Масштабна кампанія SpyLoan загрожує мільйонам користувачів через Google Play

Логотип програмного забезпечення SpyLoan з коміксними Android в павутинні.

Дослідники кібербезпеки з компанії McAfee виявили масштабну загрозу в офіційному магазині Google Play. Експерти ідентифікували 15 шкідливих додатків сімейства SpyLoan, які сумарно завантажили понад 8 мільйонів користувачів. Зловмисники сконцентрували свою активність на користувачах з країн, що розвиваються – переважно в Південній Америці, Південно-Східній Азії та Африці. Технічний аналіз шкідливого ПЗ SpyLoan Зловмисне програмне забезпечення маскується … Read more

Викрито масштабну схему створення ботнету через модифіковані супутникові ресивери

Яскравий футуристичний пейзаж з Землею, технологічними елементами та містами на фоні.

Правоохоронні органи Південної Кореї викрили безпрецедентну схему створення масштабного ботнету через модифіковані супутникові ресивери. В результаті міжнародної операції заарештовано керівника технологічної компанії та п’ятьох співробітників, які причетні до виробництва понад 240 000 пристроїв зі вбудованою функціональністю для здійснення DDoS-атак. Технічні деталі злочинної схеми За даними слідства, з листопада 2018 року південнокорейський виробник отримав спеціальне замовлення … Read more

Виявлено перший UEFI-буткіт для атак на Linux-системи через вразливість LogoFAIL

Великий кіт з яскравими очима сидить у вуличному пейзажі, оточений уламками книг.

Експерти з кібербезпеки виявили революційну загрозу для Linux-систем – перший в історії UEFI-буткіт під назвою Bootkitty. Це шкідливе програмне забезпечення використовує критичну вразливість LogoFAIL (CVE-2023-40238) для компрометації пристроїв через незахищені прошивки, демонструючи новий вектор атак на операційні системи Linux. Технічний аналіз механізму атаки Bootkitty Дослідники компанії Binarly розкрили складний механізм дії Bootkitty, який базується на … Read more

Виявлено критичну вразливість у системі моніторингу Progress WhatsUp Gold

Яскраве зображення з червоним яблуком, що зображає емоції, оточене іконками технологій.

Експерти з кібербезпеки виявили небезпечну вразливість у популярній системі мережевого моніторингу Progress WhatsUp Gold. Вразливість, якій присвоєно ідентифікатор CVE-2024-8785, отримала критичний рівень загрози 9,8 за шкалою CVSS. Особливу небезпеку становить можливість віддаленого виконання довільного коду без необхідності автентифікації. Технічний аналіз вразливості Вразливість присутня у версіях WhatsUp Gold від 2023.1.0 до 24.0.1 та пов’язана з компонентом … Read more

Нова хвиля витоку даних через MOVEit: під ударом Bank of America, Nokia та інші гіганти

Фігури людей біля кольорових геометричних форм на фоні.

Експерти з кібербезпеки виявили масштабний витік конфіденційних даних на хакерському форумі Breached, що став наслідком експлуатації вразливості платформи MOVEit Transfer. Інцидент торкнувся понад 760 000 співробітників провідних міжнародних корпорацій, серед яких Bank of America, Nokia та Morgan Stanley. Масштаби компрометації та постраждалі організації За даними дослідження Atlas Privacy, найбільше постраждали такі компанії: • Bank of … Read more

Matrix: Новий небезпечний IoT-ботнет загрожує світовій кіберінфраструктурі

Робот у місті майбутнього з глобусом і технологічними іконками.

Дослідники з компанії Aqua виявили нову критичну кіберзагрозу – ботнет Matrix, який демонструє безпрецедентну активність у компрометації пристроїв інтернету речей (IoT). За результатами розслідування, за створенням цієї масштабної шкідливої мережі ймовірно стоїть російськомовний зловмисник, який використовує загальнодоступні інструменти для формування потужної мережі скомпрометованих пристроїв. Масштаб та географія кібератак Основний удар Matrix спрямований на організації Азіатсько-Тихоокеанського … Read more

Zello ініціює безпрецедентне скидання паролів через можливий витік даних

Ілюстрація, що зображує центральну шестерню з великими очима серед технологічних символів.

Популярний сервіс push-to-talk комунікацій Zello розпочав масштабну кампанію з примусового скидання паролів, що свідчить про потенційно серйозне порушення безпеки платформи. Під впливом опинилися всі облікові записи, створені до 2 листопада 2024 року, що охоплює значну частину 140-мільйонної користувацької бази сервісу. Масштаб та критичність інциденту З 15 листопада користувачі Zello отримують системні повідомлення про необхідність зміни … Read more

Масштабна кібероперація КНДР: IT-спеціалісти під прикриттям проникають у світові компанії

** Абстрактне зображення геометричної голови лева на темному фоні з кольоровими елементами.

Фахівці з кібербезпеки Microsoft виявили безпрецедентну за масштабами операцію, в рамках якої північнокорейські IT-спеціалісти масово infiltrуються в компанії по всьому світу під виглядом легітимних працівників. Географія загрози стрімко розширюється, охоплюючи не лише США, але й організації в Росії, Китаї та інших країнах. Механізми проникнення та масштаби інфільтрації Згідно з даними, представленими на конференції CYBERWARCON, операція … Read more

Операція Serengeti викрила масштабну мережу кіберзлочинців в Африці

Ілюстрація з персонажем на комп'ютері та фігурками в чорних капелюхах у цифровому середовищі.

Безпрецедентна міжнародна операція під кодовою назвою Serengeti, проведена спільними зусиллями Інтерполу та Афріполу, завершилася вражаючими результатами в боротьбі з кіберзлочинністю на африканському континенті. За два місяці активних дій правоохоронці запобігли потенційним збиткам на суму 193 мільйони доларів США та затримали понад тисячу підозрюваних у кіберзлочинах. Стратегія та масштаби протидії кіберзагрозам Операція охопила територію 19 африканських … Read more

GodLoader: небезпечне шкідливе ПЗ атакує через популярний ігровий рушій

Віртуальний восьминіг серед комп'ютерів та графічних елементів.

Експерти з кібербезпеки компанії Check Point виявили критичну загрозу – шкідливе програмне забезпечення GodLoader, яке експлуатує можливості популярного ігрового рушія Godot Engine. За останній квартал зловмисникам вдалося інфікувати понад 17 000 комп’ютерних систем, що свідчить про високу ефективність та масштабність нової кіберзагрози. Технічні особливості та механізм атаки GodLoader Кіберзлочинці використовують унікальний підхід до поширення шкідливого … Read more