Блог

  • Жов, Нд, 2025
Вразливість Grafana в KEV CISA👾

Агентство CISA додало критичну вразливість directory traversal у Grafana (CVE-2021-43798, CVSS 7.5) до каталогу Known Exploited Vulnerabilities (KEV). Це підкреслює активну експлуатацію вразливості, спонукаючи федеральні агенції та операторів критичної інфраструктури…

Читати далі
  • Жов, Нд, 2025
Кампанія шкідливого ПЗ Stealit🤖

Дослідники Fortinet FortiGuard Labs розкрили активну кампанію шкідливого ПЗ Stealit, яка використовує функцію Single Executable Application (SEA) Node.js для розповсюдження навантажень. Кампанія також застосовує фреймворк Electron у деяких ітераціях. Шкідливе…

Читати далі
  • Жов, Нд, 2025
Масовий злам SonicWall VPN🔓

У жовтні 2025 року компанія Huntress попередила про широкомасштабний компроміс пристроїв SonicWall SSL VPN. Зловмисники швидко автентифікуються в кількох облікових записах, використовуючи дійсні облікові дані, а не brute-force атаки. Активність…

Читати далі
  • Жов, Сб, 2025
MS-ISAC шукає альтернативне фінансування💵

MS-ISAC, після втрати федерального фінансування, залучає приватні інвестиції для підтримки обміну кіберінфо штатів США. За Cybersecurity Dive від 9 жовтня 2025, партнерства з tech-гігантами як Microsoft покривають 60% бюджету, але…

Читати далі
  • Жов, Сб, 2025
Asahi відновлюється після ransomware🍺

Японська Asahi Group частково відновила виробництво після ransomware-атаки, але логістика лишається порушеною, з прогнозованими втратами $50 млн. За Dark Reading від 9 жовтня 2025, Confucius-подібна група зашифрувала OT-системи, використовуючи ICS-вразливості…

Читати далі
  • Жов, Пт, 2025
Російські хакери застосовують ШІ для атак на Україну 🥷

У першій половині 2025 року російські хакери посилили атаки на Україну з використанням ШІ, зафіксувавши 3018 інцидентів проти 2575 у другій половині 2024 року. Державна служба спеціального зв’язку та захисту…

Читати далі
  • Жов, Пт, 2025
Новий математичний фреймворк захищає фабрики від кібератак 🚨

Дослідники з Університету Цюриха розробили новий математичний фреймворк для захисту фабрик від кібератак, застосовуючи теорію ігор для моделювання взаємодії між зловмисниками та захисниками. Фреймворк оптимізує заходи безпеки в промислових системах…

Читати далі
  • Жов, Чт, 2025
Новий AI-агент DeepMind виявляє та виправляє вразливості 🤖

Лабораторія штучного інтелекту DeepMind від Google представила нового AI-агента під назвою CodeMender, який автономно виявляє та виправляє вразливості в програмному забезпеченні. Цей інструмент не лише знаходить безпекові прогалини, але й…

Читати далі