Блог

  • Чер, Пн, 2025
Китайські хакери заражають роутери бекдором для створення шпигунської інфраструктур🥷🏻и

Пов’язане з Китаєм угруповання створює мережу ретрансляторів, що вже налічує понад 1000 заражених пристроїв. Таким чином зловмисники маскують свою інфраструктуру, призначену для шпигунства, повідомляє SecurityScorecard. Атакуючі заражають маршрутизатори кастомним бекдором…

Читати далі
  • Чер, Пн, 2025
Членам Палати представників США заборонили використовувати WhatsApp☎️

Через можливі проблеми з безпекою Палата представників Конгресу США заборонила встановлювати і використовувати WhatsApp на будь-яких пристроях, що належать співробітникам Конгресу. Заборона поширюється на мобільні телефони, ноутбуки, настільні комп’ютери та…

Читати далі
  • Чер, Нд, 2025
Фішери атакували користувачів Trezor через форму техпідтримки🛠

Виробник апаратних криптогаманців Trezor попереджає користувачів про фішингові атаки. Хакери скористалися автоматизованою системою підтримки компанії для розсилки шкідливих повідомлень. Проблема полягає в тому, що на сайті підтримки компанії будь-хто міг…

Читати далі
  • Чер, Нд, 2025
Розроблено способи «відключення» майнінгових ботнетів🤖

Фахівці Akamai детально описали два нові методи, які можуть використовуватися для виведення з ладу майнінгових ботнетів. Дослідники розповідають, що ці методи експлуатують особливості дизайну різних поширених алгоритмів майнінгу, щоб зупинити…

Читати далі
  • Чер, Нд, 2025
Через помилку в WinRAR малварь могла запускатися під час вилучення архівів📤

У WinRAR усунули вразливість, пов’язану з обходом каталогу, яка отримала ідентифікатор CVE-2025-6218. За певних обставин цей баг давав змогу виконати шкідливе ПЗ після вилучення архіву. Уразливість отримала оцінку 7,8 бала…

Читати далі
  • Чер, Сб, 2025
Вразливість Citrix Bleed 2 у NetScaler дає змогу хакерам перехоплювати сеанси📡

Свіжа вразливість у Citrix NetScaler ADC і NetScaler Gateway дістала назву Citrix Bleed 2, тому що схожа на проблему 2023 року, яка давала змогу неавтентифікованим зловмисникам перехоплювати cookie сеансу автентифікації…

Читати далі
  • Чер, Сб, 2025
Французька поліція заарештувала операторів хак-форуму BreachForums👮‍♂️

Як повідомляє французька газета Le Parisien, на початку поточного тижня підрозділ по боротьбі з кіберзлочинністю (BL2C) департаменту поліції Парижа провів операцію, спрямовану на операторів BreachForums. За даними журналістів, рейди одночасно…

Читати далі
  • Чер, Сб, 2025
Техніку атак ClickFix змінили: тепер вона працює через «Провідник» у Windows🗂

ІБ-фахівець mr.d0x розробив атаку FileFix – нову версію атаки ClickFix, яка обманом змушує користувача виконувати шкідливі команди через рядок «Провідника» у Windows. Атаки ClickFix побудовані на соціальній інженерії. Останнім часом…

Читати далі
  • Чер, Пт, 2025
Check Point: новий вимагач FunkSec розроблений за допомогою ШІ🥷🏻

За словами експертів, учасники FunkSec займаються як хактивізмом, так і злочинною діяльністю. Передбачається, що це недосвідчені хакери, які в основному прагнуть отримати популярність і визнання. Написаний мовою Rust шифрувальник групи,…

Читати далі
  • Чер, Пт, 2025
Домен wp3[.]xyz пов’язали зі зломом 5000 сайтів на WordPress🖥

Виявлено нову шкідливу кампанію, жертвами якої вже стали понад 5000 сайтів під управлінням WordPress. Хакери створюють нові облікові записи адміністраторів, встановлюють на сайти шкідливі плагіни і крадуть дані. Дослідники з…

Читати далі