Блог

  • Чер, Сб, 2025
Техніку атак ClickFix змінили: тепер вона працює через «Провідник» у Windows🗂

ІБ-фахівець mr.d0x розробив атаку FileFix – нову версію атаки ClickFix, яка обманом змушує користувача виконувати шкідливі команди через рядок «Провідника» у Windows. Атаки ClickFix побудовані на соціальній інженерії. Останнім часом…

Читати далі
  • Чер, Пт, 2025
Check Point: новий вимагач FunkSec розроблений за допомогою ШІ🥷🏻

За словами експертів, учасники FunkSec займаються як хактивізмом, так і злочинною діяльністю. Передбачається, що це недосвідчені хакери, які в основному прагнуть отримати популярність і визнання. Написаний мовою Rust шифрувальник групи,…

Читати далі
  • Чер, Пт, 2025
Домен wp3[.]xyz пов’язали зі зломом 5000 сайтів на WordPress🖥

Виявлено нову шкідливу кампанію, жертвами якої вже стали понад 5000 сайтів під управлінням WordPress. Хакери створюють нові облікові записи адміністраторів, встановлюють на сайти шкідливі плагіни і крадуть дані. Дослідники з…

Читати далі
  • Чер, Пт, 2025
Понад 660 000 серверів Rsync можуть бути вразливими до атак на виконання коду💻

Експерти Google Cloud і незалежні дослідники виявили шість вразливостей в Rsync, включаючи критичний баг переповнення буфера хіпа, який дозволяє віддалено виконувати код на вразливих серверах. Rsync є популярним інструментом з…

Читати далі
  • Чер, Чт, 2025
Шкідлива реклама в Google допомагає викрадати акаунти Google Ads📬

Фахівці Malwarebytes попереджають, що хакери почали використовувати рекламу в Google для просування фішингових сайтів, які крадуть облікові дані з акаунтів Google Ads. Зловмисники розміщують свої оголошення в пошуковій видачі Google,…

Читати далі
  • Чер, Чт, 2025
Хакери використовують бібліотеку FastHTTP для швидкого брутфорсу паролів Microsoft 365🛠

Аналітики SpearTip помітили, що зловмисники використовують Go-бібліотеку FastHTTP для проведення високошвидкісних брутфорс-атак на облікові записи Microsoft 365 по всьому світу. FastHTTP є високопродуктивною Go-реалізацією HTTP-сервера і клієнта, оптимізованою для швидкої…

Читати далі
  • Чер, Ср, 2025
Свіжий баг у UEFI Secure Boot робить системи вразливими для буткітів🔧

Вразливість обходу UEFI Secure Boot (CVE-2024-7344), пов’язана з підписаною програмою Microsoft, може використовуватися для встановлення буткитів, незважаючи на включений захист Secure Boot. Вразлива UEFI-додаток застосовується у кількох сторонніх інструментах відновлення…

Читати далі
  • Чер, Ср, 2025
Краулер OpenAI ChatGPT можна використовувати для DDoS-атак🕷

На GitHub Microsoft була опублікована стаття ІБ-фахівця Бенджаміна Флеша (Benjamin Flesch), який розповів, що всього один HTTP-запит до API ChatGPT може використовуватися для DDoS-атаки на цільовий сайт. Атака буде виходити…

Читати далі
  • Чер, Ср, 2025
Пакет з PyPI краде у розробників аутентифікаційні токени Discord👾

У PyPI знову виявили малварь, на цей раз націлену на Discord-розробників. Пакет pycord-self краде аутентифікаційні токени і встановлює бекдор, дозволяючи своїм операторам отримати віддалений доступ до системи жертви. Шкідливий пакет…

Читати далі
  • Чер, Ср, 2025
Влада США ввела санкції проти китайської компанії через злом Мінфіну та атаки на телекомунікаційні компанії📡

Управління з контролю за іноземними активами при Міністерстві фінансів США (OFAC) ввело санкції проти китайської ІБ-компанії та кіберзлочинця, який нібито базується в Шанхаї. Американська влада вважає, що вони пов’язані з…

Читати далі