BlueHammer, RedSun і UnDefend: нові zero-day уразливості в Microsoft Defender під прицілом атак

Кібербезпекове середовище з дослідником, що аналізує вразливості.

Три нещодавно оприлюднені zero-day уразливості в Microsoft Defender уже використовуються зловмисниками у реальних атаках проти корпоративних та домашніх систем Windows. Йдеться про вразливості BlueHammer, RedSun і UnDefend, експлойти до яких застосовуються для підвищення привілеїв та виведення з ладу захисних механізмів. Про активну експлуатацію повідомляє компанія Huntress, яка спостерігає атаки на скомпрометовані хости у своїй клієнтській … Read more

Нові варіанти ботнета Mirai атакують TBK DVR та роутери TP-Link: що відомо про Nexcorium і Condi

Комп'ютерна розробка, що зображує страхітливого павука на фоні місту.

Інтернет речей знову опиняється в епіцентрі масштабних кібератак: дослідники Fortinet FortiGuard Labs та Palo Alto Networks Unit 42 фіксують активну експлуатацію вразливостей у цифрових відеореєстраторах TBK DVR та застарілих Wi‑Fi‑роутерах TP‑Link для розгортання нових модифікацій ботнета Mirai. Ці кампанії демонструють, наскільки небезпечним залишається поєднання старих прошивок, типової помилки «впровадження команд» і паролів за замовчуванням. Експлуатація … Read more

Google Play посилює конфіденційність в Android 17 та використовує Gemini для боротьби з шахрайською рекламою

Група людей у формі Google спостерігає за величезним екраном з даними.

Google оголосила про масштабне оновлення політики Google Play, орієнтоване на підвищення конфіденційності користувачів Android та зменшення ризиків шахрайства для бізнесу. На тлі цих змін компанія повідомила, що у 2025 році заблокувала або видалила понад 8,3 млрд рекламних оголошень у своїх сервісах та призупинила роботу 24,9 млн акаунтів, які порушували правила платформи. Contact Picker проти READ_CONTACTS: … Read more

Obsidian під прицілом: як нова кампанія REF6598 доставляє троян PHANTOMPULSE

Сцена з комп'ютерними технологіями та панорамою Нью-Йорка на фоні.

Дослідники Elastic Security Labs описали цільову кампанію REF6598, у межах якої зловмисники використовують популярний кросплатформений застосунок для нотаток Obsidian як початковий вектор атаки. Мішенню обрано фахівців фінансового та криптовалютного сектору, а фінальним етапом компрометації стає раніше не задокументований троян віддаленого доступу PHANTOMPULSE для Windows. Соціальна інженерія через LinkedIn та Telegram: формування довіри Початкова фаза атаки … Read more

Кампанія UAC‑0247: CERT-UA фіксує цільові кібератаки на держсектор та медицину України

Технологічна сцена з хакером і роботизованим обличчям на фоні руйнувань.

Українська команда реагування на комп’ютерні надзвичайні події CERT-UA оприлюднила деталі нової цільової кібератаки, орієнтованої на органи державної влади, комунальні медичні заклади, включно з лікарнями та службами екстреної допомоги, а також окремі підрозділи Сил оборони. Мета зловмисників — тиха присутність в інфраструктурі, збір розвідданих та викрадення конфіденційної інформації, зокрема даних браузерів на базі Chromium та месенджера … Read more

Фішингові атаки через n8n: новий вектор зловживань low-code платформою

Сцена з комп'ютерною графікою, що показує кібернетичний світ з хакерами.

Популярна платформа автоматизації робочих процесів n8n, яку компанії активно використовують для оркестрації ІІ-сервісів та інтеграції веб-додатків, опинилася в центрі масштабних фішингових кампаній. За даними дослідників Cisco Talos, кіберзлочинці системно експлуатують інфраструктуру n8n для розсилки шкідливих листів, доставки малварі та непомітного збору технічної інформації про пристрої жертв. Що таке n8n і чому low-code платформи приваблюють зловмисників … Read more

Кампанія Pushpaganda: SEO poisoning, AI-контент і push-сповіщення як зброя рекламного шахрайства

Жінка панікує, дивлячись на свій телефон, оточена родиною.

Міжнародні дослідники кібербезпеки викрили масштабну ad fraud-кампанію Pushpaganda, яка комбінує SEO poisoning, генерацію контенту за допомогою штучного інтелекту та агресивне зловживання push-сповіщеннями в браузері. Мета схеми — монетизувати трафік через шахрайську рекламу, scareware та фінансові афери, маскуючись під легітимні новини в стрічці Google Discover. Масштаб та географія атаки: Android, Chrome і сотні мільйонів рекламних запитів … Read more

Google переносить DNS‑парсер модема Pixel на Rust: новий рівень безпеки baseband

Люди за комп'ютерами у безпеці, спостерігаючи за даними у темряві.

Google зробила помітний крок у напрямку посилення безпеки мобільних пристроїв: у модемній прошивці смартфонів лінійки Pixel інтегровано DNS‑парсер, написаний мовою Rust. Першим таким пристроєм став Pixel 10. Це частина довгострокової стратегії відмови від небезпечних з погляду роботи з пам’яттю мов C/C++ на користь memory-safe рішень, здатних суттєво зменшити ризик критичних уразливостей у низькорівневих компонентах смартфона. … Read more

Спроба шантажу проти Kraken: інсайдерська загроза замість зламу криптобіржі

Чоловік у темному худі за столом під час розслідування кібершахрайства.

Одна з найбільших криптовалютних бірж світу Kraken повідомила про спробу шантажу з боку кіберзлочинців, які погрожують оприлюднити записи з внутрішніх систем підтримки, де нібито зафіксовані дані клієнтів. Інцидент демонструє не класичний злам інфраструктури, а інсайдерську загрозу — зловживання доступом з боку працівників. Шантаж хакерів і реакція Kraken: без компромісів з вимагателями За словами директора з … Read more

OpenAI відкликає сертифікати macOS через атаку на ланцюг поставок npm-пакета Axios

Вигляд на дах офісної будівлі з логотипом OpenAI та міським пейзажем.

OpenAI повідомила про відкликання та перевипуск сертифікатів підпису для своїх фірмових macOS-додатків після інциденту з атакаю на ланцюг поставок npm-пакета Axios. Попри відсутність ознак зловживання цими сертифікатами, компанія розглядає їх як потенційно скомпрометовані та застосовує превентивні заходи, аби захистити користувачів і зберегти довіру до екосистеми підписаного ПЗ. Атака на ланцюг поставок Axios: механіка компрометації npm-пакета … Read more