Блог

  • Лис, Чт, 2025
💸 Зростання активності Ransomware-угруповання “BlackTorch”

26 листопада зафіксували значне зростання кількості жертв нового, але надзвичайно агресивного Ransomware-угруповання “BlackTorch”. Це угруповання відрізняється використанням подвійного вимагання (крадіжка даних з подальшим шифруванням) та вдосконаленим методом початкового доступу, який…

Читати далі
  • Лис, Чт, 2025
🌐 Глобальна атака на постачальників хмарних послуг через вразливість CVE-2025-4499

26 листопада кібербезпеки сколихнула інформація про глобальну кампанію атак, спрямовану на великих постачальників хмарних послуг (CSP). Зловмисники активно використовують раніше виявлену критичну вразливість CVE-2025-4499 у платформі віртуалізації, яка широко використовується…

Читати далі
  • Лис, Ср, 2025
📲 CISA попереджає про комерційне шпигунське ПЗ, націлене на WhatsApp та Signal

Агентство CISA виступило з попередженням щодо активного використання комерційного шпигунського програмного забезпечення та троянів віддаленого доступу (RATs) для компрометації високоцінних користувачів мобільних застосунків, зокрема WhatsApp та Signal. Зловмисники застосовують складні…

Читати далі
  • Лис, Ср, 2025
👻 Нова хвиля ClickFix: Маскування шкідливого ПЗ під оновлення Windows

Дослідники кібербезпеки повідомили про нову, вдосконалену хвилю кампанії ClickFix, яка тепер використовує надзвичайно переконливу тактику. Зловмисники маскують шкідливе програмне забезпечення під екран оновлення Windows, імітуючи стандартний інтерфейс операційної системи. Це…

Читати далі
  • Лис, Ср, 2025
☢️ CISA попереджає про критичні вразливості у системах промислового контролю (ICS)

Агентство США з кібербезпеки та безпеки інфраструктури (CISA) 25 листопада випустило сім нових консультативних повідомлень щодо критичних вразливостей, що зачіпають системи промислового контролю (ICS). Ці системи є життєво важливими для…

Читати далі
  • Лис, Ср, 2025
🪝 НАБУ попереджає про нову хвилю цільового фішингу в Україні

В Україні активізувалися шахраї, які використовують цільовий фішинг, розсилаючи електронні листи від імені Національного антикорупційного бюро України (НАБУ). Це підтверджує Укрінформ з посиланням на офіційне попередження від самого відомства. Зловмисники…

Читати далі
  • Лис, Вт, 2025
💻 Нові загрози для користувачів macOS та AI-агентних браузерів

Останні новини кібербезпеки листопада свідчать про появу нових, більш таргетованих загроз, спрямованих на конкретні платформи та інноваційні технології. Зокрема, користувачі macOS стали мішенню для нового інфостілера, який майстерно маскується під…

Читати далі
  • Лис, Вт, 2025
🛡 Критичні вразливості у пристроях Cisco: Вектори атаки на урядові мережі

У листопаді 2025 року компанія Cisco випустила термінове попередження про низку критичних вразливостей (Critical Vulnerabilities), що зачіпають її широко використовувані мережеві продукти, зокрема пристрої Cisco Unified Computing System (UCS) Manager…

Читати далі
  • Лис, Вт, 2025
💥 Активна експлуатація zero-day та вразливостей в мережевому обладнанні та браузерах

Кінець листопада 2025 року відзначився сплеском активної експлуатації критичних вразливостей “нульового дня” (zero-day) та вразливостей у широко використовуваному мережевому обладнанні, що викликало серйозну стурбованість серед фахівців з кіберзахисту. Зокрема, компанія…

Читати далі
  • Лис, Вт, 2025
🚨 Масштабна кампанія крадіжки облікових даних через npm-реєстр: “Sha1-Hulud: Друге Пришестя”

У період з 21 по 23 листопада спільнота кібербезпеки знову зіткнулася з загрозливою кампанією атак на реєстр пакетів npm, що є ключовим компонентом ланцюга постачання програмного забезпечення для мільйонів розробників.…

Читати далі