Новостной TI отчёт "для своих"
СтатистикаДайджест инфобеза на еженедельной основе.
- Последний пост
- 14 авг.
- Последнее чтение
- ещё не заходили
- Постов за неделю
- 1
- Всего постов
- 22
- Тип
- открытый
- Язык
- русский
- Категория
- Новости и СМИ
- В каталоге с
- 14 авг.
- 1/24сутки в ленте
- 58
- 1/48двое суток
- 66
- 1/72трое суток
- 71
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Дайджест инфобеза за прошедшую неделю во вложении. Новости 1. Созданный с помощью ИИ стилер Kynx атакует геймеров и пользователей криптовалют 2. Роутер Zbtlink может быть шпионом: обнаружен бэкдор с правами root 3. Тест пошел не по плану: OpenAI и Anthropic раскрыли опасное поведение своих ИИ 4. Клоны популярных AI-проектов на GitHub оказались ловушкой для кражи данных Атаки 1. Червь ChainDrop заразил 400+ npm-пакетов, воруя секреты через блокчейн 2. Новая угроза для Mac: фейковый Zoom-инсталлятор доставляет RAT с полным контролем 3. Грандиозный перебор паролей через Azure CLI скомпрометировал 78 аккаунтов 4. Хакер опустошил 500 кошельков Coldcard на $38 млн из-за предсказуемого генератора 5. Опасность в открытом коде: новые вредоносные пакеты атакуют npm и PyPI Уязвимости 1. Критический баг в видеопроцессоре Google Pixel позволяет удаленно получить права root 2. Она 10 из 10, но заберет твои пароли: Adobe срочно закрывает уязвимости в Campaign Classic 3. Ошибка в DHCPv6-сервере OpenWrt позволяет выполнить код с правами root 4. Опасная уязвимость в TP-Link позволяет захватить роутер без пароля 5. Уязвимость в Excel угрожает корпоративным данным 6. ИИ нашел 1442 бага в Chrome: рекордное исправление уязвимостей
Дайджест инфобеза за прошедшую неделю Новости 🟠Вредоносное ПО XCSSET v40 отключает защиту macOS и подменяет десктопный клиент Telegram 🟠Шпионское ПО HOLLOWGRAPH использует Microsoft Graph API для скрытой кражи данных 🟠Ботнет Dysphoria использует блокчейн-домены для сокрытия C2-инфраструктуры 🟠Инфостилер FrigidStealer атакует пользователей macOS, похищая пароли и криптовалютные кошельки Уязвимости 🟠Уязвимость RufRoot позволяет злоумышленникам компрометировать агентов и красть API-ключи LLM
Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю. Новости 1. Рост эксплуатаций RCE в WordPress после публикации PoC Атаки 1. Плагины Notepad++ используют для скрытой загрузки ВПО 2. Hugging Face взломан: украдены токены и секреты пользователей 3. $237 млн за один перевод: Ostium взломали не в блокчейне Уязвимости 1. RefluXFS: девятилетний баг в XFS даёт root на 16 млн систем 2. Подмена обновления прошивки: критическая брешь в маршрутизаторах ASUS 3. Критические баги Serv-U грозят полным захватом UNIX-серверов 4. Google устранила дюжину критических проблем в Chrome 5. Mozilla экстренно закрыла критические дыры в Firefox и ESR 6. Инструмент мониторинга под прицелом: критические бреши в Tenable Security Center 7. Старый баг LiteSpeed Cache всё ещё активно эксплуатируется 8. Контроллеры Honeywell IQ4 можно захватить удалённо без пароля 9. Критическая уязвимость в Wazuh 10. Критическая уязвимость NGINX: треть всего интернета под ударом
Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю. Новости 1. Новый вымогатель GodDamn использует вредоносные драйверы для отключения защиты 2. Новый бэкдор GigaWiper объединяет функции шпионажа и уничтожения данных 3. Целевой фишинг под видом транспортных накладных используется для доставки CrySome RAT 4. Обнаружена новая программа-вымогатель WhiteLock Атаки 1. В России выявлена серия кибератак на аэрокосмическую сферу Уязвимости 1. Ошибка переполнения в Windows HTTP.sys позволяет злоумышленникам получить права SYSTEM 2. Ошибка в гипервизоре KVM позволяет получить root-права на хосте через гостевую систему 3. Уязвимость GitLost в GitHub Agentic Workflows приводит к утечке приватных данных
Новости 1 NetNut: ботнет, притворявшийся честным прокси 2 Яд в контенте: как веб-страницы атакуют ИИ-агентов 3 Шесть ИИ-агентов обманули через игровой сценарий 4 Adblock-бэкдор: расширение с 10 млн установок ждет команды с сервера Атаки 1 Фальшивая капча: поддельные страницы Google и Cloudflare сеют мультизагрузчики 2 Злоумышленники копируют Perplexity для распространения инфостилера 3 81 миллион попыток атак на аккаунты Microsoft 365 4 Вредоносные PyPI-пакеты воровали токены Telegram-ботов Уязвимости 1 Exploitarium: витрина эксплойтов для всех желающих 2 Опасная уязвимость WinRAR позволяет захватить ПК через архив 3 Apple закрыла уязвимости ядра и WebKit в свежем апдейте 4 DirtyClone: новая supply-chain атака через публичные образы контейнеров
Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю во вложении. Новости 1 Фишинговая платформа Bluekit использует Browser-in-the-Middle для перехвата сессий и обхода MFA 2 В рамках операции Endgame была ликвидирована инфраструктура ВПО SocGholish, Amadey и StealC Атаки 1 Группировка Woodgnat применяет Mistic и ModeloRAT для компрометации организаций 2 Вредоносное расширение Edgecution обходит песочницу браузера через Chrome Native Messaging Уязвимости 1 Выявлена критическая SSRF-уязвимость в Cisco Unified Communications Manager 2 Критическая уязвимость CVE-2026-33017 в Langflow используется для скрытого криптомайнинга
Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю во вложении. Новости 1 Ботнет Arystinger ворует криптокошельки через уязвимость в роутерах DLink 2 Новый вымогатель PrinZ Eugen с нестандартной логикой шифрования 3 Троян Rokarolla: контроль Android, кража логинов, перехват SMS Атаки 1 Миллион сайтов под угрозой: вредоносный код в CDN плагина OptinMonster Уязвимости 1 Уязвимость CVE-2026-50751: срочный патч VPN от CheckPoint 2 Две уязвимости в NGINX Plus позволяют захватить сервер без пароля 3 Уязвимость в File Browser Hook: риск полного захвата устройства 4 RoguePlanet: баг в утилите записи шагов дает полный контроль над ПК 5 FortiSandbox: критические баги обхода аутентификации и RCE 6 ИИ на службе злоумышленников: взлом без взлома
Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю. Новости 1. Новая группировка Pink атакует облачные корпоративные сервисы 2. Новая волна распространения Android-вредоноса NFCShare Уязвимости 1. Windows zero-day GreatXML затрагивает Defender Offline Scan и WinRE 2. Эксплойт RoguePlanet использует Windows Defender и NTFS-механизмы для повышения привилегий 3. Veeam устранила критическую RCE-уязвимость в Backup & Replication 4. Google выпустила обновление Chrome с исправлением активно используемой уязвимости
Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю во вложении. Новости 1 Meta* отключила ИИ-помощника после массовой рассылки вредоносного ПО 2 Miasma вытесняет IOS XE и крадёт контроль над сетью 3 Ботнет под видом прокси: разоблачение Asocks Атаки 1 Монополия на роутере: ботнет C0xMo вытесняет другие зловреды с устройств DD-WRT 2 Очередной троян Ironworm заражает разработчиков через npm 3 Steam как командный центр: новая вредоносная кампания атакует WordPress Уязвимости 1 Новая DoS-атака на HTTP/2: перегрузка CPU через сжатие заголовков 2 Уязвимость нулевого дня в VS Code: кража токенов без запуска кода 3 Хакеры массово захватывают WordPress-сайты через уязвимый плагин Kirki 4 Google закрыла 124 дыры в Android, включая уже используемую хакерами
Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю. Новости 1. Интерпол и Kaspersky провели опреацию по задержанию хакеров в MENA 2. Ростелеком централизованно подключит к управлению 7 млн роутеров Атаки 1. Установил и забыл? Атаки на SonicWall доказали обратное 2. Grafana пострадала от атаки через npm-экосистему TanStack 3. GitHub раскрыл утечку данных из-за очередного вредоносного расширения VS Code Уязвимости 1. Критический патч для UniFi OS: угроза полной компрометации 2. Drupal: критическая SQL-уязвимость в PostgreSQL 3. CISA добавила две zero‑day уязвимости Microsoft Defender в каталог KEV
Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю. Новости 1. Новый вариант TrickMo поддерживает Device Take Over-атаки Атаки 1. Группа Mr_Rot13 использует уязвимость cPanel для установки бэкдоров Уязвимости 1. Опубликованы эксплойты YellowKey, GreenPlasma и MiniPlasma для Windows 2. В NGINX обнаружена критическая уязвимость NGINX Rift
Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю. Новости 1. Зафиксировано появление новой группы вымогателей Payouts King Атаки 1. Обнаружена новая ботнет-кампания Nexcorium, использующая уязвимости IoT-устройств 2. Обнаружена глобальная кампания Android-вредоноса MiningDropper Уязвимости 1. Критическая уязвимость в protobuf.js затрагивает механизм компиляции схем 2. Уязвимость CVE-2026-33032 позволяет удалённо управлять сервером через nginx-ui 3. Уязвимость в Microsoft Defender позволяет повысить привилегии до SYSTEM 4. Уязвимости нулевого дня в Docker Desktop позволяют локальным пользователям получить повышенные привилегии
Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю во вложении. Новости 1 Современные атаки на Kubernetes 2 Nursultan: новый стиллер, живущий в Telegram Атаки 1 Заражённый CPU-Z: вредоносное ПО вместо популярных утилит 2 Скиммер в один пиксель: невидимая кража с банковских форм Уязвимости 1 Критическая уязвимость WordPress 2 Критическая уязвимость Flowise 3 Опасная и скрытная уязвимость в самом популярном PDF-ридере 4 Критическая zero-day уязвимость FortiClient и срочный хотфикc от Fortinet 5 Четыре серьезные уязвимости приводящие к удаленному выполнению кода
Positive Technologies выпустило масштабное исследование по современным тенденциям в фишинговых атаках. Исследование, основанное на собственной экспертизе Positive, можно скачать по ссылке.
Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю. Новости 1. Новая RaaS-платформа BLACKNET-00 для организации атак вымогательского ПО 2. EvilTokens: новый набор для фишинга через механизм Microsoft Device Code Атаки 1. Operation NoVoice: Android-кампания с распространением руткита через Google Play 2. Атака через npm: библиотека Axios использовалась для распространения RAT Уязвимости 1. CVE‑2026‑5281: уязвимость нулевого дня в Chromium WebGPU 2. TrueChaos: кампания с использованием 0-day в TrueConf
Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю. Новости 1. Хак-форум LeakBase потерял своего администратора Атаки 1. WebRTC-скиммер обходит CSP и крадёт данные банковских карт 2. Новый адепт ClickFix – Infinity Stealer 3. Вредоносные npm-пакеты маскируются под логи установки и разворачивают RAT 4. TeamPCP взломала Trivy: массовая утечка CI/CD-секретов и заражённые образы/пакеты Уязвимости 1. Критическая уязвимость в QVR Pro: удалённый доступ без аутентификации 2. Критическая уязвимость в коммутаторах WAGO открывает полный доступ 3. Критическая уязвимость в ConnectWise ScreenConnect 4. Опасная уязвимость Insyde BIOS в ноутбуках HP позволяет исполнить произвольный код 5. NVIDIA устраняет критические уязвимости в драйверах и ПО GPU 6. GitLab выпустили патч с исправлением опасных уязвимостей 7. TP-Link устранила опасные обходы авторизации в роутерах Archer NX
Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю. Новости 1. Perseus: мобильный троян для Android с функцией перехвата заметок и управления устройством Атаки 1. Кампания GlassWorm использует цепочку поставок расширений Open VSX для распространения вредоносного кода Уязвимости 1. Обнаружена уязвимость CVE-2026-3888 в Ubuntu, позволяющая локальное повышение привилегий до root 2. Кампания Interlock нацелена на Cisco FMC с использованием уязвимости CVE-2026-20131 3. Обнаружена цепочка уязвимостей DarkSword в iOS 4. В AppArmor выявлены критические уязвимости, затрагивающие безопасность Linux-систем 5. Критическая уязвимость "PolyShell" в Magento
Коллеги, добрый день! Дайджест инфобеза за прошедшую неделю. Новости 1. Stryker Wiper: Иранская Handala уничтожила данные на 200 тыс. устройств 2. SocksEscort: США и Европа ликвидировали прокси-сеть из 20 тысяч зараженных роутеров 3. Европол закрыл PhaaS-платформу Tycoon2FA Атаки 1. Со сменой владельцев расширения Chrome переходят на темную сторону 2. Новый ботнет на 14 тысяч Asus-роутеров с DHT-C2 и прокси-сервисом Doppelganger Уязвимости 1. Veeam исправила 7 критичных уязвимостей, включая CVE-2026-21666/67 2. Zombie ZIP: Техника сокрытия вредоносного ПО в ZIP-архивах обходит EDR 3. Уязвимость в MediaTek TEE: 25% Android-устройств под угрозой кражи seed-фраз
https://cdn.f6.ru/main/media/69807825816f6_cybercrime-trends-annual-report-2025-2026.pdf
Только добрался до отчёта об утечках от F6 🔴 Число сливов данных РФ уменьшилось в 2 раза (225 баз против 455 в 2024), но объём увеличился до 767 млн строк! 🔴ФИО, телефоны, адреса — в даркнете и TG. 🔴Ритейл и госсектор в лидерах риска. Краткий вывод, который я делаю - атаки в 2025 году были более целевыми: меньше целей, но больше информации. 📈 #ИБ #Утечки_2025