Нова загроза Android: банкер Godfather використовує віртуалізацію для крадіжки фінансових даних

633116cb 2eaa 4728 b4a0 9e95b83f53ea

Фахівці компанії Zimperium виявили кардинально оновлену версію небезпечного Android-банкера Godfather, яка впроваджує передові технології віртуалізації для приховування процесу викрадення банківських даних. Ця еволюція шкідливого програмного забезпечення демонструє зростаючу складність кіберзлочинців у подоланні сучасних систем захисту мобільних пристроїв. Еволюція банкера Godfather: від простих атак до складної віртуалізації Вперше зафіксований дослідниками ThreatFabric у березні 2021 року, банкер … Read more

Критична уразливість EchoLeak загрожує безпеці Microsoft 365 Copilot

f98aadf3 b11f 4de5 be5a eb80bff52ced

У січні 2025 року дослідники кібербезпеки виявили революційну за своєю природою уразливість штучного інтелекту, яка отримала назву EchoLeak. Ця критична брешь у системі Microsoft 365 Copilot дозволяла зловмисникам отримувати доступ до конфіденційної корпоративної інформації без будь-якої взаємодії з користувачами. Уразливість зареєстрована під ідентифікатором CVE-2025-32711 і отримала максимальний бал критичності 9,3 за шкалою CVSS. Що представляє … Read more

Критичні уразливості в роутерах TP-Link та Zyxel: загроза для мільйонів користувачів

b1a36149 1b7d 469e 80a7 4fd7b5f49404

Американське агентство CISA офіційно внесло до переліку активно експлуатованих загроз критичну вразливість у бездротових маршрутизаторах TP-Link. Водночас фахівці з кібербезпеки фіксують масштабну хвилю кібератак на пристрої Zyxel, які використовують іншу небезпечну вразливість. Ці події демонструють серйозні ризики, пов’язані з експлуатацією застарілого мережевого обладнання. Деталі критичної вразливості CVE-2023-33538 у роутерах TP-Link Вразливість CVE-2023-33538 отримала критичний рейтинг … Read more

Виявлено критичну вразливість у системах резервного копіювання Veeam з оцінкою 9.9 балів

7d048bf0 23bb 49f1 a12f 5a08f65e6cf1

Компанія Veeam оголосила про випуск екстреного патча безпеки для усунення критичної вразливості CVE-2025-23121, яка отримала найвищий бал 9.9 за шкалою CVSS. Дана загроза дозволяє зловмисникам виконувати довільний код на серверах резервного копіювання через механізми інтеграції з Active Directory. Технічні характеристики виявленої загрози Дослідницькі команди watchTowr та CodeWhite виявили серйозний недолік у архітектурі Veeam Backup & … Read more

Критична вразливість CVE-2025-3464 в ASUS Armoury Crate: аналіз загроз та захист

786026d2 012e 4513 8388 d6aebdcd24df

Дослідники безпеки з Cisco Talos виявили критичну вразливість у програмному забезпеченні ASUS Armoury Crate, яка дозволяє зловмисникам отримати максимальні системні привілеї. Вразливість CVE-2025-3464 з оцінкою 8,8 балів за шкалою CVSS становить серйозну загрозу для мільйонів користувачів ігрового обладнання ASUS по всьому світу. Особливості архітектури Armoury Crate та природа загрози ASUS Armoury Crate являє собою комплексне … Read more

Кібератака на WestJet: Аналіз інциденту та загрози для авіаційної індустрії

30bd54d8 7d11 4d9e 8418 9684e8a6101b

Друга за величиною авіакомпанія Канади WestJet зазнала серйозного кіберінциденту, який спричинив масштабні збої у роботі внутрішніх IT-систем та тимчасове відключення цифрових сервісів компанії. Атака продемонструвала вразливість транспортної інфраструктури перед сучасними кіберзагрозами та підкреслила критичну важливість надійного захисту в авіаційній галузі. Технічні деталі та наслідки атаки Кіберінцидент призвів до компрометації внутрішніх корпоративних систем WestJet, що спричинило … Read more

Kali Linux 2025.2: революційне оновлення для автомобільної кібербезпеки та пентестингу

f7f9ee1e 96f6 4baa ac77 23c8038ab7c9

Команда розробників Kali Linux випустила другий реліз 2025 року, який демонструє кардинальний підхід до еволюції інструментів кібербезпеки. Версія 2025.2 приносить 13 нових спеціалізованих утиліт та революційно переосмислює підходи до тестування безпеки автомобільних систем, відповідаючи на зростаючі виклики цифровізації транспорту. CARsenal: спеціалізована платформа для автомобільної безпеки Найбільш помітним нововведенням стала трансформація інструментарію CAN Arsenal у повноцінний … Read more

Кібератака на Scania призвела до компрометації страхових даних тисяч клієнтів

147159a5 7b38 490a 8492 b6da19b0af24

Швецький автомобільний виробник Scania, що входить до складу Volkswagen Group, зіткнувся з серйозним інцидентом кібербезпеки, який призвів до компрометації конфіденційних страхових даних. Атака, спрямована проти корпоративного страхового порталу, демонструє зростаючі ризики для автомобільної індустрії в епоху цифрової трансформації. Хронологія та механізм атаки на системи Scania Кіберінцидент відбувся 28 травня 2025 року і був спрямований проти … Read more

Хакери знищили $90 мільйонів криптовалюти після атаки на іранську біржу Nobitex

d09861e7 3c96 424c 8dc9 a441ec66de57

Хакерська група Predatory Sparrow здійснила безпрецедентну кібератаку на іранську криптовалютну біржу Nobitex, викравши понад 90 мільйонів доларів у цифрових активах. Унікальність цього інциденту полягає в тому, що зловмисники навмисно знищили всі вкрадені кошти, демонструючи політичну мотивацію замість фінансової вигоди. Хронологія кібератаки та початкова реакція 19 червня 2024 року служба безпеки Nobitex виявила ознаки несанкціонованого проникнення … Read more

40 тисяч камер відеоспостереження під загрозою: масштабне дослідження безпеки IoT-пристроїв

514cf1f4 25ff 4bba a985 e16d9fe14c68

Нове дослідження компанії Bitsight виявило критичну ситуацію у сфері безпеки інтернет-підключених систем відеоспостереження. Понад 40 000 камер по всьому світу залишаються доступними для несанкціонованого перегляду будь-яким користувачем мережі. Це масштабне порушення приватності демонструє серйозні прогалини в захисті IoT-пристроїв та створює значні ризики для індивідуальної та корпоративної безпеки. Глобальний розподіл уразливих пристроїв Географічний аналіз показує нерівномірний … Read more