• Сер, Нд, 2025
Кіберполіція викрила шахрайський криптофонд💵

Департамент кіберполіції України викрив зловмисника, який створив фіктивний фонд для торгівлі на криптовалютному ринку.Шахрай переконував громадян вкладати кошти, обіцяючи високі прибутки, але фонд виявився ілюзією. За даними кіберполіції, зловмисник використовував…

Читати далі
  • Сер, Сб, 2025
Zero-day уразливість у FreePBX під атакою👾

Команда безпеки Sangoma FreePBX попередила про нульовий день уразливості (CVE-2025-57819, CVSS 10.0), яка вражає системи з відкритим доступом до панелі адміністратора (ACP) в інтернеті. Уразливість дозволяє несанкціонований доступ через недостатню…

Читати далі
  • Сер, Сб, 2025
Amazon зупинив атаку APT29 на Microsoft🥷

Amazon виявив і перервав кампанію “watering hole”, організовану хакерською групою APT29, пов’язаною з Росією, яка використовувала зловмисні сайти для перенаправлення відвідувачів на інфраструктуру, що обманювала користувачів авторизувати пристрої, контрольовані зловмисниками,…

Читати далі
  • Сер, Сб, 2025
Ланцюг експлойтів Sitecore: отруєння кешу та RCE⛓️‍💥

Дослідники з watchTowr Labs виявили три нові уразливості в платформі Sitecore Experience, які можуть бути використані для витоку інформації та віддаленого виконання коду (RCE). Йдеться про: CVE-2025-53693 – отруєння HTML-кешу…

Читати далі
  • Сер, Сб, 2025
Кіберполіція України проти хакерів👮‍♂️

Кіберполіція України спільно з Європолом провела 11 операцій проти хакерських угруповань у 2025 році, про що повідомив міністр внутрішніх справ Ігор Клименко. Операції були спрямовані на припинення шахрайських схем, зокрема…

Читати далі
  • Сер, Пт, 2025
Кібератака на Salesforce через Salesloft☁️

Хакерська група UNC6395 здійснила атаку на Salesforce, використовуючи викрадені OAuth-токени через платформу Salesloft. Зловмисники отримали доступ до конфіденційних даних клієнтів, включаючи персональну інформацію та бізнес-дані. Атака стала можливою через компрометацію…

Читати далі
  • Сер, Пт, 2025
Фішингова атака ZipLine із MixShell у США🪝

У США зафіксовано нову фішингову кампанію ZipLine, спрямовану на промислові підприємства. Зловмисники використовують шкідливе ПЗ MixShell для викрадення даних через фішингові листи, що маскуються під легітимні повідомлення. Атака експлуатує вразливості…

Читати далі
  • Сер, Пт, 2025
Перший вірус-вимагач на базі ШІ PromptLock🤖

Фахівці з кібербезпеки виявили перший у світі вірус-вимагач PromptLock, який використовує штучний інтелект для атак. Ця шкідлива програма генерує Lua-скрипти за допомогою локального ШІ, що дозволяє їй сканувати файлову систему…

Читати далі
  • Сер, Чт, 2025
Фальшиві сайти крадуть дані через рекламу🗣

Виявлено нову шахрайську схему, яка використовує фальшиві вебсайти, що рекламуються через популярні онлайн-платформи. Зловмисники створюють сайти, які імітують офіційні сторінки відомих компаній, пропонуючи товари чи послуги за зниженими цінами. Користувачі,…

Читати далі
  • Сер, Чт, 2025
Нові закони для захисту від кібератак🛡

У Європі ухвалюють нові законодавчі ініціативи для посилення кібербезпеки через зростання атак на критичну інфраструктуру, зокрема лікарні, енергетичні системи та урядові установи. Нові закони спрямовані на покращення координації між країнами,…

Читати далі