• Сер, Пт, 2025
AI-боти атакують соціальні мережі🤖

Нова кампанія з використанням AI-ботів атакує соціальні мережі, зокрема Instagram і Telegram, для поширення фішингових посилань і шкідливого ПЗ. За даними BleepingComputer, боти створюють фальшиві акаунти, які імітують відомих осіб…

Читати далі
  • Сер, Пт, 2025
Кібератака на авіакомпанію паралізувала рейси✈️

Хакерські групи здійснили масштабну атаку на IT-інфраструктуру великої авіакомпанії, знищивши тисячі серверів і отримавши доступ до даних топ-менеджменту. За даними постів на X, атака призвела до скасування десятків рейсів і…

Читати далі
  • Сер, Пт, 2025
Фальшиві VPN-додатки крадуть дані користувачів🖥

Дослідники виявили хвилю фальшивих VPN-додатків у Google Play і App Store, які крадуть особисті дані користувачів, включаючи паролі, банківські реквізити та історію браузера. Ці додатки маскуються під легітимні VPN-сервіси, такі…

Читати далі
  • Сер, Пт, 2025
Нова кампанія BlackBasta атакує фінансові установи🏦

Хакерська група BlackBasta розгорнула нову кампанію ransomware, спрямовану на фінансові установи в Європі та Азії. За даними The Hacker News, зловмисники використовують вразливості в застарілих системах Microsoft Exchange для проникнення…

Читати далі
  • Сер, Чт, 2025
Pandora сповіщає про витік даних клієнтів⚠️

Ювелірний ритейлер Pandora повідомив клієнтів про витік даних, який може призвести до зловживання їхньою інформацією. За даними Cybernews, хакери отримали доступ до імен, адрес, email і деталей покупок через вразливість…

Читати далі
  • Сер, Чт, 2025
JSCEAL атакує криптокористувачів через рекламу🗣

Нова шкідлива кампанія JSCEAL націлена на користувачів криптовалют через фальшиві рекламні оголошення про торгові додатки. За даними Cyware, кампанія охопила понад 10 мільйонів користувачів, використовуючи підроблені сайти та додатки, які…

Читати далі
  • Сер, Чт, 2025
LightBasin атакує банкомати через Raspberry Pi🍓

Хакерська група LightBasin використала Raspberry Pi з 4G для гібридної кібератаки на банкоматну мережу банку. За даними Group-IB, зловмисники фізично підключили пристрій до мережевого комутатора банкомату, створивши прихований канал для…

Читати далі
  • Сер, Чт, 2025
Chanel постраждав від витоку даних через Salesforce☁️

Кібератака на платформу Salesforce призвела до витоку даних клієнтів Chanel у США. Хакери отримали доступ до імен, адрес, контактної інформації та історії покупок через вразливість у хмарній інфраструктурі. За даними…

Читати далі
  • Сер, Ср, 2025
Уразливість у Cursor AI дозволяє віддалений доступ🖥

Виявлено уразливість у AI-редакторі коду Cursor (CVE-2025-54136, CVSS 7.2), названу MCPoison. Вона дозволяє хакерам виконувати віддалений код, змінюючи конфігурацію Model Context Protocol (MCP) у спільних GitHub-репозиторіях або локально. Зловмисники можуть…

Читати далі
  • Сер, Ср, 2025
Linux-бекдор Plague обходив виявлення протягом року🥷

Дослідники виявили новий Linux-бекдор під назвою Plague, який залишався непоміченим протягом року. Він використовує шкідливий модуль PAM (Pluggable Authentication Module), дозволяючи хакерам обходити автентифікацію та отримувати постійний SSH-доступ. За даними…

Читати далі