31 Jul 2025, 20:40 UTC828 views2 reactionsread 8 August 2026 Photo
[Хакери використовують обгортку посилань Proofpoint та Intermedia для фішингу]
Cloudflare Email Security виявила кампанію з червня по липень 2025 року, де зловмисники використовують обгортку посилань Proofpoint та Intermedia для маскування фішингових атак. Вони компрометують захищені акаунти, додаючи шкідливі URL, які перенаправляють через Bitly або Constant Contact до фальшивих сторінок Microsoft Office 365, Teams …
🤔2
31 Jul 2025, 20:33 UTC575 views2 reactionsread 8 August 2026 Photo
[Secret Blizzard атакує посольства в москві через AiTM і ApolloShadow]
Microsoft Threat Intelligence виявила кібершпигунську кампанію рос**ської групи Secret Blizzard (Center 16 FSB) проти посольств у Москві. Зловмисники використовують AiTM-позицію на рівні місцевих провайдерів для розгортання malware ApolloShadow, яке встановлює фальшиві кореневі сертифікати, видаючи себе за Kaspersky AV, для перехоплення трафіку т…
🤬2
31 Jul 2025, 20:17 UTC364 views1 reactionsread 8 August 2026 Їх канал
👍1
31 Jul 2025, 20:06 UTC355 views6 reactionsread 8 August 2026 Photo
[Будапешт як хаб для російського ВПК: угорська Milspace допомагає обходити санкції]
InformNapalm розкрила схему обходу санкцій російським ВПК через угорську компанію Milspace Kft. Документи, отримані в рамках операції OpsHackRussia’sDay, показують, що Milspace постачає електронні компоненти для російських компаній, які виробляють зброю, включаючи дрони та ракети, попри санкції ЄС.
Компанія, зареєстрована в Будапешт…
🤬4❤2
31 Jul 2025, 20:02 UTC287 viewsread 8 August 2026 Тут колеги попросили…
Важливість поширення цієї інформації важко переоцінити. Тому долучайтесь.
Запрошуємо редакторів каналів, журналістів українських та міжнародних медіа поширювати ці важливі факти серед власної аудиторії.
31 Jul 2025, 19:43 UTC281 views2 reactionsread 8 August 2026 Вибачаюсь за groub-ib, просто доволі цікава атака. Лінк ставив спеціально не на їх сайт.
👍2
31 Jul 2025, 19:43 UTC301 viewsread 8 August 2026 Photo
[UNC2891 намагався пограбувати банк за допомогою Raspberry Pi]
Group-IB виявила атаку хакерської групи UNC2891 (LightBasin) на банк у Азіатсько-Тихоокеанському регіоні в першому кварталі 2025 року. Зловмисники фізично встановили 4G-підключений Raspberry Pi до мережевого комутатора банкомату, створивши прихований канал для обходу захисту, що дозволило їм рухатися мережею та встановлювати бекдори. Мета атаки – підробк…
31 Jul 2025, 13:53 UTC269 views0 reactionsread 8 August 2026 Photo
[Avast випустив дешифратор для FunkSec ransomware]
Avast розробив безкоштовний дешифратор для FunkSec, AI-підтримуваного ransomware, який атакував 113 жертв з грудня 2024 року. Хакери спочатку займалися ексфільтрацією даних, а згодом додали шифрування файлів із розширенням .funksec, використовуючи бібліотеку orion-rs (Chacha20, Poly1305). Шифрування збільшує розмір файлів на 37% через метадані. Написаний на Rust, Fu…
31 Jul 2025, 13:34 UTC338 views0 reactionsread 8 August 2026 Photo
[NOVABLIGHT: NodeJS-інфостілер атакує через фейкові ігри]
Elastic Security Labs виявила NOVABLIGHT, NodeJS-інфостілер, що продається як Malware-as-a-Service групою Sordeal, пов’язаною з Nova Sentinel і MALICORD. Він краде паролі та криптогаманці, маскуючись під освітній інструмент, і поширюється через фейкові ігрові інсталятори, як на gonefishe[.]com.
NOVABLIGHT використовує Telegram і Discord для продажу API-ключі…
Showing the 9 most recent of 9 posts we hold for @cyber_fight_gov. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.