Блог

  • Гру, Вт, 2025
📚 Dartmouth College став жертвою витоку даних: Викрадені фінансова та особиста інформація

Приватний дослідницький університет Dartmouth College (частина Ліги плюща) підтвердив, що став жертвою витоку даних, який призвів до крадіжки персональної та фінансової інформації з їхніх серверів Oracle E-Business Suite. Серед викрадених…

Читати далі
  • Гру, Вт, 2025
⚠️ Нова загроза: Хакери готують кампанію цільових атак на Zendesk-середовища

Аналітики з кібербезпеки попереджають, що хакерське угруповання, пов’язане з нещодавніми атаками соціальної інженерії, готує нову цільову кампанію проти середовищ Zendesk — популярної платформи для обслуговування клієнтів. Зловмисники планують використовувати шахрайські…

Читати далі
  • Гру, Вт, 2025
🕵️ Кампанія ShadyPanda: Популярні розширення для браузерів перетворилися на шпигунське ПЗ

Дослідники виявили тривалу, семирічну кампанію, що проводилася актором загроз ShadyPanda, який перетворив популярні браузерні розширення з мільйонами встановлень на шпигунське програмне забезпечення. За допомогою прихованого механізму автоматичного оновлення розширення, яке…

Читати далі
  • Гру, Вт, 2025
🤖 Новий банківський троян Albiriox: Зловмисники отримують повний контроль над Android-телефонами

1 грудня дослідники Malwarebytes повідомили про нову, небезпечну родину банківського шкідливого програмного забезпечення для Android під назвою Albiriox. Цей троян є значним кроком вперед для кіберзлочинців, оскільки він дозволяє їм…

Читати далі
  • Гру, Пн, 2025
⚡️ Екстрене попередження від CISA: Активна експлуатація 0-day у Linux Kernel

30 листопада Агентство США з кібербезпеки та безпеки інфраструктури (CISA) випустило екстрене попередження про активну експлуатацію вразливості “нульового дня” (zero-day) у Linux Kernel. Цей критичний недолік дозволяє зловмисникам, які вже…

Читати далі
  • Лис, Нд, 2025
🔗 Вразливість у WordPress: Мільйони сайтів під загрозою захоплення

29 листопада фахівці з безпеки WordPress виявили критичну вразливість у популярному плагіні, який використовується мільйонами веб-сайтів. Ця вразливість дозволяє неавтентифікованому віддаленому зловмиснику завантажувати шкідливі файли на сервер через функцію, призначену…

Читати далі
  • Лис, Нд, 2025
🛡 Новий метод обходу EDR-систем: Використання легітимних драйверів HP

29 листопада експерти з кібербезпеки виявили новий, небезпечний метод, який використовується хакерами для обходу EDR-систем (Endpoint Detection and Response) та рішень безпеки кінцевих точок. Цей метод передбачає використання вразливих, але…

Читати далі
  • Лис, Нд, 2025
💸 Нова схема вимагання: Захоплення облікових записів GitHub для атаки на Devs

29 листопада дослідники зафіксували нову, хитромудру схему вимагання, яка націлена безпосередньо на розробників. Зловмисники спочатку здійснюють фішинг облікових записів GitHub та викрадають токени доступу. Після захоплення облікового запису вони використовують…

Читати далі
  • Лис, Нд, 2025
🛑 Уразливість в обладнанні F5: Злом дозволяє вимкнути брандмауер та перехоплювати трафік

29 листопада компанія F5 Networks, ключовий постачальник рішень для безпеки додатків та балансування навантаження, випустила термінове попередження щодо критичної вразливості, що зачіпає деякі з її продуктів, включаючи BIG-IP та BIG-IQ.…

Читати далі
  • Лис, Сб, 2025
🐍 Вразливість у застарілих скриптах Python створює ризик захоплення домену PyPI

Дослідники кібербезпеки виявили нову загрозу ланцюгу постачання програмного забезпечення, пов’язану із застарілими сценаріями завантаження Python (Legacy Python Bootstrap Scripts). Вразливий код у цих скриптах, які використовуються в численних пакетах на…

Читати далі