Цільова атака на “Доктор Веб”: Хронологія подій та експертний аналіз

Силует людини зі світлом у очах, що бігає в технологічному світі.

14 вересня 2024 року компанія “Доктор Веб”, відомий розробник антивірусного програмного забезпечення, зазнала цільової кібератаки на свою інфраструктуру. Незважаючи на серйозність загрози, фахівцям вдалося вчасно виявити та нейтралізувати атаку, запобігши потенційним збиткам для користувачів. Розглянемо детальніше хронологію подій та заходи, вжиті для захисту систем. Хронологія кібератаки та реакція “Доктор Веб” Атака розпочалася 14 вересня, і … Read more

MacroPack: Як Легітимний Інструмент Перетворився на Загрозу Кібербезпеці

Двоє фігур у чорному тікають від небезпеки в цифровому світі.

Експерти з кібербезпеки б’ють на сполох: фреймворк MacroPack, спочатку розроблений для фахівців red team, тепер активно використовується зловмисниками для поширення шкідливого програмного забезпечення. Серед небезпечних корисних навантажень, які розгортаються за допомогою MacroPack, виявлено такі загрози як Havoc, Brute Ratel та PhatomCore. Що таке MacroPack і чому він небезпечний? MacroPack – це пропрієтарний інструмент, створений французьким … Read more

Нова схема кібератак: Злочинці використовують підроблені інструменти для зламу OnlyFans, щоб заразити інших хакерів

Людина в капюшоні працює на ноутбуці в темному технологічному просторі.

Експерти з кібербезпеки компанії Veriti Research виявили нову тривожну тенденцію у світі кіберзлочинності. Злочинці почали використовувати підроблені інструменти для злому акаунтів OnlyFans, щоб атакувати інших хакерів. Ця схема демонструє зростаючу складність кіберзагроз та підкреслює важливість пильності навіть серед самих зловмисників. Анатомія атаки: Як працює фальшивий інструмент для злому OnlyFans Дослідники виявили фальшивий “чекер” – інструмент, … Read more

Критична вразливість iPadOS 18 загрожує безпеці користувачів iPad Pro

Абстрактна сцена з плаваючими елементами в темному просторі.

Компанія Apple зіткнулася з серйозною проблемою кібербезпеки, пов’язаною з останнім оновленням операційної системи iPadOS 18 для планшетів iPad Pro, оснащених чипом M4. Численні повідомлення користувачів про критичні збої змусили технологічного гіганта призупинити розповсюдження оновлення, щоб запобігти подальшим інцидентам та мінімізувати ризики для користувачів. Симптоми та масштаби проблеми Згідно з повідомленнями користувачів на форумах та в … Read more

Проблема PKfail виявилася серйознішою, ніж очікувалося: мільйони пристроїв під загрозою

Комп'ютер, замок і щит на фоні цифрових елементів та світла.

Нещодавнє дослідження компанії Binarly виявило, що проблема PKfail, вперше виявлена влітку 2023 року, має значно ширші масштаби, ніж передбачалося раніше. Ця уразливість, пов’язана з використанням тестових криптографічних ключів у прошивках UEFI, потенційно ставить під загрозу мільйони пристроїв по всьому світу. Масштаби проблеми PKfail За даними Binarly, близько 8,5% усіх проаналізованих образів прошивок використовують тестові криптографічні … Read more

Бекдор Voldemort: нова кіберзагроза використовує Google Таблиці для атак

Величезний віртуальний центр зображує хмари даних та людей.

Експерти з кібербезпеки компанії Proofpoint виявили нову масштабну кампанію, яка використовує бекдор Voldemort для збору конфіденційної інформації та доставки додаткового шкідливого програмного забезпечення. Особливістю цієї атаки є використання Google Таблиць як інструменту управління та зберігання викрадених даних, що значно ускладнює виявлення зловмисної активності. Масштаби та цілі атаки Кампанія, яка розпочалася 5 серпня 2024 року, вже … Read more

Масштабна атака на GitHub: тисячі користувачів під загрозою через малварь Lumma Stealer

Темна сцена з силуетами людей в технологічному середовищі.

Експерти з кібербезпеки виявили масштабну кампанію, в рамках якої зловмисники зловживають популярною платформою GitHub для поширення небезпечного шкідливого програмного забезпечення Lumma Stealer. Ця загроза становить серйозний ризик для користувачів, оскільки може викрасти конфіденційну інформацію, включаючи паролі, банківські дані та криптовалютні активи. Механізм атаки: фальшиві виправлення в коментарях Хакери використовують витончену тактику, маскуючи шкідливе ПЗ під … Read more

SpyAgent: Небезпечне шпигунське ПЗ атакує криптовалютні гаманці на Android

Графічне зображення хмари з кодом над гаманцем на дерев'яній підлозі.

Експерти з кібербезпеки компанії McAfee виявили нову масштабну загрозу для користувачів Android-пристроїв. Шкідливе програмне забезпечення під назвою SpyAgent інфікувало щонайменше 280 додатків, використовуючи передові технології для викрадення конфіденційних даних криптовалютних гаманців. Як працює SpyAgent: Інноваційний підхід до кіберзлочинності SpyAgent використовує технологію оптичного розпізнавання символів (OCR) для аналізу скріншотів на заражених пристроях. Основною метою цього шкідливого … Read more

Експерти з кібербезпеки виявили серйозну вразливість у системі авіаційної безпеки

Сучасний аеропорт із яскравими кольорами та літаками на фоні.

Фахівці з кібербезпеки Іен Керролл та Сем Каррі виявили критичну вразливість у системі FlyCASS, яка використовується деякими авіакомпаніями для управління програмами Known Crewmember (KCM) та Cockpit Access Security System (CASS). Ця вразливість потенційно дозволяла неавторизованим особам обходити процедури безпеки в аеропортах та отримувати доступ до кабін літаків. Суть вразливості та її потенційні наслідки Дослідники виявили, … Read more

Експерти виявили небезпечну техніку кіберзлочинців для викрадення паролів

Замок з ключами на фасаді, оточений світловими латами та пейзажем.

Фахівці з кібербезпеки виявили нову загрозливу тактику, яку використовують зловмисники для викрадення облікових даних користувачів. Ця техніка поєднує блокування браузера в так званому “режимі кіоска” з використанням шкідливого програмного забезпечення для збору конфіденційної інформації. Що таке режим кіоска і як він використовується в атаках Режим кіоска – це спеціальна функція браузерів, яка дозволяє запускати їх … Read more