• Чер, Ср, 2025
Краулер OpenAI ChatGPT можна використовувати для DDoS-атак🕷

На GitHub Microsoft була опублікована стаття ІБ-фахівця Бенджаміна Флеша (Benjamin Flesch), який розповів, що всього один HTTP-запит до API ChatGPT може використовуватися для DDoS-атаки на цільовий сайт. Атака буде виходити…

Читати далі
  • Чер, Ср, 2025
Пакет з PyPI краде у розробників аутентифікаційні токени Discord👾

У PyPI знову виявили малварь, на цей раз націлену на Discord-розробників. Пакет pycord-self краде аутентифікаційні токени і встановлює бекдор, дозволяючи своїм операторам отримати віддалений доступ до системи жертви. Шкідливий пакет…

Читати далі
  • Чер, Ср, 2025
Влада США ввела санкції проти китайської компанії через злом Мінфіну та атаки на телекомунікаційні компанії📡

Управління з контролю за іноземними активами при Міністерстві фінансів США (OFAC) ввело санкції проти китайської ІБ-компанії та кіберзлочинця, який нібито базується в Шанхаї. Американська влада вважає, що вони пов’язані з…

Читати далі
  • Чер, Вт, 2025
Вразливості протоколів тунелювання загрожують 4 млн хостів🚨

Нове дослідження виявило проблеми в декількох протоколах тунелювання. Перед цими багами вразливі понад 4 млн систем, включаючи VPN-сервери та роутери. Експерти попередили, що хости, які приймають тунельні пакети без верифікації…

Читати далі
  • Чер, Пн, 2025
Хакери стверджують, що викрали дані HPE і готові їх продати💰

Хакери заявляють, що викрали документи з середовища розробників Hewlett Packard Enterprise (HPE). Представники компанії повідомили ЗМІ, що вже розслідують заяви про злом. Хакер під ніком IntelBroker, який оголосив про продаж…

Читати далі
  • Чер, Пн, 2025
Хак-групу DoNot пов’язали з новим Android-малваром Tanzeem🤖

Аналітики Cyfirma пов’язали новий малвар для Android з таргетованими атаками хакерської групи, відомої як DoNot Team (вона ж APT-C-35, Origami Elephant, SECTOR02 і Viceroy Tiger). Виявлені дослідниками артефакти називалися Tanzeem…

Читати далі
  • Чер, Пн, 2025
Організація атаки з використанням шифрувальника обходиться хакерам у 20 000 доларів💵

Дослідники вивчили ринок даркнету і проаналізували ціни на нелегальні кіберпослуги та товари, а також витрати зловмисників на проведення атак. Для цього дослідження фахівці проаналізували 40 джерел російською та англійською мовами,…

Читати далі
  • Чер, Пн, 2025
Фальшивий Homebrew заражає стилером машини під управлінням macOS і Linux🍺

Зловмисники використовують рекламу в Google, щоб маскуватися під сайт Homebrew і поширювати малварь для Mac і Linux, яка краде облікові дані, інформацію з браузера і дані криптовалютних гаманців. Першим шкідливу…

Читати далі
  • Чер, Нд, 2025
Стілер Lumma поширюється через сотні сайтів, що імітують Reddit і WeTransfer🗣

Дослідник з компанії Sekoia виявив, що хакери використовують близько 1000 сторінок, що імітують Reddit і файлообмінний сервіс WeTransfer. Відвідування таких сайтів призводить до завантаження стілера Lumma. Всі фальшиві сторінки, що…

Читати далі
  • Чер, Нд, 2025
Конфісковано 39 доменів, пов’язаних з групою HeartSender🥷🏻

Правоохоронні органи США і Нідерландів конфіскували 39 доменів і пов’язані з ними сервери, які використовувалися пакистанським фішинговим угрупованням HeartSender. HeartSender (також відома під іменами Saim Raza і Manipulators Team) більше…

Читати далі