• Жов, Нд, 2025
Витік даних Discord: Особисті дані та ID витекли 🚨

Нещодавно Discord виявив несанкціонований доступ до своєї системи тікетів клієнтської підтримки через компрометацію одного з третіх сторін – постачальника послуг. Цей інцидент не зачепив основні сервери Discord, а обмежився даними,…

Читати далі
  • Жов, Нд, 2025
Різке зростання сканування порталів Palo Alto на 500% 📈

Компанія з розвідки загроз GreyNoise повідомила у п’ятницю про значне збільшення активності сканування, спрямованої на логін-портали Palo Alto Networks. За даними GreyNoise, 3 жовтня 2025 року було зафіксовано майже 500%…

Читати далі
  • Жов, Сб, 2025
Oracle: відомі вразливості в EBS для вимагань☁️

Oracle підтвердила, що клієнти E-Business Suite (EBS) отримували вимагальні email з вересня 2025 року, стверджуючи крадіжку чутливих даних. Email від компрометованих акаунтів, пов’язаних з FIN11, стверджують зв’язок з Cl0p. GTIG…

Читати далі
  • Жов, Сб, 2025
CISA додає CVE-2025-4008 до KEV: активна експлуатація👾

Агентство з кібербезпеки та безпеки інфраструктури США (CISA) 2 жовтня 2025 року додало вразливість високої тяжкості в Smartbedded Meteobridge, позначену як CVE-2025-4008 (CVSS: 8.7), до каталогу відомих експлуатованих вразливостей (KEV),…

Читати далі
  • Жов, Пт, 2025
Google Drive додає AI-виявлення ransomware☁️

Google впровадив AI-систему виявлення ransomware в Drive для desktop на Windows та macOS. Вона паузує синхронізацію при виявленні шифрування, запобігаючи поширенню в хмару. Доступно за замовчуванням, з контролем для адмінів.…

Читати далі
  • Жов, Пт, 2025
Новий інструмент Obex блокує EDR🛠

Новий PoC-інструмент Obex блокує завантаження динамічних бібліотек EDR під час виконання, дозволяючи обхід захисту. Інструмент використовує системні виклики для маніпуляції процесами, блокуючи DLL від CrowdStrike, SentinelOne тощо. Obex – для…

Читати далі
  • Жов, Пт, 2025
Заряджено члена Scattered Spider в США🥷

США обвинувачує “Operator” з Scattered Spider у атаках, що принесли $115 млн викупів. Лідер групи керував операціями з соціальної інженерії, крадіжки даних та вимагання. Атаки на критичну інфраструктуру, включаючи транспорт…

Читати далі
  • Жов, Чт, 2025
Перевірка реальності кібербезпеки 2025: приховані порушення, зростаючі поверхні атак та хибні уявлення про AI🤖

Звіт Bitdefender 2025 Cybersecurity Assessment Report, як детально описано в статті від The Hacker News, надає всебічний огляд поточного стану кіберзахисту, висвітлюючи кілька критичних тенденцій та викликів на основі інсайтів…

Читати далі