Український блог Gridinsoft
Новини й практичні поради з кібербезпеки
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
Останні матеріали
240 публікацій
Varonis проаналізувала панель Dolphin X, яка націлена на браузери, гаманці, SSH, хмарні та developer-секрети й має AI Profiler. Розбираємо підтверджені факти, заяви продавця та порядок реагування.
Читати далі
Cisco Talos виявила Rust-бекдор, який запускає прихований Chrome або Edge і передає зашифрований C2-трафік через WebRTC. Перевірте MSI, параметри браузера, індикатори та порядок реагування.
Читати далі
Актуальний варіант TrickBot ховає C2-дані у DNS-запитах і закріплюється через замасковане завдання Windows. Перевірте westurn.in, дію завдання, потоки NTFS і хеші.
Читати далі
CVE-2026-16232 уже атакують на відкритих в інтернет серверах керування Check Point. Встановіть hotfix, обмежте доступ і перевірте шість IoC.
Читати далі
CVE-2026-48294 у розширенні Adobe Acrobat для Chrome могла розкрити видимі чати WhatsApp Web. Перевірте версію та пов’язані пристрої.
Читати далі
До акаунтів Chick-fil-A One увійшли з повторно використаними паролями. Перевірте бонуси й оплату та змініть пароль усюди, де він повторювався.
Читати далі
AWS виправила вразливість Kiro IDE: прихований текст на вебсторінці міг змінити mcp.json і запустити команди без окремого підтвердження.
Читати далі
HOLLOWGRAPH ховає команди й викрадені файли у подіях календаря Microsoft 365 на 2050 рік. Ознаки та п’ять перевірок для захисників.
Читати далі
CVE-2026-42533 зачіпає NGINX map із regex-захопленнями. Перевірте небезпечну комбінацію та оновіться до 1.30.4 або 1.31.3.
Читати далі
CERT-UA описала ClickFix, підроблені засоби захисту, приманки в Signal і Android-бекдор у кампаніях UAC-0145. Перевірте конкретні файли, шляхи та дії після запуску.
Читати далі