Блог

  • Чер, Пн, 2025
Оператори вимагача 3AM прикидаються ІТ-підтримкою і завалюють цілі листами📩

Оператори вимагача 3AM проводять таргетовані атаки на намічені цілі. Хакери бомбардують співробітників організацій листами і телефонують, прикидаючись співробітниками підтримки, щоб змусити користувачів надати облікові дані для віддаленого доступу до корпоративних…

Читати далі
  • Чер, Пн, 2025
У vBulletin знайдено дві критичні вразливості, якими користуються хакери🥷🏻

У форумному рушії vBulletin виявили одразу дві критичні вразливості, одна з яких уже застосовується в реальних атаках. Проблеми отримали ідентифікатори CVE-2025-48827 і CVE-2025-48828, і обидві дістали 9 балів із 10…

Читати далі
  • Чер, Пн, 2025
Новий ботнет AyySSHush скомпрометував понад 9000 роутерів Asus🖥

Понад 9000 маршрутизаторів Asus було зламано ботнетом AyySSHush, який також атакує SOHO-роутери Cisco, D-Link і Linksys. Цю шкідливу кампанію ще в середині березня 2025 року виявили дослідники GreyNoise. За словами…

Читати далі
  • Чер, Нд, 2025
OneDrive надає веб-додаткам доступ на читання будь-яких файлів📤

Дослідники попередили, що хмарний сервіс OneDrive може надавати стороннім веб-додаткам доступ до всіх файлів користувача. Як розповідають фахівці Oasis Security, уразливість пов’язана з роботою OneDrive File Picker і дає змогу…

Читати далі
  • Чер, Нд, 2025
Microsoft хоче, щоб Windows керувала оновленнями всіх додатків і драйверів🖥

Microsoft оголосила про створення нової платформи для оркестрації оновлень, побудованої на наявній інфраструктурі Windows Update. Новинка має уніфікувати процес оновлення всіх додатків, драйверів і системних компонентів у Windows. “Оновлення в…

Читати далі
  • Тра, Сб, 2025
За п’ять років Apple запобігла шахрайству в App Store на суму понад 9 млрд доларів💰

Компанія Apple повідомила, що за останні п’ять років вона заблокувала шахрайські транзакції в App Store на суму понад 9 млрд доларів. З них понад 2 млрд доларів припало на 2024…

Читати далі
  • Тра, Сб, 2025
Ботнет PumaBot атакує Linux-девайси і брутфорсить SSH🤖

Фахівці Darktrace виявили новий Go-шкідник PumaBot. Шкідливий бот націлений на пристрої під управлінням Linux і брутфорсить облікові дані SSH на IoT-девайсах з метою розгортання додаткових корисних навантажень. Замість великого сканування…

Читати далі
  • Тра, Сб, 2025
Критична вразливість у популярному плагіні загрожує 100 000 сайтів на WordPress💻

Аналітики Patchstack виявили критичну вразливість у плагіні TI WooCommerce Wishlist для WordPress. Проблему поки що не усунуто і її можуть використовувати зловмисники для завантаження довільних файлів. TI WooCommerce Wishlist налічує…

Читати далі
  • Тра, Пт, 2025
У TikTok через ClickFix-атаки поширюються інфостилери👾

Аналітики Trend Micro помітили, що ролики в TikTok стали використовуватися кіберзлочинцями для атак типу ClickFix. Користувачів обманом змушують заражати свої пристрої стилерами Vidar і StealC. Нагадаємо, що атаки ClickFix являють…

Читати далі
  • Тра, Пт, 2025
Webrat стежить за жертвами через веб-камеру, краде акаунти і криптогаманці🐀

Експерти виявили нову малварь Webrat. Вона стежить за жертвами через трансляцію робочого столу або веб-камеру, краде дані з браузерів, інформацію про криптогаманці, викрадає акаунти Steam, Discord і Telegram. Webrat поширюється…

Читати далі