Кібератака на Stryker: Handala, компрометація MDM та нові ризики для медичного сектору

Хірург працює з роботизованим асистентом на фоні медичних моніторів.

Один із найбільших світових виробників медичного обладнання Stryker (список Fortune 500) став жертвою однієї з найпомітніших кібератак у медтех-секторі останніх років. Хакерська група Handala, яку аналітики пов’язують з Іраном, заявила про масове знищення даних на корпоративних пристроях та викрадення десятків терабайт інформації, що спричинило збої в роботі компанії по всьому світу. Кібератака Handala на Stryker: … Read more

Ліквідація SocksEscort: міжнародна операція проти проксі-ботнету на Linux-маршрутизаторах

Фахівці FBI та Europol працюють з комп'ютерними системами на фоні міста.

Домашній Wi‑Fi-роутер може роками виглядати цілком справним, одночасно будучи частиною кримінальної інфраструктури. Саме так працював один із найбільш живучих проксі-ботнетів SocksEscort, побудований на заражених Linux-маршрутизаторах із малвар’ю AVRecon. Нещодавно спільна операція правоохоронних органів США та Європи суттєво підірвала цей сервіс резидентних проксі. Міжнародна операція проти проксі-ботнету SocksEscort За даними підрозділу Black Lotus Labs компанії Lumen, … Read more

Попередження CNCERT щодо OpenClaw: новий вимір ризиків агентного ШІ

Люди спостерігають за потягом у динамічному міському пейзажі.

Національний центр реагування на комп’ютерні інциденти Китаю (CNCERT/CC) опублікував офіційне попередження про високі ризики кібербезпеки при використанні агентного ШІ-інструмента OpenClaw. Регулятор підкреслює, що типова конфігурація цієї платформи створює умови для масштабних інцидентів — від витоку облікових даних до несанкціонованого доступу до критичних корпоративних систем. Чому агентний ШІ OpenClaw вважають слабкою ланкою захисту У бюлетені, оприлюдненому … Read more

Zombie ZIP: як нова техніка атак на ZIP-архіви обходить антивіруси та EDR

Чоловік з телефоном біля замкненого ящика зі світловими ефектами.

Формат ZIP десятиліттями сприймався як рутинний інструмент обміну файлами, але техніка Zombie ZIP демонструє, що навіть стандартні архіви можуть стати ефективним засобом обходу захисту. Дослідник з кібербезпеки Крис Азіз (Bombadil Systems) показав, як за допомогою навмисно спотворених заголовків ZIP-архіву можна приховати шкідливе навантаження від більшості антивірусних продуктів та систем EDR. Що таке атака Zombie ZIP … Read more

Утечка API-ключа Google Gemini: як один ключ створив борг у 82 000$ і що з цим робити

Два контрастних образи: успішний бізнесмен і програміст у сутіні.

Інцидент із невеликим стартапом з Мексики наочно показав, наскільки руйнівними можуть бути наслідки утечки API-ключа Google Gemini. Лише за дві доби зловмисники згенерували запити до моделей штучного інтелекту на суму понад 82 000 доларів США, перетворивши типовий проєкт на потенційно фатальний фінансовий ризик. Мексиканський стартап і рахунок за Google Gemini API на 82 314 доларів … Read more

Березневий Patch Tuesday Microsoft: ключові уразливості, ризики та рекомендації для бізнесу

Фігура в капюшоні піднімається сходами до кольорових блоків у темному пейзажі.

Березневий «вівторок оновлень» Microsoft приніс понад 80 виправлень безпеки для Windows, Office, Azure та пов’язаних сервісів. До пакета увійшли дві публічно розкриті 0-day уразливості та вісім критичних багів, що робить цей цикл оновлень особливо важливим для корпоративних ІТ‑відділів і фахівців з кібербезпеки. Березневі оновлення безпеки Microsoft: масштаби та профіль загроз За даними бюлетеня Microsoft, серед … Read more

Europol і Microsoft зупинили Tycoon2FA: що це означає для захисту від фішингу та AitM‑атак

Клавіатура з кнопкою "Увійти", кодом доступу та печивом.

Міжнародні правоохоронні структури за підтримки Europol та технічної координації з боку Microsoft провели масштабну операцію проти платформи Tycoon2FA — одного з найбільших у світі сервісів phishing‑as‑a‑service (PhaaS), який спеціалізувався на обході багатофакторної автентифікації (МФА). У результаті було виведено з обігу та вилучено 330 доменів, включно з панелями керування операторів і фішинговими сторінками, що використовувалися в … Read more

TPMS: як система контролю тиску в шинах перетворюється на інструмент стеження за автомобілями

Сучасний контрольний центр з технологіями управління автомобільним рухом.

Системи контролю тиску в шинах (TPMS — Tire Pressure Monitoring System), які в США, ЄС та низці інших країн вже стали обов’язковим елементом безпеки для нових автомобілів, виявилися несподіваним джерелом ризиків для конфіденційності. Міжнародна група дослідників з Іспанії, Швейцарії та Люксембургу показала, що навіть дешеве радіообладнання вздовж доріг достатньо, щоб побудувати масштабну систему прихованого моніторингу … Read more

ШІ знаходить уразливості у Firefox: експеримент Anthropic та Mozilla змінює правила гри в AppSec

Розумний робот аналізує дані поряд з терезами та годинником.

Штучний інтелект перестає бути лише інструментом для автодоповнення коду чи чат-ботів. Спільний експеримент Anthropic і Mozilla показав, що сучасні великі мовні моделі вже здатні виявляти складні уразливості у програмному забезпеченні промислового рівня. Модель Claude Opus 4.6 за лічені тижні знайшла 22 проблеми безпеки у браузері Firefox, значна частина яких класифікована як критичні, і вже виправлена … Read more

Фішинг через домен .arpa та IPv6 reverse DNS: новий спосіб обходу захисту

Група кіберспеціалістів працює над складним проектом у темному офісі.

Аналітики Infoblox зафіксували нетипову фішингову кампанію, у якій зловмисники використовують службовий домен верхнього рівня .arpa та механізм reverse DNS lookup для IPv6. Мета — обійти перевірку репутації доменів, антиспам-фільтри та захисні механізми поштових шлюзів. Атака не спирається на технічну вразливість протоколів, а експлуатує прогалини в політиках конфігурації DNS-провайдерів. Що таке .arpa та яку роль відіграє … Read more