Зловмисники озброюють Velociraptor через msiexec і Cloudflare Workers: попередження Sophos

Людина в капюшоні працює за ноутбуком на тлі вогняного заходу сонця.

Дослідники Sophos Counter Threat Unit задокументували інцидент, у якому легітимний DFIR‑інструмент Velociraptor став елементом ланцюга компрометації. Атака демонструє еволюцію підходу living‑off‑the‑land (LotL): замість явних шкідливих програм використовуються підписані бінарники Windows, хмарні сервіси та інструменти безпеки, що ускладнює виявлення та атрибуцію. Що сталося: ланцюг компрометації через msiexec і Cloudflare Workers За даними Sophos, зловмисники застосували Windows … Read more

HexStrike AI і атаки на Citrix NetScaler: що потрібно знати SOC про CVE-2025-7775/7776/8424

Номери CVE-2025-7775, вибиті на металевій поверхні з іржею.

Швидкість атак зростає: за даними Check Point, на кримінальних майданчиках обговорюється використання фреймворка HexStrike AI для прискореної експлуатації n-day уразливостей у Citrix NetScaler ADC/Gateway, зокрема CVE-2025-7775, CVE-2025-7776 і CVE-2025-8424. Це черговий сигнал, що автоматизація на базі ШІ переводить експлуатацію з ручного режиму у напівавтономні конвеєри. HexStrike AI: можливості, архітектура та етичні обмеження HexStrike AI — … Read more

Bridgestone Americas повідомила про кіберінцидент: що відомо та як це впливає на виробництво

Чоловік у приміщенні реагує на повідомлення про порушення безпеки.

Bridgestone Americas (BSA), північноамериканський підрозділ японської Bridgestone, розслідує кібератаку, яка вплинула на роботу окремих виробничих майданчиків. Порушення зафіксовано 2 вересня 2025 року на двох заводах в окрузі Айкен (Південна Кароліна, США), а 3 вересня канадські медіа повідомили про схожі збої на підприємстві BSA в Жольєтті (Квебек, Канада). Офіційні заяви BSA та статус розслідування Bridgestone підтвердила … Read more

OldGremlin повертається: нова хвиля атак у 2025 році та як бізнесу захиститися

Сучасний офіс з двома працівниками, що працюють з технологіями.

У першій половині 2025 року зафіксовано новий сплеск активності угруповання-вимагача OldGremlin. За даними дослідників, під удар потрапили щонайменше вісім великих компаній у РФ, переважно з промислового сектору, а також організації зі сфер охорони здоров’я, ритейлу та ІТ. Кампанії відзначаються довгим прихованим перебуванням в інфраструктурі та використанням тактик, що ускладнюють виявлення стандартними засобами безпеки. Масштаб і … Read more

Рекордний DDoS: Cloudflare відбила 11,5 Тбіт/с і 5,1 млрд pps

Вигляд на висотні будівлі з червоними променями, що випромінюються від центру.

Cloudflare повідомила про нейтралізацію найпотужнішої на сьогоднішній день DDoS‑атаки. Зафіксовано пік у 11,5 Тбіт/с та до 5,1 млрд пакетів за секунду (pps). Інцидент тривав близько 35 секунд і мав характер «ударного» гіпероб’ємного сплеску, спрямованого на вичерпання пропускної здатності та ресурсів мережевої обробки рівнів L3/L4. Рекордні метрики: 11,5 Тбіт/с та 5,1 млрд pps Атака була побудована … Read more

Apitor під прицілом Мін’юсту США: збір геолокації дітей через SDK JPush і наслідки за COPPA

Жінка взаємодіє з підсвіченим екраном, на якому відображаються дані.

Міністерство юстиції США подало позов проти Apitor Technology — виробника дитячих роботизованих конструкторів — за ймовірне порушення закону COPPA. За даними регуляторів, Android-додаток Apitor використовував сторонній SDK JPush від Jiguang (Aurora Mobile, Китай), який з 2022 року отримував точні координати місцеперебування користувачів, включно з дітьми, без належного інформування та перевірюваної згоди батьків. COPPA та позиція … Read more

0‑day у WhatsApp для iOS і macOS: уразливість CVE-2025-55177 та її небезпечна зв’язка з Apple Image I/O

Чоловік і жінка взаємодіють з інформаційним панеллю про WhatsApp і вразливість.

WhatsApp випустив термінові оновлення для iOS і macOS, що усувають 0‑day уразливість CVE-2025-55177, яка вже використовувалася у складних таргетованих атаках. Помилка стосувалася механізму синхронізації пов’язаних пристроїв і отримала оцінку CVSS 8.0, що відповідає високій критичності. Компанія закликає всіх користувачів негайно оновитися через App Store і Mac App Store. Що саме виправлено: дефект авторизації під час … Read more

Єгипет і ACE вдарили по Streameast: масштабна операція проти піратського спортивного стримінгу

Чоловік сидить з ноутбуком, поруч телевізор та реклама спортивного стрімінгу.

Одна з найпомітніших піратських екосистем спортивного стримінгу зазнала суттєвого удару: єгипетські правоохоронці спільно з Alliance for Creativity and Entertainment (ACE) оголосили про порушення роботи мережі Streameast і затримання двох підозрюваних у мухафазі Гіза. За оцінкою ACE, це була найбільша нелегальна інфраструктура спортивного стримінгу, що монетизувалася за рахунок реклами та надавала доступ до HD-контенту без ліцензій. … Read more

Критична вразливість у Passwordstate: обхід автентифікації через Emergency Access. Оновіть до 9.9 Build 9972

Чоловік із ноутбуком у темному середовищі з шокуючим повідомленням.

Click Studios закликала всіх клієнтів негайно встановити Passwordstate 9.9 Build 9972. Оновлення усуває критичну вразливість обходу автентифікації, яка потенційно дозволяє отримати адміністративний доступ через механізм Emergency Access. Ідентифікатор CVE ще не присвоєний, технічні деталі не розкриваються. Що сталося і чому це важливо для безпеки Passwordstate — це корпоративний менеджер секретів для централізованого зберігання паролів, API‑ключів, … Read more

«Гроккінг» у X: зловживання Grok і метаданями From для масштабування malvertising

Людина взаємодіє з інтерфейсом віртуальної платформи в сучасному місті.

Дослідники Guardio Labs зафіксували нову техніку розповсюдження шкідливої реклами (malvertising) у соцмережі X, коли атакувальники комбінують прогалини модерації з авторитетом вбудованого ІІ-помічника Grok. Прийом, який вони назвали «гроккінг», уже забезпечив кампаніям мільйонні покази, скеровуючи користувачів на фішингові сторінки, редиректи й завантаження інфостілерів. Суть атаки: прихований URL і підсилення довірою системного акаунта Маскування посилання в полі … Read more