tgindex
Н

Новостной TI отчёт "для своих"

Статистика

Дайджест инфобеза на еженедельной основе.

Последний пост
14 авг.
Последнее чтение
ещё не заходили
Постов за неделю
1
Всего постов
22
Тип
открытый
Язык
русский
Категория
Новости и СМИ
В каталоге с
14 авг.
Подписчики
217
+1 за 4 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
204
22 постов
Вовлечённость
94,0%
к подписчикам
Постов в день
0,1
всего 22
Упоминаний
0
каналов
Охват размещения
оценка
1/24сутки в ленте
58
1/48двое суток
66
1/72трое суток
71

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • Дайджест инфобеза за прошедшую неделю во вложении. Новости 1. Созданный с помощью ИИ стилер Kynx атакует геймеров и пользователей криптовалют 2. Роутер Zbtlink может быть шпионом: обнаружен бэкдор с правами root 3. Тест пошел не по плану: OpenAI и Anthropic раскрыли опасное поведение своих ИИ 4. Клоны популярных AI-проектов на GitHub оказались ловушкой для кражи данных Атаки 1. Червь ChainDrop заразил 400+ npm-пакетов, воруя секреты через блокчейн 2. Новая угроза для Mac: фейковый Zoom-инсталлятор доставляет RAT с полным контролем 3. Грандиозный перебор паролей через Azure CLI скомпрометировал 78 аккаунтов 4. Хакер опустошил 500 кошельков Coldcard на $38 млн из-за предсказуемого генератора 5. Опасность в открытом коде: новые вредоносные пакеты атакуют npm и PyPI Уязвимости 1. Критический баг в видеопроцессоре Google Pixel позволяет удаленно получить права root 2. Она 10 из 10, но заберет твои пароли: Adobe срочно закрывает уязвимости в Campaign Classic 3. Ошибка в DHCPv6-сервере OpenWrt позволяет выполнить код с правами root 4. Опасная уязвимость в TP-Link позволяет захватить роутер без пароля 5. Уязвимость в Excel угрожает корпоративным данным 6. ИИ нашел 1442 бага в Chrome: рекордное исправление уязвимостей

  • Дайджест инфобеза за прошедшую неделю    Новости 🟠Вредоносное ПО XCSSET v40 отключает защиту macOS и подменяет десктопный клиент Telegram 🟠Шпионское ПО HOLLOWGRAPH использует Microsoft Graph API для скрытой кражи данных 🟠Ботнет Dysphoria использует блокчейн-домены для сокрытия C2-инфраструктуры 🟠Инфостилер FrigidStealer атакует пользователей macOS, похищая пароли и криптовалютные кошельки Уязвимости 🟠Уязвимость RufRoot позволяет злоумышленникам компрометировать агентов и красть API-ключи LLM

  • Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю.   Новости 1. Рост эксплуатаций RCE в WordPress после публикации PoC Атаки 1. Плагины Notepad++ используют для скрытой загрузки ВПО 2. Hugging Face взломан: украдены токены и секреты пользователей 3. $237 млн за один перевод: Ostium взломали не в блокчейне Уязвимости 1. RefluXFS: девятилетний баг в XFS даёт root на 16 млн систем 2. Подмена обновления прошивки: критическая брешь в маршрутизаторах ASUS 3. Критические баги Serv-U грозят полным захватом UNIX-серверов 4. Google устранила дюжину критических проблем в Chrome 5. Mozilla экстренно закрыла критические дыры в Firefox и ESR 6. Инструмент мониторинга под прицелом: критические бреши в Tenable Security Center 7. Старый баг LiteSpeed Cache всё ещё активно эксплуатируется 8. Контроллеры Honeywell IQ4 можно захватить удалённо без пароля 9. Критическая уязвимость в Wazuh 10. Критическая уязвимость NGINX: треть всего интернета под ударом

  • Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю.   Новости 1. Новый вымогатель GodDamn использует вредоносные драйверы для отключения защиты 2. Новый бэкдор GigaWiper объединяет функции шпионажа и уничтожения данных 3. Целевой фишинг под видом транспортных накладных используется для доставки CrySome RAT 4. Обнаружена новая программа-вымогатель WhiteLock Атаки 1. В России выявлена серия кибератак на аэрокосмическую сферу Уязвимости 1. Ошибка переполнения в Windows HTTP.sys позволяет злоумышленникам получить права SYSTEM 2. Ошибка в гипервизоре KVM позволяет получить root-права на хосте через гостевую систему 3. Уязвимость GitLost в GitHub Agentic Workflows приводит к утечке приватных данных

  • Новости 1 NetNut: ботнет, притворявшийся честным прокси 2 Яд в контенте: как веб-страницы атакуют ИИ-агентов 3 Шесть ИИ-агентов обманули через игровой сценарий 4 Adblock-бэкдор: расширение с 10 млн установок ждет команды с сервера Атаки 1 Фальшивая капча: поддельные страницы Google и Cloudflare сеют мультизагрузчики 2 Злоумышленники копируют Perplexity для распространения инфостилера 3 81 миллион попыток атак на аккаунты Microsoft 365 4 Вредоносные PyPI-пакеты воровали токены Telegram-ботов Уязвимости 1 Exploitarium: витрина эксплойтов для всех желающих 2 Опасная уязвимость WinRAR позволяет захватить ПК через архив 3 Apple закрыла уязвимости ядра и WebKit в свежем апдейте 4 DirtyClone: новая supply-chain атака через публичные образы контейнеров

  • Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю во вложении.   Новости 1 Фишинговая платформа Bluekit использует Browser-in-the-Middle для перехвата сессий и обхода MFA 2 В рамках операции Endgame была ликвидирована инфраструктура ВПО SocGholish, Amadey и StealC Атаки 1 Группировка Woodgnat применяет Mistic и ModeloRAT для компрометации организаций 2 Вредоносное расширение Edgecution обходит песочницу браузера через Chrome Native Messaging Уязвимости 1 Выявлена критическая SSRF-уязвимость в Cisco Unified Communications Manager 2 Критическая уязвимость CVE-2026-33017 в Langflow используется для скрытого криптомайнинга

  • Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю во вложении.   Новости 1 Ботнет Arystinger ворует криптокошельки через уязвимость в роутерах DLink 2 Новый вымогатель PrinZ Eugen с нестандартной логикой шифрования 3 Троян Rokarolla: контроль Android, кража логинов, перехват SMS Атаки 1 Миллион сайтов под угрозой: вредоносный код в CDN плагина OptinMonster Уязвимости 1 Уязвимость CVE-2026-50751: срочный патч VPN от CheckPoint 2 Две уязвимости в NGINX Plus позволяют захватить сервер без пароля 3 Уязвимость в File Browser Hook: риск полного захвата устройства 4 RoguePlanet: баг в утилите записи шагов дает полный контроль над ПК 5 FortiSandbox: критические баги обхода аутентификации и RCE 6 ИИ на службе злоумышленников: взлом без взлома

  • Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю.   Новости 1. Новая группировка Pink атакует облачные корпоративные сервисы 2. Новая волна распространения Android-вредоноса NFCShare Уязвимости 1. Windows zero-day GreatXML затрагивает Defender Offline Scan и WinRE 2. Эксплойт RoguePlanet использует Windows Defender и NTFS-механизмы для повышения привилегий 3. Veeam устранила критическую RCE-уязвимость в Backup & Replication 4. Google выпустила обновление Chrome с исправлением активно используемой уязвимости

  • Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю во вложении.   Новости 1 Meta* отключила ИИ-помощника после массовой рассылки вредоносного ПО 2 Miasma вытесняет IOS XE и крадёт контроль над сетью 3 Ботнет под видом прокси: разоблачение Asocks Атаки 1 Монополия на роутере: ботнет C0xMo вытесняет другие зловреды с устройств DD-WRT 2 Очередной троян Ironworm заражает разработчиков через npm 3 Steam как командный центр: новая вредоносная кампания атакует WordPress Уязвимости 1 Новая DoS-атака на HTTP/2: перегрузка CPU через сжатие заголовков 2 Уязвимость нулевого дня в VS Code: кража токенов без запуска кода 3 Хакеры массово захватывают WordPress-сайты через уязвимый плагин Kirki 4 Google закрыла 124 дыры в Android, включая уже используемую хакерами

  • Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю.   Новости 1. Интерпол и Kaspersky провели опреацию по задержанию хакеров в MENA 2. Ростелеком централизованно подключит к управлению 7 млн роутеров Атаки 1. Установил и забыл? Атаки на SonicWall доказали обратное 2. Grafana пострадала от атаки через npm-экосистему TanStack 3. GitHub раскрыл утечку данных из-за очередного вредоносного расширения VS Code Уязвимости 1. Критический патч для UniFi OS: угроза полной компрометации 2. Drupal: критическая SQL-уязвимость в PostgreSQL 3. CISA добавила две zero‑day уязвимости Microsoft Defender в каталог KEV

  • Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю.   Новости 1. Новый вариант TrickMo поддерживает Device Take Over-атаки Атаки 1. Группа Mr_Rot13 использует уязвимость cPanel для установки бэкдоров Уязвимости 1. Опубликованы эксплойты YellowKey, GreenPlasma и MiniPlasma для Windows 2. В NGINX обнаружена критическая уязвимость NGINX Rift

  • Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю. Новости 1. Зафиксировано появление новой группы вымогателей Payouts King Атаки 1. Обнаружена новая ботнет-кампания Nexcorium, использующая уязвимости IoT-устройств 2. Обнаружена глобальная кампания Android-вредоноса MiningDropper Уязвимости 1. Критическая уязвимость в protobuf.js затрагивает механизм компиляции схем 2. Уязвимость CVE-2026-33032 позволяет удалённо управлять сервером через nginx-ui 3. Уязвимость в Microsoft Defender позволяет повысить привилегии до SYSTEM 4. Уязвимости нулевого дня в Docker Desktop позволяют локальным пользователям получить повышенные привилегии

  • Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю во вложении.   Новости 1 Современные атаки на Kubernetes 2 Nursultan: новый стиллер, живущий в Telegram Атаки 1 Заражённый CPU-Z: вредоносное ПО вместо популярных утилит 2 Скиммер в один пиксель: невидимая кража с банковских форм Уязвимости 1 Критическая уязвимость WordPress 2 Критическая уязвимость Flowise 3 Опасная и скрытная уязвимость в самом популярном PDF-ридере 4 Критическая zero-day уязвимость FortiClient и срочный хотфикc от Fortinet 5 Четыре серьезные уязвимости приводящие к удаленному выполнению кода

  • Positive Technologies выпустило масштабное исследование по современным тенденциям в фишинговых атаках. Исследование, основанное на собственной экспертизе Positive, можно скачать по ссылке.

  • Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю. Новости 1. Новая RaaS-платформа BLACKNET-00 для организации атак вымогательского ПО 2. EvilTokens: новый набор для фишинга через механизм Microsoft Device Code Атаки 1. Operation NoVoice: Android-кампания с распространением руткита через Google Play 2. Атака через npm: библиотека Axios использовалась для распространения RAT Уязвимости 1. CVE‑2026‑5281: уязвимость нулевого дня в Chromium WebGPU 2. TrueChaos: кампания с использованием 0-day в TrueConf

  • Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю. Новости 1. Хак-форум LeakBase потерял своего администратора Атаки 1. WebRTC-скиммер обходит CSP и крадёт данные банковских карт 2. Новый адепт ClickFix – Infinity Stealer 3. Вредоносные npm-пакеты маскируются под логи установки и разворачивают RAT 4. TeamPCP взломала Trivy: массовая утечка CI/CD-секретов и заражённые образы/пакеты Уязвимости 1. Критическая уязвимость в QVR Pro: удалённый доступ без аутентификации 2. Критическая уязвимость в коммутаторах WAGO открывает полный доступ 3. Критическая уязвимость в ConnectWise ScreenConnect 4. Опасная уязвимость Insyde BIOS в ноутбуках HP позволяет исполнить произвольный код 5. NVIDIA устраняет критические уязвимости в драйверах и ПО GPU 6. GitLab выпустили патч с исправлением опасных уязвимостей 7. TP-Link устранила опасные обходы авторизации в роутерах Archer NX

  • Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю. Новости 1. Perseus: мобильный троян для Android с функцией перехвата заметок и управления устройством Атаки 1. Кампания GlassWorm использует цепочку поставок расширений Open VSX для распространения вредоносного кода Уязвимости 1. Обнаружена уязвимость CVE-2026-3888 в Ubuntu, позволяющая локальное повышение привилегий до root 2. Кампания Interlock нацелена на Cisco FMC с использованием уязвимости CVE-2026-20131 3. Обнаружена цепочка уязвимостей DarkSword в iOS 4. В AppArmor выявлены критические уязвимости, затрагивающие безопасность Linux-систем 5. Критическая уязвимость "PolyShell" в Magento

  • Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю. Новости 1. Stryker Wiper: Иранская Handala уничтожила данные на 200 тыс. устройств 2. SocksEscort: США и Европа ликвидировали прокси-сеть из 20 тысяч зараженных роутеров 3. Европол закрыл PhaaS-платформу Tycoon2FA Атаки 1. Со сменой владельцев расширения Chrome переходят на темную сторону 2. Новый ботнет на 14 тысяч Asus-роутеров с DHT-C2 и прокси-сервисом Doppelganger Уязвимости 1. Veeam исправила 7 критичных уязвимостей, включая CVE-2026-21666/67 2. Zombie ZIP: Техника сокрытия вредоносного ПО в ZIP-архивах обходит EDR 3. Уязвимость в MediaTek TEE: 25% Android-устройств под угрозой кражи seed-фраз

  • https://cdn.f6.ru/main/media/69807825816f6_cybercrime-trends-annual-report-2025-2026.pdf

  • Только добрался до отчёта об утечках от F6 🔴 Число сливов данных РФ уменьшилось в 2 раза (225 баз против 455 в 2024), но объём увеличился до 767 млн строк! 🔴ФИО, телефоны, адреса — в даркнете и TG. 🔴Ритейл и госсектор в лидерах риска. Краткий вывод, который я делаю - атаки в 2025 году были более целевыми: меньше целей, но больше информации. 📈 #ИБ #Утечки_2025