Хакерська група Goffee розробила потужний арсенал для прихованих кіберата

Людина в капюшоні працює за ноутбуком на фоні горіння і прапора.

Дослідники з компанії Positive Technologies виявили значну еволюцію в тактиках хакерської групи Goffee, відомої також як Paper Werewolf. Кіберзлочинці створили новий комплекс інструментів, що дозволяє їм тривалий час залишатися непоміченими в корпоративних мережах та завдавати критичної шкоди бізнесу. Активність та цілі кіберзлочинців Goffee Група ведет активну діяльність з 2022 року, зосереджуючись виключно на атаках проти … Read more

Критичні помилки в Windows після серпневих оновлень Microsoft: аналіз експертів з кібербезпеки

Кнопка з написом "Reset my PC" на клавіатурі, з краплями води.

Серпневі оновлення безпеки від Microsoft спричинили масштабні проблеми у функціонуванні базових механізмів відновлення системи Windows 10 та ранніх версій Windows 11. Ця ситуація створює серйозні виклики для мільйонів користувачів по всьому світу, особливо в корпоративному середовищі, де надійність системних функцій є критично важливою. Основні системні функції під загрозою Встановлення серпневих патчів безпеки призвело до повної … Read more

Німеччина переглядає правовий статус блокувальників реклами: загроза для кібербезпеки користувачів

Чоловік за комп'ютером, зосереджений на вікні з логотипами Firefox і ABP.

Федеральний верховний суд Німеччини (BGH) ініціював перегляд багаторічної судової справи між медіагігантом Axel Springer та розробником Adblock Plus компанією Eyeo, що може докорінно змінити правовий статус блокувальників реклами в Європі. Це рішення викликає серйозні побоювання серед експертів з кібербезпеки щодо потенційного обмеження інструментів захисту користувачів від шкідливої реклами та трекерів. Технічні аспекти правового конфлікту Центральним … Read more

Внутрішні загрози в кібербезпеці: аналіз справи про корпоративний саботаж в Eaton Corporation

Велика кількість людей зібралася біля будівлі, дим виходить з даху.

Федеральний суд США виніс вирок у справі, що стала яскравою ілюстрацією небезпеки внутрішніх загроз у корпоративній кібербезпеці. 55-річний Девіс Лу, колишній співробітник технологічної компанії Eaton Corporation, отримав чотири роки ув’язнення за навмисне пошкодження корпоративних комп’ютерних систем, завдавши збитків на сотні тисяч доларів. Психологія інсайдерської загрози: від кар’єрної невдачі до кібератаки Інцидент розпочався у 2018 році, … Read more

Конфіскація 2,8 млн доларів у оператора ransomware Zeppelin: прорив у боротьбі з кіберзлочинністю

Американський прапор на фоні далеких хмарочосів Далласу.

Американське правосуддя досягло значної перемоги у протидії кіберзлочинності, конфіскувавши понад 2,8 мільйона доларів у криптовалюті у підозрюваного оператора вимагального програмного забезпечення Zeppelin. Яніс Александрович Антропенко був затриманий у Техасі за звинуваченнями в комп’ютерному шахрайстві та відмиванні коштів, що стало важливим кроком у боротьбі з ransomware-групуваннями. Глобальний масштаб кіберзлочинної діяльності За даними Міністерства юстиції США, Антропенко … Read more

Критичні вразливості виявлено у VPN-додатках з мільярдом завантажень

Тіньова постать тримає замок біля телефонів і символів безпеки.

Дослідники з Citizen Lab виявили масштабну загрозу кібербезпеці, яка торкнулася понад 972 мільйонів користувачів Android. Експертний аналіз показав критичні вразливості у понад 20 VPN-додатках з офіційного магазину Google Play, що створює безпрецедентні ризики для цифрової приватності мільйонів людей по всьому світу. Прихована мережа взаємопов’язаних VPN-провайдерів Детальне розслідування розкрило складну схему маскування справжньої власності VPN-сервісів. Три … Read more

Великий китайський фаєрвол заблокував весь HTTPS-трафік: аналіз технічного інциденту

Два контрастні зображення Великої китайської стіни на різних фонах.

20 серпня 2025 року о 00:34 за пекінським часом стався безпрецедентний технічний інцидент у роботі системи інтернет-фільтрації Китаю. Протягом 74 хвилин Великий китайський фаєрвол повністю блокував TCP-порт 443, фактично ізолювавши китайський інтернет від глобальної мережі. Експерти Great Firewall Report зафіксували цю аномальну поведінку системи цензури, яка призвела до критичних наслідків для мільйонів користувачів. Технічні особливості … Read more

GodRAT троян: нова загроза для фінансових компаній малого та середнього бізнесу

Вид на місто з зеленими насадженнями та водою на передньому плані.

Фахівці «Лабораторії Касперського» виявили складну кіберзагрозу під назвою GodRAT — прогресивний троян віддаленого доступу (RAT), який спеціально націлений на підприємства малого та середнього бізнесу у фінансовому секторі. Основними цілями атак стають трейдингові та брокерські компанії, що працюють у регіонах Близького Сходу та Азії. Механізми розповсюдження та технології маскування Кіберзлочинці застосовують витончені методи доставки шкідливого програмного … Read more

Омографічні фішинг-атаки з японськими символами: нова загроза кібербезпеці

Силует особи з ноутбуком на фоні містечка під час бурі.

Експерти з інформаційної безпеки виявили нову хвилю кіберзагроз, що використовує символи японської абетки хірагана для створення майже непомітних фішингових посилань. Зловмисники експлуатують особливості відображення символу «ん», який у деяких шрифтах може виглядати як звичайні латинські літери, що дозволяє їм маскувати шкідливі URL під легітимні домени великих компаній. Принцип дії Unicode-атак через омогліфи Виявлена загроза належить … Read more

Критична 0-day уразливість CVE-2025-43300 в пристроях Apple: терміновий патч безпеки

Чоловік зі стурбованим виразом обличчя дивиться на ноутбук з замком.

Apple терміново випустила позапланові оновлення безпеки для усунення критичної 0-day уразливості CVE-2025-43300, яка активно використовується зловмисниками у цільових кібератаках. Ця загроза впливає на широкий спектр пристроїв Apple і потребує негайної реакції користувачів. Технічний аналіз уразливості CVE-2025-43300 Виявлена експертами Apple уразливість являє собою помилку запису за межами виділеної області пам’яті (out-of-bounds write) у фреймворку Image I/O. … Read more