ShadowV2: новий Mirai-подібний ботнет б’є по вразливих IoT-пристроях D-Link, TP-Link та інших виробників

Чоловік аналізує дані про вразливість SHADOWV2 у футуристичному офісі.

Нова хвиля загроз для інтернету речей (IoT) зафіксована дослідницькою командою FortiGuard Labs: виявлено ботнет ShadowV2, побудований на базі коду Mirai. Ця інфраструктура з заражених пристроїв орієнтована на масові DDoS-атаки, використовуючи низку відомих уразливостей у продукції D-Link, TP-Link та інших вендорів. Короткий огляд інциденту: тестовий прогін під час збою AWS За даними FortiGuard Labs, активність ShadowV2 … Read more

GreyNoise IP Check: як безкоштовно перевірити IP-адресу на ботнети та підозрілу активність

Знак попередження про небезпечну IP-адресу на фоні міського пейзажу.

Домашні підключення до інтернету та малі офісні мережі все частіше використовуються зловмисниками як «транзитна інфраструктура» для атак. У результаті власник мережі може навіть не здогадуватися, що його публічна IP‑адреса фігурує в ботнетах або резидентних проксі. Онлайн‑сервіс GreyNoise IP Check пропонує простий спосіб швидко перевірити репутацію IP‑адреси й отримати базовий технічний контекст без глибокого аналізу логів … Read more

Кібератака на OnSolve CodeRED: як INC ransomware зірвала екстрені оповіщення та скомпрометувала дані

Система екстрених сповіщень із повідомленням про злам на фоні міського пейзажу.

Платформа OnSolve CodeRED, на якій базуються системи екстреного оповіщення десятків органів влади США, стала жертвою масштабної кібератаки INC ransomware. Інцидент призвів до збоїв у розсилці критично важливих попереджень населенню та витоку персональних даних користувачів, включно з паролями до облікових записів. OnSolve CodeRED як елемент критичної інфраструктури кібербезпеки Сервіс CodeRED, який управляється компанією Crisis24, використовується штатами, … Read more

Витік даних OpenAI через Mixpanel: що сталося та як захиститися від смісинг-атак

Чоловік у темному костюмі задумався біля комп'ютера з логотипом OpenAI.

Нещодавня компрометація аналітичної платформи Mixpanel, яку використовувала OpenAI для відстеження активності у фронтенд-частині продуктів на базі OpenAI API, стала показовим прикладом того, як атака на стороннього постачальника може створити ризики навіть для технологічних лідерів. Кого зачепив витік даних OpenAI через Mixpanel За офіційною інформацією OpenAI, інцидент стосується виключно клієнтів OpenAI API. Користувачі ChatGPT та інших … Read more

Критична уразливість AiCloud в роутерах Asus: що потрібно зробити власникам прямо зараз

Налаштування маршрутизатора з оновленням прошивки в футуристичному місті.

Asus випустила оновлення прошивки для своїх маршрутизаторів, якими закрила девʼять уразливостей безпеки, включно з критичною проблемою обходу автентифікації в сервісі AiCloud (CVE-2025-59366). Ця помилка дозволяє віддаленому зловмиснику виконувати дії на роутері без входу в обліковий запис адміністратора, ставлячи під загрозу файли на підключених носіях та конфігурацію всієї мережі. AiCloud в маршрутизаторах Asus: хмарний доступ як … Read more

Черв’як Shai-Hulud дістався Maven Central: ескалація атак на ланцюжок постачання ПЗ

Гігантський черв'як піднімається між двома замками з логотипами npm та Maven.

Шкідливий черв’як Shai-Hulud, який спочатку асоціювався переважно з екосистемою npm, вийшов за її межі та був виявлений у центральному репозиторії Java-залежностей Maven Central. Це суттєво розширює поверхню атаки на ланцюжок постачання програмного забезпечення та створює додаткові ризики для розробників, що працюють як з JavaScript, так і з Java. Поширення Shai-Hulud у Maven Central через mvnpm … Read more

Уразливості Fluent Bit: як компрометація агента логування загрожує Kubernetes і хмарі

Чорний гавкіт тримає ключ над тріщинами будівлі в темному пейзажі.

Fluent Bit, один із найпоширеніших агентів для збору логів і метрик у Kubernetes та хмарних середовищах, виявився вразливим до серії атак, які можуть дати зловмиснику контроль над усією інфраструктурою спостереження. Дослідники Oligo Security повідомили про п’ять критичних уразливостей Fluent Bit, які при комбінованій експлуатації відкривають шлях до компрометації цілих хмарних оточень і Kubernetes‑кластерів. Що таке … Read more

Tsundere: новий Web3-ботнет на Ethereum, що маскується під інсталятори популярних ігор

Двоє людей за комп'ютером в темній кімнаті, один виглядає стривожено.

Новий ботнет Tsundere, виявлений дослідниками «Лабораторії Касперського», демонструє наступний етап еволюції кіберзагроз: поєднання класичної малварі для Windows із Web3-інфраструктурою на базі смарт-контрактів Ethereum. Завдяки цьому зловмисники уникають традиційних методів блокування командних серверів, а жертви часто заражаються через фейкові інсталятори популярних онлайн-ігор. Tsundere: географія атак та первинний вектор зараження За поточними спостереженнями, активність ботнета Tsundere найбільш … Read more

HashJack: як нова prompt injection-атака б'є по ІІ-асистентах у браузері

Набір букв та символів на старій клавіатурі, що свідчить про інтернет.

Інтеграція ІІ-асистентів у браузери — від Copilot у Microsoft Edge та Gemini в Google Chrome до Comet від Perplexity — змінила спосіб роботи з вебом: штучний інтелект підсумовує сторінки, відповідає на запитання та діє як «агент», що взаємодіє з сайтами замість користувача. Дослідження Cato Networks показало, що ця зручність відкрила й новий клас загроз: техніку … Read more

Samourai Wallet і криптоміксер Whirlpool: вирок у США та нова реальність для анонімних криптосервісів

Чоловік і жінка в футуристичному місті з екранами, що показують терміни ув'язнення.

Один із найвідоміших анонімних біткоїн-гаманців Samourai Wallet та інтегрований криптоміксер Whirlpool опинилися в центрі гучної справи в США. За даними Міністерства юстиції, через екосистему сервісу було проведено понад 2 млрд доларів у транзакціях, пов’язаних з незаконною діяльністю, а щонайменше 237 млн доларів США були безпосередньо відмиті за допомогою його інструментів приватності. Кримінальна справа проти засновників … Read more