Блог

  • Вер, Пн, 2025
Рансомвар-атака спричинила збої в європейських аеропортах✈️

Компанія Collins Aerospace стикається з труднощами відновлення після рансомвар-атаки, яка вплинула на ПЗ для реєстрації пасажирів, друку посадкових талонів, багажних бирок та відправки багажу. Атака призвела до збоїв у великих…

Читати далі
  • Вер, Пн, 2025
Microsoft виправила критичну вразливість Entra ID, яка дозволяла імітацію Global Admin між тенантами☁️

Microsoft усунула критичну ваду в Entra ID (CVE-2025-55241, CVSS 10.0) – помилку перевірки токенів, яка дозволяла зловмисникам імітувати будь-якого користувача, включаючи Global Administrators, між різними тенантами. Вразливість, виявлена дослідником Dirk-jan…

Читати далі
  • Вер, Пн, 2025
ForcedLeak у Salesforce Agentforce👾

Вразливість ForcedLeak (CVSS 9.4) у Salesforce Agentforce дозволяє витік CRM-даних через непряму ін’єкцію промптів. Виявлена Noma Security 28 липня 2025 року, проблема виправлена, але загрожує бізнесам, що використовують AI-агентів. Зловмисники…

Читати далі
  • Вер, Пн, 2025
Harrods попередив про витік даних клієнтів📤

Британський люксовий універмаг Harrods попередив клієнтів про витік особистих даних внаслідок кібератаки. Інцидент стався через компрометацію системи третьої сторони, де були вкрадені імена та контактні дані онлайн-покупців. Паролі акаунтів та…

Читати далі
  • Вер, Нд, 2025
Apache Airflow: Вразливість розкриває секрети👾

Критична вразливість у Apache Airflow дозволяє користувачам з правами лише на читання доступатися до чутливої інформації. Проблема, виявлена 27 вересня 2025 року, пов’язана з неправильними контролями доступу в функціях DAG…

Читати далі
  • Вер, Нд, 2025
Китайські кібершпигуни зламали оборонних підрядників США🛡

Китайські кібершпигуни зламали американських оборонних підрядників, як повідомила SecurityWeek 27 вересня 2025. Група націлена на оборону, використовуючи вразливості в edge-пристроях. Атаки тривають з липня 2024, компрометуючи дані національної безпеки. Імплікації:…

Читати далі
  • Вер, Нд, 2025
Подвоєння рансомвар-атак на харчову промисловість 2025👾

Рансомвар-атаки на харчову та сільськогосподарську промисловість подвоїлися 2025 року. Гангам довго націлювалися на цей сектор, але здавалося, уникали через етичні правила, як “не атакувати критичну інфраструктуру”. Однак, зросли атаки на…

Читати далі
  • Вер, Нд, 2025
Китайські атаки PlugX та Bookworm на Азію🥷

Китайські хакери, пов’язані з державою, розгорнули кампанію з використанням PlugX та Bookworm, націлену на телеком та виробництво в Центральній та Південній Азії, включаючи ASEAN. Cisco Talos виявила нову версію PlugX…

Читати далі
  • Вер, Сб, 2025
Вразливість Fortra GoAnywhere CVSS 10 експлуатувалася як zero-day🗂

Критична вада CVE-2025-10035 у Fortra GoAnywhere MFT експлуатувалася як zero-day з 10 вересня 2025 року, до публічного розкриття. Вразливість – десеріалізація в License Servlet, що дозволяє ін’єкцію команд без аутентифікації.…

Читати далі
  • Вер, Сб, 2025
Нова кампанія malware COLDRIVER: BAITSWITCH та SIMPLEFIX від російської APT🥷

Російська APT-група COLDRIVER, також відома як Callisto та Star Blizzard, запустила нову кампанію в стилі ClickFix, доставляючи malware BAITSWITCH та SIMPLEFIX. BAITSWITCH діє як завантажувач для SIMPLEFIX, бекдору на PowerShell,…

Читати далі