VAPAN // Новини
Останні IT-Новини
Слідкуйте за найважливішими подіями у світі кібербезпеки. Ми висвітлюємо актуальні загрози, обговорюємо нові тренди та надаємо експертний аналіз ключових новин індустрії.
Розробників OpenClaw атакують фішинговими airdrop'ами на GitHub
Атакувальники видають себе за команду OpenClaw на GitHub і заманюють розробників підробними роздачами $5,000 у токенах CLAW, аби змусити їх підключити власні криптогаманці й віддати контроль над активами.
Хакер проник на сервер ФБР і отримав доступ до матеріалів справи Епштейна
Федеральне бюро розслідувань підтвердило витік даних із лабораторії цифрової криміналістики в Нью-Йорку: іноземний хакер отримав доступ до серверів, де зберігалися матеріали розслідування щодо фінансиста Джеффрі Епштейна.
ФБР виявило віруси у Steam: бюро шукає постраждалих геймерів
Федеральне бюро розслідувань США звернулося до геймерів із проханням надати інформацію, якщо вони завантажували зі Steam ігри, що містять шкідливе програмне забезпечення. Правоохоронне агентство має намір використати цю інформацію в розслідуванні, що стосується восьми вірусних ігор на платформі Valve.
Критична вразливість zero-click у n8n дозволяє повністю захопити сервер
Дослідники з Pillar Security виявили дві нові критичні уразливості в розгортаннях n8n — як у self-hosted, так і в хмарній версії.
Хвиля DDoS-атак на фоні ескалації на Близькому Сході
Серед хакерських груп, які активізувалися — Hider Nex, відома також як Tunisian Maskers Cyber Force.
ФБР і Європол закрили форум LeakBase: інфраструктуру вилучено, дані — у матеріалах слідства
ФБР спільно з Європолом і правоохоронцями 14 країн провели операцію проти хакерського форуму LeakBase. Платформа використовувалася для обміну витоками даних, інструментами злому та пов’язаними кіберпослугами.
Німеччина розширює повноваження для протидії іноземним кібератакам
Німеччина готує законопроєкт, який розширює інструменти правоохоронних органів у боротьбі з кібератаками. За даними Reuters, у межах нових норм влада зможе втручатися в IT-системи, а в окремих випадках — змінювати або видаляти дані, включно з серверами за межами країни.
Одна помилка у смартконтракті — і мінус $1.78 млн: інцидент Moonwell після оновлення з OEV
На кредитній DeFi-платформі Moonwell (Base та Optimism) після оновлення з Oracle Extractable Value (OEV) від Chainlink у ринку cbETH на Base сталася критична помилка в логіці ціноутворення.
Фішинг через .arpa: зловмисники використовують службову зону DNS для обходу фільтрів
Фахівці з кібербезпеки зафіксували нову техніку поширення фішингових посилань: в атаках задіюють доменну зону .arpa у поєднанні з адресацією IPv6. Йдеться про технічний домен верхнього рівня, призначений для інфраструктурних задач DNS, насамперед для механізму зворотного резолвінгу адрес (reverse DNS). Блокування цієї зони неможливе без ризику порушити роботу глобальної системи доменних імен.
Безкоштовний VPN обернувся шантажем на велику суму: як звичайне встановлення застосунку може закінчитись блокуванням iPhone
На перший погляд ситуація виглядає просто: користувач встановлює «зручний безкоштовний VPN», користується ним кілька днів, а потім отримує повідомлення з вимогою переказати гроші, інакше смартфон нібито заблокують. У таких історіях часто згадують великі суми викупу.
Розраховувалися телефоном за каву? Хакери вже знають ваш PIN-код
Компанія ESET зафіксувала нову хвилю кібератак, пов'язаних з NFC-платежами...
Обережно, фейковий Gmail: Хакери з SilverFox розставили пастки в пошуковій видачі
З літа 2023 року китайське кіберугруповання SilverFox проводить масштабну кампанію...
Розсилка Vapan
Нові статті про кібербезпеку, розбори атак і практичні поради для бізнесу. Раз на кілька тижнів, без спаму.
Відписатися можна в будь-який момент.
