Discuss the project

VAPAN // News

Latest IT News

Follow the most important events in the cyber world. We cover current threats, discuss new trends, and provide expert analysis of key industry news.

July 4, 20263 min read

Вимагачі Anubis експлуатують уразливість Citrix Bleed 2 для проникнення в мережі

Зловмисники, пов'язані з операторами вимагацького програмного забезпечення Anubis, почали активно використовувати критичну вразливість обходу автентифікації Citrix Bleed 2 (яка відстежується під ідентифікатором CVE-2025-5777) для отримання початкового доступу до корпоративних мереж. Цей вектор атаки став новим трендом у середовищі кіберзлочинців, які поєднують експлуатацію вразливостей нульового дня та свіжих закритих патчами дірок із техніками принесення власних вразливих драйверів (BYOVD) та викраденням легітимних облікових даних у ланцюгах постачання.

July 4, 20263 min read

Вразливість Bad Epoll у ядрі Linux дозволяє отримати права root

Нова критична вразливість у ядрі Linux, що отримала назву Bad Epoll та ідентифікатор CVE-2026-46242, дозволяє звичайному локальному користувачу без будь-яких привілеїв отримати повний контроль над системою з правами суперкористувача (root). Проблема становить серйозну загрозу для корпоративної інфраструктури, оскільки під удар потрапляють не лише робочі станції розробників та адміністраторів на Linux, а й продуктивні сервери, хмарні середовища та мобільні пристрої на базі Android. Патчі для усунення цієї діри вже почали активно поширюватися основними дистриб'юторами ПЗ.

July 3, 20264 min read

CISA додала активну вразливість RCE у SharePoint Server до каталогу KEV

Агентство з кібербезпеки та інфраструктурної безпеки США (CISA) офіційно додало нову небезпечну вразливість у Microsoft SharePoint Server до свого каталогу відомих експлуатованих вразливостей (Known Exploited Vulnerabilities - KEV). Йдеться про критичну проблему безпеки, яка наразі активно використовується зловмисниками в реальних атаках для отримання віддаленого контролю над корпоративними серверами багатьох організацій по всьому світу.

July 3, 20263 min read

ШІ-агент вперше повністю автономно провів атаку здирницького ПЗ через Langflow

Аналітики компанії з кібербезпеки Sysdig виявили першу задокументовану атаку здирницького ПЗ (ransomware), яка була повністю реалізована автономним ШІ-агентом від початку і до кінця. Зловмисна операція, за якою стоїть угруповання під кодовою назвою JADEPUFFER, демонструє якісно новий рівень автоматизації кіберзлочинності. Великі мовні моделі (LLM) більше не є просто допоміжним інструментом для написання фішингових листів чи коду — тепер вони здатні самостійно вести інтерактивну атаку.

July 2, 20263 min read

Непатчена вразливість в Argo CD загрожує повним захопленням кластерів

Argo CD є одним із найпопулярніших інструментів для реалізації концепції GitOps у середовищі Kubernetes. Він автоматизує розгортання додатків, узгоджуючи стан кластера із конфігураціями, описаними в Git-репозиторіях. Оскільки цей інструмент має надзвичайно високі привілеї в інфраструктурі (фактично керує всіма ресурсами кластера), будь-які проблеми з його безпекою створюють загрозу максимального рівня.

July 2, 20263 min read

Активна експлуатація критичної RCE у Progress Kemp LoadMaster

Progress Kemp LoadMaster — це популярне рішення для балансування навантаження та доставки додатків (Application Delivery Controller, ADC), яке активно використовується в корпоративних мережах для керування трафіком, забезпечення відмовостійкості серверів та оптимізації роботи інфраструктури. Оскільки ці пристрої зазвичай розташовані на межі мережі (периметрі), вони є однією з головних цілей для зловмисників. Будь-яка вразливість у такому продукті відкриває прямий шлях до внутрішньої мережі компанії.

July 1, 20263 min read

Citrix усунула шість вразливостей у NetScaler ADC та NetScaler Gateway

Компанія Citrix випустила важливі оновлення безпеки для усунення шести уразливостей у своїх флагманських продуктах NetScaler ADC (раніше відомий як Citrix ADC) та NetScaler Gateway (раніше Citrix Gateway). Зловмисники можуть експлуатувати ці діри в безпеці для несанкціонованого зчитування довільних файлів із системи або викликати стан відмови в обслуговуванні (Denial-of-Service, DoS). Оскільки рішення сімейства NetScaler часто розгортаються на межі корпоративної мережі для забезпечення віддаленого доступу та балансування навантаження, будь-які дефекти в них становлять критичну загрозу для інфраструктури організацій.

July 1, 20264 min read

Масована атака password spray на Azure CLI компрометувала десятки акаунтів

Дослідники з кібербезпеки зафіксували масштабну та тривалу автоматизовану кампанію з перебору паролів (password spray), націлену на інтерфейс командного рядка Azure CLI компанії Microsoft. За даними аналітичної компанії Huntress, зловмисникам вдалося успішно скомпрометувати щонайменше 78 облікових записів у різних організаціях. Атака виділяється величезними масштабами: загальна кількість спроб автентифікації перевищила вражаючі 81 мільйон за короткий проміжок часу, що вказує на високий рівень автоматизації та використання потужної інфраструктури для обходу стандартних систем захисту.

June 30, 20263 min read

Угруповання Gamaredon розширює кампанії фішингу та кібератак проти України

Російське спонсороване угруповання APT, відоме під назвою Gamaredon, продовжує розвивати та розширювати свій арсенал шкідливого програмного забезпечення в межах безперервної кампанії кібератак проти України. Про це свідчать результати свіжого аналізу, опубліковані словацькою компанією з кібербезпеки ESET. За даними дослідників, угруповання провело щонайменше 35 окремих кампаній цільового фішингу (spear-phishing), спрямованих проти нових цілей, причому більша частина цих атак відбулася у другій половині минулого року.

June 30, 20263 min read

Уразливість CVE-2026-46817 у модулі платежів Oracle під активними атаками

Критична вразливість безпеки, що зачіпає систему Oracle E-Business Suite, опинилася під активною експлуатацією з боку зловмисників у дикій природі (in the wild). Про це офіційно повідомили аналітики з дослідницької компанії Defused Cyber. Проблема отримала ідентифікатор CVE-2026-46817 та оцінена у максимальні 9.8 бала за шкалою CVSS, що свідчить про надзвичайно високий рівень загрози для організацій, які використовують це комплексне програмне забезпечення.

June 29, 20261 min read

Інтерв'ю VAPAN з theWay із Cyber Anarchy Squad

VAPAN записав велике інтерв'ю з theWay, засновником і неофіційним речником проукраїнського угруповання Cyber Anarchy Squad (C.A.S.), яке з 2022 року атакує цілі в Росії та Білорусі. Це відверта розмова про те, як влаштована кібервійна зсередини.

June 29, 20264 min read

Шкідливі пакети npm та Go використовують таски VS Code для доставки інфостілера

Дослідники з кібербезпеки виявили нову витончену кампанію з атаки на ланцюжки постачання (supply chain attacks), у межах якої зловмисники скомпрометували кілька пакетів у реєстрах npm та Go. Замість використання класичних методів автоматичного запуску шкідливого коду, з якими навчилися боротися сучасні інструменти захисту, автори атаки застосували хитру тактику. Вони впровадили шкідливі команди у конфігураційні файли завдань популярного редактора VS Code (так звані VS Code Tasks), щоб завантажити та запустити кросплатформний інфостілер, написаний на Python, на машинах розробників під управлінням Windows, Linux та macOS.

Vapan newsletter

New articles on cybersecurity, attack breakdowns and practical advice for business. Every few weeks, no spam.

You can unsubscribe at any time.