1 min read

Вразливості у Freedom Chat: як незахищений додаток поставив під загрозу особисті дані користувачів

У месенджері Freedom Chat виявлені серйозні вади безпеки, які ставили під загрозу конфіденційність користувачів. Зокрема, одна з цих уразливостей дозволяла досліднику безпеки здогадатися про номери телефонів зареєстрованих користувачів, тоді як інша відкривала доступ до персональних пін-кодів, призначених для блокування доступу до застосунку. Freedom Chat, запущений у червні, позиціонує себе як захищений месенджер, обіцяючи збереження конфіденційності […]

1 min read

Недавня вразливість на сайті виробника фотобудок призвела до оприлюднення особистих даних

Недавня вразливість на сайті виробника фотобудок призвела до оприлюднення особистих зображень та відео користувачів через недбайливість в управлінні даними, повідомляє експерт з безпеки. Дослідник, відомий під псевдонімом Zeacer, привернув увагу до цієї проблеми, звернувшись до медіа в кінці листопада, після того як у жовтні поінформував Hama Film — компанію, що спеціалізується на виробництві фотобудок, які […]

1 min read

Home Depot має серйозну вразливість у системах безпеки

Home Depot, один з найбільших роздрібних продавців у США, опинився в центрі уваги через серйозну вразливість у своїй системі безпеки. За даними дослідника з питань безпеки, протягом року компанія ненавмисно забезпечила доступ до своїх внутрішніх систем після того, як один з її працівників опублікував приватний токен доступу в мережі. Цей токен відкривав можливість доступу до […]

1 min read

Компанія 700Credit стала жертвою кібератаки

Відзначений серйозним витоком даних, американський провайдер кредитних перевірок 700Credit, який обслуговує автомобільні дилерські центри, опинився в центрі уваги після того, як стало відомо про крадіжку особистої інформації щонайменше 5,6 мільйонів осіб. Ця ситуація викликала занепокоєння серед споживачів і правоохоронних органів, адже вкрадені дані включають імена, адреси, дати народження, а також номери соціального страхування. Компанія, що […]

1 min read

Google і Apple терміново випускають оновлення безпеки після атак нульового дня

Apple та Google анонсували серію оновлень програмного забезпечення для захисту користувачів від нової хакерської кампанії, що націлена на їх системи. Нещодавно Google зробив важливий крок, випустивши патчі для низки вразливостей у браузері Chrome. Особливо тривожним є той факт, що одна з знайдених уразливостей вже активно використовувалася хакерами на момент випуску оновлень. Цей випадок виявився незвичним […]

1 min read

Кібератака на Pornhub: група злочинців шантажує платформу зливаючи дані користувачів

Група хакерів Scattered Lapsus$ Hunters, до складу якої входять члени банди ShinyHunters, намагається вимагати викуп у сайту порноіндустрії Pornhub, стверджуючи, що отримала доступ до особистої інформації преміум-учасників платформи. На вихідних Pornhub офіційно підтвердив, що став жертвою кібернападу, пов’язаного з компенсацією, що торкнулася кількох компаній через злам інформаційних даних, наданих популярним аналітичним сервісом Mixpanel. В результаті […]

1 min read

Китайські хакери шокують новими атаками на клієнтів через уразливість нульового дня

У середу компанія Cisco повідомила про виявлення критичної вразливості в ряді своїх популярних продуктів, яка може дозволити зловмисникам повністю контролювати уражені пристрої. На жаль, наразі не існує доступних патчів для усунення цієї проблеми. Відповідно до інформаційного бюлетеня з безпеки, Cisco зафіксувала хакерську атаку ще 10 грудня, що націлена на програмне забезпечення Cisco AsyncOS. В особливий […]

1 min read

Постачальник технологій NHS England розкриває серйозний інцидент безпеки

DXS International, британська компанія, що спеціалізується на технологіях охорони здоров’я для Національної служби охорони здоров’я Англії (NHS), оголосила про кібератаку у своєму недавньому повідомленні. Інцидент було виявлено 14 грудня, коли компанія зафіксувала “проблему безпеки, що вплинула на її офісні сервери”. У заяві, розміщеній на Лондонській фондовій біржі, DXS зазначила, що відразу вжила заходів для локалізації […]

1 min read

Кібератаки 2025: катастрофічні витоки даних

Кожного року медіа-ресурси підводять підсумки у сфері кібербезпеки, аналізуючи найгучніші витоки даних та злами, які спричинили чималі перебої в роботі організацій. 2025 рік запам’ятався безпрецедентними випадками, що змусили задуматися про безпеку даних на глобальному рівні. Протягом року Сполучені Штати стали мішенню для численних кібератак, зокрема, початок року ознаменувався відвертою атакою китайських хакерів на Міністерство фінансів, […]

1 min read

Тисячі клієнтів Cisco під загрозою нової кібератаки з Китаю

Служба безпеки Cisco повідомила про виявлення активності групи хакерів, які мають підтримку китайського уряду. Нещодавно стало відомо, що ця група використовує вразливість у популярних продуктах компанії, аби націлюватися на корпоративних клієнтів. Деталі інциденту залишаються обмеженими: Cisco не розкрила інформацію про кількість постраждалих клієнтів чи ті, що досі працюють на уразливих системах. Однак, фахівці з безпеки […]