• Гру, Пт, 2025
⚡️ Ескалація React2Shell: Microsoft попереджає про масові атаки програм-вимагачів

Корпорація Microsoft вчора опублікувала терміновий звіт, згідно з яким критична вразливість React2Shell (CVE-2025-55182) офіційно перейшла у фазу масової експлуатації фінансово мотивованими кіберзлочинцями. Аналітики Microsoft Threat Intelligence зафіксували сотні скомпрометованих серверів…

Читати далі
  • Гру, Пт, 2025
🎵 Мега-витік SoundCloud: Дані 28 мільйонів користувачів опинилися під загрозою

Популярна музична платформа SoundCloud вчора підтвердила масштабний витік даних, який зачепив приблизно 28 мільйонів користувачів — це близько 20% всієї бази сервісу. Інцидент стався через несанкціонований доступ до внутрішньої панелі…

Читати далі
  • Гру, Пт, 2025
💻 Supply Chain Attack: CISA додає критичну вразливість ASUS Live Update до KEV-каталогу

Агентство з кібербезпеки та захисту інфраструктури США (CISA) вчора додало критичну вразливість утиліти ASUS Live Update до свого каталогу відомих експлуатованих вразливостей (KEV). Дефект, що відстежується як CVE-2025-59374 (рейтинг CVSS…

Читати далі
  • Гру, Пт, 2025
🇩🇰 Данія звинувачує РФ у “деструктивних” кібератаках: Нова фаза гібридної війни

Уряд Данії сьогодні офіційно звинуватив російські державні структури в організації двох масштабних кібератак, які були класифіковані як “деструктивні та руйнівні”. Згідно зі звітом Данської служби розвідки (FE), ці атаки були…

Читати далі
  • Гру, Чт, 2025
📉 Витік у Вестмінстері: Рада підтвердила крадіжку даних під час масштабного кіберінциденту

Міська рада Вестмінстера (Лондон) офіційно підтвердила, що значна частина конфіденційної інформації була несанкціоновано скопійована та викрадена під час нещодавнього кіберінциденту. Атака, яку вперше виявили наприкінці листопада, призвела до тривалих збоїв…

Читати далі
  • Гру, Чт, 2025
🌐 Екстрене оновлення Chrome: Google виправляє дві небезпечні вразливості, що використовуються для стеження

17 грудня 2025 року, Google випустив термінове оновлення безпеки для браузера Chrome, усуваючи дві критичні вразливості, які, за даними розвідки, використовувалися в цільових атаках. Обидва дефекти стосуються обробки пам’яті (memory…

Читати далі
  • Гру, Чт, 2025
📈 Звіт NCC Group: Техніка “ClickFix” продемонструвала рекордне зростання на 517% у 2025 році

Згідно з новим звітом NCC Group, ландшафт програм-вимагачів (ransomware) зазнав фундаментальних змін. Попри те, що загальна кількість атак у листопаді стабілізувалася, методи проникнення стали значно витонченішими. Головним трендом року стала…

Читати далі
  • Гру, Чт, 2025
🛡 Критичний Zero-Day у SonicWall: Активна експлуатація CVE-2025-40602 загрожує корпоративним мережам

Компанія SonicWall 17 грудня 2025 року, випустила термінове попередження про активну експлуатацію критичної вразливості нульового дня в консолі управління пристроями SMA 1000 Appliance Management Console (AMC). Вразливість, що отримала ідентифікатор…

Читати далі
  • Гру, Вт, 2025
💰 Витік 4.3 Мільярда Записів: LinkedIn-дані виявилися в незахищеній базі, живлячи атаки фішингу!

Кібербезпекова спільнота знову зіткнулася з проблемою масового витоку даних, коли було виявлено гігантську, незахищену базу даних, що містила приголомшливі 4.3 мільярда записів про професійні профілі. Цей масив даних, об’ємом понад…

Читати далі
  • Гру, Вт, 2025
🔥 Атака на ПРИВІЛЕЇ: Критична вразливість Plesk дозволяє користувачам отримувати Root-доступ!

На серверах, що використовують популярну панель управління вебхостингом Plesk для Linux, виявлено вкрай небезпечну вразливість, яка дозволяє звичайному користувачеві панелі управління підвищити свої привілеї до рівня root (суперадміністратора). Ця локальна…

Читати далі