Блог

  • Вер, Пн, 2025
Північнокорейські хакери використовують ClickFix для поширення BeaverTail у криптошахрайствах🥷

Хакери, пов’язані з КНДР, застосовують тактику ClickFix для розповсюдження відомого шкідливого ПЗ BeaverTail та InvisibleFerret у рамках шахрайств із криптовалютними вакансіями. За даними дослідника GitLab Olivera Smitha, зловмисники зосередилися на…

Читати далі
  • Вер, Нд, 2025
Північнокорейські хакери: deepfakes для фішингу🥷

Північнокорейська група Kimsuky використовувала ChatGPT та інші AI для створення deepfake посвідчень південнокорейських військових. Аналіз від Genians (15 вересня) показує атаки на журналістів, дослідників та активістів, пов’язаних з обороною. Фішингові…

Читати далі
  • Вер, Нд, 2025
Атака ShadowLeak на ChatGPT: крадіжка даних🔎

Компанія Radware виявила серверну вразливість ShadowLeak у функції Deep Research ChatGPT, яка призначена для складних досліджень. Атака не вимагала дій користувача: зловмисники надсилали спеціальний email, який агент AI обробляв, збираючи…

Читати далі
  • Вер, Нд, 2025
Арешт хакерів Scattered Spider в UK та US⚖️

Двох молодих хакерів заарештовано у Великобританії: 19-річного Талху Джубайра з Іст-Лондона та 18-річного Оуена Флауерса з Волсолла. Вони пов’язані з групою Scattered Spider (також Octo Tempest), яка здійснювала кібератаки на…

Читати далі
  • Вер, Сб, 2025
Хакери крадуть дані клієнтів Gucci, Balenciaga та McQueen💎

Хакери зламали системи Kering (власника Gucci, Balenciaga та Alexander McQueen), викравши дані клієнтів. За даними Reuters і BBC, атака через вразливість у постачальницькій мережі зачепила 1.2 млн записів, включаючи імена,…

Читати далі
  • Вер, Сб, 2025
Microsoft конфіскує 340 сайтів фішингової підписки🪝

Microsoft оголосив про конфіскацію 340 веб-сайтів, пов’язаних із зростаючим сервісом підписки на фішингові інструменти. За даними Reuters, цей сервіс, відомий як “Phishing-as-a-Service” (PaaS), дозволяв кіберзлочинцям орендувати готові фішингові набори для…

Читати далі
  • Вер, Сб, 2025
Новий Rowhammer-атак Phoenix отримує root на DDR5-системах⚒️

Дослідники розробили нову атаку Rowhammer під назвою Phoenix, яка отримує root-привілеї на DDR5-системах менш ніж за 2 хвилини. За даними SecurityWeek (16 вересня 2025), Phoenix використовує комбінацію апаратних помилок у…

Читати далі