Категорія Кібератаки на критичну інфраструктуру

  • Кві, Вт, 2025
У Vaultwarden виявили вразливості🔐

Аналітики BI.ZONE проаналізували сховище секретів із відкритим вихідним кодом Vaultwarden, чий API сумісний із Bitwarden. Фахівці виявили у Vaultwarden дві небезпечні вразливості. Дослідники зазначають, що як і будь-яке сховище секретів,…

Читати далі
  • Кві, Нд, 2025
Asus патчить уразливість в AMI MegaRAC, яка дає змогу “окирпичувати” сервери 🧱

Компанія Asus випустила патчі для вразливості CVE-2024-54085, яка дає змогу зловмисникам захоплювати і виводити з ладу сервери. Баг зачіпає програмне забезпечення MegaRAC Baseboard Management Controller (BMC) компанії American Megatrends International…

Читати далі
  • Кві, Сб, 2025
Дослідники змусили DeepSeek писати малварь🪱

Дослідники з компанії Tenable вивчили здатність китайського ШІ чат-бота DeepSeek розробляти шкідливі програми (кейлоггери і вимагачі). Чатбот DeepSeek R1 з’явився в січні поточного року і відтоді встиг наробити чимало галасу,…

Читати далі
  • Кві, Пт, 2025
Компанія Keenetic повідомила про витік даних користувачів📤

Виробник мережевого обладнання, компанія Keenetic, попереджає користувачів про несанкціонований доступ до БД свого мобільного застосунку. Повідомляється, що частина даних могла бути скомпрометована. Згідно з повідомленням у блозі компанії незалежний ІБ-дослідник…

Читати далі
  • Кві, Чт, 2025
Cloudflare блокує весь незашифрований трафік до своїх API🔐

Компанія Cloudflare оголосила, що тепер приймає тільки захищені HTTPS-з’єднання до api.cloudflare.com, а всі HTTP-порти будуть закриті. Розробники пояснюють, що це дасть змогу запобігти надсиланню навіть випадкових незашифрованих API-запитів, у такий…

Читати далі
  • Кві, Чт, 2025
Засновник Have I Been Pwned попався на вудочку фішерів, і вони зламали його Mailchimp🪝

Відомий ІБ-експерт і засновник агрегатора витоків Have I Been Pwned Трой Хант (Troy Hunt) повідомив, що став жертвою фішингової атаки. Зловмисники отримали доступ до списку розсилки в Mailchimp і даних…

Читати далі
  • Кві, Вт, 2025
Хакери ховають малварь у WordPress за допомогою MU-Plugins👾

Аналітики Sucuri виявили, що хакери використовують директорію MU-plugins (Must-Use Plugins) у WordPress, щоб приховувати шкідливий код і запускати його, уникаючи виявлення. Уперше цю техніку було помічено в лютому 2025 року,…

Читати далі
  • Кві, Нд, 2025
Фішингова платформа Lucid використовується для атак на користувачів iOS і Android🪝

Експерти виявили PhaaS-платформу (phishing-as-a-service, «фішинг-як-послуга») Lucid, яка атакувала 169 організацій у 88 країнах за допомогою повідомлень, які надсилаються через iMessage (iOS) і RCS (Android). Аналітики Prodaft повідомляють, що Lucid з’явилася…

Читати далі
  • Кві, Сб, 2025
Знайдено десятки шкідливих розширень для Chrome, встановлені 6 000 000 разів🔍

Фахівці компанії Secure Annex виявили 57 небезпечних розширень для Chrome, якими користуються близько 6 млн осіб. Розширення можуть відстежувати поведінку браузера, отримувати доступ до cookie доменів і виконувати віддалені скрипти.…

Читати далі
  • Кві, Пт, 2025
Виправлення 0-day вразливостей для Android у квітні🤖

Компанія Google виправила понад 60 вразливостей в Android, включно з двома вразливостями нульового дня, які вже використовувалися в цільових атаках. Перша 0-day вразливість (CVE-2024-53197) давала змогу підвищити привілеї і була…

Читати далі