• Жов, Пн, 2025
Шкідливі Розширення VSCode Повертаються🔓

Шкідливі розширення як C++ Playground та HTTP Format повернулися на OpenVSX та VSCode, пов’язані з TigerJack, і використовуються для крадіжки криптовалюти та витоку вихідного коду. Ці розширення маскуються під легітимні…

Читати далі
  • Жов, Пн, 2025
Flax Typhoon Атакує ArcGIS🥷

Flax Typhoon, група APT, пов’язана з Китаєм, виконала складну атаку на систему ArcGIS, перетворивши легітимне розширення Java-сервера (SOE) на веб-шелл. Це дозволило групі підтримувати постійний доступ та виконувати команди на…

Читати далі
  • Жов, Нд, 2025
Новий бекдор .NET атакує російські фірми👾

Дослідники з Seqrite Labs виявили нову кампанію, яка, ймовірно, націлена на російський автомобільний та електронної комерції сектори з раніше незадокументованим шкідливим ПЗ .NET під назвою CAPI Backdoor. Ланцюг атаки включає…

Читати далі
  • Жов, Нд, 2025
Europol розгромила мережу SIM-ферм📞

Європол оголосив про ліквідацію витонченої платформи кіберзлочинності як послуги (CaaS), яка керувала SIM-фермою та дозволяла клієнтам здійснювати широкий спектр злочинів, від фішингу до інвестиційного шахрайства. Координована операція під назвою SIMCARTEL…

Читати далі
  • Жов, Сб, 2025
Хакери зловживають смарт-контрактами блокчейну для поширення malware через заражені сайти WordPress🥷

Фінансово мотивований зловмисник, кодований як UNC5142, експлуатує смарт-контракти блокчейну на BNB Smart Chain для поширення інфостілерів, включаючи Atomic (AMOS), Lumma, Rhadamanthys (RADTHIEF) та Vidar, націлені на системи Windows та macOS.…

Читати далі
  • Жов, Сб, 2025
Дві нові zero-day вразливості Windows експлуатуються в реальних умовах👾

Microsoft випустив оновлення безпеки, усуваючи 183 вразливості в своїх продуктах, включаючи три активно експлуатовані zero-day, що збігається з кінцем підтримки Windows 10, якщо не зареєстровано в програмі Extended Security Updates.…

Читати далі
  • Жов, Пт, 2025
Зловмисники експлуатують критичну вразливість Adobe AEM Forms🗂

Агентство з кібербезпеки та безпеки інфраструктури США (CISA) попередило організації про експлуатацію критичної вразливості в Adobe Experience Manager Forms (AEM Forms), відстежуваної як CVE-2025-54253 з оцінкою CVSS 10.0. Виявлена дослідниками…

Читати далі
  • Жов, Пт, 2025
Хакери розгортають руткіти на роутерах Cisco🖥

Зловмисники експлуатували CVE-2025-20352, zero-day вразливість в програмному забезпеченні Cisco IOS та IOS XE з оцінкою CVSS 7.7, для розгортання руткіта на старіших мережевих пристроях. Ця проблема переповнення стеку в протоколі…

Читати далі
  • Жов, Пт, 2025
Атака на F5 приписана Китаю, патчі випущено🥷

Компанія F5, постачальник рішень безпеки та доставки додатків, розкрила 16 жовтня 2025 року кібератаку, приписану актору держави-нації, з доказами, що вказують на Китай через профіль атаки. SecurityWeek повідомила, що китайські…

Читати далі