• Вер, Нд, 2025
Китайські атаки PlugX та Bookworm на Азію🥷

Китайські хакери, пов’язані з державою, розгорнули кампанію з використанням PlugX та Bookworm, націлену на телеком та виробництво в Центральній та Південній Азії, включаючи ASEAN. Cisco Talos виявила нову версію PlugX…

Читати далі
  • Вер, Сб, 2025
Вразливість Fortra GoAnywhere CVSS 10 експлуатувалася як zero-day🗂

Критична вада CVE-2025-10035 у Fortra GoAnywhere MFT експлуатувалася як zero-day з 10 вересня 2025 року, до публічного розкриття. Вразливість – десеріалізація в License Servlet, що дозволяє ін’єкцію команд без аутентифікації.…

Читати далі
  • Вер, Сб, 2025
Нова кампанія malware COLDRIVER: BAITSWITCH та SIMPLEFIX від російської APT🥷

Російська APT-група COLDRIVER, також відома як Callisto та Star Blizzard, запустила нову кампанію в стилі ClickFix, доставляючи malware BAITSWITCH та SIMPLEFIX. BAITSWITCH діє як завантажувач для SIMPLEFIX, бекдору на PowerShell,…

Читати далі
  • Вер, Сб, 2025
SVG та PureRAT: Фішинг-загрози націлені на Україну та В’єтнам🪝

Дослідники виявили фішингову кампанію, яка імітує урядові агенції України, використовуючи шкідливі SVG-файли для доставки CountLoader, який розгортає Amatera Stealer та PureMiner. Атаки включають ZIP-архіви з паролем, що містять CHM-файли, які…

Читати далі
  • Вер, Сб, 2025
Хакери крадуть дані дітей: Новий низ кіберзлочинності👶

Як низько можна впасти? Хакери вдарили по мережі дитячих садків Kido, викравши фото, імена та адреси тисяч малюків. Дані опинилися в дарквебі, з вимогами викупу. Поліція Лондона розслідує, але шкода…

Читати далі
  • Вер, Пт, 2025
Кібератака на транспорт Меріленду: Втрата даних як удар по повсякденності🚋

Коли хакери атакують транспорт, це не просто код – це хаос у житті тисяч людей. Maryland Transit Administration (MTA) постраждала від кіберінциденту, що призвів до втрати даних і збоїв у…

Читати далі
  • Вер, Пт, 2025
Екстрена директива CISA: Загроза Cisco zero-day б’є на сполох👾

У світі, де кіберзагрози чатують за кожним роутером, Агентство з кібербезпеки та безпеки інфраструктури США (CISA) не сидить склавши руки. Видано Екстрену директиву 25-03, яка змушує федеральні органи негайно боротися…

Читати далі
  • Вер, Пт, 2025
FileFix: нова фішинг-атака з обфускацією🪝

Інноваційна фішинг-атака FileFix використовує обфускацію коду та стеганографію, перекладена на 16 мов для глобальної кампанії. Зловмисники обманюють жертв, пропонуючи “виправити” файли, але встановлюють malware. Атака ефективна завдяки багатомовності та прихованим…

Читати далі
  • Вер, Вт, 2025
Компрометація npm-пакетів CrowdStrike у триваючій атаці на ланцюг постачань⛓️‍💥

Триває атака на ланцюг постачань, відома як “Shai-Halud”, яка скомпрометувала кілька npm-пакетів від CrowdStrike. Атака включає шкідливий скрипт bundle.js, який запускає багатоступеневий процес для крадіжки чутливих даних, встановлення персистентності та…

Читати далі