Bypass Paywalls Clean: Масове видалення розширення для обходу платного доступу

Люди в футуристичному місті, що спостерігають за сяючим кубом.

У світі кібербезпеки та доступу до інформації стався значний інцидент – популярне браузерне розширення Bypass Paywalls Clean (BPC) було видалено з платформи GitHub разом із 3879 форками. Це розширення, яке дозволяло користувачам переглядати захищений платним доступом контент без підписки, стало об’єктом скарги від News Media Alliance (NMA) – організації, що представляє інтереси понад 2200 видавців. … Read more

Google Chrome впроваджує інноваційний захист конфіденційної інформації для користувачів Android

Синій телефон з логотипом Android оточений технологічними елементами та зеленими рослинами.

Команда розробників Google Chrome анонсувала впровадження нової функції безпеки для користувачів Android, спрямованої на захист конфіденційних даних під час запису екрану або трансляції. Ця інновація покликана запобігти витоку чутливої інформації, такої як паролі та дані банківських карт, при використанні функцій спільного доступу до екрану. Інноваційний підхід до захисту конфіденційності Нова функція, що наразі перебуває на … Read more

EDRKillShifter: нова малварь для обходу EDR-захисту в BYOVD-атаках

Дослідження технологічного світу з абстрактними формами та фігурами.

Експерти з кібербезпеки виявили нову загрозу – шкідливе програмне забезпечення EDRKillShifter, яке використовується операторами вимагацького ПЗ RansomHub для обходу систем захисту кінцевих точок (EDR). Ця малварь є частиною так званих BYOVD-атак (Bring Your Own Vulnerable Driver), де зловмисники використовують легітимні, але уразливі драйвери для підвищення привілеїв та відключення захисних механізмів. Механізм дії EDRKillShifter EDRKillShifter працює … Read more

Розробник нового інфостилера Styx Stealer ненавмисно розкрив конфіденційну інформацію

Віртуальний лабіринт з комп'ютерами та глобусом, освітлений яскравими неоновими вогнями.

Експерти з кібербезпеки компанії Check Point виявили незвичайний інцидент у світі кіберзлочинності. Творець нового шкідливого програмного забезпечення під назвою Styx Stealer випадково скомпрометував власний комп’ютер, що призвело до витоку конфіденційної інформації. Цей випадок демонструє, що навіть досвідчені кіберзлочинці можуть стати жертвами власних помилок. Що таке Styx Stealer і які його можливості? Styx Stealer – це … Read more

Вирок у справі про продаж сотень тисяч облікових записів на хакерському маркетплейсі

Людина в капюшоні сидить біля віртуальних даних в темному просторі.

У США завершився резонансний судовий процес над 27-річним громадянином Росії Георгієм Кавжарадзе, якого звинувачували у масштабній торгівлі викраденими обліковими даними на нелегальному онлайн-маркетплейсі Slilpp. Вирок суду став важливим прецедентом у боротьбі з кіберзлочинністю міжнародного масштабу. Масштаби злочинної діяльності За даними слідства, протягом п’яти років – з 2016 по 2021 рік – Кавжарадзе виставив на продаж … Read more

Microsoft усуває критичні вразливості в рамках серпневого “вівторка оновлень”

Замковий комплекс з комп'ютерною тематикою оточений технологічними елементами.

Компанія Microsoft випустила серію критичних оновлень безпеки в рамках щомісячного “вівторка оновлень”. Цього разу розробники усунули майже 90 вразливостей у своїх продуктах, включаючи 6 вразливостей нульового дня, які активно експлуатувалися зловмисниками. Ця подія підкреслює важливість своєчасного оновлення програмного забезпечення та постійної пильності в питаннях кібербезпеки. Огляд критичних вразливостей Серед виправлених проблем особливу увагу привертають 8 … Read more

Критична вразливість у RFID-картах загрожує безпеці мільйонів користувачів

Абстрактне зображення з чіпом на фоні кольорових фігур.

Експерти з кібербезпеки компанії Quarkslab виявили критичну вразливість у мільйонах RFID-карт, виготовлених Shanghai Fudan Microelectronics Group – провідним китайським виробником чіпів. Ця вразливість, яку дослідники класифікують як “бекдор”, дозволяє зловмисникам майже миттєво клонувати карти, побудовані на чіпах MIFARE Classic від NXP. Масштаб проблеми та потенційні наслідки Уразливі карти широко використовуються в громадському транспорті, офісах, готелях, … Read more

Критична уразливість SmartScreen у Windows: деталі атак та заходи Microsoft

Стилізоване зображення захисного щита, технологій та інструментів.

Компанія Microsoft нещодавно усунула серйозну уразливість у системі безпеки Windows SmartScreen, яка дозволяла зловмисникам обходити захисні механізми операційної системи. Ця вразливість, відома як CVE-2024-38213, експлуатувалася хакерами як “zero-day” для обходу попереджень Mark of the Web (MotW) та розповсюдження шкідливого програмного забезпечення. Що таке SmartScreen та Mark of the Web? SmartScreen – це вбудована функція безпеки … Read more

Критична вразливість SinkClose в процесорах AMD: загроза кібербезпеці на рівні Ring -2

Механічна рука наближається до мікропроцесора на схемі.

Компанія AMD зіткнулася з серйозною проблемою кібербезпеки – вразливістю SinkClose, яка загрожує широкому спектру процесорів, включаючи EPYC, Ryzen та Threadripper. Ця критична вразливість дозволяє зловмисникам з привілеями рівня ядра (Ring 0) отримати доступ до надзвичайно привілейованого рівня Ring -2, що створює потенціал для встановлення практично невиявного шкідливого програмного забезпечення. Розуміння рівнів привілеїв та System Management … Read more

Арешт члена хакерського угруповання Karakurt: аналіз ситуації та висновки для кіберзахисту

Темна фігура у плащі на фоні звіздного неба і візерунків.

У світі кіберзлочинності стався значний прорив: американські правоохоронці затримали Дениса Золотарева, ключового учасника російськомовної хакерської групи Karakurt. Це затримання проливає світло на методи роботи сучасних кіберзлочинців та підкреслює важливість міжнародної співпраці у боротьбі з кіберзагрозами. Хто такий Денис Золотарев і яку роль він відігравав у Karakurt? Денис Золотарев, 33-річний громадянин Латвії, проживав у Москві та … Read more