Ghostwriter бьёт по Украине: фишинг через Prometheus и "белорусский след"
11.07.2026
The Hacker News
40
Свежие новости от киберфронта: белорусская группа Ghostwriter (она же UAC-0057 или UNC1151) опять взялась за украинские правительственные структуры. Фишка атаки в том, что они используют соблазнительные приманки, связанные с украинской образовательной платформой Prometheus. То есть, рассылают фишинговые письма с поддельных аккаунтов, маскируясь под легитимный ресурс, чему CERT-UA активно противодействует. Главная опасность: если кто-то из госслужащих клюнет, хакеры получают доступ к конфиденциальным данным. Совет простой: всегда перепроверяйте отправителя и адрес ссылки, даже если она выглядит знакомо. Лучше пять раз проверить, чем один раз кликнуть и потом пожинать плоды.
Надоело, что Windows Named Pipes, эти "трубы" для внутреннего общения процессов, становятся дырявыми? Свежая новость от ThreatLocker напоминает: если контроль доступа к ним слабый, хакеры легко могут...
Представьте: WordPress-уязвимость wp2shell вызвала 45 миллионов попыток эксплойта за неделю! Это комбо из двух багов позволяло хакерам полностью захватить сайты без аутентификации. Фишка в том, что...
Новый SynkLoader пошел гулять по Microsoft Teams, и это не шутки! Злоумышленники рассылают фишинговые ссылки, которые ведут на поддельную страницу блокировки, имитирующую запрос логина. Вместо того,...
Представьте, что крупнейшая детская больница, SickKids, сливает данные своих сотрудников и кандидатов. Причина? Уязвимость в стороннем софте, который, казалось бы, не относится к критичным...