США нейтралізували IoT‑ботнети AISURU, Kimwolf та інші: що означають DDoS‑атаки до 31,4 Тбіт/с для бізнесу і користувачів

Оперативники з різних країн співпрацюють у боротьбі з кіберзагрозами.

Міністерство юстиції США оголосило про масштабну операцію з виведення з ладу командно‑контрольної (C2) інфраструктури одразу кількох потужних IoT‑ботнетів: AISURU, Kimwolf, JackSkid та Mossad. Ці мережі, що складалися з мільйонів уразливих пристроїв інтернету речей, використовувалися для організації розподілених DDoS‑атак безпрецедентної потужності проти цілей у всьому світі. Масштабна операція Мін’юсту США проти IoT‑ботнетів За даними Мін’юсту, технічна … Read more

AWS Bedrock під прицілом: 8 векторів атак на корпоративний AI та як їм протидіяти

Темна сцена з фігурами, які взаємодіють із технологіями в атмосфері загрози.

AWS Bedrock стрімко перетворюється на одну з основних платформ для корпоративних AI‑рішень: сервіс надає доступ до foundation‑моделей і глибоко інтегрується з даними та бізнес‑системами в хмарі й on‑prem. Однак саме ця інтеграція робить Bedrock не лише потужним інструментом, а й високопривабливою ціллю для зловмисників. Дослідження XM Cyber виділяє вісім практичних векторів атак, за допомогою яких … Read more

Критична уразливість CVE-2025-32975 в Quest KACE SMA: активні атаки на системи управління

Чорні фігури з ноутбуками оточують сервери та вторинні об'єкти кібербезпеки.

У корпоративних мережах фіксується активна експлуатація критичної уразливості CVE-2025-32975 у продукті Quest KACE Systems Management Appliance (SMA), який використовується для інвентаризації ІТ-активів, розгортання оновлень та централізованого управління робочими станціями. За спостереженнями компанії Arctic Wolf, підозріла активність посилилася з тижня, що починається 9 березня 2026 року, переважно щодо екземплярів KACE SMA, безпосередньо доступних з інтернету. Активна … Read more

Coruna та DarkSword: нова хвиля атак проти уразливих версій iOS і що робити власникам iPhone

Сучасна будівля з ілюстрацією кібербезпеки на передньому плані.

Власники iPhone, які досі працюють на застарілих версіях iOS, опинилися в зоні підвищеного ризику: Apple зафіксувала цілеспрямоване використання критичних уразливостей через браузер за допомогою потужних експлойт-китів Coruna та DarkSword. Ці інструменти вже призводять до компрометації пристроїв та крадіжки конфіденційних даних користувачів. Оновлення iOS як критичний елемент безпеки iPhone Суть поточної загрози полягає в тому, що … Read more

ШІ проти фінансової безпеки: як Інтерпол фіксує «індустріалізацію» шахрайства

Перспектива мегаполісу з будівлею Інтерполу та аналітиками на екранах.

Штучний інтелект кардинально змінює тактику та масштаби фінансового шахрайства. Згідно з щорічним звітом Інтерполу про фінансові злочини, операції з використанням ШІ приносять кіберзлочинцям у середньому у 4,5 раза більше прибутку, ніж традиційні схеми. Сукупні глобальні збитки від фінансового шахрайства в 2025 році оцінили приблизно у 442 млрд доларів США, і очікується, що подальше зростання буде … Read more

Міжнародна операція проти IoT-ботнетів Aisuru, Kimwolf, JackSkid і Mossad: що сталося та які висновки зробити

f518ae9f 987d 4d57 b7ff 4a5c7c70d27f

Правоохоронці США, Німеччини та Канади провели скоординовану операцію проти чотирьох найбільш агресивних IoT-ботнетів останніх років — Aisuru, Kimwolf, JackSkid та Mossad. Їхню керувальну інфраструктуру вивели з ладу, зірвавши масштабні DDoS-атаки на глобальні сервіси та навіть на елементи критичної мережі Міністерства оборони США (DoDIN). Глобальна координація та роль технологічних гігантів Операція проходила під керівництвом Міністерства юстиції … Read more

CVE-2026-3888 в Ubuntu 24.04: небезпечне підвищення привілеїв через snapd і тимчасові файли

Пейзаж з потягом, будівлею та горами на фоні, відображає соціальні контрасти.

У десктопних версіях Ubuntu 24.04 і новіших виявлено критичну уразливість CVE-2026-3888 з базовою оцінкою 7,8 за шкалою CVSS. Вона дозволяє локальному користувачу з мінімальними правами підвищити привілеї до рівня root на системах із налаштуваннями за замовчуванням. Проблема виникає на стику обробки тимчасових файлів і механізму ізоляції snap-пакетів. Що таке CVE-2026-3888 і чому Ubuntu вразлива Дослідники … Read more

Кібератака на Stryker: компрометація Microsoft Intune та видалення даних з 80 000 пристроїв

Годинник пісковий із кнопкою "Wipe" та комп'ютерами в руїнах.

Інцидент з кібербезпеки, що стався в одного з провідних світових виробників медичної техніки Stryker, показав, наскільки руйнівними можуть бути атаки, спрямовані не на класичне шкідливе ПЗ, а на сервіси керування інфраструктурою. Зловмисники отримали контроль над Microsoft Intune і ініціювали масове дистанційне видалення даних приблизно з 80 000 пристроїв, не використовуючи шифрувальники чи трояни. Як відбулася … Read more

Android-троян Perseus: новий банківський вірус, що краде паролі та seed-фрази із нотаток

Сцена у футуристичному місті з людьми, що працюють з технологією безпеки.

На Android-екосистемі зафіксовано появу нового банківського трояна Perseus, який робить акцент на нетиповому для мобільного зловмисного ПЗ векторі: він цілеспрямовано відкриває застосунки для нотаток на пристрої жертви та сканує вміст записів у пошуках паролів, seed-фраз криптогаманців і фінансових даних. Це створює особливий ризик для користувачів, які звикли зберігати конфіденційні відомості в нотатках замість використання менеджерів … Read more

DarkSword: новий експлойт-кит для iOS, що дає повний контроль над iPhone через Safari

Антиутопічний та технологічний контраст на розбитому смартфоні.

Спільні дослідження Lookout, iVerify та Google Threat Intelligence Group (GTIG) виявили DarkSword — один із найскладніших на сьогодні експлойт-китів для iOS. Цей набір уразливостей націлено на iPhone з версіями iOS 18.4–18.7 і він дозволяє зловмиснику перехопити повний контроль над пристроєм практично без участі користувача, переважно через браузер Safari. Які уразливості iOS використовує DarkSword і скільки … Read more