DuckDuckGo випустила оновлений Scam Blocker з розширеним захистом від сучасних кіберзагроз

d75f9351 c21a 41c7 aa06 1c65317d36cc

Компанія DuckDuckGo анонсувала масштабне оновлення свого інструменту безпеки Scam Blocker, суттєво розширивши його можливості для протидії сучасним кіберзагрозам. Оновлений механізм захисту тепер здатний ідентифікувати та блокувати підроблені інтернет-магазини, фальшиві криптовалютні платформи та програми-залякувачі (scareware). Розвиток системи безпеки DuckDuckGo браузера Браузер DuckDuckGo, який перебуває у стадії публічного бета-тестування для операційних систем macOS та Windows з 2022-2023 … Read more

Шпигунське ПЗ Graphite атакувало журналістів через iOS 18.2.1: детальний аналіз кіберзагрози

4c2626fd 0f3c 43f6 984c dbcf2550a1e3

Експерти канадської лабораторії Citizen Lab розкрили деталі складної кібератаки, що використовувала шпигунське програмне забезпечення Graphite від ізраїльської компанії Paragon Solutions. Атака успішно скомпрометувала пристрої iPhone з операційною системою iOS 18.2.1, експлуатуючи невідому раніше уразливість нульового дня. Цілеспрямована атака на представників ЗМІ Жертвами кібератаки стали двоє журналістів: анонімний європейський кореспондент та Чіро Пеллегріно з італійського видання … Read more

Масштабна кібератака на Zoomcar: скомпрометовано дані 8,4 млн користувачів

fbe30b4d 7245 4e4e 98ba 4ad467f818a8

Індійська P2P-платформа каршерингу Zoomcar Holdings стала жертвою серйозного кіберінциденту, результатом якого стала компрометація персональних даних 8,4 мільйона користувачів. Цей інцидент увійшов до числа найбільших порушень інформаційної безпеки в галузі спільного користування автомобілями та продемонстрував зростаючі кіберризики для цифрових платформ. Незвичайний сценарій виявлення кіберінциденту Компрометація систем була виявлена 9 червня 2025 року за досить нетиповим сценарієм. … Read more

SmartAttack: Революційна загроза для ізольованих систем через розумні годинники

7c7daa0a 9d90 40e4 aa4b 21a334fe1ca5

Дослідники з Університету імені Бен-Гуріона розробили SmartAttack — інноваційний метод кібератак, який змінює розуміння безпеки повністю ізольованих комп’ютерних мереж. Ця технологія дозволяє витягувати конфіденційні дані з air-gapped систем, використовуючи звичайні розумні годинники як канал передачі інформації через ультразвукові сигнали. Технічні особливості нової методики кібератак Розроблена доктором Мордехаєм Гурі атака базується на принципі двійкової частотної маніпуляції … Read more

Нова загроза BrowserVenom атакує користувачів DeepSeek через фішингові сайти

6cc0247a 4393 4412 8d50 c327461b5e7a

Фахівці з кібербезпеки зафіксували появу нової масштабної загрози, спрямованої проти користувачів популярної нейромережі DeepSeek. Кіберзлочинці розгорнули складну атаку з використанням підробленого веб-ресурсу, через який поширюють троян BrowserVenom – шкідливе програмне забезпечення, здатне перехоплювати весь мережевий трафік жертви. Схема розповсюдження через фальшивий сайт Атака починається з перенаправлення потенційних жертв на фішинговий домен deepseek-platform[.]com. Зловмисники активно використовують … Read more

Ліквідація маркетплейсу Archetyp: міжнародна операція проти наркоторгівлі в даркнеті

759f16c9 4d4d 4573 ae94 a43d43a414e5

Правоохоронні органи шести європейських країн завдали потужного удару по кіберзлочинності, успішно демонтувавши один із найбільших нелегальних маркетплейсів у теневому сегменті інтернету. Операція Deep Sentinel призвела до повної ліквідації інфраструктури Archetyp — платформи, яка майже п’ять років була ключовим вузлом міжнародної торгівлі наркотиками в даркнеті. Технічні характеристики ліквідованої платформи Маркетплейс Archetyp функціонував як високоорганізована цифрова торгова … Read more

Уразливість DanaBleed: як критична помилка у ботнеті DanaBot допомогла правоохоронцям

13736572 3614 45c3 a81e a1bae5b04f98

Дослідники кібербезпеки виявили надзвичайно цікавий випадок, коли критична уразливість у коді небезпечного ботнета DanaBot протягом трьох років дозволяла фахівцям таємно збирати розвідувальні дані про кіберзлочинців. Ця безпекова брешь, яка отримала назву DanaBleed, стала ключовим інструментом у проведенні масштабної міжнародної операції проти кіберпреступників. Еволюція загрози: від банківського трояна до платформи кібершпіонажу Вредоносне програмне забезпечення DanaBot дебютувало … Read more

Експерти виявили критичні вразливості в Linux, що надають повний контроль над системою

6406e656 fa37 4d79 82b6 757257ed4978

Команда дослідників безпеки Qualys Threat Research Unit оприлюднила інформацію про виявлення двох критичних вразливостей у популярних дистрибутивах Linux. Найбільшу занепокоєність викликає той факт, що поєднання цих вразливостей створює надійний шлях для отримання повних адміністративних привілеїв у системі з мінімальними технічними знаннями з боку зловмисника. Деталі виявлених вразливостей безпеки Перша вразливість CVE-2025-6018 стосується неправильної конфігурації системи … Read more

Масштабна кібератака на Cock.li: понад мільйон користувачів постраждали через уразливість SQL-ін’єкції

6a9055f6 87e4 47da bfd7 70abd6e5feea

Німецький приватний поштовий провайдер Cock.li став об’єктом серйозної кібератаки, внаслідок якої зловмисники отримали доступ до персональної інформації понад 1 мільйона користувачів. Інцидент стався через експлуатацію критичної вразливості SQL-ін’єкції у веб-клієнті Roundcube Webmail, що підкреслює важливість своєчасного оновлення програмного забезпечення. Обсяг компрометації та втрачені дані За офіційними даними адміністрації сервісу, атака торкнулася 1 023 800 облікових … Read more

Microsoft усунула 66 уразливостей у червневому оновленні: критичні загрози Secure Boot та WebDAV

6d183135 f8ff 434c 8024 1d1cffbd751e

Червневий пакет оновлень безпеки Microsoft виявився одним із найбільш критичних за останні місяці, включивши виправлення для 66 вразливостей. Серед них особливу увагу привертають дві активно експлуатовані загрози нульового дня та критична вразливість у системі Secure Boot, яка може повністю скомпрометувати захищеність завантаження системи. Структура критичних загроз у червневому релізі Аналіз розподілу виправлених вразливостей демонструє серйозність … Read more