Блог

  • Лис, Нд, 2025
Akira Ransomware зламав Apache OpenOffice👾

Російська RaaS-група Akira Ransomware 29 жовтня оголосила про breach Apache OpenOffice: викрадено 23 ГБ корпоративних даних — персоналія співробітників (адреси, телефони, DOB, DL, SSN, кредитки), фінанси, конфіденційні документи, звіти багів/розробки.…

Читати далі
  • Лис, Нд, 2025
Vibe hacking: AI маніпулює емоціями для злочинів🪱

“Vibe hacking” — нова AI-тактика соціальної інженерії, де хакери використовують тон, часинг та персону для маніпуляції людьми/AI, витягаючи дані, гроші чи доступ. Походить від “vibe coding”: прості інструкції генерують код,…

Читати далі
  • Лис, Нд, 2025
Хакери засипали UPenn фейковими email🛡

Університет Пенсильванії (UPenn) став жертвою масової кібератаки: зловмисники зламали email-акаунти Громадської школи освіти (GSE) та розіслали тисячі шахрайських листів студентам, викладачам, випускникам, батькам і навіть зовнішнім особам. Повідомлення містили образливу…

Читати далі
  • Жов, Пт, 2025
Новий MaaS Atroposia — RAT за $200/місяць💵

Дослідники Varonis розкрили Atroposia — нову платформу Malware-as-a-Service з RAT для віддаленого доступу, що коштує $200/місяць. Модульний набір включає прихований RDP, контроль файлів, крадіжку credentials, DNS-hijacking та вбудований сканер вразливостей.…

Читати далі
  • Жов, Пт, 2025
Критична вразливість у плагіні WordPress Anti-Malware (CVE-2025-11705)🖥

Дослідники з Patchstack виявили серйозну вразливість у популярному плагіні Anti-Malware Security and Brute-Force Firewall для WordPress, яка дозволяє аутентифікованим користувачам з правами підписника читати будь-які файли на сервері, включаючи чутливі,…

Читати далі
  • Жов, Пт, 2025
Експлуатація WSUS для Skuld-стіллера (CVE-2025-59287)💀

Зловмисники активно експлуатують критичну вразливість RCE у Windows Server Update Services (WSUS) — CVE-2025-59287 (CVSS 9.8), пов’язану з небезпечною десеріалізацією неперевірених даних. Атака починається з надсилання спеціально сформованих запитів на…

Читати далі
  • Жов, Чт, 2025
Санкції гальмують кібератаки⏱️

RUSI Cyber Sanctions Taskforce: санкції США, Великобританії, ЄС не зупиняють державні атаки, але роблять їх повільнішими, ризикованішими, дорожчими. Ціль — енблери: крипто-міксери, хостинг, постачальники. Поєднувати з дипломатією, обвинуваченнями, advisories. Приклади:…

Читати далі