SRDP 2026: Apple відкрила прийом заявок на дослідницькі iPhone для аналізу безпеки iOS

Чоловік на фоні заблокованого смартфона, оточеного ланцюгами.

Apple оголосила старт прийому заявок на участь у Security Research Device Program (SRDP) 2026 — фірмовій ініціативі для white hat-дослідників, що надає доступ до спеціально налаштованих iPhone для дослідження безпеки iOS. Податися можна до 31 жовтня 2025 року. Security Research Device Program: можливості дослідницького iPhone SRDP діє з 2020 року і надає «дослідницькі» iPhone з … Read more

Phantom Papa: фішинг через RAR→IMG/ISO і стилер Phantom з модулем шантажу

Золотистий конверт із листом і чорний конверт із загадковим змістом.

У червні 2025 року дослідники задокументували фішингову кампанію Phantom Papa, яка розповсюджує стилер Phantom і поєднує перевірені прийоми з новими елементами тиску на жертв. Атака таргетує як російськомовну, так і англомовну аудиторію, використовуючи вкладення, що ведуть до запуску шкідливого коду через ланцюжок RAR → IMG/ISO. Як працює ланцюжок зараження: від листа до виконуваного файлу Листи … Read more

Компрометація OAuth у Drift: каскадна атака на Salesforce і Google Workspace

Панорама Сан-Франциско з яскравими осінніми кольорами на березі.

Серія пов’язаних інцидентів із платформою Salesloft та інтеграціями Drift вийшла за межі CRM. За даними Google Threat Intelligence (Mandiant), у період з 8 по 18 серпня 2025 року зловмисники викрадали OAuth і refresh‑токени, що дозволило їм отримати дані з Salesforce, а також доступ до електронної пошти низки акаунтів Google Workspace, інтегрованих із Drift Email. Що … Read more

FreePBX: критична уразливість CVE-2025-57819 з оцінкою 10.0 активно експлуатується

Чоловік у чорному худі, стривожено реагує на екран ноутбука.

Популярна платформа IP‑телефонії FreePBX (на базі Asterisk) опинилася під прицілом через нульовий день CVE-2025-57819 з максимальною оцінкою CVSS 10.0. За даними Sangoma Technologies, з 21 серпня 2025 року фіксується активна експлуатація інстансів із публічно доступною адміністративною панеллю. Нульовий день у FreePBX: що сталося і чому це важливо Коренева причина пов’язана з недостатньою фільтрацією вхідних даних … Read more

Уразливості в екосистемі Pudu Robotics: як XSS і тестові акаунти відкривали шлях до керування флотом роботів

Робот-кот та людина за ноутбуком у темному приміщенні.

Сервісні роботи дедалі частіше виконують критичні бізнес-функції, і інцидент навколо Pudu Robotics це наочно підтверджує. Незалежний дослідник BobDaHacker виявив низку серйозних недоліків безпеки, які дозволяли зловмиснику змінювати маршрути роботів, підміняти завдання та запускати команди в межах керованого середовища пристроїв. З огляду на оцінку Frost & Sullivan про близько 23% світової частки Pudu на ринку комерційної … Read more

VS Code Marketplace під загрозою brandjacking: повторне використання імен розширень і ланцюг поставок

Два вікна з розширеннями: одне з логотипом, інше зі значком черепа.

Дослідження ReversingLabs висвітлило критичну прогалину у Visual Studio Code Marketplace: після повного видалення розширення (hard delete) його ім’я знову стає доступним для інших видавців. На проблему звернули увагу після виявлення шкідливого розширення ahbanC.shiba, подібного до раніше зафіксованих ahban.shiba та ahban.cychelloworld. Ці інциденти демонструють, як управління ідентифікаторами може перетворитися на поверхню атаки для зловмисників. ReversingLabs: повторне … Read more

JLR повідомила про кібератаку: ІТ‑системи частково відключені, вплив на виробництво і дилерів

Логотип Land Rover із тріщиною та червоним світлом на фоні.

Jaguar Land Rover повідомила про кіберінцидент і перевела частину цифрової інфраструктури в режим вимкнення з міркувань безпеки. За поточними даними компанії, свідчень компрометації клієнтських даних немає, однак виробничі процеси та роздрібні операції зазнали помітних збоїв. Кібератака на Jaguar Land Rover: що підтверджено офіційно JLR заявила про оперативні дії з локалізації інциденту та відновлення, включно з … Read more

Cloudflare відбила рекордний UDP‑DDoS 11,5 Тбіт/с: що сталося і як підготуватися

Велика металева куля з написом DDoS, оточена яскравими вогняними спалахами.

Кіберзлочинці продовжують підвищувати ставки: Cloudflare повідомила про нейтралізацію найпотужнішої на сьогодні гіпероб’ємної DDoS‑атаки з піковою пропускною здатністю 11,5 Тбіт/с та інтенсивністю до 5,1 млрд пакетів за секунду (pps). Інцидент був коротким, але надзвичайно концентрованим — близько 35 секунд — і використовував UDP‑флуд як основний вектор впливу. Рекордний обсяг і тактика: UDP‑флуд, коротка тривалість, розподілені джерела … Read more

Хактивізм і кластери загроз: як 14 груп атакують організації в регіоні (2022–2025)

Троє людей в сучасному офісі аналізують дані на інтерактивній карті світу.

Дослідники «Лабораторії Касперського» оприлюднили технічний огляд активності 14 угруповань, що найчастіше атакують організації в Росії, Білорусі та низці сусідніх країн. Вагому частку ландшафту загроз формують хактивістські об’єднання, що з’явилися після 2022 року і позиціонують себе як «проукраїнські». Автори класифікують учасників у три кластери за мотивацією та інструментарієм, що спрощує опис їхніх TTP (тактик, технік і … Read more

Salesloft Drift і компрометація OAuth: як атака на ланцюг постачання вдарила по екосистемі Salesforce

Сучасний міський пейзаж з хмарочосами на фоні тихої водойми.

Масштабна атака на ланцюг постачання через інтеграційну платформу Salesloft Drift призвела до компрометації OAuth і refresh-токенів та відкрила зловмисникам шлях до даних Salesforce у низці великих компаній. Серед підтверджених постраждалих — Zscaler, Palo Alto Networks, Cloudflare, а також Workiva, PagerDuty, Exclaimer та інші. За оцінкою Google, інцидент мав масовий характер і торкнувся, зокрема, даних Google … Read more