Блог

  • Лис, Нд, 2025
Злам комерційного супутникового сузір’я спричинив глобальний збій в автоматизованій логістиці🛰

Агентство Reuters інформує про безпрецедентну кібератаку на наземну інфраструктуру управління одного з найбільших операторів низькоорбітальних супутників (LEO). Хакерам вдалося отримати доступ до систем синхронізації часу, внісши мікроскопічні затримки у сигнали,…

Читати далі
  • Лис, Нд, 2025
Grafana Labs виправляє CVSS 10.0 вразливість в Enterprise🛡

Grafana Labs 22 листопада випустив патч для максимальної вразливості CVE-2025-41115 (CVSS 10.0) в Grafana Enterprise, пов’язаної з SCIM (System for Cross-domain Identity Management). Вразливість дозволяє імперсонацію користувачів та ескалацію привілеїв,…

Читати далі
  • Лис, Нд, 2025
Salesforce попереджає про неавторизований доступ до даних через Gainsight OAuth🔓

Salesforce оголосила про виявлення “незвичайної активності”, пов’язаної з додатками GainsGain, опублікованими для Salesforce, і відкликала всі активні токени доступу та оновлення, пов’язані з ними. Компанія виявила компрометацію OAuth-токенів третіх сторін,…

Читати далі
  • Лис, Сб, 2025
Новий троян для AR-окулярів “GlassJacker” викрадає біометричну ідентичність у реальному часі, загрожуючи цифровому “Я”🥷

Авторитетний ресурс BleepingComputer деталізував нову критичну загрозу, що виникла з поширенням технологій доповненої реальності (AR). Виявлено надзвичайно складний та небезпечний троян, який отримав назву “GlassJacker”. Цей шкідливий вірус інфікує популярні…

Читати далі
  • Лис, Сб, 2025
Автономні AI-рої “DarkMesh” атакують невідомі вразливості швидше за людей, відкриваючи нову еру кібервійни🛡

За даними провідного технологічного видання Wired, світ кібербезпеки зіткнувся з безпрецедентною загрозою: були виявлені перші підтверджені випадки використання повністю автономних роїв шкідливого штучного інтелекту, що отримали кодову назву “DarkMesh”. Ці…

Читати далі
  • Лис, Сб, 2025
CISA додає Fortinet FortiWeb вразливість до KEV через масову експлуатацію📝

Агентство CISA додало до каталогу Known Exploited Vulnerabilities критичну вразливість CVE-2025-58034 (CVSS 9.8) в Fortinet FortiWeb — веб-фаєрволі, що використовується тисячами організацій для захисту додатків. Вразливість типу OS command injection…

Читати далі
  • Лис, Сб, 2025
SEC закриває справу проти SolarWinds після багаторічного розслідування кібербезпеки🕵🏻‍♂️

Комісія з цінних паперів та бірж США (SEC) спільно з SolarWinds та її колишнім директором з інформаційної безпеки Тімоті Брауном подали спільний клопотання про добровільне закриття справи від 20 листопада…

Читати далі
  • Лис, Пт, 2025
Norton випустив безкоштовний decryptor для Midnight ransomware🔐

Компанія Norton 21 листопада виявила критичну ваду в новому шифрувальнику Midnight (побудованому на коді Babuk) і випустила безкоштовний decryptor для жертв. Midnight з’явився в жовтні 2025 року і вже атакував…

Читати далі
  • Лис, Пт, 2025
OSCE Technical Guide рекомендує об’єднані фізичні та кіберзахисти для критичної інфраструктури🛡

Організація з безпеки і співробітництва в Європі (OSCE) опублікувала технічний посібник, який закликає до об’єднання фізичних і кіберзахистів для критичної інфраструктури. Документ підкреслює, що сучасні загрози стали гібридними: кібератаки часто…

Читати далі
  • Лис, Пт, 2025
Нова кампанія фішингу зловживає Google Drive для доставки малвару🪝

Нова фішингова кампанія, виявлена 21 листопада, зловживає Google Drive для доставки шкідливого ПЗ, обходячи email-фільтри. Зловмисники створюють фейкові посилання на “захищені” документи в Drive, що ведуть на троянізовані файли або…

Читати далі