Розкрито діяльність небезпечного ботнета Socks5Systemz, що керує прокси-сервісом PROXY.AM

Глобус у світлі з даними, оточений технологічними елементами.

Фахівці з кібербезпеки компанії Bitsight виявили масштабну шкідливу мережу Socks5Systemz, яка наразі контролює від 85 000 до 100 000 інфікованих пристроїв. Ботнет, що стоїть за популярним прокси-сервісом PROXY.AM, становить серйозну загрозу для користувачів та організацій по всьому світу. Розвиток та становлення кіберзагрози Перші свідчення про активність Socks5Systemz датуються 2013 роком, коли шкідливе програмне забезпечення почало … Read more

Експерти виявили масштабну хакерську кампанію з використанням технології eBPF

Світовий куля, оточена технологічними елементами, з космічним фоном.

Компанія “Доктор Веб” оприлюднила результати масштабного дослідження нової хакерської кампанії, яка демонструє суттєву еволюцію методів кіберзлочинців. Центральним елементом виявлених атак стало використання технології eBPF (extended Berkeley Packet Filter), що свідчить про значне підвищення технічної складності кіберзагроз. Особливості виявленої APT-кампанії Дослідження розпочалося після виявлення ознак компрометації корпоративної мережі одного з клієнтів. Подальший аналіз показав наявність серії … Read more

Microsoft усуває критичні вразливості в останньому оновленні безпеки 2024 року

Абстрактний малюнок з геометричним хмаром та фігурою людини за комп'ютером.

Компанія Microsoft завершила 2024 рік випуском масштабного пакету оновлень безпеки, який усуває 72 вразливості в різних продуктах компанії. Особливу увагу фахівців з кібербезпеки привернуло виправлення активно експлуатованої zero-day вразливості, яка становила серйозну загрозу для корпоративних та індивідуальних користувачів Windows. Критична zero-day вразливість та її наслідки Найбільш небезпечною виявилась вразливість CVE-2024-49138 у драйвері Windows Common Log … Read more

Firefox відмовляється від Do Not Track: що це означає для безпеки користувачів

** Лисиця несе знак "Не відстежувати" на фоні глобусів і цифрових елементів.

Mozilla оголосила про важливі зміни у політиці конфіденційності браузера Firefox – функція Do Not Track (DNT) буде повністю вилучена з версії 135, реліз якої заплановано на лютий 2025 року. Це рішення є результатом багаторічного аналізу ефективності технології та відображає сучасні тенденції у сфері захисту користувацьких даних. Технічний аналіз Do Not Track та причини його неефективності … Read more

Російські кіберзлочинці використали інфраструктуру Storm-0156 для масштабної розвідувальної операції

35041b3e 082a 4c56 822d 98a206703bb5

Експерти з кібербезпеки Lumen Black Lotus Labs та Microsoft Threat Intelligence виявили масштабну операцію російського кіберугруповання Turla (відомого також як Secret Blizzard), яке скомпрометувало інфраструктуру пакистанської хакерської групи Storm-0156 для проведення розвідувальних кампаній. Початок та розвиток кібероперації За даними дослідників, активна фаза операції розпочалась у грудні 2022 року, коли Turla отримала несанкціонований доступ до мережевої … Read more

Кіберзлочинці застосовують інноваційну техніку фішингу з пошкодженими документами Word

Хакер в капюшоні тримає ноутбук з документом, навколо іконки безпеки та повідомлень.

Дослідники компанії Any.Run виявили витончену фішингову кампанію, що використовує навмисно пошкоджені документи Microsoft Word для подолання корпоративних систем безпеки. Цей новий метод атаки демонструє зростаючу складність кіберзагроз та потребу в удосконаленні захисних механізмів. Механізм проведення фішингової атаки Зловмисники розсилають електронні листи, що імітують офіційну комунікацію від відділів кадрів або бухгалтерії. Особливість атаки полягає у використанні … Read more

Масштабна міжнародна операція призвела до закриття хакерського маркетплейсу Manson Market

Поліцейські у тактичному спорядженні з ноутбуком на столі.

Правоохоронні органи шести європейських країн у співпраці з Європолом успішно провели безпрецедентну операцію з ліквідації потужного хакерського маркетплейсу Manson Market. В результаті спецоперації було конфісковано понад 50 серверів та заарештовано ключових організаторів злочинної схеми, що суттєво підірвало інфраструктуру кіберзлочинності в європейському регіоні. Початок розслідування та викриття злочинної мережі Розслідування розпочалось восени 2022 року після серії … Read more

Дослідники виявили універсальний метод обходу ліцензійного захисту продуктів Microsoft

Комп'ютерна ілюстрація з символами технологій і безпеки, що включає замок та хмару.

Команда дослідників кібербезпеки Massgrave представила революційну розробку в галузі подолання систем ліцензійного захисту Microsoft. Фахівці створили універсальний метод активації, який працює з широким спектром продуктів компанії – від операційних систем Windows до пакетів Microsoft Office, включаючи найновіші версії. Технічні особливості та масштаб впливу Інноваційне рішення значно перевершує попередні методи обходу активації, які вимагали складних маніпуляцій … Read more

Виявлено критичну вразливість у системі Mitel MiCollab: що потрібно знати IT-адміністраторам

Яскравий колаж з іконками технологій, механізмами та символами безпеки.

Команда дослідників WatchTowr Labs виявила критичну вразливість у популярній платформі корпоративних комунікацій Mitel MiCollab. Вразливість, зареєстрована під ідентифікатором CVE-2024-41713, отримала критичний рівень загрози з оцінкою 9,8 за шкалою CVSS, що свідчить про серйозну небезпеку для корпоративних інформаційних систем. Технічний аналіз вразливості Виявлена вразливість локалізується в компоненті NuPoint Unified Messaging (NPM) та пов’язана з недостатньою валідацією … Read more

У системі моніторингу Zabbix виявлено критичну вразливість з майже максимальним рівнем загрози

Замковий форт з величезними стрілами, що летять у темряві під неоновим світлом.

Експерти з кібербезпеки виявили надзвичайно небезпечну вразливість у популярній системі моніторингу Zabbix, якій присвоєно критичний рейтинг 9,9 балів за шкалою CVSS. Ця платформа широко застосовується для контролю ІТ-інфраструктури та збору телеметричних даних у корпоративному середовищі, охоплюючи робочі станції, сервери та хмарні ресурси. Технічний аналіз вразливості Виявлена вразливість (ідентифікатор CVE-2024-42327) є SQL-ін’єкцією в API-компоненті системи. Проблема … Read more