Фішингова атака на розробників Mozilla: як захистити акаунт AMO від кіберзлочинців

Чоловік задумливо дивиться на комп'ютер з логотипом Firefox.

Компанія Mozilla офіційно повідомила про активну фішингову кампанію, спрямовану проти розробників браузерних розширень. Кіберзлочинці атакують облікові записи на платформі AMO (addons.mozilla.org) — офіційному маркетплейсі, який обслуговує понад 60 тисяч додатків та більше півмільйона тем оформлення для десятків мільйонів користувачів Firefox по всьому світу. Тактика кіберзлочинців: соціальна інженерія в дії Хакери застосовують класичні методи соціальної інженерії, … Read more

Критична уразливість SonicWall SSL VPN: екстрена загроза ransomware Akira

Наклейка з написом "DISABLE SSL VPN" на пристрої SonicWall.

Компанія SonicWall оголосила про критичну загрозу безпеці, яка торкнулася міжсетьових екранів сьомого покоління. Невідома раніше уразливість активно експлуатується кіберзлочинцями для розповсюдження шифрувальника Akira, що змусило виробника терміново рекомендувати відключення SSL VPN функціональності на всіх уражених пристроях. Виявлення загрози фахівцями Arctic Wolf Перші ознаки аномальної активності були зафіксовані дослідниками Arctic Wolf 15 липня 2025 року. Команда … Read more

Вішингова атака на Cisco: аналіз інциденту та захист від соціальної інженерії

Графічне зображення, що символізує безпеку даних у цифровому середовищі.

Компанія Cisco стала черговою жертвою складної кібератаки, яка продемонструвала зростаючу загрозу вішингу – методу соціальної інженерії, що використовує телефонні дзвінки для обману співробітників. Інцидент, виявлений 24 липня 2025 року, призвів до компрометації персональних даних користувачів через хмарну CRM-систему стороннього постачальника. Анатомія вішингової атаки на корпоративну інфраструктуру Кіберзлочинці застосували ретельно спланований підхід, спрямувавши свої зусилля на … Read more

Google випустила критичні оновлення безпеки Android для захисту від активних кіберзагроз

Скульптурне зображення щита з логотипом Android, смартфон та блок замка.

Серпневий пакет оновлень безпеки для операційної системи Android приніс користувачам виправлення шести критичних вразливостей, серед яких особливу увагу привертають дві проблеми в компонентах Qualcomm. Ці вразливості вже активно використовувалися кіберзлочинцями у спрямованих атаках, що робить їх усунення надзвичайно важливим для мільйонів користувачів по всьому світу. Критичні вразливості графічних підсистем під загрозою Найсерйознішу небезпеку становлять дві … Read more

SonicWall спростовує zero-day атаки: Akira використовувала відому уразливість CVE-2024-40766

Два людини взаємодіють з голографічним дисплеєм у футуристичному місті.

Компанія SonicWall офіційно спростувала припущення щодо використання невідомої уразливості нульового дня в недавніх атаках вимагального програмного забезпечення Akira. Детальний аналіз 40 інцидентів безпеки показав, що кіберзлочинці експлуатували раніше виявлену та усунену вразливість у системах захисту компанії. Справжня причина компрометації міжмережевих екранів SonicWall Внутрішнє розслідування SonicWall встановило, що оператори Akira використовували уразливість CVE-2024-40766, яка була виявлена … Read more

Масштабна кіберкампанія в RubyGems: 275 тисяч завантажень шкідливих пакетів

Логін на платформу TikTok з контрастним фоном та символом гемів.

Експерти з кібербезпеки компанії Socket виявили одну з найбільших атак на екосистему RubyGems в історії. Зловмисники розповсюдили 60 шкідливих пакетів, замаскованих під інструменти автоматизації для соціальних мереж. З березня 2023 року ці пакети завантажили понад 275 тисяч разів, що робить цей інцидент критично важливим для спільноти Ruby-розробників. Складна схема соціальної інженерії Кіберзлочинці застосували витончену стратегію, … Read more

Wikipedia запроваджує революційну систему боротьби з ШІ-контентом: нова ера кібербезпеки

Люди з плакатами протестують біля будівлі компанії Wirimedia.

Найбільша онлайн-енциклопедія світу офіційно запустила інноваційну систему експрес-видалення контенту, створеного штучним інтелектом. Це рішення стало відповіддю на критичну загрозу масового поширення автоматично генерованих матеріалів низької якості, що підриває довіру до платформи та створює серйозні виклики для цифрової екосистеми. Критична вразливість традиційних систем модерації Класична архітектура контролю якості Wikipedia базується на консенсусному прийнятті рішень глобальною спільнотою … Read more

LunaSpy: новий шпигунський троян атакує користувачів мобільних пристроїв

Людина в капюшоні тримає смартфон з додатком на фоні Кремля.

Експерти «Лабораторії Касперського» виявили нову загрозу для мобільних пристроїв – шпигунський троян LunaSpy, який активно атакує користувачів з російського регіону. Цей складний шкідливий код поширюється через популярні месенджери, маскуючись під захисні антивірусні програми та використовуючи методи соціальної інженерії для обману жертв. Статистика кібератак та способи поширення Протягом червня-липня 2025 року дослідники зафіксували понад 3000 активних … Read more

Android-троян PlayPraetor: новий банківський вірус скомпрометував понад 11 000 пристроїв у 2025 році

Чоловік із заклопотаним виразом, дивиться на телефон з написом "MALWARE".

Експерти з кібербезпеки компанії Cleafy виявили масштабну кампанію розповсюдження нового Android-трояна PlayPraetor, який за короткий період часу інфікував понад 11 000 мобільних пристроїв. Згідно з останніми дослідженнями, щотижня фіксується більше 2000 нових випадків зараження цим небезпечним банківським шкідливим програмним забезпеченням. Глобальна експансія та зміна цільової аудиторії На сьогоднішній день активність PlayPraetor зосереджена в шести країнах: … Read more

WhatsApp впроваджує нові засоби захисту від кіберзлочинців у 2025 році

Знак WhatsApp на фоні попереджувального повідомлення з краплинами води.

Компанія Meta представила комплексне оновлення системи безпеки WhatsApp, спрямоване на протидію зростаючій активності кіберзлочинців. Нові функції захисту розроблені для мінімізації ризиків шахрайства та підвищення рівня цифрової безпеки користувачів при спілкуванні з невідомими контактами. Safety Overview: інтелектуальна система раннього попередження Основою нового рівня захисту стала функція “Safety Overview” – автоматизована система моніторингу, яка активується при додаванні … Read more