Блог

  • Лис, Нд, 2025
Vibe hacking: AI маніпулює емоціями для злочинів🪱

“Vibe hacking” — нова AI-тактика соціальної інженерії, де хакери використовують тон, часинг та персону для маніпуляції людьми/AI, витягаючи дані, гроші чи доступ. Походить від “vibe coding”: прості інструкції генерують код,…

Читати далі
  • Лис, Нд, 2025
Хакери засипали UPenn фейковими email🛡

Університет Пенсильванії (UPenn) став жертвою масової кібератаки: зловмисники зламали email-акаунти Громадської школи освіти (GSE) та розіслали тисячі шахрайських листів студентам, викладачам, випускникам, батькам і навіть зовнішнім особам. Повідомлення містили образливу…

Читати далі
  • Жов, Пт, 2025
Новий MaaS Atroposia — RAT за $200/місяць💵

Дослідники Varonis розкрили Atroposia — нову платформу Malware-as-a-Service з RAT для віддаленого доступу, що коштує $200/місяць. Модульний набір включає прихований RDP, контроль файлів, крадіжку credentials, DNS-hijacking та вбудований сканер вразливостей.…

Читати далі
  • Жов, Пт, 2025
Критична вразливість у плагіні WordPress Anti-Malware (CVE-2025-11705)🖥

Дослідники з Patchstack виявили серйозну вразливість у популярному плагіні Anti-Malware Security and Brute-Force Firewall для WordPress, яка дозволяє аутентифікованим користувачам з правами підписника читати будь-які файли на сервері, включаючи чутливі,…

Читати далі
  • Жов, Пт, 2025
Експлуатація WSUS для Skuld-стіллера (CVE-2025-59287)💀

Зловмисники активно експлуатують критичну вразливість RCE у Windows Server Update Services (WSUS) — CVE-2025-59287 (CVSS 9.8), пов’язану з небезпечною десеріалізацією неперевірених даних. Атака починається з надсилання спеціально сформованих запитів на…

Читати далі
  • Жов, Чт, 2025
Санкції гальмують кібератаки⏱️

RUSI Cyber Sanctions Taskforce: санкції США, Великобританії, ЄС не зупиняють державні атаки, але роблять їх повільнішими, ризикованішими, дорожчими. Ціль — енблери: крипто-міксери, хостинг, постачальники. Поєднувати з дипломатією, обвинуваченнями, advisories. Приклади:…

Читати далі
  • Жов, Ср, 2025
CISA попередила про дві активно експлуатовані вразливості Dassault🛡

CISA 28 жовтня попередила про дві експлуатовані вразливості в DELMIA Apriso від Dassault Systèmes — MOM-рішенні для виробництва. Критична CVE-2025-6205 (відсутність авторизації) дозволяє неавтентифікованим віддалено отримати привілейований доступ. Високосерйозна CVE-2025-6204…

Читати далі