Блог

  • Тра, Ср, 2025
Модулі Go доставляють Linux-шкідливу програму, що стирає всі дані з дисків🧹

Дослідники попередили про три шкідливі модулі Go, які містять обфусцирований код для отримання корисного навантаження. Така малварь здатна безповоротно перезаписати дані на основному диску Linux-системи. Як повідомляють експерти Socket, загрозу…

Читати далі
  • Тра, Ср, 2025
Нові облікові записи Microsoft будуть безпарольними за замовчуванням🔓

Компанія анонсувала, що всі нові облікові записи Microsoft будуть «безпарольними за замовчуванням», щоб захистити користувачів від фішингу, брутфорсу та атак з підстановкою облікових даних (credential stuffing). У березні поточного року…

Читати далі
  • Тра, Ср, 2025
Хакер, який викрав 1,1 ТБ даних зі Slack-каналів Disney, визнав себе винним🥷🏻

Влітку минулого року хтось, хто видавав себе за російську групу хактивістів, опублікував у мережі дамп об’ємом 1,1 ТБ, який містив файли і повідомлення з внутрішніх Slack-каналів Walt Disney Company. Як…

Читати далі
  • Тра, Вт, 2025
Функціями IPv6 зловживають для компрометації оновлень🥷🏻

Пов’язане з Китаєм APT-угруповання TheWizards використовує мережеву функціональність IPv6 для проведення атак типу man-in-the-middle, які перехоплюють оновлення ПЗ для встановлення Windows-малварі. У своїх атаках хакери використовують кастомний інструмент Spellbinder, який…

Читати далі
  • Тра, Вт, 2025
Шкідливі пакети з PyPI використовують Gmail і веб-сокети📤

Експерти виявили в PyPI сім шкідливих пакетів, що використовують SMTP-сервери Gmail і веб-сокети для крадіжки даних і віддаленого виконання команд. Пакети були виявлені аналітиками Socket, які повідомили про свої знахідки…

Читати далі
  • Тра, Вт, 2025
Cloudflare: у першому кварталі 2025 року DDoS-атак стало на 198% більше🤖

Компанія Cloudflare повідомляє, що запобігла рекордній кількості DDoS-атак у 2024 році. Кількість інцидентів збільшилася на 358% порівняно з попереднім роком і на 198% порівняно з попереднім кварталом. У своєму звіті…

Читати далі
  • Тра, Вт, 2025
Критична вразливість нульового дня в SAP NetWeaver отримала екстрений патч🚨

Компанія SAP випустила позапланові патчі для NetWeaver і виправила вразливість нульового дня, пов’язану з віддаленим виконанням коду (RCE). Передбачається, що цю проблему вже експлуатують для атак брокери первинних доступів. Уразливість…

Читати далі
  • Тра, Пн, 2025
Деякі продукти Cisco вразливі перед критичним багом Erlang/OTP👾

Розробники Cisco вивчають вплив критичної уразливості CVE-2025-32433, пов’язаної з віддаленим виконанням коду в Erlang/OTP, на свої продукти. Уже підтверджено, що проблема зачіпає ConfD, Network Services Orchestrator (NSO), Smart PHY, Intelligent…

Читати далі
  • Тра, Пн, 2025
Coinbase виправляє помилку 2ФА, яка налякала користувачів🔑

Криптовалютна біржа Coinbase виправляє помилку в логах активності акаунтів, через яку користувачі вважали, що їхні облікові дані скомпрометовано. Минулого місяця видання Bleeping Computer повідомило про масову проблему, що виникла у…

Читати далі
  • Тра, Пн, 2025
Компанія Hitachi Vantara відключила свої сервери через атаку вимагача Akira🥷🏻

Hitachi Vantara, дочірня компанія японської транснаціональної корпорації Hitachi, минулими вихідними була змушена відключити від мережі сервери, щоб локалізувати атаку вимагача Akira. Компанія Hitachi Vantara займається зберіганням даних, створенням інфраструктурних систем,…

Читати далі