Артем Мудрик

Артем Мудрик

Уразливість Exchange server максимальної критичності стала ціллю російських хакерів

Уразливість Exchange server максимальної критичності стала ціллю російських хакерів 1

Вразливості дозволяють отримати стійкий доступ до сервера, який зберігається навіть після зміни облікових даних та перевстановлення системи. Російські державні хакери використовують вразливість максимальної критичності в Microsoft Outlook Exchange Server для встановлення бекдорів на незахищені машини та викрадення облікових даних і…

Алгоритм PQC кандидата зазнав атаки, що призвело до його виведення з ладу

Алгоритм PQC кандидата зазнав атаки, що призвело до його виведення з ладу 5

HAWK витримав роки тестувань, проте завдяки Mythos було виявлено фатальну слабкість. Квантово-стійкий криптографічний алгоритм, який розглядався як офіційний стандарт США, був вилучений з розгляду після того, як модель безпеки Anthropic допомогла виявити вразливість, що зробила його зламаним. Алгоритм відомий як…

City-Forum краде дані з порталів Salesforce і ServiceNow

City-Forum краде дані з порталів Salesforce і ServiceNow 9

Триває кампанія з викрадення даних, яка використовує власні інструменти для доступу до інформації, що стала доступною для анонімних користувачів через портали клієнтів Salesforce Experience Cloud і ServiceNow. Кампанію з викрадення даних, яку компанія Reco, що спеціалізується на безпеці SaaS, назвала…

Новий Android-шкідник викрадає кошти, оформлюючи кредити на жертв

Новий Android-шкідник викрадає кошти, оформлюючи кредити на жертв 13

Нове шкідливе програмне забезпечення для Android під назвою WindRelay, що працює з використанням NFC, у поєднанні з інструментом віддаленого адміністрування SpyNote (RAT) краде дані банківських карток і в реальному часі надсилає їх зловмисникам. Компанія Group-IB розслідувала інцидент, під час якого…

Зломщики крадуть дані клієнтів Adobe Commerce через вразливість

Зломщики крадуть дані клієнтів Adobe Commerce через вразливість 25

Виявлено спроби експлуатації критичної вразливості (CVE-2026-71362) у платформах електронної комерції Adobe Commerce та Magento, що потенційно дозволяє зловмисникам викрадати облікові записи клієнтів. Ця вразливість описана як проблема неправильної авторизації, яка може бути використана для “отримання підвищеного доступу до конфіденційних ресурсів”…

Кільком сотням фальшивих VPN-розширень Chrome для хроно запускали трафік через проксі

Кільком сотням фальшивих VPN-розширень Chrome для хроно запускали трафік через проксі 35

Понад 737 розширень для браузера, опублікованих у Chrome Web Store, видавали себе за відомі VPN та проксі-сервіси, одночасно перенаправляючи трафік користувачів через проксі-сервери SOCKS5, що належали єдиному постачальнику. Деякі з цих розширень імітували десятки відомих брендів, зокрема Proton VPN, NordVPN,…

Зловмисники використовують нову вразливість Microsoft SharePoint для атак

Зловмисники використовують нову вразливість Microsoft SharePoint для атак 39

Концептуальний експлойт (PoC) для критичної вразливості Microsoft SharePoint, опублікований компанією з кібербезпеки Rapid7 у вівторок, вже використовується в атаках. Ця вразливість безпеки, що відстежується як CVE-2026-55040, полягає в обході автентифікації у конвеєрі перевірки JWT-токенів. Зловмисники без відповідних привілеїв можуть її…

Нова технологія відстеження пов’язує ваш телефон з номерним знаком

Нова технологія відстеження пов’язує ваш телефон з номерним знаком 44

Телефонні та Bluetooth-сигнали можуть перетворити придорожні камери на набагато потужніші інструменти відстеження. Уявіть, що ви щоранку їдете на роботу з одним і тим же колегою. Коли автомобіль проїжджає повз камеру розпізнавання номерних знаків, камера фіксує його, і за допомогою автомобільних…

Chrome вводить захист від викрадення облікових записів

Chrome вводить захист від викрадення облікових записів 48

Прив’язані до пристрою сесійні облікові дані протидіють зростаючій формі викрадення облікових записів. Нова функція браузера Google Chrome покликана значно допомогти у запобіганні викрадення облікових записів, яке набуває поширення разом із впровадженням двофакторної автентифікації, passkeys та подібних механізмів захисту. Новий захист…

Нова атака Pass-ta-key виявила невідомі вразливості про ключі доступу

Нова атака Pass-ta-key виявила невідомі вразливості про ключі доступу 52

Чому програми для керування паролями по-різному ставляться до Windows порівняно з іншими операційними системами. Минулого тижня дослідник окреслив те, що він назвав «новою поверхнею атаки» у passkey — новій парадигмі автентифікації, що пропонує безпечнішу альтернативу методам, заснованим на паролях. Насправді,…