Виявлено революційний малвар Koske: ШІ-технології та зображення панд у службі кіберзлочинців

547b1b38 08e3 4ffa 8809 eef6a57c96c5

Фахівці з AquaSec зафіксували появу принципово нового типу шкідливого програмного забезпечення для Linux-систем. Малвар під назвою Koske демонструє ознаки розробки з використанням штучного інтелекту та застосовує унікальний метод доставки корисного навантаження через JPEG-зображення з пандами, що знаменує новий етап у розвитку кіберзагроз. Технічна архітектура та векторі атак Koske являє собою високософістиковану адаптивну загрозу, основною метою … Read more

Масштабна кампанія китайських хакерів проти SharePoint: аналіз загроз ToolShell

fafb8f05 400f 4603 a805 b058cc2c877f

Експерти з кібербезпеки фіксують критичну ситуацію у сфері корпоративної безпеки: китайські хакерські угруповання провадять масштабну кампанію проти серверів Microsoft SharePoint, використовуючи ланцюжок критичних zero-day уразливостей. Наразі під загрозою опинилися понад 400 серверів та 148 організацій по всьому світу, включаючи урядові структури Сполучених Штатів. Генеза загрози: від дослідницького проекту до глобальної кіберзагрози Комплекс уразливостей, що отримав … Read more

Критична уразливість CVE-2025-7742 у камерах LG Innotek: аналіз загроз та методи захисту

bdfe3360 f77a 4c59 b1c5 ebcf807b4282 1

Агентство кібербезпеки та захисту інфраструктури США (CISA) оприлюднило критичне попередження щодо серйозної вразливості у камерах відеонагляду LG Innotek моделі LNV5110R. Найбільшу стурбованість викликає рішення виробника відмовитися від випуску оновлень безпеки, залишивши приблизно 1300 пристроїв по всьому світу беззахисними перед кібератаками. Детальний аналіз уразливості CVE-2025-7742 Виявлена вразливість отримала ідентифікатор CVE-2025-7742 та класифікується як критична брешь у … Read more

Критична уразливість CVE-2025-7742 у камерах LG Innotek: аналіз загроз та методи захисту

bdfe3360 f77a 4c59 b1c5 ebcf807b4282

Агентство кібербезпеки та захисту інфраструктури США (CISA) оприлюднило критичне попередження щодо серйозної вразливості у камерах відеонагляду LG Innotek моделі LNV5110R. Найбільшу стурбованість викликає рішення виробника відмовитися від випуску оновлень безпеки, залишивши приблизно 1300 пристроїв по всьому світу беззахисними перед кібератаками. Детальний аналіз уразливості CVE-2025-7742 Виявлена вразливість отримала ідентифікатор CVE-2025-7742 та класифікується як критична брешь у … Read more

Масштабна кібератака на Аерофлот: аналіз інциденту та наслідки для авіаційної безпеки

9dc54409 905f 4707 b098 45c8cff020d3

28 липня 2025 року російська авіакомпанія “Аерофлот” стала жертвою однієї з найбільш руйнівних кібератак в історії цивільної авіації. Інцидент призвів до скасування 49 рейсів з Москви та повної дестабілізації роботи корпоративних систем авіаперевізника, продемонструвавши критичну вразливість сучасної авіаційної інфраструктури. Технічний аналіз масштабів проникнення Відповідальність за атаку взяли на себе дві відомі хакерські групи: “Кіберпартизани BY” … Read more

Кібератака на Dell: хакери World Leaks викрали лише синтетичні дані

8e81fcef 0223 4803 96ff eb78677df31c

Технологічний гігант Dell став жертвою кібератаки з боку хакерської групи World Leaks, яка намагалася вимагати викуп за нібито викрадені критично важливі дані. Проте детальний аналіз інциденту показав, що зловмисники потрапили в пастку власної неуважності – більшість викрадених даних виявилися синтетичними і не мають реальної комерційної цінності. Компрометація ізольованої демонстраційної системи За офіційною інформацією Dell, атака … Read more

Масштабний інцидент безпеки Ring: експертний аналіз загроз та практичні рішення для захисту

ring security cameras face suspicious login activity

Користувачі популярної екосистеми розумних камер Ring зіткнулися з серйозною проблемою інформаційної безпеки, отримавши численні сповіщення про підозрілі авторизації з невідомих пристроїв. Усі сумнівні входи в систему датовані 28 травня 2025 року, що викликало обґрунтовані побоювання щодо можливої компрометації облікових записів користувачів. Офіційна версія Amazon: технічний збій чи приховування інциденту? Представники Ring швидко відреагували на масові … Read more

Нова загроза Trojan.Scavenger: як хакери крадуть дані з криптогаманців через DLL-ін’єкції

2ca0794f 4a8b 4ec9 8984 8823eca2c2ba

Фахівці з кібербезпеки виявили нову серйозну загрозу для користувачів криптовалют та менеджерів паролів. Вредоносне програмне забезпечення Trojan.Scavenger використовує складну техніку атак через уразливості DLL Search Order Hijacking, що дозволяє зловмисникам отримувати повний доступ до цифрових активів жертв. Принцип роботи DLL Search Order Hijacking Основа успішності цієї кіберзагрози полягає в експлуатації особливостей архітектури Windows. Операційна система … Read more

Масштабна операція проти хакерської групи NyashTeam: блокування 110+ доменів та розвал MaaS-інфраструктури

8ea83714 bc44 4d62 8fc5 bb1d2bbe6223

Експерти з кібербезпеки компанії F6 завершили тривале розслідування діяльності хакерського угруповання NyashTeam, яке протягом трьох років надавало послуги Malware-as-a-Service (MaaS). Результатом операції стало блокування понад 110 доменів у зоні .ru та суттєве обмеження можливостей кіберзлочинців, які атакували користувачів у 50 країнах світу. Еволюція кіберзлочинності: від індивідуальних атак до бізнес-моделі Угруповання NyashTeam демонструє нову еру кіберзагроз, … Read more

Критична вразливість NvidiaScape загрожує безпеці ШІ-сервісів у хмарі

d1dd120a cf34 4361 95e9 08bde30d8a60

Фахівці з кібербезпеки компанії Wiz виявили критичну вразливість у Nvidia Container Toolkit, яка створює серйозні ризики для хмарних платформ штучного інтелекту. Вразливість, отримала назву NvidiaScape (CVE-2025-23266) та оцінку 9,0 балів за шкалою CVSS, що вказує на надзвичайно високий рівень загрози для корпоративної інфраструктури. Механізм роботи вразливості CVE-2025-23266 Причина виникнення проблеми полягає в неправильній реалізації хуків … Read more