Витік даних Prosper із SSN: 17,6 млн адрес у HIBP, підвищені ризики для клієнтів і фінтех-ринку

Темна фігура з капюшоном за комп'ютером оточена стурбованими людьми з документами.

Фінансова p2p‑платформа Prosper розслідує серйозний інцидент інформаційної безпеки. Компанія підтвердила несанкціонований доступ до клієнтських записів, а агрегатор витоків Have I Been Pwned (HIBP) повідомляє про вплив на 17,6 млн унікальних email‑адрес. Попередньо скомпрометовані імена, адреси, дати народження та номери соціального страхування (SSN) — комбінація, яка суттєво підвищує ймовірність крадіжки особистості та фінансового шахрайства. Prosper: підтверджені … Read more

Microsoft відключає попередній перегляд для файлів з Інтернету у File Explorer: розбір захисту від витоків NTLM

Жовта папка з попередженням про небезпечний файл і статуетка Феміди.

Microsoft змінює поведінку панелі попереднього перегляду в «Провіднику» Windows, щоб перекрити малопомітний, але ефективний вектор крадіжки облікових даних. Починаючи з оновлень від 14 жовтня 2025 року автоматично вимикається попередній перегляд для файлів, завантажених з Інтернету, а також для контенту з мережевих розташувань, які Windows класифікує як «зону Інтернету». Що саме змінилося у Windows 11 і … Read more

Збій AWS US-EAST-1 оголив вразливість «суто хмарних» IoT: уроки з кейсу Eight Sleep

Чорний блок з позначкою "Pod" та червоним індикатором охолодження.

Масштабний інцидент у регіоні AWS US-EAST-1 вкотре довів: залежність споживчого IoT від хмари без резервного локального сценарію — це не зручність, а точка системного ризику. Серед постраждалих опинилися розумні ліжка Eight Sleep, де користувачі повідомляли про некоректний підігрів, неможливість змінити положення підстави та керувати будильниками за відсутності інтернету — навіть попри наявність фізичних елементів керування. … Read more

Критична уразливість CVE-2025-55315 у Kestrel (ASP.NET Core): патч Microsoft і практичні рекомендації

Чоловік за комп'ютером реагує на повідомлення про вразливість ASP.NET Core.

Microsoft випустила термінові виправлення для критичної уразливості CVE-2025-55315 у веб-сервері Kestrel, що використовується в ASP.NET Core. Помилка класифікована як HTTP request smuggling (HRS) і отримала CVSS 9.9/10, оскільки за певних умов дає змогу проштовхнути додатковий запит повз фронтенд-проксі, що створює можливості для викрадення облікових даних, обходу контролів доступу та інших зловживань. Що відомо про CVE-2025-55315 … Read more

Суд США заборонив NSO Group атакувати користувачів WhatsApp і зобов’язав видалити зібрані дані

Хакер на темному фоні, що працює на ноутбуці, поруч з заблокованим телефоном.

Федеральний суд США Північного округу Каліфорнії задовольнив позов власника WhatsApp та видав постійний судовий припис проти розробника шпигунського ПЗ NSO Group. Рішення блокує будь-які спроби таргетувати користувачів мессенджера, компрометувати пристрої або перехоплювати повідомлення, а також зобов’язує видалити всі раніше отримані дані. Водночас суму відшкодування зменшено з $167 млн до $4 млн через помилкову методологію розрахунку … Read more

Європол ліквідував мережу SIM-ферм SIMCARTEL: 49 млн фейкових акаунтів і щонайменше €4,5 млн збитків

Поліцейські оточують будівлю з назвою "SIMCARTEL" та автомобілями.

Європейські правоохоронці провели масштабну операцію SIMCARTEL і демонтували транснаціональну інфраструктуру «SIM-ферм», яка підживлювала фішинг, інвестиційні шахрайства, вимагання та масове створення фейкових акаунтів. За даними Європолу, зловмисники використовували близько 1200 SIM-боксів і 40 000 SIM-карт, що забезпечувало безпрецедентний обсяг телекомунікаційних зловживань по всьому світу. Операція SIMCARTEL: масштаб і наслідки для телеком-безпеки Розслідування за участю Європолу, Shadowserver … Read more

GlassWorm б’є по ланцюгу постачання розширень VS Code: 35 800 інсталяцій і нові тактики C2

Зелена стежка веде до оглядового майданчика з видом на міст та місто.

Дослідники Koi Security задокументували масштабну атаку на ланцюг постачання в екосистемі розширень Visual Studio Code. Шкідливий код, який отримав назву GlassWorm, був виявлений у репозиторіях OpenVSX та офіційному Visual Studio Code Marketplace. За оцінкою фахівців, скомпрометовані пакети завантажили щонайменше 35 800 разів, що робить інцидент суттєвим для розробників і команд безпеки в усьому світі. Що … Read more

https-proxy-utils у npm поширював AdaptixC2: що сталося і як захиститися

Чоловік працює за комп'ютером, екран показує попередження про шкідливе ПЗ.

Фахівці «Лабораторії Касперського» виявили у реєстрі npm шкідливий пакет https-proxy-utils, замаскований під інструменти для роботи з проксі. Під час інсталяції пакет завантажував і запускав AdaptixC2 — open‑source фреймворк постексплуатації, який позиціонують як альтернативу Cobalt Strike та Havoc. Пакет уже видалено з репозиторію, однак інцидент демонструє вразливість ланцюга постачання у відкритих екосистемах. Підміна залежностей у npm: … Read more

TARmageddon (CVE-2025-62518): RCE-проблема в екосистемі Rust через tokio-tar/async-tar

Зруйнована бібліотека з весняним пейзажем та птахом на передньому плані.

Дослідники Edera повідомили про критичну логічну помилку в закинутій бібліотеці async-tar та її форках, включно з популярною tokio-tar. Уразливість отримала назву TARmageddon та ідентифікатор CVE-2025-62518. Помилка дозволяє неавтентифікованому зловмиснику підмішувати додаткові записи в TAR-архів під час розпаковки, що створює передумови для віддаленого виконання коду (RCE) і компрометації середовищ збірки та розгортання. Як працює атака: десинхронізація … Read more

PassiveNeuron атакує Windows Server: MS SQL як вектор, Cobalt Strike, Neursite та NeuralExecutor

Сервісний блок Microsoft SQL Server з контрастом хакерської активності.

Дослідники «Лабораторії Касперського» повідомили про нову хвилю діяльності групи PassiveNeuron, що тривала з грудня 2024 до серпня 2025 року. Мішенями стали урядові установи, фінансові організації та промислові підприємства в Азії, Африці та Латинській Америці. Ключовий акцент кампанії — серверні операційні системи, насамперед Windows Server, що збільшує ризик доступу до критичних вузлів корпоративної мережі. Нова хвиля … Read more