• Жов, Ср, 2025
Хакер викрав дані FEMA та прикордонної служби США🥷

Невідомий хакер викрав чутливі дані співробітників Служби митного та прикордонного контролю (CBP) та Федерального агентства з надзвичайних ситуацій (FEMA) під час широкомасштабного порушення, яке тривало кілька тижнів улітку 2025 року,…

Читати далі
  • Жов, Ср, 2025
EvilAI: шкідливе ПЗ маскується під AI-інструменти👾

За даними Trend Micro, malware націлений на кілька регіонів, включаючи Європу, Америку та Азію, Близький Схід і Африку (AMEA), з значними інфекціями в Індії, США, Франції, Італії, Бразилі, Німеччині, Великобританії,…

Читати далі
  • Вер, Вт, 2025
Хакери використовували фальшивий email Конгресу для злому федеральних систем📥

Хакери імітували email від конгресмена Джона Муленаара (R-Mich.) для фішингової атаки на федеральні системи США. Атака, виявлена у вересні 2025 року, експлуатувала довіру до урядових комунікацій, обманюючи співробітників натискати шкідливі…

Читати далі
  • Вер, Вт, 2025
Рансомвар-атака на Collins Aerospace паралізувала європейські аеропорти✈️

У вересні 2025 року Collins Aerospace, дочірня компанія RTX з Шарлотти, штат Північна Кароліна, постраждала від “кібер-пов’язаної перерви”, яка вплинула на її програмне забезпечення MUSE для автоматичної реєстрації та посадки…

Читати далі
  • Вер, Вт, 2025
BadIIS Malware поширюється через SEO Poisoning: Перенаправлення трафіку та встановлення веб-шеллів👾

Китайськомовний загрозливий актор, відстежуваний як CL-UNK-1037 за даними Palo Alto Networks Unit 42, використовує шкідливе ПЗ BadIIS у кампанії SEO-poisoning під назвою Operation Rewrite, спрямованій на Східну та Південно-Східну Азію,…

Читати далі
  • Вер, Пн, 2025
Рансомвар-атака спричинила збої в європейських аеропортах✈️

Компанія Collins Aerospace стикається з труднощами відновлення після рансомвар-атаки, яка вплинула на ПЗ для реєстрації пасажирів, друку посадкових талонів, багажних бирок та відправки багажу. Атака призвела до збоїв у великих…

Читати далі
  • Вер, Пн, 2025
Microsoft виправила критичну вразливість Entra ID, яка дозволяла імітацію Global Admin між тенантами☁️

Microsoft усунула критичну ваду в Entra ID (CVE-2025-55241, CVSS 10.0) – помилку перевірки токенів, яка дозволяла зловмисникам імітувати будь-якого користувача, включаючи Global Administrators, між різними тенантами. Вразливість, виявлена дослідником Dirk-jan…

Читати далі
  • Вер, Пн, 2025
ForcedLeak у Salesforce Agentforce👾

Вразливість ForcedLeak (CVSS 9.4) у Salesforce Agentforce дозволяє витік CRM-даних через непряму ін’єкцію промптів. Виявлена Noma Security 28 липня 2025 року, проблема виправлена, але загрожує бізнесам, що використовують AI-агентів. Зловмисники…

Читати далі