Discuss the project

VAPAN // News

Latest IT News

Follow the most important events in the cyber world. We cover current threats, discuss new trends, and provide expert analysis of key industry news.

June 21, 20263 min read

Нове угруповання вимагачів The Gentlemen використовує GentleKiller для атаки на EDR

Оператори нової схеми поширення програм-вимагачів як послуги (RaaS) під назвою The Gentlemen розробили та активно підтримують спеціалізований фреймворк GentleKiller, призначений для виявлення та нейтралізації засобів захисту кінцевих точок (EDR). Цей набір інструментів безкоштовно надається афілійованим хакерам (affiliates) з метою послаблення системної безпеки цільових корпоративних мереж перед безпосереднім запуском шифрувальника. Інструмент націлений на виявлення та примусове завершення понад 400 унікальних процесів, пов'язаних із популярними продуктами з кібербезпеки.

June 21, 20263 min read

Operation Endgame ліквідувала сервери SocGholish та очистила сайти WordPress

Міжнародна правоохоронна операція під кодовою назвою Operation Endgame завдала потужного удару по інфраструктурі шкідливого програмного забезпечення SocGholish. Спільними зусиллями кіберполіції Нідерландів (Netherlands National High Tech Crime Unit), Німеччини, США та Канади було заблоковано ключові сервери зловмисників та очищено 14 971 компрометований вебсайт на базі CMS WordPress. Цей крок значно знизив спроможність хакерів використовувати популярні вебплатформи для зараження корпоративних мереж по всьому світу.

June 20, 20264 min read

CISA попереджає про FortiBleed: зламано понад 86 тисяч пристроїв FortiGate

Агентство з кібербезпеки та безпеки інфраструктури США (CISA) оприлюднило термінове попередження для користувачів обладнання Fortinet. Відомство закликає організації негайно вжити заходів для захисту своїх мережевих пристроїв FortiGate через масштабну кампанію зловмисного зламу, яка охопила десятки тисяч систем по всьому світу. Ця операція, яка отримала кодову назву FortiBleed, наразі призвела до компрометації щонайменше 86 644 пристроїв, що мають прямий вихід в інтернет. За даними аналітиків безпеки, за цією атакою стоять російськомовні угруповання хакерів, які використовують отриманий доступ для подальшого проникнення в корпоративні мережі.

June 19, 20263 min read

Хакери DragonForce ховають C2-трафік у релеях Microsoft Teams

Хакери з вимагацького угруповання DragonForce почали застосовувати нову витончену техніку обходу систем виявлення. Зловмисники використовують спеціально розроблений троян віддаленого доступу (RAT) під назвою Backdoor.Turn, написаний мовою Go. Особливість цього шкідливого ПЗ полягає в тому, що воно маскує свій командно-контрольний (C2) трафік, пропускаючи його безпосередньо через легітимну інфраструктуру релеїв Microsoft Teams. Цю аномалію виявили фахівці з кібербезпеки компаній Symantec (підрозділ Broadcom) та Carbon Black під час розслідування інциденту в одній із великих сервісних компаній США.

June 19, 20264 min read

F5 виправила критичні вразливості в NGINX з можливістю RCE

Компанія F5 випустила критичні оновлення безпеки для популярного вебсервера NGINX Open Source, які усувають дві небезпечні вразливості. Найбільш критична з них дозволяє неавторизованим зловмисникам віддалено виконати довільний код (RCE) на цільовому сервері. Оскільки NGINX Open Source є одним із найпоширеніших рішень для побудови вебструктури, зворотних проксі-серверів та балансувальників навантаження, ці дефекти становлять серйозну загрозу для багатьох вебсторінок та корпоративних систем, зокрема й в Україні.

June 18, 20263 min read

Шкідливі плагіни у JetBrains Marketplace викрадають API-ключі до AI

Дослідники з кібербезпеки виявили скоординовану шкідливу кампанію на офіційному майданчику JetBrains Marketplace. Зловмисники завантажили туди щонайменше 15 підроблених плагінів, головною метою яких є викрадення API-ключів до популярних сервісів штучного інтелекту. Усі ці плагіни маскувалися під легітимних помічників для написання коду, що нібито базуються на технологіях DeepSeek та інших великих мовних моделях (LLM).

June 18, 20263 min read

Вразливість RoguePlanet у Microsoft Defender дозволяє отримати права SYSTEM

Корпорація Microsoft офіційно підтвердила розробку патчу для усунення критичної zero-day вразливості у своєму флагманському антивірусному рішенні Microsoft Defender. Проблема, яка отримала кодову назву RoguePlanet та офіційний ідентифікатор CVE-2026-50656, оцінюється у 7.8 бала за шкалою CVSS. Розробники класифікують її як локальне підвищення привілеїв (Local Privilege Escalation, LPE), що становить серйозну загрозу для корпоративних та приватних користувачів операційних систем Windows.

June 17, 20263 min read

Через зламаний акаунт розробника заражено 144 npm-пакети Mastra

У сфері розробки програмного забезпечення зафіксовано нову масштабну атаку на ланцюжок постачання (Software Supply Chain Attack), яка отримала кодову назву easy-day-js. Цього разу під удар потрапив популярний фреймворк з відкритим вихідним кодом Mastra, призначений для створення додатків на базі штучного інтелекту (AI) за допомогою JavaScript та TypeScript. Згідно з дослідженнями компаній JFrog, SafeDep, Socket та StepSecurity, зловмисникам вдалося скомпрометувати 144 пакети в офіційному репозиторії npm під простором імен @mastra/*.

June 17, 20263 min read

Активна експлуатація CVE-2026-48907 у Joomla JCE дозволяє виконувати PHP-код

Агентство з кібербезпеки та безпеки інфраструктури США (CISA) додало критичну вразливість у плагіні для Joomla до свого каталогу відомих експлуатованих уразливостей (KEV). Проблема стосується модуля Widget Factory у складі Joomla Content Editor (JCE) і зареєстрована як CVE-2026-48907. Вона отримала максимальну оцінку небезпеки — 10.0 балів за шкалою CVSS, що свідчить про надзвичайну простоту експлуатації та критичність наслідків для атакованих систем.

June 16, 20263 min read

Cisco виправляє активно експлуатовану вразливість у SD-WAN Manager

Компанія Cisco випустила термінові оновлення безпеки для усунення вразливості середнього рівня небезпеки у своєму продукті Catalyst SD-WAN Manager (раніше відомому як SD-WAN vManage). Незважаючи на помірну оцінку за шкалою CVSS, ця проблема вже активно використовується зловмисниками в реальних атаках. Це підтверджує давнє правило кібербезпеки: будь-яка діра, що дає змогу маніпулювати файловою системою критичного обладнання, стає пріоритетною ціллю для зловмисників.

June 16, 20263 min read

Зловмисники активно експлуатують три вразливості у Fortinet FortiSandbox

Аналітики з компанії Defused Cyber зафіксували хвилю активних атак, спрямованих на популярне рішення для безпечного аналізу файлів Fortinet FortiSandbox. Зловмисники використовують комбінацію з трьох різних вразливостей, одна з яких отримала статус критичної та була закрита розробниками лише минулого тижня. Така швидкість реакції хакерів підкреслює важливість оперативного встановлення патчів для систем, що знаходяться на периметрі корпоративних мереж.

June 16, 20264 min read

Активна експлуатація вразливості у LiteSpeed cPanel Plugin дає права root

Агентство з кібербезпеки та безпеки інфраструктури США (CISA) додало критичну вразливість у плагіні LiteSpeed cPanel Plugin до свого каталогу відомих експлуатованих вразливостей (KEV). Цей крок свідчить про те, що зловмисники вже активно використовують цей недолік у реальних атаках для отримання повного контролю над вебсерверами. Проблема отримала ідентифікатор CVE-2026-54420 та оцінку 8.5 за шкалою CVSS, що класифікує її як загрозу високого рівня небезпеки. Оскільки вебсервер LiteSpeed та панель управління cPanel є вкрай популярними серед українських хостинг-провайдерів та власників виділених серверів, ця уразливість становить серйозну загрозу для вітчизняного сегменту інтернету.

Vapan newsletter

New articles on cybersecurity, attack breakdowns and practical advice for business. Every few weeks, no spam.

You can unsubscribe at any time.