• Гру, Ср, 2025
💻 Шкідливі розширення VS Code: Крадіжка хмарних секретів розробників

Платформа Visual Studio Code Marketplace видалила понад 20 розширень, які маскувалися під корисні інструменти для форматування коду та роботи з JSON, але насправді містили шкідливий код. Ці розширення, завантажені сумарно…

Читати далі
  • Гру, Ср, 2025
📱 Критичний баг “BlueMist”: Мільйони Bluetooth-гарнітур під загрозою прослуховування

Дослідники безпеки 2 грудня оприлюднили інформацію про вразливість Zero-Click у протоколі Bluetooth, яка отримала назву “BlueMist”. Ця діра в безпеці дозволяє зловмисникам, що знаходяться в радіусі дії Bluetooth (до 10-15…

Читати далі
  • Гру, Ср, 2025
⚡️ Атака на “Зелену енергетику”: Ransomware “VoltViper” зупиняє вітрові станції

Вранці 2 грудня стало відомо про скоординовану кібератаку на операторів відновлюваної енергетики в Північній Європі. Нове угруповання вимагачів “VoltViper” взяло на себе відповідальність за зупинку роботи систем управління (SCADA) кількох…

Читати далі
  • Гру, Ср, 2025
🤖 Вразливість “EchoPrompt”: Корпоративні AI-асистенти зливають дані

2 грудня дослідники з кібербезпеки оприлюднили деталі нової критичної вразливості під назвою “EchoPrompt”, яка зачіпає популярні корпоративні AI-копайлоти, інтегровані в офісні пакети. Атака базується на методі непрямої ін’єкції промту (Indirect…

Читати далі
  • Гру, Вт, 2025
📚 Dartmouth College став жертвою витоку даних: Викрадені фінансова та особиста інформація

Приватний дослідницький університет Dartmouth College (частина Ліги плюща) підтвердив, що став жертвою витоку даних, який призвів до крадіжки персональної та фінансової інформації з їхніх серверів Oracle E-Business Suite. Серед викрадених…

Читати далі
  • Гру, Вт, 2025
⚠️ Нова загроза: Хакери готують кампанію цільових атак на Zendesk-середовища

Аналітики з кібербезпеки попереджають, що хакерське угруповання, пов’язане з нещодавніми атаками соціальної інженерії, готує нову цільову кампанію проти середовищ Zendesk — популярної платформи для обслуговування клієнтів. Зловмисники планують використовувати шахрайські…

Читати далі
  • Гру, Вт, 2025
🕵️ Кампанія ShadyPanda: Популярні розширення для браузерів перетворилися на шпигунське ПЗ

Дослідники виявили тривалу, семирічну кампанію, що проводилася актором загроз ShadyPanda, який перетворив популярні браузерні розширення з мільйонами встановлень на шпигунське програмне забезпечення. За допомогою прихованого механізму автоматичного оновлення розширення, яке…

Читати далі
  • Гру, Вт, 2025
🤖 Новий банківський троян Albiriox: Зловмисники отримують повний контроль над Android-телефонами

1 грудня дослідники Malwarebytes повідомили про нову, небезпечну родину банківського шкідливого програмного забезпечення для Android під назвою Albiriox. Цей троян є значним кроком вперед для кіберзлочинців, оскільки він дозволяє їм…

Читати далі
  • Гру, Пн, 2025
⚡️ Екстрене попередження від CISA: Активна експлуатація 0-day у Linux Kernel

30 листопада Агентство США з кібербезпеки та безпеки інфраструктури (CISA) випустило екстрене попередження про активну експлуатацію вразливості “нульового дня” (zero-day) у Linux Kernel. Цей критичний недолік дозволяє зловмисникам, які вже…

Читати далі
  • Лис, Нд, 2025
🔗 Вразливість у WordPress: Мільйони сайтів під загрозою захоплення

29 листопада фахівці з безпеки WordPress виявили критичну вразливість у популярному плагіні, який використовується мільйонами веб-сайтів. Ця вразливість дозволяє неавтентифікованому віддаленому зловмиснику завантажувати шкідливі файли на сервер через функцію, призначену…

Читати далі