• Лип, Вт, 2025
FIN8 повертається з атакою ShellTea на готельну індустрію🏨

Виявлено нову версію безфайлового бекдору ShellTea, який націлений на POS-системи в готельно-розважальній індустрії через фішинг. Як це працює? -Зловмисники проникають через фішингові листи, використовуючи PowerShell для виконання base64-кодованого коду з…

Читати далі
  • Лип, Вт, 2025
BitPaymer Ransomware атакує з новим пакувальником! 💻

Виявлено кампанію BitPaymer, яка націлена на компанії у США через фішинг із трояном Dridex, обходячи навіть сучасні системи захисту. Як це працює? -Зловмисники проникають через фішингові листи з Dridex, крадуть…

Читати далі
  • Лип, Пн, 2025
NoSQL-ін’єкція загрожує Prisma та PostgreSQL! 💻

Aikido виявила вразливість операторної ін’єкції в Prisma ORM, яка дозволяє зловмисникам обходити автентифікацію, навіть із реляційними базами даних, як PostgreSQL. Як це працює? У запитах Prisma (наприклад, findFirst) некерований ввід,…

Читати далі
  • Лип, Пн, 2025
NanoCore RAT атакує безфайлово через AutoIT та PowerShell👾

Morphisec Labs виявила нові методи доставки NanoCore RAT 1.2.2.0 — одного з найскладніших віддалених троянів, що викрадає паролі, історію браузера та дані. Як це працює? Метод 1: Зловмисники використовують AutoIT…

Читати далі
  • Лип, Нд, 2025
Атака на ланцюг постачання tj-actions/changed-files загрожує тисячам репозиторіїв! 💻

Виявлено компрометацію GitHub Action tj-actions/changed-files, що використовується у понад 23,000 репозиторіях. Зловмисники ввели шкідливий код, який викриває секрети CI/CD через логи робочих процесів (CVE-2025-30066). Як це працює? -Атакуючий скомпрометував токен…

Читати далі
  • Лип, Нд, 2025
Zeppelin Ransomware атакує через ConnectWise Control👾

Morphisec Labs виявила нову кампанію, де зловмисники використовують ConnectWise Control (ScreenConnect) для доставки ransomware Zeppelin, націленого на нерухомість, охорону здоров’я та IT-компанії. Як це працює? -Зловмисники отримують доступ до системи…

Читати далі
  • Лип, Нд, 2025
Північнокорейські хакери Lazarus ховають зловмисне ПЗ на NPM🥷

Виявлено шкідливий пакет react-html2pdf.js, який маскується під популярну бібліотеку react-html2pdf. За атакою стоїть Lazarus Group — північнокорейські хакери, відомі крадіжкою $1.5 млрд у криптовалюті. Як це працює? -Пакет не містить…

Читати далі
  • Лип, Сб, 2025
Parallax RAT: новий троян атакує через Word-документи! 🗂

Morphisec Labs виявила сплеск кампаній Parallax RAT — нового віддаленого трояна, який обходить сучасні антивіруси. Цей RAT, що підтримує всі версії Windows, викрадає паролі, виконує віддалені команди та пов’язаний із…

Читати далі
  • Лип, Сб, 2025
LokiBot повертається: Frenchy Shellcode атакує фінсектор! 💻

Morphisec виявила нову хвилю атак LokiBot, спрямованих на фінансовий сектор. Цього разу зловмисники використовують вдосконалений AutoIt-обфускований Frenchy Shellcode, який доставляє інфостилер через фішингові листи. Ця кампанія обходить традиційні антивіруси завдяки…

Читати далі