VAPAN // Новости
Последние IT Новости
Следите за самыми важными событиями в мире кибербезопасности. Мы освещаем актуальные угрозы, обсуждаем новые тренды и предоставляем экспертный анализ ключевых новостей индустрии.
Російські хакери викрадали пошту та коди 2FA через 0-day у Zimbra
Кібершпигунство проти державних та комерційних установ західних країн та їхніх партнерів вийшло на новий рівень небезпеки. Спільний звіт Агентства національної безпеки США (NSA), Агентства з кібербезпеки та безпеки інфраструктури (CISA) та партнерських спецслужб виявив масштабну операцію російських державних хакерів. Протягом кількох місяців зловмисники непомітно читали листування у поштових скриньках європейських та американських організацій. Для цього вони експлуатували критичну вразливість нульового дня (0-day) у популярній платформі для спільної роботи та електронної пошти Zimbra.
Група UAC-0099 атакує українські компанії через підробні плагіни для Notepad++
Правительські та комерційні структури України знову опинилися під прицілом кіберзлочинців. Державна служба спеціального зв'язку та захисту інформації України разом із CERT-UA зафіксували нову хвилю цілеспрямованих атак, за якими стоїть відоме угруповання UAC-0099. Цього разу зловмисники використовують витончену тактику маскування шкідливого програмного забезпечення під легітимне розширення для популярного текстового редактора Notepad++. Це безкоштовне рішення встановлене на робочих станціях багатьох розробників, системних адміністраторів та звичайних офісних працівників, що робить його ідеальною ціллю для зловмисників.
Масове сканування вразливостей wp2shell загрожує сайтам на WordPress
Зловмисники розпочали масову експлуатацію двох критичних вразливостей у популярній системі керування вмістом WordPress. Поєднання цих багів, яке отримало кодову назву wp2shell, дозволяє неавторизованим користувачам віддалено виконувати довільний код (RCE) на цільовому сервері та повністю компрометувати вебсайти. Дослідники безпеки попереджають про стрімке зростання кількості спроб сканування після оприлюднення робочого експлойту в публічному доступі.
Російські спецслужби зламують IP-камери для шпигунства за логістикою ЗСУ та НАТО
Російські спецслужби здійснюють систематичні кібератаки на камери відеоспостереження, підключені до інтернету, на території України та країн Європи. Головною метою цієї шпигунської кампанії є збір розвідувальних даних про маршрути переміщення військової техніки, постачання західного озброєння до Києва та дислокацію підрозділів Збройних Сил України. Про це йдеться у спільному звіті Служби загальної розвідки і безпеки (AIVD) та Військової служби розвідки і безпеки (MIVD) Нідерландів.
Критична вразливість в NGINX загрожує відмовою в обслуговуванні
Компанія F5 випустила критичні оновлення безпеки для популярного вебсервера та зворотного проксі-сервера NGINX. Виявлена вразливість, що отримала ідентифікатор CVE-2026-42533, дозволяє віддаленому неавторизованому зловмиснику спровокувати переповнення буфера в динамічній пам'яті (heap buffer overflow) у робочому процесі (worker process). Це може призвести до повної відмови в обслуговуванні (DoS) або, за певних умов, до віддаленого виконання довільного коду (RCE) на цільовому сервері.
Група UAC-0145 атакує українські організації через схему ClickFix
Російське спонсороване угруповання UAC-0145, яке є субкластером відомого хакерського підрозділу Sandworm (підпорядкованого ГРУ РФ), розгорнуло нову масштабну кампанію проти українських організацій. За даними Команди реагування на комп'ютерні надзвичайні події України (CERT-UA), зловмисники використовують витончену тактику соціальної інженерії ClickFix. Цей метод дозволяє обходити традиційні засоби захисту браузерів та змушувати користувачів самостійно запускати шкідливий код на своїх комп'ютерах.
ACR Stealer викрадає токени Microsoft 365 за допомогою атак ClickFix
Дослідники безпеки зафіксували чергову хвилю атак із використанням популярного інфостілера ACR Stealer, який активний на тіньовому ринку з 2024 року. Цей шкідливий інструмент націлений на корпоративні мережі з метою викрадення збережених паролів браузерів, активних сесійних токенів, файлів у форматі PDF, документів Microsoft 365, а також вмісту синхронізованих папок OneDrive та SharePoint. Особливістю нової кампанії є використання витонченої техніки соціальної інженерії під назвою ClickFix, яка дозволяє обходити традиційні засоби захисту кінцевих точок (EDR).
Ботнет NadMesh викрадає ключі AWS через незахищені ШІ-сервіси
Останніми тижнями зафіксовано активність нового ботнету під назвою NadMesh, написаного на мові програмування Go, який цілеспрямовано полює на хмарні облікові дані та токени Kubernetes через уразливі та відкриті інтерфейси систем штучного інтелекту. За інформацією дослідників безпеки, оператори цього ботнету вже отримали доступ до щонайменше 3811 унікальних ключів доступу AWS. Головна небезпека полягає в тому, що розробники та DevOps-інженери розгортають популярні інструменти для роботи з великими мовними моделями (LLM) та генеративного ШІ без належного захисту мережі та автентифікації.
Вразливість HollowByte в OpenSSL дозволяє вичерпати пам'ять сервера
У широко використовуваній криптографічній бібліотеці OpenSSL виявлено небезпечну вразливість під кодовою назвою HollowByte, яка дозволяє зловмисникам викликати вичерпання системних ресурсів та повну відмову в обслуговуванні (DoS) на невразливих до цього шлюзах і серверах. Ця атака є надзвичайно асиметричною: зловмиснику без авторизації достатньо надіслати всього 11 байт даних у TLS-запиті, щоб змусити сервер виділити до 131 КБ оперативної пам'яті під повідомлення, яке ніколи не буде надіслане повністю.
Критична вразливість wp2shell у ядрі WordPress дозволяє запуск коду
У самому серці найпопулярнішої системи керування вмістом WordPress виявлено критичну вразливість під кодовою назвою wp2shell, яка дозволяє неавторизованим зловмисникам виконувати довільний код на цільовому сервері. Ця проблема є надзвичайно небезпечною, оскільки вона локалізована безпосередньо в ядрі CMS (WordPress Core). Це означає, що для успішної атаки зловмисникам не потрібні жодні сторонні плагіни чи теми — під загрозою опиняється навіть чисте, базове встановлення системи (bare install). Вразливість охоплює всі сайти, що працюють під керуванням версій 6.9 та 7.0, до моменту встановлення виправлень.
Критична вразливість Microsoft SharePoint Server під загрозою активних атак
Агентство з кібербезпеки та безпеки інфраструктури США (CISA) додало до свого каталогу відомих експлуатованих уразливостей (KEV) критичну діру в безпеці Microsoft SharePoint Server під ідентифікатором CVE-2026-58644. Ця проблема отримала максимальну оцінку небезпеки за шкалою CVSS — 9.8 балів з 10 можливих. Уразливість класифікується як критичний баг десеріалізації даних і вже активно використовується зловмисниками для виконання довільного коду (RCE) на серверах компаній.
Уразливість у Cursor дозволяє виконувати код на Windows при відкритті репозиторіїв
Розробники та команди безпеки, які використовують популярний AI-редактор коду Cursor на операційній системі Windows, опинилися під загрозою. Дослідники безпеки виявили критичну логічну помилку в механізмі взаємодії редактора з утилітами контролю версій. Якщо користувач клонує та відкриває у Cursor сторонній репозиторій, що містить шкідливий файл з назвою git.exe у кореневому каталозі проєкту, редактор автоматично запустить його без жодних запитів, попереджень чи підтверджень з боку користувача.
Рассылка Vapan
Новые статьи о кибербезопасности, разборы атак и практические советы для бизнеса. Раз в несколько недель, без спама.
Отписаться можно в любой момент.
