Блог

  • Жов, Чт, 2025
Новий банківський троян для Android “Klopatra” використовує прихований VNC для контролю заражених смартфонів📱

Раніше не задокументований банківський троян для Android під назвою Klopatra заразив понад 3000 пристроїв, з більшістю випадків у Іспанії та Італії. Виявлений італійською компанією з запобігання шахрайству Cleafy наприкінці серпня…

Читати далі
  • Жов, Чт, 2025
Україна попереджає про бекдор CABINETRAT + поширення XLL-додатків через ZIP у Signal📞

Комп’ютерна команда реагування на надзвичайні ситуації України (CERT-UA) видала попередження про нові цільові кібератаки в країні, що включають бекдор під назвою CABINETRAT, приписуваний кластеру загроз UAC-0245. Ці атаки, помічені у…

Читати далі
  • Жов, Ср, 2025
Зловмисники захоплюють MS-SQL сервери для XiebroC2🥷

Кампанія атакує неправильно керовані сервери Microsoft SQL (MS-SQL), використовуючи вразливі облікові дані для початкового доступу. Атаки багатоступеневі: ескалація привілеїв через JuicyPotato для зловживання токенами Windows, завантаження payload через PowerShell. Головний…

Читати далі
  • Жов, Ср, 2025
Хакер викрав дані FEMA та прикордонної служби США🥷

Невідомий хакер викрав чутливі дані співробітників Служби митного та прикордонного контролю (CBP) та Федерального агентства з надзвичайних ситуацій (FEMA) під час широкомасштабного порушення, яке тривало кілька тижнів улітку 2025 року,…

Читати далі
  • Жов, Ср, 2025
EvilAI: шкідливе ПЗ маскується під AI-інструменти👾

За даними Trend Micro, malware націлений на кілька регіонів, включаючи Європу, Америку та Азію, Близький Схід і Африку (AMEA), з значними інфекціями в Індії, США, Франції, Італії, Бразилі, Німеччині, Великобританії,…

Читати далі
  • Вер, Вт, 2025
Хакери використовували фальшивий email Конгресу для злому федеральних систем📥

Хакери імітували email від конгресмена Джона Муленаара (R-Mich.) для фішингової атаки на федеральні системи США. Атака, виявлена у вересні 2025 року, експлуатувала довіру до урядових комунікацій, обманюючи співробітників натискати шкідливі…

Читати далі
  • Вер, Вт, 2025
Рансомвар-атака на Collins Aerospace паралізувала європейські аеропорти✈️

У вересні 2025 року Collins Aerospace, дочірня компанія RTX з Шарлотти, штат Північна Кароліна, постраждала від “кібер-пов’язаної перерви”, яка вплинула на її програмне забезпечення MUSE для автоматичної реєстрації та посадки…

Читати далі
  • Вер, Вт, 2025
BadIIS Malware поширюється через SEO Poisoning: Перенаправлення трафіку та встановлення веб-шеллів👾

Китайськомовний загрозливий актор, відстежуваний як CL-UNK-1037 за даними Palo Alto Networks Unit 42, використовує шкідливе ПЗ BadIIS у кампанії SEO-poisoning під назвою Operation Rewrite, спрямованій на Східну та Південно-Східну Азію,…

Читати далі