• Жов, Пт, 2025
Новий інструмент Obex блокує EDR🛠

Новий PoC-інструмент Obex блокує завантаження динамічних бібліотек EDR під час виконання, дозволяючи обхід захисту. Інструмент використовує системні виклики для маніпуляції процесами, блокуючи DLL від CrowdStrike, SentinelOne тощо. Obex – для…

Читати далі
  • Жов, Пт, 2025
Заряджено члена Scattered Spider в США🥷

США обвинувачує “Operator” з Scattered Spider у атаках, що принесли $115 млн викупів. Лідер групи керував операціями з соціальної інженерії, крадіжки даних та вимагання. Атаки на критичну інфраструктуру, включаючи транспорт…

Читати далі
  • Жов, Чт, 2025
Перевірка реальності кібербезпеки 2025: приховані порушення, зростаючі поверхні атак та хибні уявлення про AI🤖

Звіт Bitdefender 2025 Cybersecurity Assessment Report, як детально описано в статті від The Hacker News, надає всебічний огляд поточного стану кіберзахисту, висвітлюючи кілька критичних тенденцій та викликів на основі інсайтів…

Читати далі
  • Жов, Чт, 2025
Хакери експлуатують роутери Milesight для надсилання фішингових SMS європейським користувачам🪝

Невідомі актори загроз експлуатують промислові клітинні роутери Milesight для проведення смішингової кампанії, спрямованої на користувачів у європейських країнах, зокрема Швеції, Італії та Бельгії, з щонайменше лютого 2022 року. Французька компанія…

Читати далі
  • Жов, Чт, 2025
Новий банківський троян для Android “Klopatra” використовує прихований VNC для контролю заражених смартфонів📱

Раніше не задокументований банківський троян для Android під назвою Klopatra заразив понад 3000 пристроїв, з більшістю випадків у Іспанії та Італії. Виявлений італійською компанією з запобігання шахрайству Cleafy наприкінці серпня…

Читати далі
  • Жов, Чт, 2025
Україна попереджає про бекдор CABINETRAT + поширення XLL-додатків через ZIP у Signal📞

Комп’ютерна команда реагування на надзвичайні ситуації України (CERT-UA) видала попередження про нові цільові кібератаки в країні, що включають бекдор під назвою CABINETRAT, приписуваний кластеру загроз UAC-0245. Ці атаки, помічені у…

Читати далі
  • Жов, Ср, 2025
Зловмисники захоплюють MS-SQL сервери для XiebroC2🥷

Кампанія атакує неправильно керовані сервери Microsoft SQL (MS-SQL), використовуючи вразливі облікові дані для початкового доступу. Атаки багатоступеневі: ескалація привілеїв через JuicyPotato для зловживання токенами Windows, завантаження payload через PowerShell. Головний…

Читати далі
  • Жов, Ср, 2025
Хакер викрав дані FEMA та прикордонної служби США🥷

Невідомий хакер викрав чутливі дані співробітників Служби митного та прикордонного контролю (CBP) та Федерального агентства з надзвичайних ситуацій (FEMA) під час широкомасштабного порушення, яке тривало кілька тижнів улітку 2025 року,…

Читати далі