Блог

  • Чер, Чт, 2025
Шкідлива реклама в Google допомагає викрадати акаунти Google Ads📬

Фахівці Malwarebytes попереджають, що хакери почали використовувати рекламу в Google для просування фішингових сайтів, які крадуть облікові дані з акаунтів Google Ads. Зловмисники розміщують свої оголошення в пошуковій видачі Google,…

Читати далі
  • Чер, Чт, 2025
Хакери використовують бібліотеку FastHTTP для швидкого брутфорсу паролів Microsoft 365🛠

Аналітики SpearTip помітили, що зловмисники використовують Go-бібліотеку FastHTTP для проведення високошвидкісних брутфорс-атак на облікові записи Microsoft 365 по всьому світу. FastHTTP є високопродуктивною Go-реалізацією HTTP-сервера і клієнта, оптимізованою для швидкої…

Читати далі
  • Чер, Ср, 2025
Свіжий баг у UEFI Secure Boot робить системи вразливими для буткітів🔧

Вразливість обходу UEFI Secure Boot (CVE-2024-7344), пов’язана з підписаною програмою Microsoft, може використовуватися для встановлення буткитів, незважаючи на включений захист Secure Boot. Вразлива UEFI-додаток застосовується у кількох сторонніх інструментах відновлення…

Читати далі
  • Чер, Ср, 2025
Краулер OpenAI ChatGPT можна використовувати для DDoS-атак🕷

На GitHub Microsoft була опублікована стаття ІБ-фахівця Бенджаміна Флеша (Benjamin Flesch), який розповів, що всього один HTTP-запит до API ChatGPT може використовуватися для DDoS-атаки на цільовий сайт. Атака буде виходити…

Читати далі
  • Чер, Ср, 2025
Пакет з PyPI краде у розробників аутентифікаційні токени Discord👾

У PyPI знову виявили малварь, на цей раз націлену на Discord-розробників. Пакет pycord-self краде аутентифікаційні токени і встановлює бекдор, дозволяючи своїм операторам отримати віддалений доступ до системи жертви. Шкідливий пакет…

Читати далі
  • Чер, Ср, 2025
Влада США ввела санкції проти китайської компанії через злом Мінфіну та атаки на телекомунікаційні компанії📡

Управління з контролю за іноземними активами при Міністерстві фінансів США (OFAC) ввело санкції проти китайської ІБ-компанії та кіберзлочинця, який нібито базується в Шанхаї. Американська влада вважає, що вони пов’язані з…

Читати далі
  • Чер, Вт, 2025
Вразливості протоколів тунелювання загрожують 4 млн хостів🚨

Нове дослідження виявило проблеми в декількох протоколах тунелювання. Перед цими багами вразливі понад 4 млн систем, включаючи VPN-сервери та роутери. Експерти попередили, що хости, які приймають тунельні пакети без верифікації…

Читати далі
  • Чер, Пн, 2025
Хакери стверджують, що викрали дані HPE і готові їх продати💰

Хакери заявляють, що викрали документи з середовища розробників Hewlett Packard Enterprise (HPE). Представники компанії повідомили ЗМІ, що вже розслідують заяви про злом. Хакер під ніком IntelBroker, який оголосив про продаж…

Читати далі
  • Чер, Пн, 2025
Хак-групу DoNot пов’язали з новим Android-малваром Tanzeem🤖

Аналітики Cyfirma пов’язали новий малвар для Android з таргетованими атаками хакерської групи, відомої як DoNot Team (вона ж APT-C-35, Origami Elephant, SECTOR02 і Viceroy Tiger). Виявлені дослідниками артефакти називалися Tanzeem…

Читати далі
  • Чер, Пн, 2025
Організація атаки з використанням шифрувальника обходиться хакерам у 20 000 доларів💵

Дослідники вивчили ринок даркнету і проаналізували ціни на нелегальні кіберпослуги та товари, а також витрати зловмисників на проведення атак. Для цього дослідження фахівці проаналізували 40 джерел російською та англійською мовами,…

Читати далі