Блог

  • Лис, Сб, 2025
⚠️ Microsoft блокує зовнішні скрипти в Entra ID для посилення безпеки

Microsoft оголосила про важливе оновлення безпеки: вона почне блокувати всі зовнішні скрипти під час процесу входу користувачів у Microsoft Entra ID (раніше Azure AD). Це значний крок, зроблений у рамках…

Читати далі
  • Лис, Сб, 2025
⚽️ Витік даних у Французькій футбольній федерації (FFF)

Французька футбольна федерація (FFF) підтвердила, що стала жертвою значного кіберінциденту, який призвів до крадіжки персональних даних її членів та ліцензіатів. Хоча FFF не розкрила деталі щодо вектора атаки чи відповідальних…

Читати далі
  • Лис, Сб, 2025
🚨 Ransomware атакував систему екстреного сповіщення CodeRED у США

28 листопада y США зіткнулися з критичним збоєм у системі громадської безпеки. Ransomware-атака на компанію Crisis24, яка є постачальником системи екстреного сповіщення CodeRED, вивела з ладу критично важливі канали сповіщення…

Читати далі
  • Лис, Пт, 2025
🤖 Botnet ShadowV2: Новий Mirai-варіант націлився на IoT-пристрої

FortiGuard Labs попередила про появу нового, вдосконаленого варіанта відомого ботнету Mirai, названого ShadowV2. Цей ботнет активно націлений на IoT-пристрої (Інтернет речей) по всьому світу, використовуючи поєднання старих і нових вразливостей,…

Читати далі
  • Лис, Пт, 2025
⚠️ Критична діра в Microsoft Teams: Гостьовий доступ відкриває шлях для атак

Нове дослідження безпеки виявило архітектурну прогалину у функції Microsoft Teams B2B Guest Access, що ставить під загрозу мільйони корпоративних користувачів. Цей критичний недолік дозволяє зловмисникам обійти існуючі захисні механізми, включаючи…

Читати далі
  • Лис, Пт, 2025
🍪 Північна Корея використовує npm та GitHub для поширення нового інфостілера OtterCookie

Розробники та фахівці з безпеки забили на сполох: північнокорейські хакери, які спонсоруються державою, використовують відкриті платформи (open-source platforms), як-от npm, GitHub та Vercel, для поширення нової версії свого шкідливого програмного…

Читати далі
  • Лис, Пт, 2025
💥 “Korean Leaks”: Qilin Ransomware атакує фінансовий сектор Південної Кореї

27 листопада фіксується одна з наймасштабніших кампаній із вимаганням, спрямована на фінансову інфраструктуру Південної Кореї. Угруповання Qilin Ransomware провело скоординовану атаку на ланцюг постачання, скомпрометувавши великого південнокорейського провайдера керованих послуг…

Читати далі
  • Лис, Чт, 2025
🔗 Попередження: Критична вразливість у бібліотеці Go-Web Server

Експерти з кібербезпеки 26 листопада виявили та попередили про критичну вразливість у популярній бібліотеці для створення Go-Web серверів (мова програмування Go), яка є основою для тисяч веб-додатків та API. Ця…

Читати далі
  • Лис, Чт, 2025
🚨 Розробники Microsoft Edge не змогли усунути критичний баг безпеки

Стало відомо, що розробники Microsoft Edge знову не змогли повністю усунути критичний баг безпеки, який вперше був виявлений у кодовій базі Chromium. Ця вразливість, пов’язана з некоректною обробкою пам’яті, може…

Читати далі
  • Лис, Чт, 2025
💸 Зростання активності Ransomware-угруповання “BlackTorch”

26 листопада зафіксували значне зростання кількості жертв нового, але надзвичайно агресивного Ransomware-угруповання “BlackTorch”. Це угруповання відрізняється використанням подвійного вимагання (крадіжка даних з подальшим шифруванням) та вдосконаленим методом початкового доступу, який…

Читати далі