• Лис, Пн, 2025
“Примарні вакансії”: як уникнути падіння в пастку фейкових оголошень👻

NPR повідомляє про поширення “ghost jobs” — фейкових вакансій, де шахраї крадуть дані через форми. Експерт UVA Chris Maurer зазначає, що зловмисники імітують рекрутерів для фішингу SSN та credentials. Атаки…

Читати далі
  • Лис, Пн, 2025
Зростання AI-атак в Африці🦁

Кібербезпекові фірми фіксують значне зростання атак з використанням штучного інтелекту в Африці, згідно з доповіддю Dark Reading. Зловмисники застосовують AI для автоматизованого фішингу, генерації шкідливого ПЗ та DDoS-атак, націлених на…

Читати далі
  • Лис, Пн, 2025
Хакери з Чикаго влаштували ransomware-атаку⛓️‍💥

У Чикаго група кібербезпекових фахівців, включаючи двох співробітників місцевої фірми, обвинувачені в проведенні ransomware-атак на компанії. Згідно з доповіддю Chicago Sun-Times, зловмисники, пов’язані з Digital Mint (крипто-фірма), використовували вкрадені доступи…

Читати далі
  • Лис, Нд, 2025
Akira Ransomware зламав Apache OpenOffice👾

Російська RaaS-група Akira Ransomware 29 жовтня оголосила про breach Apache OpenOffice: викрадено 23 ГБ корпоративних даних — персоналія співробітників (адреси, телефони, DOB, DL, SSN, кредитки), фінанси, конфіденційні документи, звіти багів/розробки.…

Читати далі
  • Лис, Нд, 2025
Vibe hacking: AI маніпулює емоціями для злочинів🪱

“Vibe hacking” — нова AI-тактика соціальної інженерії, де хакери використовують тон, часинг та персону для маніпуляції людьми/AI, витягаючи дані, гроші чи доступ. Походить від “vibe coding”: прості інструкції генерують код,…

Читати далі
  • Лис, Нд, 2025
Хакери засипали UPenn фейковими email🛡

Університет Пенсильванії (UPenn) став жертвою масової кібератаки: зловмисники зламали email-акаунти Громадської школи освіти (GSE) та розіслали тисячі шахрайських листів студентам, викладачам, випускникам, батькам і навіть зовнішнім особам. Повідомлення містили образливу…

Читати далі
  • Жов, Пт, 2025
Новий MaaS Atroposia — RAT за $200/місяць💵

Дослідники Varonis розкрили Atroposia — нову платформу Malware-as-a-Service з RAT для віддаленого доступу, що коштує $200/місяць. Модульний набір включає прихований RDP, контроль файлів, крадіжку credentials, DNS-hijacking та вбудований сканер вразливостей.…

Читати далі
  • Жов, Пт, 2025
Критична вразливість у плагіні WordPress Anti-Malware (CVE-2025-11705)🖥

Дослідники з Patchstack виявили серйозну вразливість у популярному плагіні Anti-Malware Security and Brute-Force Firewall для WordPress, яка дозволяє аутентифікованим користувачам з правами підписника читати будь-які файли на сервері, включаючи чутливі,…

Читати далі
  • Жов, Пт, 2025
Експлуатація WSUS для Skuld-стіллера (CVE-2025-59287)💀

Зловмисники активно експлуатують критичну вразливість RCE у Windows Server Update Services (WSUS) — CVE-2025-59287 (CVSS 9.8), пов’язану з небезпечною десеріалізацією неперевірених даних. Атака починається з надсилання спеціально сформованих запитів на…

Читати далі