Microsoft нейтралізувала найбільший фішинговий сервіс ONNX: деталі операції та технічний аналіз

Огромний восьминіг веде напад на групу людей, які захищаються.

Компанія Microsoft провела успішну операцію з нейтралізації масштабного фішингового сервісу ONNX, що функціонував за моделлю PhaaS (Phishing-as-a-Service). В результаті спецоперації фахівцям з кібербезпеки вдалося встановити контроль над 240 шкідливими доменами та виявити ймовірного організатора платформи. Історія та масштаби діяльності ONNX Фішинговий сервіс ONNX, відомий також під назвами Caffeine та FUHRER, розпочав свою діяльність у 2017 … Read more

Виявлено масштабну кібератаку з використанням двох нових уразливостей у Firefox та Windows

Віртуальний простір з комп'ютерами та галактикою на екрані.

Дослідники з компанії ESET виявили нову серію цільових кібератак, що проводяться хакерським угрупованням RomCom. Зловмисники використовують дві раніше невідомі уразливості нульового дня у браузері Firefox та операційній системі Windows для компрометації критично важливих об’єктів інфраструктури в Європі та Північній Америці. Аналіз виявлених уразливостей Перша уразливість (CVE-2024-9680) знаходиться в компоненті Animation timelines браузера Firefox. Це помилка … Read more

Виявлено перший UEFI-буткит, спеціально розроблений для атак на Linux-системи

Геометричні фігури і ноутбук на фоні темного цифрового міста.

Дослідники з компанії ESET зробили важливе відкриття у сфері кібербезпеки, виявивши принципово новий тип загрози – перший UEFI-буткит, спеціально створений для компрометації операційних систем Linux. Шкідливе програмне забезпечення, назване Bootkitty, демонструє значний прорив у розвитку кіберзагроз, які традиційно були орієнтовані на платформу Windows. Технічні особливості та механізм дії Bootkitty Виявлений у листопаді 2024 року на … Read more

Microsoft спростовує чутки про використання даних Office 365 для навчання ШІ

Чарівний офіс з купами паперів і космічним фоном.

У технологічній спільноті виник резонанс через поширення інформації про можливе несанкціоноване використання корпорацією Microsoft користувацьких даних із додатків Office для навчання систем штучного інтелекту. Ситуація потребує детального аналізу з точки зору кібербезпеки та захисту конфіденційності. Аналіз походження чуток та офіційна позиція Microsoft Джерелом суперечок стало повідомлення в соціальній мережі Tumblr, де стверджувалося про використання функціоналу … Read more

Правоохоронці знешкодили піратську IPTV-мережу з щомісячним доходом 250 мільйонів євро

Військові на фоні літака, корабля та контейнерів у геометричному стилі.

Міжнародна спецоперація Taken Down завершилася безпрецедентним успіхом у боротьбі з кіберзлочинністю – ліквідацією однієї з найбільших піратських IPTV-мереж у світі. Злочинне угруповання, що обслуговувало понад 22 мільйони користувачів globally, щомісяця генерувало прибуток у розмірі 250 мільйонів євро, що в річному еквіваленті становило близько 3 мільярдів євро. Безпрецедентна координація правоохоронних органів Операція стала результатом дворічного розслідування, … Read more

Хакерське угруповання APT28 розробило інноваційний метод проникнення у Wi-Fi мережі через сусідні будівлі

Сучасне місто з глобусом, радіовежами та сигналами Wi-Fi.

Компанія Volexity виявила новий витончений метод кібератак, який використовує сумнозвісне хакерське угруповання APT28 (також відоме як Fancy Bear та Sofacy). Зловмисники розробили техніку віддаленого проникнення в корпоративні Wi-Fi мережі, яка отримала назву “атака на найближчого сусіда” (nearest neighbor attack). Цей метод дозволяє здійснювати складні кібератаки без фізичної присутності поблизу цільової організації. Інноваційна методика проникнення через … Read more

Критичний збій у роботі USB-сканерів змусив Microsoft призупинити оновлення Windows 11

Комп'ютерна сцена з облаками, логотипом Windows і абстрактними структурами.

Microsoft оголосила про тимчасове призупинення поширення оновлення Windows 11 версії 24H2 через виявлені критичні проблеми в роботі периферійних пристроїв, що використовують протокол eSCL. Це рішення було прийнято після численних повідомлень користувачів про втрату функціональності їхніх USB-сканерів після встановлення оновлення. Технічний аналіз проблеми та її вплив на користувачів Виявлений збій зачіпає широкий спектр периферійних пристроїв, включаючи … Read more

Microsoft усуває критичні вразливості Windows 10 через оновлення KB5046714

Яскрава ілюстрація пакета Windows 10 з елементами цифрового мистецтва.

Корпорація Microsoft випустила важливе опціональне оновлення KB5046714 для Windows 10 версії 22H2, спрямоване на усунення серйозних вразливостей системи. Ключовим компонентом оновлення стало виправлення критичного дефекту, що впливав на функціональність пакетних додатків та створював значні ризики для корпоративної безпеки. Аналіз технічної вразливості WinAppSDK Основною проблемою виявився дефект у компоненті WinAppSDK 1.6.2, який автоматично інтегрується при розгортанні … Read more

Масштабний збій у роботі NAS-пристроїв QNAP після оновлення прошивки: детальний аналіз інциденту

Яскравий анімований персонаж з розпачу сидить серед комп'ютерного обладнання.

Компанія QNAP Systems зіткнулася з серйозною кризою після випуску оновлення прошивки QTS 5.2.2.2950. Інцидент виявив критичні недоліки в процесі тестування оновлень безпеки та підкреслив важливість комплексного підходу до захисту корпоративних систем зберігання даних. Технічний аналіз виявлених проблем Дослідження інциденту виявило системні збої в роботі вторинного розділу DOM (Disk on Module), що призвело до порушення цілісності … Read more

Викрито масштабну фішингову операцію з використанням мобільного IMSI-перехоплювача в Таїланді

Віртуальне місто з телефонною кампанією фішингу серед яскравих неонових вогнів.

Правоохоронні органи Таїланду провели успішну операцію з припинення масштабної фішингової кампанії, в якій використовувалося передове технічне обладнання для масового розсилання шахрайських SMS-повідомлень. Зловмисники застосували мобільний IMSI-перехоплювач, встановлений у фургоні, який міг генерувати до 100 000 повідомлень щогодини в радіусі трьох кілометрів. Технічні аспекти кібератаки В основі атаки лежить експлуатація фундаментальних вразливостей протоколів мобільного зв’язку. IMSI-перехоплювач … Read more