• Лис, Ср, 2025
📲 CISA попереджає про комерційне шпигунське ПЗ, націлене на WhatsApp та Signal

Агентство CISA виступило з попередженням щодо активного використання комерційного шпигунського програмного забезпечення та троянів віддаленого доступу (RATs) для компрометації високоцінних користувачів мобільних застосунків, зокрема WhatsApp та Signal. Зловмисники застосовують складні…

Читати далі
  • Лис, Ср, 2025
👻 Нова хвиля ClickFix: Маскування шкідливого ПЗ під оновлення Windows

Дослідники кібербезпеки повідомили про нову, вдосконалену хвилю кампанії ClickFix, яка тепер використовує надзвичайно переконливу тактику. Зловмисники маскують шкідливе програмне забезпечення під екран оновлення Windows, імітуючи стандартний інтерфейс операційної системи. Це…

Читати далі
  • Лис, Ср, 2025
☢️ CISA попереджає про критичні вразливості у системах промислового контролю (ICS)

Агентство США з кібербезпеки та безпеки інфраструктури (CISA) 25 листопада випустило сім нових консультативних повідомлень щодо критичних вразливостей, що зачіпають системи промислового контролю (ICS). Ці системи є життєво важливими для…

Читати далі
  • Лис, Ср, 2025
🪝 НАБУ попереджає про нову хвилю цільового фішингу в Україні

В Україні активізувалися шахраї, які використовують цільовий фішинг, розсилаючи електронні листи від імені Національного антикорупційного бюро України (НАБУ). Це підтверджує Укрінформ з посиланням на офіційне попередження від самого відомства. Зловмисники…

Читати далі
  • Лис, Вт, 2025
💻 Нові загрози для користувачів macOS та AI-агентних браузерів

Останні новини кібербезпеки листопада свідчать про появу нових, більш таргетованих загроз, спрямованих на конкретні платформи та інноваційні технології. Зокрема, користувачі macOS стали мішенню для нового інфостілера, який майстерно маскується під…

Читати далі
  • Лис, Вт, 2025
🛡 Критичні вразливості у пристроях Cisco: Вектори атаки на урядові мережі

У листопаді 2025 року компанія Cisco випустила термінове попередження про низку критичних вразливостей (Critical Vulnerabilities), що зачіпають її широко використовувані мережеві продукти, зокрема пристрої Cisco Unified Computing System (UCS) Manager…

Читати далі
  • Лис, Вт, 2025
💥 Активна експлуатація zero-day та вразливостей в мережевому обладнанні та браузерах

Кінець листопада 2025 року відзначився сплеском активної експлуатації критичних вразливостей “нульового дня” (zero-day) та вразливостей у широко використовуваному мережевому обладнанні, що викликало серйозну стурбованість серед фахівців з кіберзахисту. Зокрема, компанія…

Читати далі
  • Лис, Вт, 2025
🚨 Масштабна кампанія крадіжки облікових даних через npm-реєстр: “Sha1-Hulud: Друге Пришестя”

У період з 21 по 23 листопада спільнота кібербезпеки знову зіткнулася з загрозливою кампанією атак на реєстр пакетів npm, що є ключовим компонентом ланцюга постачання програмного забезпечення для мільйонів розробників.…

Читати далі
  • Лис, Пн, 2025
🏭 Червоний код для індустрії: Akira переписує правила атак на критичну інфраструктуру

Агентство кібербезпеки США (CISA) 23 листопада оновило свій попереджувальний бюлетень стосовно діяльності хакерського угруповання Akira. Згідно з новими даними, група кардинально змінила тактику і технічний арсенал, сфокусувавшись на атаках проти…

Читати далі
  • Лис, Пн, 2025
🎙 Тиша, яка шпигує: новий троян BADAUDIO записує розмови під виглядом шуму

Фахівці з кіберрозвідки виявили нову, надзвичайно витончену кампанію китайської групи APT24, спрямовану на урядові та технологічні сектори країн Азії та їхніх західних партнерів. Головним інструментом атаки стало раніше невідоме шкідливе…

Читати далі