Блог

  • Чер, Вт, 2025
Голови компаній отримали паперові листи, нібито від здирницької групи BianLian✉️

Шахраї намагаються видати себе за здирницьке угруповання BianLian і надсилають американським компаніям паперові листи з вимогою викупу. На конвертах із здирницькими записками, надісланими наприкінці лютого, зазначено, що їх надіслала така…

Читати далі
  • Чер, Вт, 2025
24 000 IP-адрес шукають у мережі екземпляри Palo Alto Networks GlobalProtect🪝

Дослідники попереджають про підвищену активність зловмисників, які сканують інтернет у пошуках порталів входу в систему Palo Alto Networks GlobalProtect. Передбачається, що це може бути прелюдією до майбутньої атаки або експлуатації…

Читати далі
  • Чер, Пн, 2025
У компанії Check Point стався витік даних📤

Хакер стверджує, що йому вдалося роздобути «дуже важливі» дані ІБ-компанії Check Point. Представники компанії називають це твердження брехнею і перебільшенням. Минулими вихідними зловмисник під ніком CoreInjection розмістив на хакерському форумі…

Читати далі
  • Чер, Пн, 2025
В Ivanti Connect Secure патчать 0-day вразливість💻

Компанія Ivanti випустила оновлення безпеки для усунення критичної RCE-вразливості в Connect Secure. Щонайменше із середини березня 2025 року цей баг уже використовували китайські хакери для розгортання малварі. Вразливість отримала ідентифікатор…

Читати далі
  • Чер, Пн, 2025
В Apache Roller виправили критичну вразливість🔒

В Apache Roller, опенсорсному сервері для створення блогів на базі Java, виявлено критичну вразливість, яка дозволяла зловмисникам зберігати несанкціонований доступ до системи навіть після зміни пароля. Вразливість отримала ідентифікатор CVE-2025-24859…

Читати далі
  • Чер, Нд, 2025
Сайт здирницької групи Everest зламали і дефейснули🥷🏻

Минулими вихідними даркнет-сайт здирницького угруповання Everest було зламано, після чого він пішов в офлайн. Зломщики замінили вміст сайту на саркастичне повідомлення: «Не скоюйте злочинів, ЗЛОЧИНИ ЦЕ ПОГАНО, xoxo з Праги».…

Читати далі
  • Чер, Нд, 2025
Дев’ять шкідливих розширень VSCode заражали користувачів майнерами👾

Одразу дев’ять розширень у VSCode Marketplace видавали себе за справжні інструменти розроблення і заражали машини користувачів криптомайнером XMRig для видобутку Monero. Дослідник ExtensionTotal Юваль Ронен (Yuval Ronen) виявив дев’ять шкідливих…

Читати далі
  • Чер, Пт, 2025
Android-пристрої будуть перезавантажуватися раз на три дні заради захисту даних🔐

Компанія Google впроваджує новий захисний механізм для пристроїв під управлінням Android. Він автоматично перезавантажуватиме заблоковані та невикористовувані пристрої після трьох днів бездіяльності, повертаючи їхню пам’ять у зашифрований стан. Хоча в…

Читати далі
  • Чер, Пт, 2025
Понад 16 000 пристроїв Fortinet скомпрометовано через символічні посилання📩

Понад 16 000 пристроїв Fortinet, доступних через інтернет, були скомпрометовані за допомогою символічних посилань. Це давало змогу зловмисникам отримати доступ тільки для читання до конфіденційних файлів на раніше зламаних пристроях.…

Читати далі
  • Чер, Пт, 2025
Asus патчить вразливість в AMI MegaRAC, яка дає змогу «окирпувати» сервери🖥

Компанія Asus випустила патчі для вразливості CVE-2024-54085, яка дає змогу зловмисникам захоплювати і виводити з ладу сервери. Баг зачіпає програмне забезпечення MegaRAC Baseboard Management Controller (BMC) компанії American Megatrends International…

Читати далі