VAPAN // News
Latest IT News
Follow the most important events in the cyber world. We cover current threats, discuss new trends, and provide expert analysis of key industry news.
Нове угруповання вимагачів The Gentlemen використовує GentleKiller для атаки на EDR
Оператори нової схеми поширення програм-вимагачів як послуги (RaaS) під назвою The Gentlemen розробили та активно підтримують спеціалізований фреймворк GentleKiller, призначений для виявлення та нейтралізації засобів захисту кінцевих точок (EDR). Цей набір інструментів безкоштовно надається афілійованим хакерам (affiliates) з метою послаблення системної безпеки цільових корпоративних мереж перед безпосереднім запуском шифрувальника. Інструмент націлений на виявлення та примусове завершення понад 400 унікальних процесів, пов'язаних із популярними продуктами з кібербезпеки.
Operation Endgame ліквідувала сервери SocGholish та очистила сайти WordPress
Міжнародна правоохоронна операція під кодовою назвою Operation Endgame завдала потужного удару по інфраструктурі шкідливого програмного забезпечення SocGholish. Спільними зусиллями кіберполіції Нідерландів (Netherlands National High Tech Crime Unit), Німеччини, США та Канади було заблоковано ключові сервери зловмисників та очищено 14 971 компрометований вебсайт на базі CMS WordPress. Цей крок значно знизив спроможність хакерів використовувати популярні вебплатформи для зараження корпоративних мереж по всьому світу.
CISA попереджає про FortiBleed: зламано понад 86 тисяч пристроїв FortiGate
Агентство з кібербезпеки та безпеки інфраструктури США (CISA) оприлюднило термінове попередження для користувачів обладнання Fortinet. Відомство закликає організації негайно вжити заходів для захисту своїх мережевих пристроїв FortiGate через масштабну кампанію зловмисного зламу, яка охопила десятки тисяч систем по всьому світу. Ця операція, яка отримала кодову назву FortiBleed, наразі призвела до компрометації щонайменше 86 644 пристроїв, що мають прямий вихід в інтернет. За даними аналітиків безпеки, за цією атакою стоять російськомовні угруповання хакерів, які використовують отриманий доступ для подальшого проникнення в корпоративні мережі.
Хакери DragonForce ховають C2-трафік у релеях Microsoft Teams
Хакери з вимагацького угруповання DragonForce почали застосовувати нову витончену техніку обходу систем виявлення. Зловмисники використовують спеціально розроблений троян віддаленого доступу (RAT) під назвою Backdoor.Turn, написаний мовою Go. Особливість цього шкідливого ПЗ полягає в тому, що воно маскує свій командно-контрольний (C2) трафік, пропускаючи його безпосередньо через легітимну інфраструктуру релеїв Microsoft Teams. Цю аномалію виявили фахівці з кібербезпеки компаній Symantec (підрозділ Broadcom) та Carbon Black під час розслідування інциденту в одній із великих сервісних компаній США.
F5 виправила критичні вразливості в NGINX з можливістю RCE
Компанія F5 випустила критичні оновлення безпеки для популярного вебсервера NGINX Open Source, які усувають дві небезпечні вразливості. Найбільш критична з них дозволяє неавторизованим зловмисникам віддалено виконати довільний код (RCE) на цільовому сервері. Оскільки NGINX Open Source є одним із найпоширеніших рішень для побудови вебструктури, зворотних проксі-серверів та балансувальників навантаження, ці дефекти становлять серйозну загрозу для багатьох вебсторінок та корпоративних систем, зокрема й в Україні.
Шкідливі плагіни у JetBrains Marketplace викрадають API-ключі до AI
Дослідники з кібербезпеки виявили скоординовану шкідливу кампанію на офіційному майданчику JetBrains Marketplace. Зловмисники завантажили туди щонайменше 15 підроблених плагінів, головною метою яких є викрадення API-ключів до популярних сервісів штучного інтелекту. Усі ці плагіни маскувалися під легітимних помічників для написання коду, що нібито базуються на технологіях DeepSeek та інших великих мовних моделях (LLM).
Вразливість RoguePlanet у Microsoft Defender дозволяє отримати права SYSTEM
Корпорація Microsoft офіційно підтвердила розробку патчу для усунення критичної zero-day вразливості у своєму флагманському антивірусному рішенні Microsoft Defender. Проблема, яка отримала кодову назву RoguePlanet та офіційний ідентифікатор CVE-2026-50656, оцінюється у 7.8 бала за шкалою CVSS. Розробники класифікують її як локальне підвищення привілеїв (Local Privilege Escalation, LPE), що становить серйозну загрозу для корпоративних та приватних користувачів операційних систем Windows.
Через зламаний акаунт розробника заражено 144 npm-пакети Mastra
У сфері розробки програмного забезпечення зафіксовано нову масштабну атаку на ланцюжок постачання (Software Supply Chain Attack), яка отримала кодову назву easy-day-js. Цього разу під удар потрапив популярний фреймворк з відкритим вихідним кодом Mastra, призначений для створення додатків на базі штучного інтелекту (AI) за допомогою JavaScript та TypeScript. Згідно з дослідженнями компаній JFrog, SafeDep, Socket та StepSecurity, зловмисникам вдалося скомпрометувати 144 пакети в офіційному репозиторії npm під простором імен @mastra/*.
Активна експлуатація CVE-2026-48907 у Joomla JCE дозволяє виконувати PHP-код
Агентство з кібербезпеки та безпеки інфраструктури США (CISA) додало критичну вразливість у плагіні для Joomla до свого каталогу відомих експлуатованих уразливостей (KEV). Проблема стосується модуля Widget Factory у складі Joomla Content Editor (JCE) і зареєстрована як CVE-2026-48907. Вона отримала максимальну оцінку небезпеки — 10.0 балів за шкалою CVSS, що свідчить про надзвичайну простоту експлуатації та критичність наслідків для атакованих систем.
Cisco виправляє активно експлуатовану вразливість у SD-WAN Manager
Компанія Cisco випустила термінові оновлення безпеки для усунення вразливості середнього рівня небезпеки у своєму продукті Catalyst SD-WAN Manager (раніше відомому як SD-WAN vManage). Незважаючи на помірну оцінку за шкалою CVSS, ця проблема вже активно використовується зловмисниками в реальних атаках. Це підтверджує давнє правило кібербезпеки: будь-яка діра, що дає змогу маніпулювати файловою системою критичного обладнання, стає пріоритетною ціллю для зловмисників.
Зловмисники активно експлуатують три вразливості у Fortinet FortiSandbox
Аналітики з компанії Defused Cyber зафіксували хвилю активних атак, спрямованих на популярне рішення для безпечного аналізу файлів Fortinet FortiSandbox. Зловмисники використовують комбінацію з трьох різних вразливостей, одна з яких отримала статус критичної та була закрита розробниками лише минулого тижня. Така швидкість реакції хакерів підкреслює важливість оперативного встановлення патчів для систем, що знаходяться на периметрі корпоративних мереж.
Активна експлуатація вразливості у LiteSpeed cPanel Plugin дає права root
Агентство з кібербезпеки та безпеки інфраструктури США (CISA) додало критичну вразливість у плагіні LiteSpeed cPanel Plugin до свого каталогу відомих експлуатованих вразливостей (KEV). Цей крок свідчить про те, що зловмисники вже активно використовують цей недолік у реальних атаках для отримання повного контролю над вебсерверами. Проблема отримала ідентифікатор CVE-2026-54420 та оцінку 8.5 за шкалою CVSS, що класифікує її як загрозу високого рівня небезпеки. Оскільки вебсервер LiteSpeed та панель управління cPanel є вкрай популярними серед українських хостинг-провайдерів та власників виділених серверів, ця уразливість становить серйозну загрозу для вітчизняного сегменту інтернету.
Vapan newsletter
New articles on cybersecurity, attack breakdowns and practical advice for business. Every few weeks, no spam.
You can unsubscribe at any time.
