Блог

  • Сер, Чт, 2025
JSCEAL атакує криптокористувачів через рекламу🗣

Нова шкідлива кампанія JSCEAL націлена на користувачів криптовалют через фальшиві рекламні оголошення про торгові додатки. За даними Cyware, кампанія охопила понад 10 мільйонів користувачів, використовуючи підроблені сайти та додатки, які…

Читати далі
  • Сер, Чт, 2025
LightBasin атакує банкомати через Raspberry Pi🍓

Хакерська група LightBasin використала Raspberry Pi з 4G для гібридної кібератаки на банкоматну мережу банку. За даними Group-IB, зловмисники фізично підключили пристрій до мережевого комутатора банкомату, створивши прихований канал для…

Читати далі
  • Сер, Чт, 2025
Chanel постраждав від витоку даних через Salesforce☁️

Кібератака на платформу Salesforce призвела до витоку даних клієнтів Chanel у США. Хакери отримали доступ до імен, адрес, контактної інформації та історії покупок через вразливість у хмарній інфраструктурі. За даними…

Читати далі
  • Сер, Ср, 2025
Уразливість у Cursor AI дозволяє віддалений доступ🖥

Виявлено уразливість у AI-редакторі коду Cursor (CVE-2025-54136, CVSS 7.2), названу MCPoison. Вона дозволяє хакерам виконувати віддалений код, змінюючи конфігурацію Model Context Protocol (MCP) у спільних GitHub-репозиторіях або локально. Зловмисники можуть…

Читати далі
  • Сер, Ср, 2025
Linux-бекдор Plague обходив виявлення протягом року🥷

Дослідники виявили новий Linux-бекдор під назвою Plague, який залишався непоміченим протягом року. Він використовує шкідливий модуль PAM (Pluggable Authentication Module), дозволяючи хакерам обходити автентифікацію та отримувати постійний SSH-доступ. За даними…

Читати далі
  • Сер, Ср, 2025
Adobe виправляє zero-day уразливості в AEM Forms📑

Adobe випустив екстрені оновлення для AEM Forms після публікації proof-of-concept кодів для zero-day уразливостей.Ці недоліки дозволяли хакерам виконувати віддалений код і отримувати несанкціонований доступ до систем. Уразливості зачепили корпоративні системи,…

Читати далі
  • Сер, Ср, 2025
Нова фішингова кампанія FraudOnTok краде криптовалюти🪝

Хакери запустили кампанію FraudOnTok, яка використовує фальшиві магазини TikTok для залучення жертв і крадіжки їхніх криптовалютних гаманців.Зловмисники поширюють троянізовані додатки, фішингові сторінки та AI-підсилені шахрайства, щоб обманути користувачів. За даними…

Читати далі
  • Сер, Вт, 2025
Новий фішинговий шаблон атакує користувачів через Google Docs🪝

Дослідники з Proofpoint попереджають: у мережі шириться нова фішинг-кампанія, яка маскується під запрошення до перегляду документів Google Docs. Зловмисники надсилають листи з темою «Вам надіслано документ», використовуючи підроблені акаунти та…

Читати далі
  • Сер, Вт, 2025
Масштабна кампанія китайських хакерів проти SharePoint: аналіз загроз ToolShell🛠

Експерти з кібербезпеки зафіксували хвилю атак на сервери Microsoft SharePoint по всьому світу. Групи хакерів, пов’язані з Китаєм, використовують складний інструмент ToolShell для зламу корпоративних систем. Ця кампанія відзначається ретельно…

Читати далі
  • Сер, Вт, 2025
Виявлено інноваційний малвар Koske: ШІ та зображення панд у службі кіберзлочинців🐼

Експерти з AquaSec виявили принципово новий тип шкідливого програмного забезпечення для Linux-систем — Koske. Цей малвар вирізняється тим, що використовує сучасні технології штучного інтелекту для маскування своєї діяльності та передачі…

Читати далі