HOLLOWGRAPH ховає дані в календарі Microsoft 365
HOLLOWGRAPH ховає команди й викрадені файли у подіях календаря Microsoft 365 на 2050 рік. Ознаки та п’ять перевірок для захисників.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
HOLLOWGRAPH ховає команди й викрадені файли у подіях календаря Microsoft 365 на 2050 рік. Ознаки та п’ять перевірок для захисників.
Читати далі
CVE-2026-42533 зачіпає NGINX map із regex-захопленнями. Перевірте небезпечну комбінацію та оновіться до 1.30.4 або 1.31.3.
Читати далі
CERT-UA описала ClickFix, підроблені засоби захисту, приманки в Signal і Android-бекдор у кампаніях UAC-0145. Перевірте конкретні файли, шляхи та дії після запуску.
Читати далі
CVE-2026-63030 (wp2shell) дає анонімному нападнику шлях до виконання коду у WordPress 6.9.0–6.9.4 і 7.0.0–7.0.1. Перевірте версію та оновіться.
Читати далі
Фальшиві тестові проєкти ховають фрагменти OTTERCOOKIE у SVG-прапорах. Пояснюємо, що запускається та як діяти після npm run dev.
Читати далі
Microsoft відстежила ланки ACR Stealer через ClickFix із WebDAV, MSHTA та PowerShell. Перевірте завдання, браузерні сесії, паролі й наслідки запуску команди.
Читати далі
Symantec описала атаку Spirals ransomware, яка пройшла шлях від відкритого IIS-сервера до шифрування мережі менш ніж за 24 години. Перевірте індикатори та пріоритети реагування.
Читати далі
Starland RAT ховається у троянізованих інсталяторах Zoom, WebEx та інших програм. Перевірте закріплення, проскануйте ПК і захистіть паролі та гаманці.
Читати далі
Критична вразливість CVE-2026-53412 у Zoom Workplace для Windows може дозволити захоплення акаунта без автентифікації. Перевірте версію та оновіться.
Читати далі
OkoBot заражає Windows через ClickFix і фейкові GitHub-завантаження, а потім підмінює вікна Ledger і Trezor, щоб викрасти seed-фразу.
Читати далі