Lumma Stealer проти північнокорейських хакерів: як інфостилер зламав інфраструктуру атаки на Bybit

Хакер за комп'ютером на фоні криптовалюти та прапора Північної Кореї.

Дослідники компанії Hudson Rock отримали рідкісну можливість побачити, як виглядає кібератака зсередини: інфостилер Lumma Stealer, який зазвичай застосовується злочинцями проти жертв, цього разу заразив робочу станцію самого північнокорейського хакера. За наявними даними, цей хост був залучений до інфраструктури операції зі зломом криптобіржі Bybit та викраденням криптовалютних активів орієнтовно на 1,4 млрд доларів США. Як інфостилер … Read more

Шкідливі розширення VS Code Bitcoin Black і Codo AI: прихована атака на розробників через маркетплейс

Чоловік з виразом занепокоєння дивиться на екран ноутбука.

Офіційний маркетплейс Visual Studio Code знову продемонстрував, що навіть перевірені екосистеми не гарантують повної безпеки. Компанія Koi Security повідомила про виявлення двох шкідливих розширень VS Code — Bitcoin Black і Codo AI, які встановлювали на машини розробників потужний інфостілер, здатний викрадати паролі, cookie, дані криптогаманців та системну інформацію. Як шкідливі розширення потрапили до маркетплейсу Visual … Read more

Кібертака на постачальника Asus: Everest заявляє про 1 ТБ викрадених даних і вихідний код камер

Людина з закритим обличчям сидить за комп'ютером, зображення аварії на екрані.

Asus підтвердила кібератаку на інфраструктуру одного з постачальників, тоді як вимагачі з угруповання Everest стверджують, що викрали близько 1 ТБ даних одразу у трьох компаній — Asus, Qualcomm та ArcSoft. За їхніми словами, мова йде не лише про службові документи, а й про вихідний код програмного забезпечення для камер смартфонів, моделі штучного інтелекту та внутрішні … Read more

Spiderman: нова PhaaS-платформа для фішингових атак на європейські банки та криптогаманці

Чоловік із подивом спостерігає за комп'ютером з екраном фішингу.

Дослідники компанії Varonis повідомили про виявлення нової платформи phishing-as-a-service (PhaaS) під назвою Spiderman, орієнтованої на клієнтів європейських банків, фінтех-сервісів та криптовалютних гаманців. Інфраструктура дозволяє зловмисникам масштабно розгортати правдоподібні фішингові сторінки входу та перехоплювати не лише логіни й паролі, а й коди двофакторної автентифікації, реквізити карток та seed-фрази криптогаманців. Що таке Spiderman: phishing-as-a-service проти фінансового сектору … Read more

В Іспанії затримано 19-річного хакера за витік 64 млн записів персональних даних: що відомо та які ризики

Панорамний вид на Барселону з зеленими насадженнями на передньому плані.

Національна поліція Іспанії повідомила про затримання 19-річного мешканця Каталонії, якого підозрюють у зламі ІТ-систем дев’яти компаній та викраденні масштабної бази персональних даних клієнтів. За даними слідства, на хакерських форумах він намагався продати близько 64 мільйонів записів, що робить інцидент одним із найпомітніших випадків витоку персональних даних в Іспанії за останні роки. Масштаб витоку персональних даних: … Read more

JS#SMUGGLER: нова хвиля атак через легітимні сайти з установкою NetSupport RAT

Інтерактивна схема, що показує загрози програмного забезпечення Netsupport RAT.

Складні багаторівневі кампанії, що маскуються під легітимний веб‑трафік, стають одним із ключових викликів для корпоративної кібербезпеки. Дослідники Securonix описали саме таку операцію під назвою JS#SMUGGLER, у межах якої зловмисники зламують довірені сайти та використовують їх як інфраструктуру для прихованого розгортання віддаленого адміністративного трояна NetSupport RAT. Схема атаки JS#SMUGGLER: JavaScript, HTA та PowerShell як «матрьошка» Ланцюжок … Read more

GlassWorm: нова хвиля атак через шкідливі розширення Visual Studio Code та OpenVSX

Лаптоп з логотипом редактора коду та зображенням змії на екрані.

Малварь GlassWorm, орієнтована на екосистему Visual Studio Code, знову була виявлена в офіційних репозиторіях розширень. Після двох попередніх інцидентів оператори запустили вже третю хвилю кампанії, завантаживши до Microsoft Visual Studio Marketplace та OpenVSX сумарно 24 нові пакети зі шкідливим функціоналом, спрямованим на розробників і DevOps-команди. GlassWorm як цільова загроза для середовищ розробки GlassWorm вперше ідентифікували … Read more

React2Shell (CVE-2025-55182): критична RCE-уразливість у React та масова експлуатація

Льотна перспектива на міський ландшафт з палаючою будівлею.

Критична уразливість React2Shell (CVE-2025-55182) у стеку React Server Components перейшла з теоретичної площини в фазу активних атак буквально за лічені години після публічного розкриття. За оцінками дослідників, під ризиком опинилися понад 77 000 серверів у світі, а успішні компрометації вже зафіксовані щонайменше в 30 організаціях з різних галузей. React2Shell: критична RCE‑уразливість у React Server Components … Read more

Windows 11: збій екрана блокування після оновлення KB5064081 та його наслідки для безпеки

Чоловік у костюмі підносить палець до екрану комп'ютера з Windows 11.

Після встановлення серпневого необов’язкового оновлення KB5064081 для Windows 11 частина користувачів зіткнулася з нетиповою проблемою: на екрані блокування зникає значок вибору входу за паролем. При цьому сам парольний вхід продовжує працювати, що вказує на графічний, а не функціональний збій. На перший погляд це дрібна помилка інтерфейсу, однак у контексті кібербезпеки та керованості робочих станцій вона … Read more

Масштабна кібератака на Asahi: витік даних 2 млн людей та зупинка виробництва

Висока будівля з написом "CYBER ATTACK" на даху, оточена містом.

Одна з найбільших пивоварних груп світу Asahi Group Holdings восени 2025 року зіткнулася з масштабною кібератакою, яка паралізувала операційну діяльність у Японії та призвела до витоку персональних даних майже 2 мільйонів людей. Подальший розбір інциденту показав: це був не просто технічний збій, а добре спланована ransomware-кампанія з елементами шантажу. Кібератака на Asahi: кого торкнулася масштабна … Read more