• Лип, Чт, 2025
SharpShooter: інструмент тестування став зброєю хакерів🛠

Виявлено, що пентестовий фреймворк SharpShooter, популярний серед фахівців із кібербезпеки, активно використовується зловмисниками для створення безфайлових атак. Цей інструмент, який спочатку розроблявся для внутрішнього тестування, дозволяє створювати шкідливі програми, що…

Читати далі
  • Лип, Чт, 2025
Cobalt Group 2.0: хакери вдосконалюють атаки на банки🥷

Виявлено нову кампанію кіберзлочинної групи Cobalt Group 2.0, яка після арешту одного з лідерів розділилася та стала ще небезпечнішою. Зловмисники використовують складні методи доставки шкідливого коду, запозичені у груп APT28…

Читати далі
  • Лип, Ср, 2025
Нова кампанія доставляє Orcus RAT через фішинг🪝

Виявлено складну кібератаку, яка використовує троян віддаленого доступу Orcus RAT для зараження систем. Зловмисники, ймовірно пов’язані з актором PUSIKURAC, застосовують передові методи ухилення від захисту, щоб викрадати паролі, куки браузерів,…

Читати далі
  • Лип, Ср, 2025
Глобальна атака на POS-термінали: нова загроза для бізнесу!🏪

Виявлено серію складних кібератак, спрямованих на POS-термінали, зокрема VMWare Horizon та інші тонкі клієнти. Зловмисники використовують шкідливе програмне забезпечення FrameworkPOS і Cobalt Strike для крадіжки даних карток і встановлення бекдорів,…

Читати далі
  • Лип, Ср, 2025
AVE_MARIA: інфостілер атакує з новою силою!🔓

Виявлено зростання активності інфостілерного шкідливого ПЗ AVE_MARIA, яке використовує витончені фішингові методи для проникнення в системи. Цей зловмисний код застосовує техніки, пов’язані з Orcus RAT і Revenge RAT, щоб викрадати…

Читати далі
  • Лип, Вт, 2025
Ботнет Andromeda: розкрито тактики хакерів!🤖

Виявлено нові деталі про ботнет Andromeda (також відомий як Gamarue), який залишається одним із найпоширеніших інструментів кіберзлочинців. Ця модульна шкідлива програма, вперше зафіксована у 2011 році, використовує складні методи для…

Читати далі
  • Лип, Вт, 2025
Google Calendar став інструментом для кібератак!📆

Виявлено новий спосіб поширення шкідливого npm-пакета os-info-checker-es6 через запрошення Google Calendar. Зловмисники використали невидимі Unicode-символи PUA (Private Use Area), щоб замаскувати шкідливий код під звичайний символ “|”. Цей код, прихований…

Читати далі
  • Лип, Пн, 2025
Виявлено атаку на Web3: фальшивий пакет npm загрожує безпеці розробників🔐

Експерти отримали інформацію про нову атаку на ланцюг поставок, спрямовану на Web3-розробників. У фальшивому npm-пакеті web3-wrapper-ethers, який імітує популярну бібліотеку ethers.js, виявлено шкідливий код, призначений для викрадення приватних ключів та…

Читати далі
  • Лип, Пн, 2025
Атака RAMBO використовує оперативну пам’ять для розкрадання даних з ізольованих машин🖥

Ізраїльські дослідники показали атаку RAMBO (Radiation of Air-gapped Memory Bus for Offense), яка заснована на електромагнітному випромінюванні оперативної пам’яті. Цей метод дає змогу викрадати інформацію з комп’ютерів, які фізично ізольовані…

Читати далі
  • Лип, Пн, 2025
Серверам Oracle WebLogic загрожує Linux-шкідник Hadooken👾

Виявлено нову шкідливу кампанію, спрямовану на Linux-середовища для незаконного майнінгу криптовалюти та поширення малварі для ботнетів. Так, хакери атакують сервери Oracle Weblogic, використовуючи новий шкідник Hadooken. Як пишуть фахівці компанії…

Читати далі