Блог

  • Жов, Ср, 2025
Шкідливі пакети npm, PyPI та RubyGems надсилають дані розробників у Discord⛓️‍💥

Дослідники виявили шкідливі пакети в екосистемах npm, PyPI та RubyGems, які використовують Discord як канал керування та контролю (C2) для передачі вкрадених даних розробників. Ці пакети маскуються під корисні інструменти,…

Читати далі
  • Жов, Ср, 2025
Зростання “високозначущих” кіберинцидентів у Великобританії на 50%🥷

Керівник Національного центру кібербезпеки Великобританії (NCSC) оголосив, що кількість “високозначущих” кіберинцидентів зросла на 50% за останній рік, досягнувши 204 випадків у серпні 2025 року. Це подвоєння порівняно з 89 інцидентами…

Читати далі
  • Жов, Вт, 2025
Ексторт-група витікає мільйони записів Salesforce⛓️‍💥

У жовтні 2025 року ексторт-група Scattered LAPSUS$ Hunters, пов’язана з хакерами Lapsus$, Scattered Spider та ShinyHunters, опублікувала мільйони записів, нібито викрадених з клієнтів Salesforce. Дані стосуються компаній, таких як Albertsons,…

Читати далі
  • Жов, Вт, 2025
Саморозповсюджуваний шкідливий ПЗ SORVEPOTEL через WhatsApp👾

Дослідники Trend Micro виявили кампанію Water Saci з шкідливим ПЗ SORVEPOTEL, що поширюється через WhatsApp, націлене на бразильських банківських клієнтів. Malware поширюється через фішингові ZIP-файли, маскуючись під оновлення або документи,…

Читати далі
  • Жов, Вт, 2025
Кібератака на Kearney Public Schools у Небрасці🎓

Школи Kearney Public Schools у Небрасці зазнали кібератаки, яка скомпрометувала мережу технологій району минулої п’ятниці. Атака порушила шкільні телефони, комп’ютери та інші системи, залежні від мережі, роблячи їх недоступними. Попри…

Читати далі
  • Жов, Пн, 2025
Зловживання Velociraptor у ransomware-атаках🦖

Зловмисники Storm-2603 зловживають Velociraptor DFIR-інструментом у атаках з Warlock, LockBit та Babuk ransomware. Атака починається з експлуатації SharePoint-вразливостей ToolShell, доставляючи вразливу версію Velociraptor (CVE-2025-6264) для ескалації привілеїв та виконання команд.…

Читати далі
  • Жов, Пн, 2025
Хронологія експлуатації CVE-2025-10035 в Fortra GoAnywhere🔓

Fortra розкрила хронологію вразливості CVE-2025-10035 у GoAnywhere MFT, експлуатованої з 11 вересня 2025 року. Розслідування розпочалося після повідомлення клієнта, виявивши підозрілу активність. Компанія зв’язалася з клієнтами, чиї консолі доступні з…

Читати далі
  • Жов, Пн, 2025
Нова вразливість в Oracle E-Business Suite🔓

Oracle випустила попередження про вразливість CVE-2025-61884 у E-Business Suite з оцінкою CVSS 7.5, що дозволяє несанкціонований доступ до чутливих даних. Вона впливає на версії 12.2.3-12.2.14 і легко експлуатується неаутентифікованим зловмисником…

Читати далі
  • Жов, Пн, 2025
Зростання AI-драйвованих кібератак Росії на Україну🤖

У першому півріччі 2025 року російські хакери досягли нового рівня у використанні штучного інтелекту для кібератак проти України, зафіксувавши 3018 інцидентів, що на 443 більше, ніж у попередньому періоді. Атаки…

Читати далі