Блог

  • Тра, Пн, 2025
Каскадну атаку на ланцюжок поставок на GitHub пов’язали з витоком токена SpotBugs🪫

Дослідники продовжують вивчати каскадну атаку на ланцюжок постачань у GitHub Actions, пов’язану зі зломом tj-actions/changed-files і націлену на криптобіржу Coinbase. Як стало відомо тепер, атака почалася з крадіжки токена у…

Читати далі
  • Тра, Пн, 2025
У WinRAR виправлено вразливість обходу MotW у Windows🥷🏻

У WinRAR виправили вразливість, яка давала змогу обійти захисну функцію Mark of the Web (MotW) у Windows і виконати код на комп’ютері жертви. Вразливість відстежується під ідентифікатором CVE-2025-31334 (6,8 бала…

Читати далі
  • Тра, Пн, 2025
Шахраї надсилають готові seed-фрази користувачам Coinbase і Ledger💰

Дослідники розповіли про масштабну фішингову кампанію PoisonSeed. Зловмисники зламують корпоративні облікові записи для email-маркетингу і від імені зламаних акаунтів Mailchimp, SendGrid, HubSpot, Mailgun і Zoho розсилають шахрайські листи. Як пишуть…

Читати далі
  • Тра, Пн, 2025
AkiraBot використовував інструменти OpenAI, щоб розіслати спам на 80 000 сайтів🤖

Фахівці SentinelOne розповіли про спамерську платформу AkiraBot, яка використовувала АІ-інструменти OpenAI для атак на 420 000 сайтів і обходу спам-фільтрів. «З вересня 2024 року AkiraBot атакував понад 400 000 сайтів…

Читати далі
  • Тра, Нд, 2025
Sensata Technologies постраждала від атаки шифрувальника👾

Sensata Technologies (далі Sensata) зазнала атаки здирницької малварі. У результаті частину мережі компанії було зашифровано, а роботу порушено. Sensata Technologies – американська компанія, що займається розробкою, виробництвом і продажем широкого…

Читати далі
  • Тра, Нд, 2025
Дослідники продемонстрували віддалений злам Nissan Leaf🚘

Дослідники з компанії PCAutomotive продемонстрували низку вразливостей в електромобілі Nissan Leaf. Фахівці показали, що баги могли використовуватися для віддаленого злому автомобілів, стеження і повного перехоплення різних функцій. Компанія PCAutomotive спеціалізується…

Читати далі
  • Тра, Нд, 2025
Хакери скомпрометували управління Мінфіну США і провели в системах багато місяців💵

Управління контролера грошового обігу Міністерства фінансів США повідомило, що постраждало від серйозного кіберінциденту. Невідомі зловмисники понад рік мали доступ до конфіденційних даних фінансового нагляду. Управління контролера грошового обігу (Office of…

Читати далі
  • Тра, Нд, 2025
Компанія Prodaft купує акаунти на хак-форумах💵

ІБ-компанія Prodaft оголосила про запуск ініціативи SYS (Sell your Source), у рамках якої вона готова купувати старі облікові записи на відомих хакерських форумах і сайтах у даркнеті. За акаунти модераторів…

Читати далі
  • Тра, Сб, 2025
У постачальника лабораторних послуг витекли медичні дані 1,6 млн осіб🏥

Американська організація Laboratory Services Cooperative (LSC), що спеціалізується на наданні лабораторних послуг, повідомила, що постраждала від витоку даних. Хакери викрали конфіденційну інформацію 1,6 млн осіб. LSC – некомерційна організація із…

Читати далі
  • Тра, Сб, 2025
Хакери експлуатують обхід аутентифікації в WordPress-плагіні OttoKit🖥

Хакери атакують вразливість обходу аутентифікації в плагіні OttoKit (раніше SureTriggers) для WordPress, який використовується більш ніж на 100 000 сайтів. Перші атаки було зафіксовано всього за кілька годин після оприлюднення…

Читати далі