Критична уразливість CVE-2025-6463 у плагіні Forminator WordPress загрожує 600 000 сайтів

3449c98f df7c 4d2f b8ba 336456f3ea18

Фахівці з кібербезпеки виявили критичну уразливість у популярному плагіні Forminator для WordPress, яка створює серйозну загрозу для понад 600 000 активних веб-сайтів. Вразливість, позначена як CVE-2025-6463, отримала високий рейтинг критичності 8.8 балів за шкалою CVSS і може призвести до повного захоплення сайту зловмисниками. Технічні деталі уразливості та механізм виявлення Дослідник інформаційної безпеки Phat RiO – … Read more

Критичний збій у системі оновлень Windows: загроза безпеці корпоративних мереж

f0690003 f671 48fd 8b35 9cce10b51bf5

Компанія Microsoft офіційно визнала існування серйозної технічної проблеми, яка спричинила непередбачувану затримку розгортання критичних оновлень безпеки Windows у червні 2025 року. Причиною інциденту стала некоректна часова мітка в метаданих оновлень, що створило потенційні ризики для мільйонів корпоративних пристроїв у всьому світі. Технічні деталі виявленої уразливості Технічний збій торкнувся операційних систем Windows 10 та Windows 11 … Read more

Кібершпигунство наркокартелів: як злочинні угруповання використовують хакерські атаки проти правоохранців

ee1a9db3 d625 45e4 9512 48488d384e90

Нове розслідування Управління генерального інспектора Міністерства юстиції США розкрило тривожну тенденцію: організовані злочинні угруповання активно застосовують кіберзлочинні технології для протидії правоохранним органам. Мексиканський наркокартель «Синалоа» найняв кваліфікованого кіберзлочинця для проведення цифрового шпигунства проти американських федеральних агентів, які розслідували справу наркобарона Хоакіна «Ель Чапо» Гусмана. Технічні аспекти кібератак картелю Детальний аналіз інциденту показує використання комплексного підходу … Read more

Cloudflare запускає революційну систему захисту контенту від ШІ-ботів з моделлю pay-per-crawl

fe25eb3e 4042 4af1 8b20 b6d98c2f4058

Компанія Cloudflare презентувала інноваційне рішення для захисту веб-ресурсів від несанкціонованого збору даних штучним інтелектом. Нова технологія передбачає автоматичне блокування ШІ-ботів за замовчуванням та впровадження моделі оплати за доступ до контенту, що може кардинально змінити ландшафт цифрової безпеки. Модель pay-per-crawl: монетизація контенту в епоху ШІ Система pay-per-crawl наразі проходить закрите бета-тестування з обмеженою кількістю учасників. Ця … Read more

Кібератака на Євростат: як зловмисники маніпулюють пошуковими системами через офіційні сайти ЄС

efc1f9a4 10c2 4830 b7a3 2832912c5bec

Статистична служба Європейського Союзу Євростат стала жертвою складної кібератаки, яка продемонструвала нові методи маніпулювання пошуковими системами. Зловмисники використали високий авторитет офіційного сайту організації для просування шахрайських IPTV-сервісів, створивши прецедент у сфері цифрових загроз. Анатомія SEO-атаки на урядовий ресурс Кіберзлочинці застосували витончену тактику, завантаживши на платформу Євростата численні PDF-файли, замасковані під офіційну документацію. Ці документи містили … Read more

Кібератака на швейцарську організацію Radix: аналіз загроз для державних структур

f8ba4cb2 341c 497b 8b51 eba3b64d8d14

Швейцарія зіткнулася з серйозним порушенням кібербезпеки після того, як хакерська група Sarcoma успішно атакувала некомерційну організацію Radix, що призвело до компрометації конфіденційних даних кількох федеральних відомств. Цей інцидент яскраво демонструє зростаючу тенденцію кіберзлочинців атакувати державні структури через їхніх підрядників та партнерів. Хронологія та механізм атаки Некомерційна організація Radix, що базується в Цюриху та спеціалізується на … Read more

Шахрайські розширення Firefox: 40+ підроблених криптогаманців загрожують безпеці користувачів

e6160b54 1a6d 4589 bccd 974e2681c23a

Експерти кібербезпеки з компанії Koi Security виявили масштабну загрозу для користувачів Firefox. Понад 40 шахрайських розширень були розміщені в офіційному магазині Mozilla, імітуючи відомі криптовалютні гаманці та викрадаючи конфіденційні дані користувачів. Методика створення підроблених криптогаманців Кіберзлочинці продемонстрували високий рівень технічної підготовки, створюючи копії найпопулярніших криптовалютних гаманців. Серед імітованих брендів виявлено Coinbase, MetaMask, Trust Wallet, Phantom, … Read more

Критична уразливість CVE-2025-6554 у Chrome: експерти з кібербезпеки попереджають про активну експлуатацію

76375a29 ae28 43da 88dc c2c6641fb7b4

Фахівці з кібербезпеки б’ють на сполох: у браузері Chrome виявлено критичну уразливість CVE-2025-6554, яка вже активно використовується кіберзлочинцями для проведення атак. Google терміново випустила патчі безпеки для усунення цієї серйозної загрози, що підкреслює необхідність негайного оновлення браузера всіма користувачами. Аналіз уразливості CVE-2025-6554: технічні аспекти загрози Виявлена вразливість належить до категорії type confusion і локалізується в … Read more

Критична уразливість у шпигунському додатку Catwatchful призвела до масштабного витоку особистих даних

bb1eaab4 57fb 4612 b584 75adc5ec92d1

Фахівець з інформаційної безпеки Ерік Дейгл виявив критичну уразливість в Android-додатку Catwatchful, яка призвела до компрометації особистих даних понад 62 000 користувачів. Додаток, що маскується під інструмент батьківського контролю, насправді є повноцінним шпигунським програмним забезпеченням із серйозними недоліками захисту. Архітектура та можливості шпигунського додатка Catwatchful представляє собою типовий приклад сталкерського програмного забезпечення, що приховується за … Read more

Палата представників США заборонила WhatsApp на службових пристроях через ризики кібербезпеки

6cad3e84 4a64 4d7d b59d 1ed42f69691e

Адміністрація Палати представників США впровадила повну заборону використання месенджера WhatsApp на всіх службових пристроях федерального уряду. Це рішення торкається смартфонів, планшетів, ноутбуків та настільних комп’ютерів і спрямоване на мінімізацію потенційних загроз інформаційній безпеці держави. Класифікація WhatsApp як високоризикової платформи Згідно з внутрішнім розпорядженням, оприлюдненим виданням Axios, WhatsApp отримав статус платформи з високим рівнем ризику для … Read more