• Вер, Пн, 2025
Harrods попередив про витік даних клієнтів📤

Британський люксовий універмаг Harrods попередив клієнтів про витік особистих даних внаслідок кібератаки. Інцидент стався через компрометацію системи третьої сторони, де були вкрадені імена та контактні дані онлайн-покупців. Паролі акаунтів та…

Читати далі
  • Вер, Нд, 2025
Китайські кібершпигуни зламали оборонних підрядників США🛡

Китайські кібершпигуни зламали американських оборонних підрядників, як повідомила SecurityWeek 27 вересня 2025. Група націлена на оборону, використовуючи вразливості в edge-пристроях. Атаки тривають з липня 2024, компрометуючи дані національної безпеки. Імплікації:…

Читати далі
  • Вер, Нд, 2025
Apache Airflow: Вразливість розкриває секрети👾

Критична вразливість у Apache Airflow дозволяє користувачам з правами лише на читання доступатися до чутливої інформації. Проблема, виявлена 27 вересня 2025 року, пов’язана з неправильними контролями доступу в функціях DAG…

Читати далі
  • Вер, Нд, 2025
Подвоєння рансомвар-атак на харчову промисловість 2025👾

Рансомвар-атаки на харчову та сільськогосподарську промисловість подвоїлися 2025 року. Гангам довго націлювалися на цей сектор, але здавалося, уникали через етичні правила, як “не атакувати критичну інфраструктуру”. Однак, зросли атаки на…

Читати далі
  • Вер, Нд, 2025
Китайські атаки PlugX та Bookworm на Азію🥷

Китайські хакери, пов’язані з державою, розгорнули кампанію з використанням PlugX та Bookworm, націлену на телеком та виробництво в Центральній та Південній Азії, включаючи ASEAN. Cisco Talos виявила нову версію PlugX…

Читати далі
  • Вер, Сб, 2025
Вразливість Fortra GoAnywhere CVSS 10 експлуатувалася як zero-day🗂

Критична вада CVE-2025-10035 у Fortra GoAnywhere MFT експлуатувалася як zero-day з 10 вересня 2025 року, до публічного розкриття. Вразливість – десеріалізація в License Servlet, що дозволяє ін’єкцію команд без аутентифікації.…

Читати далі
  • Вер, Сб, 2025
Нова кампанія malware COLDRIVER: BAITSWITCH та SIMPLEFIX від російської APT🥷

Російська APT-група COLDRIVER, також відома як Callisto та Star Blizzard, запустила нову кампанію в стилі ClickFix, доставляючи malware BAITSWITCH та SIMPLEFIX. BAITSWITCH діє як завантажувач для SIMPLEFIX, бекдору на PowerShell,…

Читати далі
  • Вер, Сб, 2025
SVG та PureRAT: Фішинг-загрози націлені на Україну та В’єтнам🪝

Дослідники виявили фішингову кампанію, яка імітує урядові агенції України, використовуючи шкідливі SVG-файли для доставки CountLoader, який розгортає Amatera Stealer та PureMiner. Атаки включають ZIP-архіви з паролем, що містять CHM-файли, які…

Читати далі
  • Вер, Сб, 2025
Хакери крадуть дані дітей: Новий низ кіберзлочинності👶

Як низько можна впасти? Хакери вдарили по мережі дитячих садків Kido, викравши фото, імена та адреси тисяч малюків. Дані опинилися в дарквебі, з вимогами викупу. Поліція Лондона розслідує, але шкода…

Читати далі
  • Вер, Пт, 2025
Кібератака на транспорт Меріленду: Втрата даних як удар по повсякденності🚋

Коли хакери атакують транспорт, це не просто код – це хаос у житті тисяч людей. Maryland Transit Administration (MTA) постраждала від кіберінциденту, що призвів до втрати даних і збоїв у…

Читати далі