CISA попереджає про Gunra ransomware у Windows і Linux
Спільний бюлетень CISA та FBI описує Gunra ransomware, файли .ENCRT і .GNRA, вхід через VPN та докази, які треба зберегти до відновлення.
Читати даліУкраїнський блог Gridinsoft
Коротко про кіберзагрози, шахрайські схеми, захист Windows і важливі події безпеки для українських користувачів.
Спільний бюлетень CISA та FBI описує Gunra ransomware, файли .ENCRT і .GNRA, вхід через VPN та докази, які треба зберегти до відновлення.
Читати далі
Microsoft виявила, що DeadLock уповільнює шифрування, аби система лишалася доступною. Перевірте .dlock-артефакти та безпечно ізолюйте вузол.
Читати далі
Сім плагінів BdThemes для WordPress завантажували отруєний канал, що створював сторонніх адміністраторів і вебшели. Перевірте точні індикатори.
Читати далі
Шкідливі розширення Solidity Pro крали дані гаманців, API-ключі, SSH-ключі та паролі. Перевірте точні ID й відновіть доступ безпечно.
Читати далі
NUL1DROPPER запускається під час імпорту отруєного npm-пакета, а не через install-скрипти. Перевірте артефакти та безпечний порядок відновлення.
Читати далі
Інсталятори QuickFox для Windows поширювали бекдор FDMTP. Перевірте версії, локальні індикатори та порядок очищення після запуску старої збірки.
Читати далі
Дослідження PortSwigger показало, як CSS у webmail може вийти за межі листа, підмінити форму входу та перехопити пароль. Рівні ризику й порядок дій.
Читати далі
Unit 42 повідомила, що викрадені API-ключі ШІ потрапляли до сірих проксі-сервісів за лічені хвилини й спричиняли майже $1 млн витрат. Ознаки та порядок реагування.
Читати далі
ENDLESSDOORS вбудовано у прошивки 20 перевірених моделей роутерів Zbtlink і Wiflyer. Звірте модель, ізолюйте пристрій і заплануйте заміну.
Читати далі
GitGuardian виявила 321 доступний інстанс n8n, який усе ще приймав API-токени з публічних GitHub-комітів. Відкличте ключі, перевірте workflows і executions та змініть підключені секрети.
Читати далі