• Сер, Чт, 2025
Chanel постраждав від витоку даних через Salesforce☁️

Кібератака на платформу Salesforce призвела до витоку даних клієнтів Chanel у США. Хакери отримали доступ до імен, адрес, контактної інформації та історії покупок через вразливість у хмарній інфраструктурі. За даними…

Читати далі
  • Сер, Ср, 2025
Уразливість у Cursor AI дозволяє віддалений доступ🖥

Виявлено уразливість у AI-редакторі коду Cursor (CVE-2025-54136, CVSS 7.2), названу MCPoison. Вона дозволяє хакерам виконувати віддалений код, змінюючи конфігурацію Model Context Protocol (MCP) у спільних GitHub-репозиторіях або локально. Зловмисники можуть…

Читати далі
  • Сер, Ср, 2025
Linux-бекдор Plague обходив виявлення протягом року🥷

Дослідники виявили новий Linux-бекдор під назвою Plague, який залишався непоміченим протягом року. Він використовує шкідливий модуль PAM (Pluggable Authentication Module), дозволяючи хакерам обходити автентифікацію та отримувати постійний SSH-доступ. За даними…

Читати далі
  • Сер, Ср, 2025
Adobe виправляє zero-day уразливості в AEM Forms📑

Adobe випустив екстрені оновлення для AEM Forms після публікації proof-of-concept кодів для zero-day уразливостей.Ці недоліки дозволяли хакерам виконувати віддалений код і отримувати несанкціонований доступ до систем. Уразливості зачепили корпоративні системи,…

Читати далі
  • Сер, Ср, 2025
Нова фішингова кампанія FraudOnTok краде криптовалюти🪝

Хакери запустили кампанію FraudOnTok, яка використовує фальшиві магазини TikTok для залучення жертв і крадіжки їхніх криптовалютних гаманців.Зловмисники поширюють троянізовані додатки, фішингові сторінки та AI-підсилені шахрайства, щоб обманути користувачів. За даними…

Читати далі
  • Сер, Вт, 2025
Новий фішинговий шаблон атакує користувачів через Google Docs🪝

Дослідники з Proofpoint попереджають: у мережі шириться нова фішинг-кампанія, яка маскується під запрошення до перегляду документів Google Docs. Зловмисники надсилають листи з темою «Вам надіслано документ», використовуючи підроблені акаунти та…

Читати далі
  • Сер, Вт, 2025
Масштабна кампанія китайських хакерів проти SharePoint: аналіз загроз ToolShell🛠

Експерти з кібербезпеки зафіксували хвилю атак на сервери Microsoft SharePoint по всьому світу. Групи хакерів, пов’язані з Китаєм, використовують складний інструмент ToolShell для зламу корпоративних систем. Ця кампанія відзначається ретельно…

Читати далі
  • Сер, Вт, 2025
Виявлено інноваційний малвар Koske: ШІ та зображення панд у службі кіберзлочинців🐼

Експерти з AquaSec виявили принципово новий тип шкідливого програмного забезпечення для Linux-систем — Koske. Цей малвар вирізняється тим, що використовує сучасні технології штучного інтелекту для маскування своєї діяльності та передачі…

Читати далі
  • Сер, Вт, 2025
Масштабна кібератака на Steam: зараження гри Chemia шкідливим ПЗ🦠

31 липня 2025 року платформа Steam стала мішенню масштабної кібератаки, яка сколихнула ігрову спільноту у всьому світі. Зловмисник під псевдонімом EncryptHub проник у систему розробників інді-гри Chemia та впровадив у…

Читати далі
  • Сер, Пн, 2025
AI-інструмент хакерів обходить антивіруси🥷

Хакери розробили AI-інструмент, який створює шкідливе ПЗ, здатне обходити сучасні антивіруси. Інструмент використовує машинне навчання для генерації унікального коду, що ускладнює його виявлення традиційними методами. За даними дослідників, такі атаки…

Читати далі