Блог

  • Жов, Чт, 2025
LockBit, Qilin, DragonForce об’єднуються для домінування 🔒

Три відомі групи ransomware — DragonForce, LockBit та Qilin — оголосили про створення стратегічного альянсу, що підкреслює постійні зміни в кіберзагрозовому ландшафті. За даними ReliaQuest у звіті про ransomware та…

Читати далі
  • Жов, Чт, 2025
Хакери атакують WordPress для ClickFix-фішингу 🚨

Кіберзлочинці експлуатують сайти на WordPress для впровадження шкідливих JavaScript-ін’єкцій, які перенаправляють користувачів на підозрілі ресурси. За даними дослідників Sucuri, кампанія включає модифікацію файлу “functions.php” у темах WordPress, де вставляється код…

Читати далі
  • Жов, Ср, 2025
Критична вразливість у Redis загрожує 60 000 серверам 🚨

Критична вразливість у Redis, яка існувала 13 років, потенційно загрожує 60 000 серверам. Вада (CVE-2025-34647, CVSS 9.8) дозволяє неавтентифікованим зловмисникам виконувати довільний код через спеціальні запити до порту 6379. Виявлена…

Читати далі
  • Жов, Ср, 2025
Фішинг на 1Password з фальшивими сповіщеннями про витік 📱

Фішингова кампанія цілить користувачів 1Password, імітуючи сповіщення Watchtower про витік. Фальшивий алерт обманює жертву надати credentials. Атака виявлена Malwarebytes у жовтні 2025, спрямована на крадіжку паролів. Вплив: компрометація менеджерів паролів,…

Читати далі
  • Жов, Ср, 2025
Qilin заявляє про хак Asahi Group в Японії 🔒

Рансомвар-група Qilin взяла відповідальність за кібератаку на японський Asahi Group, що призвела до зупинки виробництва. Атака виявлена на початку жовтня 2025, компанія розслідує та працює над відновленням. Qilin, відома атаками…

Читати далі
  • Жов, Ср, 2025
BatShadow використовує Vampire Bot для полювання на шукачів роботи 🚨

В’єтнамська група BatShadow розгорнула кампанію соціальної інженерії, цілячи шукачів роботи та маркетологів, поширюючи шкідливе ПЗ Vampire Bot через фішингові файли, замасковані під описи вакансій. ZIP-архіви містять приманки PDF та LNK/EXE-файли,…

Читати далі
  • Жов, Вт, 2025
Китайська кіберзлочинна група керує глобальним SEO-шахрайством 🇨🇳

Китайськомовна група UAT-8099 проводить SEO-шахрайство та краде високовартісні дані, компрометуючи сервери Microsoft IIS. Інфекції переважно в Індії, Таїланді, В’єтнамі, Канаді та Бразилії, вражаючи університети, техкомпанії та телеком-провайдерів. Група, виявлена в…

Читати далі
  • Жов, Вт, 2025
Oracle терміново патчить CVE-2025-61882 після експлойту Cl0p 🛡

Oracle випустила екстрене оновлення для критичної вразливості (CVE-2025-61882, CVSS 9.8) в E-Business Suite, яку експлуатувала група Cl0p для крадіжки даних. Вада дозволяє неавтентифікованим віддаленим зловмисникам компрометувати компонент Oracle Concurrent Processing,…

Читати далі
  • Жов, Вт, 2025
Дослідницькі фірми BIETA та CIII пов’язані з кіберопераціями Китаю MSS 🚨

Новий звіт Recorded Future пов’язує китайську компанію Beijing Institute of Electronics Technology and Application (BIETA) з Міністерством державної безпеки Китаю (MSS). BIETA та її дочірня компанія Beijing Sanxin Times Technology…

Читати далі
  • Жов, Пн, 2025
Атака на Asahi Group паралізує виробництво в Японії 🍺

Японський пивний гігант Asahi Group не може відновити виробництво після кібератаки, виявленої на початку жовтня 2025 року. Атака вплинула на системи, зупинивши заводи, і компанія працює над відновленням. Деталі про…

Читати далі