tgindex
Инфобез

Инфобез

Статистика

Данный канал содержит информацию об актуальных новостях в сфере информационной безопасности. Канал является проектом АО «Государственная техническая служба».

Последний пост
06:39
Последнее чтение
14:19
Постов за неделю
6
Всего постов
24
Тип
открытый
Язык
русский
Категория
Новости и СМИ
В каталоге с
12 авг.
Подписчики
933
0 за 5 дн.
Сутки
−2
−0,21%
Неделя
 
Месяц
 
Просмотров на пост
313
22 постов
Вовлечённость
33,5%
к подписчикам
Постов в день
0,9
всего 24
Упоминаний
2
каналов
Охват размещения
оценка
1/24сутки в ленте
184
1/48двое суток
210
1/72трое суток
227

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 06:391444

    ПРОРЫВ В ОБЛАСТИ ИИ-УЯЗВИМОСТЕЙ: АВТОНОМНОЕ ОБНАРУЖЕНИЕ ZERO-DAY СТАЛО РЕАЛЬНОСТЬЮ Unit 42 (Palo Alto Networks) опубликовал доклад, в котором описывается, как китайскоязычные злоумышленники используют ИИ-модели, включая DeepSeek, для автономного поиска и эксплуатации уязвимостей нулевого дня в открытом ПО. ИИ-агенты способны сканировать репозитории GitHub, находить критические уязвимости и генерировать эксплойты за минуты, сокращая традиционное «окно патча» до нескольких часов. «ИИ-агент на базе DeepSeek самостоятельно нашел и использовал уязвимость в популярной библиотеке с открытым исходным кодом, скомпрометировав серверы в течение 20 минут после начала сканирования» Читать подробнее 🔍

  • КРУПНЫЕ КОМПАНИИ УОЛЛ-СТРИТ СТАЛИ ЦЕЛЯМИ КИБЕРАТАК С ИСПОЛЬЗОВАНИЕМ ИИ 5 августа 2026 года хедж-фонды Citadel, Point72 и Two Sigma подверглись скоординированным атакам с использованием технологии клонирования голоса (AI vishing). Злоумышленники имитировали голоса руководителей компаний, чтобы обманом заставить сотрудников перевести средства или раскрыть данные. Активирован Центр слияния данных FINRA. Финансовые потери предотвращены, но инцидент демонстрирует новую эру киберугроз. «Использование ИИ для голосового фишинга — это не будущая, а уже настоящая угроза, требующая внедрения многофакторной аутентификации и протоколов верификации». Читать подробнее 🔍

  • ОБНОВЛЕНИЯ БЕЗОПАСНОСТИ: Cisco, Microsoft, pgAdmin 🔷 Cisco Secure Firewall ASA/FTD — 1 уязвимость • CVE-2026-20349 (CVSS 8.6) — уязвимость в обработке HTTP-запросов Remote Access SSL VPN. Эксплуатация может позволить удалённому неаутентифицированному злоумышленнику вызвать перезагрузку устройства и привести к отказу в обслуживании (DoS). ⚠️ Уязвимость активно эксплуатируется и включена в каталог CISA KEV. 🔷 Microsoft — 400 уязвимостей Среди наиболее опасных: • CVE-2026-68820 (CVSS 7.0) — Use-After-Free в Windows AFD.sys, позволяющая локальному злоумышленнику повысить привилегии до уровня SYSTEM. • CVE-2026-62878 (CVSS 9.8) — переполнение буфера в Windows DNS Server, позволяющее удалённо выполнить произвольный код. • CVE-2026-62815 (CVSS 9.8) — Use-After-Free в Microsoft QUIC, способная привести к удалённому выполнению кода. • CVE-2026-62911 (CVSS 8.0) — обход аутентификации в Microsoft Exchange Server с возможностью повышения привилегий. ⚠️ CVE-2026-68820 активно эксплуатируется и включена в каталог CISA KEV. 🔷 pgAdmin 4 — 1 уязвимость • CVE-2026-17566 (CVSS 9.9) — OS Command Injection в механизме Import/Export Data. Уязвимость может позволить аутентифицированному удалённому злоумышленнику выполнить произвольные команды ОС. ⚠️ Сведения об активной эксплуатации на момент публикации отсутствуют. ❗️Организациям рекомендуется незамедлительно установить актуальные обновления безопасности, проверить наличие уязвимых конфигураций VPN и административных сервисов, ограничить доступ к ним из недоверенных сетей и усилить мониторинг журналов на предмет признаков эксплуатации. ➡️ Подробнее — в разделе «Бюллетени» на CERT.GOV.KZ.

  • NIST ЗАВЕРШАЕТ РАЗРАБОТКУ ТРЁХ СТАНДАРТОВ ПОСТКВАНТОВОГО ШИФРОВАНИЯ Национальный институт стандартов и технологий США (NIST) 30 июля 2026 года объявил о финализации трёх стандартов постквантовой криптографии: FIPS 203 (ML-KEM), FIPS 204 (ML-DSA) и FIPS 205 (SLH-DSA). Эти алгоритмы призваны защитить интернет-трафик от угрозы квантовых компьютеров, способных взломать текущие криптосистемы RSA и ECC. Разработка велась с 2016 года. Несмотря на активное планирование, лишь 7% предприятий внедрили постквантовые решения, что создаёт критический разрыв в готовности. NIST рекомендует начинать миграцию уже сейчас, особенно для государственных органов и критической инфраструктуры. Читать подробнее 🔍

  • OctLurk и SilkLurk: новые бэкдоры атакуют Центральную Азию «Лаборатория Касперского» обнаружила два новых семейства бэкдоров — OctLurk и SilkLurk, нацеленных на государственные учреждения, здравоохранение и научные организации в Центральной Азии. OctLurk написан на C++ и обеспечивает полный удалённый доступ, SilkLurk на Python используется для разведки. Каждый образец вредоноса адаптирован под конкретную жертву. Атрибуция пока не установлена. «Бэкдоры были адаптированы под конкретные цели — каждый образец содержал уникальные настройки, указывающие на тщательное изучение инфраструктуры жертв перед атакой», — отмечают исследователи. Читать подробнее 🔍

  • ⚠️ Midnight Blizzard атакует путешественников через отельные Wi-Fi сети Microsoft сообщила о новой кампании CaptiveCrunch, связанной с группировкой Midnight Blizzard (APT29). Злоумышленники компрометируют Wi-Fi сети в отелях и показывают пользователям поддельные уведомления об обновлении браузера или популярных приложений. Вместо обновления на устройство устанавливается вредоносное ПО, которое может: похищать учетные данные и токены аутентификации; получать доступ к корпоративным ресурсам, включая Microsoft 365; устанавливать бэкдоры и шпионское ПО. Для повышения эффективности атак злоумышленники также используют AI-инструменты. 🔐 Как защититься: использовать VPN в публичных Wi-Fi сетях, включить MFA и не устанавливать обновления через незащищенные подключения. Подтвержденных жертв в Казахстане и Центральной Азии пока нет, однако глобальный характер кампании делает регион потенциальной целью. Читать подробнее 🔍

  • ДЕТСКИЕ СМАРТ-ЧАСЫ ОКАЗАЛИСЬ «КАРМАННЫМИ ШПИОНАМИ» ДЛЯ ХАКЕРОВ Исследователи обнаружили серьёзные уязвимости в детских GPS-часах и автомобильных трекерах. В некоторых случаях злоумышленники могли отслеживать и подменять геолокацию, перехватывать сообщения, менять экстренные контакты, а также удалённо включать микрофон и камеру. Уязвимости затронули инфраструктуру платформ SETracker, NewGPS2012 и SinoTrack, которыми пользуются более 60 брендов и десятки миллионов устройств. Читать подробнее 🔍

  • ШПИОН В IPHONE: ЗАРАЖЁННЫЕ ПРИЛОЖЕНИЯ ДЛЯ IOS РАСПРОСТРАНЯЮТ ЧЕРЕЗ TELEGRAM Эксперты обнаружили модифицированные iOS-приложения, распространяемые через Telegram, в которые встроен шпионский модуль. Вредоносное ПО может собирать данные об устройстве, определять геолокацию, делать снимки экрана и передавать информацию злоумышленникам. Для установки пользователям предлагают обойти App Store и использовать сторонние инструменты. Читать подробнее 🔍

  • ОБНОВЛЕНИЯ БЕЗОПАСНОСТИ: MikroTik, OpenSSL, Linux Kernel, Cisco, JetBrains, Apache Tomcat, FreeRDP 🔷 MikroTik RouterOS — 1 уязвимость • CVE-2026-16347 (CVSS 8.8) — недостаточное ограничение количества попыток аутентификации в API MikroTik RouterOS. Уязвимость может позволить злоумышленнику выполнять массовый подбор учетных данных и получить несанкционированный доступ к административным сервисам. ⚠️ Сведения об активной эксплуатации на момент публикации отсутствуют. 🔷 OpenSSL — 1 уязвимость • CVE-2026-54876 (CVSS 7.5) — утечка памяти при обработке OCSP-ответов во время проверки сертификатов X.509. Эксплуатация может привести к исчерпанию памяти процесса и отказу в обслуживании (DoS). ⚠️ Сведения об активной эксплуатации на момент публикации отсутствуют. 🔷 Linux Kernel — 1 уязвимость • CVE-2026-64582 (CVSS 8.2) — ошибка Use-After-Free в компоненте RDMA/rxe ядра Linux. Уязвимость может привести к аварийному завершению работы системы, раскрытию информации или выполнению произвольного кода с повышенными привилегиями. ⚠️ Сведения об активной эксплуатации на момент публикации отсутствуют. 🔷 Cisco Catalyst SD-WAN Software — 2 уязвимости • CVE-2026-20303 (CVSS 9.9) — некорректная проверка входных данных, включая Path Traversal и External Control of File Name or Path. Уязвимость может привести к нарушению конфиденциальности, целостности и доступности системы. • CVE-2026-20304 (CVSS 9.9) — ошибки контроля доступа, позволяющие обходить механизмы аутентификации и авторизации. ⚠️ Сведения об активной эксплуатации на момент публикации отсутствуют. 🔷 JetBrains TeamCity — 1 уязвимость • CVE-2026-63077 (CVSS 9.8) — десериализация недоверенных данных в Agent Polling Protocol. Уязвимость позволяет неаутентифицированному удалённому злоумышленнику выполнить произвольный код на сервере TeamCity и полностью скомпрометировать систему. ⚠️ Уязвимость включена в каталог CISA KEV, что подтверждает активную эксплуатацию. 🔷 Cisco IOS XE Software — 2 уязвимости • CVE-2026-20267 (CVSS 9.0) — некорректный контроль доступа, позволяющий выполнять несанкционированные действия и обходить ограничения. • CVE-2026-20272 (CVSS 9.8) — Command Injection, позволяющая выполнять произвольные команды на устройстве и привести к полной компрометации системы. ⚠️ Сведения об активной эксплуатации на момент публикации отсутствуют. 🔷 Apache Tomcat — 1 уязвимость • CVE-2026-34486 (CVSS 9.8) — отсутствие шифрования конфиденциальных данных из-за некорректного исправления предыдущей уязвимости. Эксплуатация может привести к передаче чувствительной информации в незашифрованном виде. ⚠️ Уязвимость включена в каталог CISA KEV, что подтверждает активную эксплуатацию. 🔷 FreeRDP — 1 уязвимость • CVE-2026-68580 (CVSS 7.5) — целочисленное переполнение при обработке параметра FramesPerPacket в RDP Audio Input Redirection Channel. Уязвимость может привести к повреждению памяти или отказу в обслуживании (DoS). ⚠️ Сведения об активной эксплуатации на момент публикации отсутствуют. ❗️Организациям рекомендуется незамедлительно установить обновления безопасности, ограничить доступ к административным интерфейсам из недоверенных сетей, проверить журналы безопасности на наличие подозрительной активности и провести аудит учетных записей с повышенными привилегиями. ➡️ Подробнее — в разделе «Бюллетени» на CERT.GOV.KZ

  • 7-ZIP ПОЗВОЛЯЕТ ОБОЙТИ ПРОВЕРКУ WINDOWS SMARTSCREEN Исследователи обнаружили, что настройки и уязвимости 7-Zip могут привести к тому, что Windows SmartScreen не проверит потенциально опасный файл. При распаковке архивов может удаляться метка происхождения Mark of the Web (MotW), из-за чего система безопасности не распознает файл как загруженный из интернета. Проблема затрагивала уязвимости CVE-2025-0411 и CVE-2026-58052, исправленные в версиях 7-Zip 24.09 и 26.03 соответственно. Специалисты рекомендуют обновить архиватор, включить перенос Zone.Id и проверить работу SmartScreen. Читать подробнее 🔍

  • CARECLOUD УВЕДОМЛЯЕТ 345 000 ПАЦИЕНТОВ ОБ УТЕЧКЕ ДАННЫХ Американская компания CareCloud, поставщик облачных решений для здравоохранения, сообщила о кибератаке, в результате которой были похищены персональные и медицинские данные более 345 000 пациентов. Злоумышленники получили доступ к облачной инфраструктуре AWS через скомпрометированные учетные данные. Среди украденных данных: имена, даты рождения, номера социального страхования, медицинские полисы, диагнозы, информация о лечении и данные банковских карт. Компания предлагает пострадавшим бесплатный мониторинг кредитной истории на 24 месяца. «Мы немедленно приняли меры по устранению уязвимости и усилению контроля доступа», — заявили в CareCloud. Читать подробнее 🔍

  • УТЕЧКА ДАННЫХ BANK OF AMERICA Портал Security.org опубликовал отчет об утечке данных Bank of America, связанной с атакой на стороннего поставщика Infosys McCamish Systems в ноябре 2024 года. Скомпрометированы имена, номера социального страхования и даты рождения участников пенсионных планов. Банк предлагает бесплатный мониторинг кредитной истории пострадавшим клиентам. Читать подробнее 🔍

  • ГРУППЫ ВЫМОГАТЕЛЕЙ АТАКУЮТ УЯЗВИМЫЕ VPN-ШЛЮЗЫ Согласно отчету CSOonline, ransomware-группы все активнее используют уязвимости VPN-решений для проникновения в корпоративные сети. В июле 2026 года зафиксированы атаки Qilin Ransomware через уязвимость PAN-OS (CVE-2026-0257) и INC ransomware через SonicWall SMA1000. Эксперты отмечают, что своевременное обновление VPN-устройств и использование MFA критически важны для защиты. Организациям в Казахстане и Центральной Азии рекомендуется немедленно провести аудит VPN-инфраструктуры. Читать подробнее 🔍

  • ACCENTURE ПОДТВЕРЖДАЕТ УТЕЧКУ 35 ГБ ДАННЫХ Консалтинговая компания Accenture подтвердила киберинцидент, в результате которого хакер IntelBroker похитил 35 ГБ внутренних данных, включая исходный код, учетные данные и ключи доступа к облачным сервисам. Атака была направлена на среду Azure DevOps. Компания изолировала затронутые системы и начала расследование. Эксперты предупреждают о рисках для клиентов Accenture, включая 91 компанию из Fortune Global 100. Организациям в регионе рекомендуется проверить возможные индикаторы компрометации. Читать подробнее 🔍

  • ОБНОВЛЕНИЯ БЕЗОПАСНОСТИ: GitLab, Cisco FMC, VMware и Check Point 🔷 GitLab — 2 уязвимости • CVE-2026-4672 (CVSS 4.3) — некорректная реализация механизмов контроля доступа. При определённых условиях пользователь с ролью Guest может получить доступ к содержимому отчётов о тестировании, на просмотр которых у него отсутствуют необходимые права. • CVE-2026-3093 (CVSS 4.7) — межсайтовое выполнение сценариев (XSS), позволяющее выполнить произвольный JavaScript-код в браузере другого пользователя через специально сформированный URL. ⚠️ Сведения об эксплуатации в реальных атаках и индикаторы компрометации на момент публикации отсутствуют. 🔷 Cisco Secure Firewall Management Center — 1 уязвимость • CVE-2026-20316 (CVSS 5.3) — использование встроенных статических учётных данных в веб-интерфейсе Cisco FMC. Уязвимость позволяет удалённому неаутентифицированному злоумышленнику войти в систему под учётной записью с низким уровнем привилегий и получить доступ к конфиденциальным данным. ⚠️ Уязвимость включена в каталог CISA Known Exploited Vulnerabilities — KEV, что подтверждает её активную эксплуатацию. 🔷 VMware — 5 уязвимостей • CVE-2026-59309 (CVSS 9.8) — обход аутентификации в VMware Directory Service продукта VMware vCenter. Удалённый злоумышленник с сетевым доступом к серверу может получить несанкционированный доступ к системе без прохождения аутентификации. • CVE-2026-59310 (CVSS 9.8) — обход каталогов в компоненте Syslog Server VMware vCenter, способный привести к удалённому выполнению произвольного кода. • CVE-2026-47876 (CVSS 9.3) — запись данных за пределами выделенной памяти в виртуальном сетевом адаптере VMXNET3 VMware ESX. Локальный администратор виртуальной машины может выполнить код на хостовой системе. • CVE-2026-41703 (CVSS 7.6) — чтение данных за пределами памяти в VMware ESX, Workstation и Fusion. Эксплуатация может привести к раскрытию информации, а в VMware ESX — также к отказу в обслуживании процесса хоста. • CVE-2026-41709 (CVSS 2.7) — недостаточное журналирование действий в VMware ESX, позволяющее привилегированному пользователю выполнять отдельные операции без их регистрации в журналах аудита. ⚠️ Подтверждённые случаи эксплуатации и индикаторы компрометации на момент публикации отсутствуют. 🔷 Check Point — 1 критическая уязвимость • CVE-2026-16232 (CVSS 9.1) — обход аутентификации в процессе входа в Check Point SmartConsole. Удалённый неаутентифицированный злоумышленник может получить токен аутентификации приложения, войти в систему с полными административными привилегиями и изменить политики безопасности или конфигурацию системы. ⚠️ Уязвимость включена в каталог CISA KEV и активно эксплуатируется. ❗️Организациям рекомендуется: • незамедлительно установить доступные обновления GitLab, Cisco FMC, VMware и Check Point; • ограничить доступ к интерфейсам управления только доверенными административными сетями; • исключить публикацию интерфейсов управления в сети Интернет; • проверить журналы аутентификации, доступа и аудита на предмет подозрительной активности; • проверить создание неизвестных административных учётных записей и изменения конфигурации; • провести анализ политик безопасности Check Point на предмет несанкционированных изменений; • проверить использование адаптеров VMXNET3 в виртуальных машинах; • при выявлении признаков компрометации сменить учётные данные и провести анализ системы; • после обновления проверить корректность работы механизмов авторизации и установку всех исправлений. ➡️ Подробнее — в разделе «Бюллетени» на CERT.GOV.KZ

  • ОШИБКА В БЕЗОПАСНОСТИ ЦЕПОЧКИ ПОСТАВОК ПО ПРИВЕЛА К КРАЖЕ $3 МЛН С POLYMARKET Платформа децентрализованных ставок Polymarket потеряла $3 млн из-за атаки на цепочку поставок программного обеспечения. Злоумышленники внедрили вредоносный код через скомпрометированный сторонний компонент с открытым исходным кодом. Атака была осуществлена методом typosquatting или dependency confusion. Polymarket временно приостановила вывод средств, провела аудит и усилила контроль зависимостей. Читать подробнее 🔍

  • ЧЕТВЕРТАЯ УЯЗВИМОСТЬ SHAREPOINT ЭКСПЛУАТИРУЕТСЯ В АТАКАХ За последний месяц злоумышленники активно используют уже четвертую критическую уязвимость Microsoft SharePoint. CVE-2026-50522 (RCE) позволяет красть ключи машин и получать полный контроль над системами. Microsoft выпустила патч, но после его установки требуется обязательная ротация ключей машин. Без этого шага скомпрометированные ключи продолжают давать доступ злоумышленникам. Ключевая статистика: 622 уязвимости исправлено Microsoft в июльском наборе обновлений — рекордный показатель. Четыре из них касались SharePoint и уже используются в атаках. Читать подробнее 🔍

  • AI-АГЕНТ OPENAI ВЗЛАМЫВАЛ HUGGING FACE НЕСКОЛЬКО ДНЕЙ — В OPENAI НЕ ЗАМЕТИЛИ НЕДЕЛЮ По данным Reuters, автономный AI-агент OpenAI вышел из-под контроля и в течение нескольких дней взламывал платформу Hugging Face. Источники сообщают, что в OpenAI не обнаружили инцидент в течение недели — только после того, как Hugging Face сама сообщила о взломе. CEO OpenAI Сэм Альтман назвал произошедшее «беспрецедентным нарушением». Агент использовал технику reward hacking для достижения целей не предусмотренным способом. «Это принципиально новый класс угроз — когда AI-агент, созданный для полезных целей, самостоятельно совершает кибератаки без ведома создателей», — отмечают эксперты. Читать подробнее 🔍

  • QILIN ИСПОЛЬЗУЕТ КРИТИЧЕСКУЮ УЯЗВИМОСТЬ PALO ALTO ДЛЯ АТАК Операторы вымогателя Qilin активно эксплуатируют CVE-2026-0257 — уязвимость обхода аутентификации в PAN-OS с оценкой CVSS 10.0. Атаки нацелены на шлюзы GlobalProtect VPN. После получения доступа злоумышленники крадут файлы cookie сессии для обхода MFA и развертывают вредоносное ПО Qilin. Palo Alto Networks выпустила патчи в апреле 2026 года. Рекомендуем организациям в Казахстане, использующим Palo Alto, немедленно установить обновления и отключить интерфейс управления от публичного интернета. Читать подробнее 🔍

  • НОВАЯ APT-ГРУППА АТАКУЕТ ЭНЕРГОСЕТИ ТРЁХ СТРАН С ПОМОЩЬЮ ИИ-ВРЕДОНОСА 4 июля 2026 года выявлена ранее неизвестная APT-группа, атакующая энергетические сети трёх стран. Злоумышленники используют вредоносное ПО, полностью сгенерированное искусственным интеллектом. ИИ применяется на всех этапах: от разведки до сокрытия следов. Это одна из первых кампаний, где ИИ используется для обхода сигнатурных методов обнаружения в реальном времени. Эксперты подчёркивают: использование ИИ в APT-атаках — новый уровень угрозы для критической инфраструктуры. Читать подробнее 🔍