Блог

  • Вер, Пн, 2025
Росія використовує ШІ для дезінформаційних атак🧠

За даними ексначальника ГУР МОУ Валерія Кондратюка, Росія активно застосовує штучний інтелект (ШІ) для посилення інформаційних атак у 2024–2025 роках. Нові тенденції включають створення глибоких фейків, автоматизованих ботів для поширення…

Читати далі
  • Сер, Нд, 2025
CISA про китайських APT-акторів🥷

CISA, NSA, FBI та міжнародні партнери випустили спільну рекомендацію щодо протидії китайським державним APT-акторам, які компрометують глобальні мережі для шпигунства. Актори, відомі як Salt Typhoon та RedMike, націлені на критичну…

Читати далі
  • Сер, Нд, 2025
Кіберполіція викрила шахрайський криптофонд💵

Департамент кіберполіції України викрив зловмисника, який створив фіктивний фонд для торгівлі на криптовалютному ринку.Шахрай переконував громадян вкладати кошти, обіцяючи високі прибутки, але фонд виявився ілюзією. За даними кіберполіції, зловмисник використовував…

Читати далі
  • Сер, Сб, 2025
Zero-day уразливість у FreePBX під атакою👾

Команда безпеки Sangoma FreePBX попередила про нульовий день уразливості (CVE-2025-57819, CVSS 10.0), яка вражає системи з відкритим доступом до панелі адміністратора (ACP) в інтернеті. Уразливість дозволяє несанкціонований доступ через недостатню…

Читати далі
  • Сер, Сб, 2025
Amazon зупинив атаку APT29 на Microsoft🥷

Amazon виявив і перервав кампанію “watering hole”, організовану хакерською групою APT29, пов’язаною з Росією, яка використовувала зловмисні сайти для перенаправлення відвідувачів на інфраструктуру, що обманювала користувачів авторизувати пристрої, контрольовані зловмисниками,…

Читати далі
  • Сер, Сб, 2025
Ланцюг експлойтів Sitecore: отруєння кешу та RCE⛓️‍💥

Дослідники з watchTowr Labs виявили три нові уразливості в платформі Sitecore Experience, які можуть бути використані для витоку інформації та віддаленого виконання коду (RCE). Йдеться про: CVE-2025-53693 – отруєння HTML-кешу…

Читати далі
  • Сер, Сб, 2025
Кіберполіція України проти хакерів👮‍♂️

Кіберполіція України спільно з Європолом провела 11 операцій проти хакерських угруповань у 2025 році, про що повідомив міністр внутрішніх справ Ігор Клименко. Операції були спрямовані на припинення шахрайських схем, зокрема…

Читати далі
  • Сер, Пт, 2025
Кібератака на Salesforce через Salesloft☁️

Хакерська група UNC6395 здійснила атаку на Salesforce, використовуючи викрадені OAuth-токени через платформу Salesloft. Зловмисники отримали доступ до конфіденційних даних клієнтів, включаючи персональну інформацію та бізнес-дані. Атака стала можливою через компрометацію…

Читати далі
  • Сер, Пт, 2025
Фішингова атака ZipLine із MixShell у США🪝

У США зафіксовано нову фішингову кампанію ZipLine, спрямовану на промислові підприємства. Зловмисники використовують шкідливе ПЗ MixShell для викрадення даних через фішингові листи, що маскуються під легітимні повідомлення. Атака експлуатує вразливості…

Читати далі
  • Сер, Пт, 2025
Перший вірус-вимагач на базі ШІ PromptLock🤖

Фахівці з кібербезпеки виявили перший у світі вірус-вимагач PromptLock, який використовує штучний інтелект для атак. Ця шкідлива програма генерує Lua-скрипти за допомогою локального ШІ, що дозволяє їй сканувати файлову систему…

Читати далі