Ad

Последние новости: Иран

США внесли иранскую BitBank в санкционный список

от Маша Даровская

Управление по контролю за иностранными активами Минфина США (OFAC) 17 сентября включило иранскую криптовалютную платформу BitBank в санкционный список. Американское ведомство утверждает, что с июня по июль 2026 года через нее переводились биткоины на сотни миллионов долларов в пользу Корпуса …

Читать далее

Кибератака остановила британский энергогенератор на четыре дня

от Маша Даровская

Небольшой британский объект генерации остановился на четыре дня после кибератаки. Власти подтвердили инцидент, но не раскрыли станцию и технику взлома. СМИ связывают атакующих с Ираном, официальной технической атрибуции пока нет.

Читать далее

Мошенники вышли в море: у судов у Ормузского пролива начали вымогать криптовалюту за «безопасный проход»

от Маша Даровская

У судоходных компаний начали вымогать Bitcoin и USDT за якобы разрешение на проход через Ормузский пролив. Что известно о схеме, почему она сработала именно сейчас и какие риски это создает для морской логистики и ИБ.

Читать далее

Иранская Handala опубликовала личные фото и 300 писем из Gmail директора ФБР Пателя

от Артем Сафонов

Через восемь дней после награды в $10 млн иранская Handala опубликовала 300+ электронных писем и фотографий из личного Gmail директора ФБР. ФБР назвало сведения «историческими». Метаданные показывают, что почта была скомпрометирована ещё до текущего конфликта с Ираном.

Читать далее

TeamPCP начал использовать вайпер против систем, связанных с Ираном, в атаках на Kubernetes

от Маша Даровская

Исследователи Aikido обнаружили новый этап кампании TeamPCP: вредоносный скрипт проверяет настройки системы и при совпадении с Ираном стирает данные на Kubernetes-узлах и Linux-хостах. Разбираем, как работает атака, что известно о CanisterWorm и что делать защитникам.

Читать далее

В США изъяли домены группировки Handala, но сайт восстановили уже через сутки

от Маша Даровская

FBI и Минюст США изъяли четыре домена, которые связывают с Handala и иранским MOIS, но сайт группы быстро восстановили. Собрали подтверждённые факты об инциденте, позиции властей, Stryker и рекомендациях CISA и Microsoft.

Читать далее

Атака на Stryker: хакеры стёрли 95% устройств через Microsoft Intune без вредоносного ПО

от Артем Сафонов

Ни одной вредоносной программы, а 95% устройств стёрты. Handala захватила учётную запись администратора Microsoft Intune и отправила команду сброса. Через неделю производство Stryker не восстановлено. Встроенная функция Intune могла предотвратить массовое стирание.

Читать далее

Проиранская группировка Handala атаковала медтехгиганта Stryker и стёрла данные на 200 000 устройств

от Артем Сафонов

Проиранская Handala заявила о стирании данных на 200 000 устройств медтехгиганта Stryker ($25,1 млрд выручки). Check Point Research называет это первой атакой группировки на крупную американскую компанию. Stryker подала 8-K в SEC.

Читать далее