Блог

  • Жов, Вт, 2025
Україна створює Кібервійська🛡

9 жовтня 2025 року парламент України схвалив законопроєкт про створення Кібервійськ як незалежної гілки Збройних Сил під командуванням Головнокомандувача. Це об’єднає наступальні та оборонні кібероперації, включаючи резерв з цивільних експертів…

Читати далі
  • Жов, Пн, 2025
GhostBat RAT Повертається Через Фальшиві RTO-Додатки⚠️

GhostBat RAT повернувся і поширюється через фальшиві RTO-додатки для крадіжки банківських даних, майнінгу крипти та реєстрації пристроїв через Telegram-боти, використовуючи WhatsApp, SMS-посилання, GitHub APK та скомпрометовані сайти. Цей Android-malware націлений…

Читати далі
  • Жов, Пн, 2025
Шкідливі Розширення VSCode Повертаються🔓

Шкідливі розширення як C++ Playground та HTTP Format повернулися на OpenVSX та VSCode, пов’язані з TigerJack, і використовуються для крадіжки криптовалюти та витоку вихідного коду. Ці розширення маскуються під легітимні…

Читати далі
  • Жов, Пн, 2025
Flax Typhoon Атакує ArcGIS🥷

Flax Typhoon, група APT, пов’язана з Китаєм, виконала складну атаку на систему ArcGIS, перетворивши легітимне розширення Java-сервера (SOE) на веб-шелл. Це дозволило групі підтримувати постійний доступ та виконувати команди на…

Читати далі
  • Жов, Нд, 2025
Новий бекдор .NET атакує російські фірми👾

Дослідники з Seqrite Labs виявили нову кампанію, яка, ймовірно, націлена на російський автомобільний та електронної комерції сектори з раніше незадокументованим шкідливим ПЗ .NET під назвою CAPI Backdoor. Ланцюг атаки включає…

Читати далі
  • Жов, Нд, 2025
Europol розгромила мережу SIM-ферм📞

Європол оголосив про ліквідацію витонченої платформи кіберзлочинності як послуги (CaaS), яка керувала SIM-фермою та дозволяла клієнтам здійснювати широкий спектр злочинів, від фішингу до інвестиційного шахрайства. Координована операція під назвою SIMCARTEL…

Читати далі
  • Жов, Сб, 2025
Хакери зловживають смарт-контрактами блокчейну для поширення malware через заражені сайти WordPress🥷

Фінансово мотивований зловмисник, кодований як UNC5142, експлуатує смарт-контракти блокчейну на BNB Smart Chain для поширення інфостілерів, включаючи Atomic (AMOS), Lumma, Rhadamanthys (RADTHIEF) та Vidar, націлені на системи Windows та macOS.…

Читати далі
  • Жов, Сб, 2025
Дві нові zero-day вразливості Windows експлуатуються в реальних умовах👾

Microsoft випустив оновлення безпеки, усуваючи 183 вразливості в своїх продуктах, включаючи три активно експлуатовані zero-day, що збігається з кінцем підтримки Windows 10, якщо не зареєстровано в програмі Extended Security Updates.…

Читати далі
  • Жов, Пт, 2025
Зловмисники експлуатують критичну вразливість Adobe AEM Forms🗂

Агентство з кібербезпеки та безпеки інфраструктури США (CISA) попередило організації про експлуатацію критичної вразливості в Adobe Experience Manager Forms (AEM Forms), відстежуваної як CVE-2025-54253 з оцінкою CVSS 10.0. Виявлена дослідниками…

Читати далі