• Вер, Вт, 2025
Рансомвар-атака на Collins Aerospace паралізувала європейські аеропорти✈️

У вересні 2025 року Collins Aerospace, дочірня компанія RTX з Шарлотти, штат Північна Кароліна, постраждала від “кібер-пов’язаної перерви”, яка вплинула на її програмне забезпечення MUSE для автоматичної реєстрації та посадки…

Читати далі
  • Вер, Вт, 2025
BadIIS Malware поширюється через SEO Poisoning: Перенаправлення трафіку та встановлення веб-шеллів👾

Китайськомовний загрозливий актор, відстежуваний як CL-UNK-1037 за даними Palo Alto Networks Unit 42, використовує шкідливе ПЗ BadIIS у кампанії SEO-poisoning під назвою Operation Rewrite, спрямованій на Східну та Південно-Східну Азію,…

Читати далі
  • Вер, Пн, 2025
Рансомвар-атака спричинила збої в європейських аеропортах✈️

Компанія Collins Aerospace стикається з труднощами відновлення після рансомвар-атаки, яка вплинула на ПЗ для реєстрації пасажирів, друку посадкових талонів, багажних бирок та відправки багажу. Атака призвела до збоїв у великих…

Читати далі
  • Вер, Пн, 2025
Microsoft виправила критичну вразливість Entra ID, яка дозволяла імітацію Global Admin між тенантами☁️

Microsoft усунула критичну ваду в Entra ID (CVE-2025-55241, CVSS 10.0) – помилку перевірки токенів, яка дозволяла зловмисникам імітувати будь-якого користувача, включаючи Global Administrators, між різними тенантами. Вразливість, виявлена дослідником Dirk-jan…

Читати далі
  • Вер, Пн, 2025
ForcedLeak у Salesforce Agentforce👾

Вразливість ForcedLeak (CVSS 9.4) у Salesforce Agentforce дозволяє витік CRM-даних через непряму ін’єкцію промптів. Виявлена Noma Security 28 липня 2025 року, проблема виправлена, але загрожує бізнесам, що використовують AI-агентів. Зловмисники…

Читати далі
  • Вер, Пн, 2025
Harrods попередив про витік даних клієнтів📤

Британський люксовий універмаг Harrods попередив клієнтів про витік особистих даних внаслідок кібератаки. Інцидент стався через компрометацію системи третьої сторони, де були вкрадені імена та контактні дані онлайн-покупців. Паролі акаунтів та…

Читати далі
  • Вер, Нд, 2025
Китайські кібершпигуни зламали оборонних підрядників США🛡

Китайські кібершпигуни зламали американських оборонних підрядників, як повідомила SecurityWeek 27 вересня 2025. Група націлена на оборону, використовуючи вразливості в edge-пристроях. Атаки тривають з липня 2024, компрометуючи дані національної безпеки. Імплікації:…

Читати далі
  • Вер, Нд, 2025
Apache Airflow: Вразливість розкриває секрети👾

Критична вразливість у Apache Airflow дозволяє користувачам з правами лише на читання доступатися до чутливої інформації. Проблема, виявлена 27 вересня 2025 року, пов’язана з неправильними контролями доступу в функціях DAG…

Читати далі
  • Вер, Нд, 2025
Подвоєння рансомвар-атак на харчову промисловість 2025👾

Рансомвар-атаки на харчову та сільськогосподарську промисловість подвоїлися 2025 року. Гангам довго націлювалися на цей сектор, але здавалося, уникали через етичні правила, як “не атакувати критичну інфраструктуру”. Однак, зросли атаки на…

Читати далі
  • Вер, Нд, 2025
Китайські атаки PlugX та Bookworm на Азію🥷

Китайські хакери, пов’язані з державою, розгорнули кампанію з використанням PlugX та Bookworm, націлену на телеком та виробництво в Центральній та Південній Азії, включаючи ASEAN. Cisco Talos виявила нову версію PlugX…

Читати далі