Мирослав Гаврилюк

Мирослав Гаврилюк

Атака Plug and Pwn надає доступ до Windows за допомогою підроблених USB-пристроїв

Атака Plug and Pwn надає доступ до Windows за допомогою підроблених USB-пристроїв 1

Фахівці з кібербезпеки виявили нові атаки під назвою “Plug and Pwn”, які використовують функцію Windows Plug and Play для встановлення вразливого або незахищеного програмного забезпечення від виробника та отримання системних привілеїв. Дослідження, представлене на конференції DEF CON 34 фахівцями Алехандро…

Lazarus використовувала Windows zero-day для атак на оборонні компанії

Lazarus використовувала Windows zero-day для атак на оборонні компанії 6

Північнокорейські хакери використовують вразливість нульового дня у Windows (CVE-2026-68820) для націлювання на компанії оборонного сектору в межах кампанії Operation Dream Job. Компанія Microsoft усунула цю вразливість у своїх оновленнях безпеки Patch Tuesday цього місяця, позначивши її як таку, що активно…

FBI: Зловмисники полюють на онлайн-акаунти заради крадіжки інтимних фото

FBI: Зловмисники полюють на онлайн-акаунти заради крадіжки інтимних фото 12

ФБР попереджає, що кіберзлочинці почали цілеспрямовано атакувати облікові записи дорослих та дітей у соціальних мережах та інших онлайн-сервісах з метою викрадення відвертих зображень або відео. Зловмисники можуть використовувати викрадений контент для шантажу жертв або продажу на кримінальних ринках. Вони також…

Атаки City-Forum зламують портали Salesforce і ServiceNow

Атаки City-Forum зламують портали Salesforce і ServiceNow 16

Триває кампанія з викрадення даних, яка використовує спеціалізовані інструменти для отримання інформації, доступної анонімним користувачам через портали клієнтів Salesforce Experience Cloud та ServiceNow. Кампанія з викрадення даних, яку компанія Reco, що спеціалізується на безпеці SaaS, назвала City-Forum, була відстежена до…

Android-шкідник оформлює позики та краде номери карток користувачів

Android-шкідник оформлює позики та краде номери карток користувачів 21

Новий шкідливий програмний забезпечений для Android під назвою WindRelay, що використовує технологію NFC, працює спільно з інструментом віддаленого адміністрування SpyNote (RAT), щоб викрадати дані платіжних карток та в реальному часі надсилати їх зловмисникам. Під час розслідування, проведеного компанією з кібербезпеки…

Зломщики використовують критичну вразливість Adobe Commerce для захоплення облікових записів клієнтів

Зломщики використовують критичну вразливість Adobe Commerce для захоплення облікових записів клієнтів 27

Виявлено спроби експлуатації критичної вразливості (CVE-2026-71362) у платформах електронної комерції Adobe Commerce та Magento, яка потенційно може дозволити зловмисникам викрадати облікові записи клієнтів. Ця вразливість класифікується як помилка неправильної авторизації, що може бути використана для “отримання підвищеного доступу до конфіденційних…

Сотні фейкових VPN-розширень Chrome перенаправляють трафік через проксі

Сотні фейкових VPN-розширень Chrome перенаправляють трафік через проксі 31

Понад 737 розширень для браузера, опублікованих у Chrome Web Store, видавали себе за відомі VPN та проксі-сервіси, але насправді перенаправляли трафік користувачів через проксі-сервери SOCKS5, якими керував один провайдер. Деякі з цих розширень імітували десятки відомих брендів, зокрема Proton VPN,…

Як фейкові віддалені працівники потрапляють у вашу компанію

Як фейкові віддалені працівники потрапляють у вашу компанію 35

Багато команд безпеки очікують, що вторгнення в корпоративну мережу відбудеться через фішинговий лист або вразливість. Однак деякі методи використовують процес найму для отримання легітимного доступу. У липні Державне Департамент США випустив попередження про північнокорейських ІТ-працівників, які видають себе за громадян…

Chrome захистить акаунти користувачів від крадіжки

Chrome захистить акаунти користувачів від крадіжки 38

У Google Chrome з’явилася нова функція, яка допоможе захистити облікові записи користувачів від захоплення. Вона працює з двофакторною автентифікацією, ключами доступу (passkeys) та іншими методами захисту. Компанія працювала над цим оновленням щонайменше з квітня, а тепер воно стало доступним у…

Google спростила обмін файлами між Android-смартфонами

Google спростила обмін файлами між Android-смартфонами 40

Google розширила можливості бездротової передачі файлів Quick Share: відсьогодні деякі сумісні пристрої можуть використовувати функцію для обміну контактами, фотографіями та відео за допомогою доторку смартфонів одне до одного. Фактично Google робить Quick Share ще більш подібним на AirDrop – до…