• Лип, Сб, 2025
LokiBot повертається: Frenchy Shellcode атакує фінсектор! 💻

Morphisec виявила нову хвилю атак LokiBot, спрямованих на фінансовий сектор. Цього разу зловмисники використовують вдосконалений AutoIt-обфускований Frenchy Shellcode, який доставляє інфостилер через фішингові листи. Ця кампанія обходить традиційні антивіруси завдяки…

Читати далі
  • Лип, Пт, 2025
CIGslip: нова вразливість обходить захист Microsoft Edge! 💻

Дослідники Morphisec виявили серйозну проблему в Microsoft Code Integrity Guard (CIG), яка дозволяє хакерам обходити захист і завантажувати шкідливі бібліотеки в захищені процеси, такі як Microsoft Edge. Ця вразливість, названа…

Читати далі
  • Лип, Пт, 2025
RATatouille: троян у пакеті rand-user-agent атакує розробників!👨🏻‍💻

Нова загроза в екосистемі npm! У пакеті [email protected], який має ~45 000 завантажень на тиждень, виявлено шкідливий код. Це атака на ланцюг поставок, що приховує віддалений троян (RAT), здатний викрадати…

Читати далі
  • Лип, Пт, 2025
Революція в кіберзахисті: Morphisec і DHS посилюють захист VDI!🔐

Morphisec отримала контракт від Департаменту внутрішньої безпеки США (DHS) для створення інноваційного захисту Virtual Desktop Infrastructure (VDI) систем, які широко використовуються фінансовими установами. Ця співпраця спрямована на захист банків від…

Читати далі
  • Лип, Пт, 2025
FIN7 повертається: нова хвиля атак на ресторанну індустрію!🥷

Виявлено нову кампанію кіберзлочинної групи FIN7 (Carbanak), яка продовжує атакувати ресторанну та готельну індустрію, попри арешти ключових учасників. Хакери використовують витончені методи соціальної інженерії та обфускації, щоб обходити системи безпеки…

Читати далі
  • Лип, Чт, 2025
SharpShooter: інструмент тестування став зброєю хакерів🛠

Виявлено, що пентестовий фреймворк SharpShooter, популярний серед фахівців із кібербезпеки, активно використовується зловмисниками для створення безфайлових атак. Цей інструмент, який спочатку розроблявся для внутрішнього тестування, дозволяє створювати шкідливі програми, що…

Читати далі
  • Лип, Чт, 2025
Cobalt Group 2.0: хакери вдосконалюють атаки на банки🥷

Виявлено нову кампанію кіберзлочинної групи Cobalt Group 2.0, яка після арешту одного з лідерів розділилася та стала ще небезпечнішою. Зловмисники використовують складні методи доставки шкідливого коду, запозичені у груп APT28…

Читати далі
  • Лип, Ср, 2025
Нова кампанія доставляє Orcus RAT через фішинг🪝

Виявлено складну кібератаку, яка використовує троян віддаленого доступу Orcus RAT для зараження систем. Зловмисники, ймовірно пов’язані з актором PUSIKURAC, застосовують передові методи ухилення від захисту, щоб викрадати паролі, куки браузерів,…

Читати далі
  • Лип, Ср, 2025
Глобальна атака на POS-термінали: нова загроза для бізнесу!🏪

Виявлено серію складних кібератак, спрямованих на POS-термінали, зокрема VMWare Horizon та інші тонкі клієнти. Зловмисники використовують шкідливе програмне забезпечення FrameworkPOS і Cobalt Strike для крадіжки даних карток і встановлення бекдорів,…

Читати далі
  • Лип, Ср, 2025
AVE_MARIA: інфостілер атакує з новою силою!🔓

Виявлено зростання активності інфостілерного шкідливого ПЗ AVE_MARIA, яке використовує витончені фішингові методи для проникнення в системи. Цей зловмисний код застосовує техніки, пов’язані з Orcus RAT і Revenge RAT, щоб викрадати…

Читати далі