FIRESTARTER: стійкий бекдор для Cisco ASA та новий виток APT‑атак на мережевий периметр

Роз'єм Cisco з підключеними мережевими кабелями, світлодіоди горять.

У вересні 2025 року одне з цивільних федеральних відомств США стало жертвою високоточній атаці на мережевий периметр. За спільними даними CISA (Агентство з кібербезпеки та безпеки інфраструктури США) і NCSC Великої Британії, зловмисникам вдалося скомпрометувати міжмережевий екран Cisco Firepower, що працює під керуванням Adaptive Security Appliance (ASA), і встановити новий бекдорний імплант FIRESTARTER. Цільова компрометація … Read more

Операція PowerOFF: міжнародний тиск на ринок DDoS-атак по найму

2e8541e8 07b4 49ba ad92 f3e893365d49

Міжнародна операція PowerOFF вийшла на новий рівень: правоохоронні органи з 21 країни вилучили 53 доменні імена, затримали чотирьох підозрюваних операторів нелегальних платформ та направили понад 75 000 попереджень користувачам сервісів DDoS-атак по найму. Це один із наймасштабніших кроків останніх років у боротьбі з ринком DDoS-as-a-Service, який перетворив потужні кібератаки на доступну послугу “в один клік”. … Read more

Google Gemini проти malvertising: новий рівень безпеки реклами Google Ads

Будівля Google з відвідувачами і зеленими насадженнями на фоні.

В онлайн-рекламі розгортається технологічна гонка: зловмисники масово застосовують генеративний штучний інтелект для створення шахрайських кампаній, а Google відповідає впровадженням власних ІІ‑моделей Gemini для автоматичного виявлення та блокування шкідливих оголошень. За даними свіжого звіту компанії за 2025 рік, це вже призвело до безпрецедентного масштабу фільтрації небезпечного контенту в рекламній екосистемі Google. Масштаб блокувань: мільярди шкідливих оголошень … Read more

Незахищений FTP у 2024 році: масштаб проблеми, ризики та безпечні альтернативи

Стара металевий ящик з папками FTP та планетою в темному середовищі.

FTP, один із найстаріших інтернет-протоколів, якому понад пів століття, досі активно використовується для обміну файлами. Нове дослідження компанії Censys показує, що в публічному доступі знаходиться близько 6 мільйонів систем з увімкненими FTP-сервісами, і майже половина з них не демонструє жодних ознак шифрування. Для бізнесу це означає пряму загрозу витоку конфіденційної інформації та компрометації облікових записів. … Read more

Кросчейн-атака на KelpDAO: як викрали 290 млн $ у rsETH і чому це сигнал для всього DeFi

Суперечливий світ криптовалют: світло і темрява технологій.

Одна з найбільших кросчейн-атак в історії DeFi вдарила по інфраструктурі ліквідного рестейкінгу Ethereum: з протоколу KelpDAO було виведено понад 116 500 rsETH на суму близько 292–293 млн доларів США. Інцидент вже позначився на низці провідних кредитних протоколів і став показовим кейсом того, наскільки вразливими залишаються кросчейн-механізми та RPC-рівень навіть у добре аудованих проєктах. KelpDAO, rsETH … Read more

NIST радикально змінює обробку CVE в NVD: наслідки для кібербезпеки бізнесу

Сучасний технологічний простір з аналітикою кібербезпеки та візуалізацією даних.

Національний інститут стандартів і технологій США (NIST) оголосив про суттєву зміну підходу до ведення National Vulnerability Database (NVD). Починаючи з квітня 2026 року, повноцінний аналіз та «обогащення» будуть виконуватися лише для пріоритетних записів CVE, тоді як решта вразливостей залишатимуться в базі з мінімальним набором даних. Чому NIST змінює модель роботи з NVD Головний драйвер реформи … Read more

Закриття Tu Manga Online: як Іспанія б’є по піратських манга-сайтах і кіберризиках

Поліцейські оглядають комп'ютерний кабінет, один тримає годинник.

Іспанські правоохоронці провели одну з найбільших операцій проти онлайн-піратства в іспаномовному сегменті та зупинили роботу піратської платформи Tu Manga Online (TMO), відомої також як ZonaTMO. Ресурс, який із 2014 року збирав мільйони відвідувачів щомісяця, був вимкнений, а четверо осіб, пов’язаних з проєктом, затримані. Масштабна операція проти Tu Manga Online (ZonaTMO) Ключовий етап операції припав на … Read more

Lotus Wiper: новий руйнівний вайпер проти енергетичного та комунального сектору Венесуели

Інтерфейс комп'ютера з попередженням про кібератаку Lotus Wiper в офісі.

Наприкінці 2025 та на початку 2026 року фахівці Kaspersky зафіксували серію цільових руйнівних кібератак на енергетичний і комунальний сектор Венесуели. У цих інцидентах застосовувався новий інструмент знищення даних, який отримав назву Lotus Wiper. На відміну від класичних програм-вимагачів, він не шифрує файли та не висуває вимог щодо викупу, а повністю виводить ІТ-системи з ладу, що … Read more

IPv8: що стоїть за новим Internet-Draft в IETF і чому фахівці з кібербезпеки насторожені

Людина за комп'ютером перед порталом IPV8, оточена технологіями.

На сайті Internet Engineering Task Force (IETF) з’явився чернетковий документ, що описує новий інтернет-протокол Internet Protocol Version 8 (IPv8). Автор позиціонує його як «наступний крок» після IPv6, обіцяючи спрощену адресацію та повну зворотну сумісність з IPv4. Публікація миттєво привернула увагу мережевої та кібербезпекової спільноти, зокрема через нетипову архітектуру протоколу та ознаки активного використання генеративного ШІ … Read more

Уразливість MCP: як архітектурна помилка відкрила RCE в екосистемі LLM

Інтерфейс комп'ютера з командами, освітленням і натиснутою клавішею Enter.

Архітектурна слабкість у Model Context Protocol (MCP), який використовується для підключення великих мовних моделей (LLM) до зовнішніх інструментів і сервісів, спричинила появу критичної загрози рівня віддаленого виконання коду (RCE). Проблема торкається не окремих продуктів, а всієї екосистеми рішень, що покладаються на офіційний MCP SDK від Anthropic, і вже має ознаки інциденту AI supply chain — … Read more