• Жов, Вт, 2025
Кібератака на Kearney Public Schools у Небрасці🎓

Школи Kearney Public Schools у Небрасці зазнали кібератаки, яка скомпрометувала мережу технологій району минулої п’ятниці. Атака порушила шкільні телефони, комп’ютери та інші системи, залежні від мережі, роблячи їх недоступними. Попри…

Читати далі
  • Жов, Пн, 2025
Зловживання Velociraptor у ransomware-атаках🦖

Зловмисники Storm-2603 зловживають Velociraptor DFIR-інструментом у атаках з Warlock, LockBit та Babuk ransomware. Атака починається з експлуатації SharePoint-вразливостей ToolShell, доставляючи вразливу версію Velociraptor (CVE-2025-6264) для ескалації привілеїв та виконання команд.…

Читати далі
  • Жов, Пн, 2025
Хронологія експлуатації CVE-2025-10035 в Fortra GoAnywhere🔓

Fortra розкрила хронологію вразливості CVE-2025-10035 у GoAnywhere MFT, експлуатованої з 11 вересня 2025 року. Розслідування розпочалося після повідомлення клієнта, виявивши підозрілу активність. Компанія зв’язалася з клієнтами, чиї консолі доступні з…

Читати далі
  • Жов, Пн, 2025
Нова вразливість в Oracle E-Business Suite🔓

Oracle випустила попередження про вразливість CVE-2025-61884 у E-Business Suite з оцінкою CVSS 7.5, що дозволяє несанкціонований доступ до чутливих даних. Вона впливає на версії 12.2.3-12.2.14 і легко експлуатується неаутентифікованим зловмисником…

Читати далі
  • Жов, Пн, 2025
Зростання AI-драйвованих кібератак Росії на Україну🤖

У першому півріччі 2025 року російські хакери досягли нового рівня у використанні штучного інтелекту для кібератак проти України, зафіксувавши 3018 інцидентів, що на 443 більше, ніж у попередньому періоді. Атаки…

Читати далі
  • Жов, Нд, 2025
Вразливість Grafana в KEV CISA👾

Агентство CISA додало критичну вразливість directory traversal у Grafana (CVE-2021-43798, CVSS 7.5) до каталогу Known Exploited Vulnerabilities (KEV). Це підкреслює активну експлуатацію вразливості, спонукаючи федеральні агенції та операторів критичної інфраструктури…

Читати далі
  • Жов, Нд, 2025
Кампанія шкідливого ПЗ Stealit🤖

Дослідники Fortinet FortiGuard Labs розкрили активну кампанію шкідливого ПЗ Stealit, яка використовує функцію Single Executable Application (SEA) Node.js для розповсюдження навантажень. Кампанія також застосовує фреймворк Electron у деяких ітераціях. Шкідливе…

Читати далі
  • Жов, Нд, 2025
Масовий злам SonicWall VPN🔓

У жовтні 2025 року компанія Huntress попередила про широкомасштабний компроміс пристроїв SonicWall SSL VPN. Зловмисники швидко автентифікуються в кількох облікових записах, використовуючи дійсні облікові дані, а не brute-force атаки. Активність…

Читати далі
  • Жов, Сб, 2025
MS-ISAC шукає альтернативне фінансування💵

MS-ISAC, після втрати федерального фінансування, залучає приватні інвестиції для підтримки обміну кіберінфо штатів США. За Cybersecurity Dive від 9 жовтня 2025, партнерства з tech-гігантами як Microsoft покривають 60% бюджету, але…

Читати далі