Виявлено критичну вразливість у 7-Zip, що компрометує захист Windows Mark of the Web

Екстравагантний пейзаж з блакитними та помаранчевими тонами, де центральне місце займає логотип Windows.

Дослідники з компанії Trend Micro виявили серйозну вразливість (CVE-2025-0411) у популярному архіваторі 7-Zip, яка дозволяла зловмисникам обходити критично важливий механізм безпеки Windows – Mark of the Web (MotW). Ця вразливість створювала потенційні можливості для неконтрольованого виконання шкідливого коду на комп’ютерах користувачів. Що таке Mark of the Web та його роль у безпеці Windows Mark of … Read more

Виявлено масштабну кампанію з розповсюдження небезпечного стилера через підроблену рекламу Homebrew

Комп'ютер з тривожними знаками, пляшками та кольоровими кубиками.

Експерти з кібербезпеки виявили масштабну шкідливу кампанію, спрямовану на користувачів macOS та Linux. Зловмисники використовують рекламу в Google для поширення небезпечного інфостилера AmosStealer, маскуючи його під легітимний пакетний менеджер Homebrew. Особлива небезпека полягає у використанні витончених методів соціальної інженерії та високому рівні технічної реалізації атаки. Механізм проведення кібератаки Дослідник Райан Ченки першим виявив нову схему … Read more

Критична загроза безпеці: шкідливий пакет в PyPI націлений на розробників Discord

Абстрактна фігура в капюшоні з багатокутником на яскравому фоні.

Команда дослідників кібербезпеки Socket виявила критичну загрозу в репозиторії Python Package Index (PyPI). Зловмисники розповсюджують шкідливий пакет pycord-self, який імітує популярну бібліотеку discord.py-self для розробки Discord-додатків. Ця підробка становить серйозну небезпеку для розробників та кінцевих користувачів Discord. Технічний аналіз шкідливого пакету Зловмисники застосували метод тайпсквотингу – створення пакету з назвою, подібною до легітимної бібліотеки discord.py-self, … Read more

Кіберзлочинці запустили масштабну фішингову кампанію, експлуатуючи тему Silk Road

Стилізоване зображення музикантів на сцені з яскравими світлом і геометричними формами.

Експерти з кібербезпеки виявили масштабну фішингову кампанію, яка експлуатує суспільний інтерес до можливого помилування Росса Ульбрихта, засновника даркнет-майданчика Silk Road. Зловмисники використовують складні методи соціальної інженерії та автоматизовані скрипти PowerShell для розповсюдження шкідливого програмного забезпечення. Анатомія фішингової кампанії ClickFix Дослідницька група VX-underground ідентифікувала цю атаку як варіацію техніки ClickFix (відома також як ClearFake або OneDrive … Read more

Аналітики розкрили реальну вартість кібератак: детальний огляд чорного ринку

Людина в капюшоні за комп'ютером, оточена графіками та іконками безпеки.

Масштабне дослідження тіньового ринку кіберзлочинності, проведене експертами Positive Technologies, розкриває актуальні дані про вартість різних видів кіберзагроз. Аналітики опрацювали понад 20 000 повідомлень на провідних форумах та маркетплейсах даркнету, щоб оцінити реальні витрати зловмисників на організацію кібератак. Цінова політика шкідливого програмного забезпечення Програми-шифрувальники (ransomware) залишаються найдорожчим типом шкідливого ПЗ, з медіанною вартістю 7500 доларів США. … Read more

Виявлено масштабну фішингову кампанію проти рекламодавців Google Ads

Людина у порядку на човні ловить рибу серед іконок і схем.

Компанія Malwarebytes виявила витончену фішингову кампанію, спрямовану на власників рекламних акаунтів Google Ads. Кіберзлочинці використовують легітимну рекламну платформу Google для поширення шкідливих оголошень, що імітують офіційну рекламу Google Ads, створюючи безпрецедентну загрозу для рекламодавців. Технічні особливості фішингової атаки Механізм атаки базується на розміщенні шкідливих рекламних оголошень у пошуковій видачі Google. При переході за такою рекламою … Read more

Вразливість у Cloudflare дозволяє відстежувати місцезнаходження користувачів Signal, Discord та X

Геометричний хмарний сервіс, що випускає візуалізації даних.

Експерти з кібербезпеки виявили суттєву вразливість у системі доставки контенту (CDN) Cloudflare, яка становить загрозу конфіденційності мільйонів користувачів популярних месенджерів та соціальних платформ. Вразливість дозволяє зловмисникам визначати приблизне географічне розташування користувачів таких сервісів як Signal, Discord та X (колишній Twitter) без будь-яких активних дій з їхнього боку. Технічні аспекти вразливості В основі проблеми лежить специфіка … Read more

Критична вразливість UEFI загрожує безпеці комп’ютерних систем навіть із увімкненим Secure Boot

Абстрактна композиція з геометричних форм, що зображує місто у футуристичному стилі.

Дослідники з компанії ESET виявили серйозну вразливість (CVE-2024-7344) у системі безпечного завантаження UEFI Secure Boot, яка дозволяє зловмисникам обходити механізми захисту та встановлювати шкідливі завантажувачі. Особлива небезпека полягає в тому, що атака можлива навіть при активованому режимі Secure Boot, який вважається одним з основних елементів захисту операційної системи. Технічний аналіз вразливості В основі проблеми лежить … Read more

Виявлено масштабну кампанію атак на користувачів Microsoft 365 з рекордною успішністю

Заводські димарі, міст, ключова отвір і кораблі, контрастне небо.

Компанія SpearTip виявила безпрецедентну за масштабами кампанію брутфорс-атак на користувачів Microsoft 365. Зловмисники застосовують високопродуктивну бібліотеку FastHTTP для автоматизованого зламу облікових записів через Azure Active Directory Graph API. Особливе занепокоєння викликає надзвичайно високий показник успішних компрометацій – майже 10% від усіх спроб проникнення. Механізм проведення атак В основі атак лежить використання FastHTTP – високошвидкісної реалізації … Read more

DoNot Team запускає масштабну кібератаку через шкідливі Android-додатки

Яскраве зображення Android-робота на смартфоні на фоні кольорових пірамід.

Експерти з кібербезпеки компанії Cyfirma виявили нову масштабну кампанію відомого хакерського угруповання DoNot Team (також відоме як APT-C-35 та Viceroy Tiger). Дослідники зафіксували появу двох шкідливих Android-додатків – Tanzeem та Tanzeem Update, які використовують схожі механізми для компрометації пристроїв користувачів. Особливості функціонування шкідливого програмного забезпечення Зловмисне ПЗ маскується під звичайний месенджер, проте має значно небезпечніший … Read more