• Жов, Пт, 2025
Експлуатація WSUS для Skuld-стіллера (CVE-2025-59287)💀

Зловмисники активно експлуатують критичну вразливість RCE у Windows Server Update Services (WSUS) — CVE-2025-59287 (CVSS 9.8), пов’язану з небезпечною десеріалізацією неперевірених даних. Атака починається з надсилання спеціально сформованих запитів на…

Читати далі
  • Жов, Чт, 2025
Санкції гальмують кібератаки⏱️

RUSI Cyber Sanctions Taskforce: санкції США, Великобританії, ЄС не зупиняють державні атаки, але роблять їх повільнішими, ризикованішими, дорожчими. Ціль — енблери: крипто-міксери, хостинг, постачальники. Поєднувати з дипломатією, обвинуваченнями, advisories. Приклади:…

Читати далі
  • Жов, Ср, 2025
CISA попередила про дві активно експлуатовані вразливості Dassault🛡

CISA 28 жовтня попередила про дві експлуатовані вразливості в DELMIA Apriso від Dassault Systèmes — MOM-рішенні для виробництва. Критична CVE-2025-6205 (відсутність авторизації) дозволяє неавтентифікованим віддалено отримати привілейований доступ. Високосерйозна CVE-2025-6204…

Читати далі
  • Жов, Ср, 2025
Гіганти Schneider Electric та Emerson — жертви злому Oracle🔓

Кіберзлочинці з кластера FIN11 експлуатували вразливості Oracle E-Business Suite, зламавши промислових гігантів Schneider Electric та Emerson. Дані десятків організацій викрадені; на сайті витоків Cl0p доступні 2.7 ТБ архівів Emerson та…

Читати далі
  • Жов, Ср, 2025
Опубліковано PoC для віддалено експлуатованої вразливості BIND 9 (CVE-2025-40778)☁️

Високосерйозну вразливість CVE-2025-40778 у BIND 9 DNS-резолверах можна експлуатувати віддалено без аутентифікації для отруєння кешу: зловмисники інжектують фальшиві DNS-записи під час запитів, перенаправляючи трафік на шкідливі сайти, поширюючи малвар чи…

Читати далі
  • Жов, Вт, 2025
Qilin Ransomware комбінує Linux-пейлоад з BYOVD-експлойтом у гібридній атаці🦌

Група ransomware Qilin, активна з липня 2022, націлилася на організації в США, Канаді, Великобританії, Франції та Німеччині, переважно в виробництві (23%), професійних послугах (18%) та оптовій торгівлі (10%). Зловмисники отримали…

Читати далі