📢 ОБЩАЯ ЛЕНТА

Войдите, чтобы участвовать.

Owner
Вышла еженедельная сводка главных угроз: Cisco Zero-Day, атаки на N-able и новые ИИ-риски

Дата: 3 августа 2026

Новость:

Эксперты Cyber Security News опубликовали обзор ключевых событий недели в области информационной безопасности. В число наиболее важных инцидентов вошли активно эксплуатируемая zero-day-уязвимость Cisco, критическая проблема в N-able N-central, новые угрозы для Ruby on Rails и исследования, посвященные использованию искусственного интеллекта в кибератаках.

Аналитики отмечают, что август начался с высокой активности злоумышленников, а сразу несколько критических уязвимостей уже используются в реальных атаках.

Источник:

https://cybersecuritynews.com/cyber-security-newsletter-august/
♥ 0
Owner
Metasploit получил готовый эксплойт для критической уязвимости Ruby on Rails

Дата: 3 августа 2026

Новость:

Разработчики Metasploit Framework добавили модуль эксплуатации для критической уязвимости CVE-2026-66066 в Ruby on Rails. Наличие публичного эксплойта значительно повышает риск массовых атак на веб-приложения, использующие уязвимые версии Active Storage.

Эксперты рекомендуют администраторам не откладывать обновление, поскольку появление готового модуля делает эксплуатацию доступной даже злоумышленникам с минимальными техническими знаниями.

Источник:

https://gbhackers.com/metasploit-exploit-targets-critical-ruby-on-rails/
♥ 0
Owner
Критическая уязвимость N-able N-central позволяет получить полный контроль над RMM-серверами

Дата: 3 августа 2026

Новость:

Компания N-able предупредила клиентов о критической уязвимости CVE-2026-18577 в платформе удаленного управления N-central. Недостаток позволяет злоумышленнику обойти аутентификацию и получить полный административный доступ к консоли управления.

Особую опасность представляет тот факт, что первоначально выпущенное исправление оказалось неполным. Компания выпустила экстренный хотфикс и призвала клиентов срочно обновить серверы до безопасной версии. По имеющимся данным, уязвимость уже используется в реальных атаках.

Источник:

https://www.n-able.com/blog/n-central-security-update-august-2-2026
https://thenextweb.com/news/n-able-n-central-cve-2026-18577-incomplete-patch-rmm-takeover
https://www.huntress.com/blog/n-able-vulnerability-exploitation
♥ 0
Owner
SonicWall SMA оказался уязвим для атаки с получением root-доступа без аутентификации

Дата: 3 августа 2026

Новость:

Специалисты раскрыли цепочку из двух критических уязвимостей в устройствах SonicWall Secure Mobile Access (SMA). Комбинация ошибок CVE-2026-15409 и CVE-2026-15410 позволяет злоумышленнику получить полный root-доступ без знания пароля.

После компрометации атакующие могут устанавливать бэкдоры, перехватывать VPN-сессии, похищать учетные данные и использовать устройство как плацдарм для дальнейшего проникновения во внутреннюю сеть компании. Эксперты рекомендуют немедленно установить обновления безопасности.

Источник:

https://cybersecuritynews.com/sonicwall-sma-face-zero-click/
https://gbhackers.com/sonicwall-sma-zero-days/
♥ 0
Owner
Обнаружена критическая уязвимость Ruby on Rails, позволяющая получить полный контроль над сервером

Дата: 3 августа 2026

Новость:

Исследователи предупредили о критической уязвимости CVE-2026-66066 в Ruby on Rails. Недостаток затрагивает механизм Active Storage и в некоторых конфигурациях позволяет злоумышленнику читать конфиденциальные файлы сервера, а при определенных условиях — добиться полного компрометирования системы.

Разработчики Rails уже выпустили исправления и настоятельно рекомендуют обновить все уязвимые установки. Эксперты предупреждают, что после публикации технических деталей риск массовой эксплуатации значительно возрастет.

Источник:

https://www.helpnetsecurity.com/2026/08/03/kindarails2shell-cve-2026-66066-vulnerability/
♥ 0
Owner
Coca-Cola возобновила производство Fairlife после кибератаки

Дата: 27 июля 2026

Новость:

Компания Coca-Cola сообщила, что большинство производственных линий дочернего бренда Fairlife вновь запущено после недавней кибератаки. Ранее инцидент привел к временной остановке нескольких предприятий в США.

По информации компании, специалисты завершили основные работы по восстановлению систем, а производственные мощности постепенно возвращаются к нормальному режиму работы. Расследование продолжается совместно с внешними экспертами по кибербезопасности и правоохранительными органами.

Ранее ответственность за атаку взяла на себя группировка Anubis, заявившая о краже около 1 ТБ корпоративных данных. Coca-Cola пока не подтвердила объем похищенной информации.

Источник:

https://www.reuters.com/business/coca-cola-says-fairlife-resumes-production-4-us-plants-after-cyberattack-2026-07-27/
https://www.securityweek.com/coca-cola-confirms-data-breach-after-fairlife-ransomware-attack/
♥ 0
Owner
Японская компания Nichirei восстанавливает работу после масштабной кибератаки

Дата: 17 июля 2026

Новость:

Крупнейший японский производитель замороженных продуктов Nichirei сообщил о постепенном восстановлении работы после кибератаки, нарушившей деятельность компании.

После обнаружения подозрительной активности руководство приняло решение отключить часть внутренних систем, чтобы предотвратить дальнейшее распространение угрозы. Восстановление сервисов проводится поэтапно при участии внешних специалистов по кибербезопасности.

Компания не раскрывает технические детали инцидента, однако подтверждает, что расследование продолжается и оценивается возможное влияние атаки на бизнес-процессы.

Источник:

https://www.securityweek.com/
♥ 0
Owner
Oracle устранила более 1400 уязвимостей в июльском обновлении безопасности

Дата: 22 июля 2026

Новость:

Oracle выпустила очередной пакет Critical Patch Update, исправив более 1400 уязвимостей в своих продуктах. Многие из обнаруженных проблем были выявлены с использованием инструментов искусственного интеллекта.

Обновления затрагивают Oracle Database, Oracle Fusion Middleware, Java, MySQL, Oracle Communications и другие продукты. Специалисты предупреждают, что часть исправленных недостатков может использоваться для удаленного выполнения кода и получения повышенных привилегий.

Компания рекомендует организациям установить обновления в кратчайшие сроки, чтобы снизить риск эксплуатации известных уязвимостей.

Источник:

https://www.securityweek.com/
♥ 0
Owner
Hush Security привлекла $30 миллионов на развитие платформы защиты ИИ-агентов

Дата: 28 июля 2026

Новость:

Американский стартап Hush Security объявил о привлечении 30 миллионов долларов инвестиций для развития платформы управления безопасностью ИИ-агентов.

Компания разрабатывает решения, позволяющие контролировать действия автономных ИИ-систем, предотвращать утечки данных и ограничивать выполнение потенциально опасных операций. Полученные средства планируется направить на расширение инженерной команды, развитие корпоративных интеграций и масштабирование платформы.

По мнению инвесторов, рынок защиты ИИ станет одним из самых быстрорастущих направлений кибербезопасности в ближайшие годы.

Источник:

https://www.securityweek.com/
♥ 0
Owner
PTC предупредила об эксплуатации критической уязвимости Windchill в атаках вымогателей

Дата: 27 июля 2026

Новость:

Компания PTC выпустила срочные обновления безопасности после того, как стало известно об эксплуатации критической уязвимости в системе управления жизненным циклом изделий Windchill. Уязвимость связана с небезопасной десериализацией и позволяет удаленно выполнить произвольный код без прохождения аутентификации.

По данным исследователей, недостаток уже используется операторами программ-вымогателей для получения первоначального доступа к корпоративным сетям. После проникновения злоумышленники закрепляются в системе, похищают данные и разворачивают ransomware.

Администраторам рекомендуется немедленно установить обновления и проверить журналы безопасности на наличие признаков компрометации.

Источник:

https://www.securityweek.com/
♥ 0
Owner
Google изменила систему именования хакерских группировок

Дата: 28 июля 2026

Новость:

Google объявила о переходе на новую систему именования киберпреступных группировок. Вместо прежних кодовых обозначений компания будет использовать более понятные двухсловные названия, которые облегчат обмен информацией между исследователями и организациями.

В компании отметили, что новая схема должна уменьшить путаницу, возникающую из-за того, что разные поставщики безопасности нередко используют собственные названия для одной и той же группы.

Изменения уже применяются в новых отчетах Google Threat Intelligence.

Источник:

https://www.securityweek.com/
♥ 0
Owner
Новый стартап Act Security привлек внимание решением проблемы бесконечных патчей

Дата: 28 июля 2026

Новость:

Компания Act Security вышла из режима скрытой разработки и представила платформу, предназначенную для управления огромным количеством уязвимостей в облачных инфраструктурах.

По словам разработчиков, искусственный интеллект позволяет злоумышленникам значительно быстрее находить новые способы эксплуатации известных ошибок, поэтому организациям становится все сложнее своевременно устанавливать обновления.

Платформа анализирует инфраструктуру, определяет наиболее опасные уязвимости и помогает администраторам расставлять приоритеты при установке патчей.

Источник:

https://www.securityweek.com/
♥ 0
Owner
Microsoft представила первую специализированную ИИ-модель для кибербезопасности

Дата: 28 июля 2026

Новость:

Microsoft анонсировала модель MAI-Cyber-1-Flash, разработанную специально для задач информационной безопасности. По заявлению компании, новая модель предназначена для автоматического анализа журналов событий, поиска признаков компрометации, исследования вредоносного ПО и помощи специалистам SOC.

В Microsoft утверждают, что модель показала высокие результаты на внутренних тестах CyberGym и сможет ускорить расследование инцидентов, а также автоматизировать часть работы аналитиков.

Эксперты считают, что подобные специализированные ИИ-системы постепенно станут стандартным инструментом центров мониторинга безопасности.

Источник:

https://www.securityweek.com/
♥ 0
Owner
GitHub усилил защиту от атак на цепочку поставок программного обеспечения

Дата: 31 июля 2026

Новость:

GitHub объявил о новых мерах безопасности, направленных на снижение риска атак на цепочки поставок программного обеспечения. Теперь инструмент Dependabot будет ожидать три дня перед автоматическим созданием Pull Request после выхода новой версии зависимости.

Разработчики объяснили, что задержка позволит быстрее выявлять вредоносные пакеты, которые злоумышленники иногда публикуют под видом обновлений популярных библиотек.

Одновременно PyPI запретил загрузку файлов в релизы старше 14 дней, что должно затруднить компрометацию уже существующих пакетов и распространение вредоносного кода через доверенные проекты.

Источник:

https://www.securityweek.com/
♥ 0
Owner
Coca-Cola подтвердила утечку данных после атаки на Fairlife

Дата: 27 июля 2026

Новость:

Компания Coca-Cola подтвердила утечку данных после кибератаки на свою дочернюю компанию Fairlife. Ответственность за инцидент взяла на себя группировка Anubis Ransomware, заявившая о краже около 1 ТБ внутренних данных.

По информации компании, злоумышленники получили доступ к части корпоративной информации. Специалисты продолжают расследование, чтобы определить точный объем похищенных данных и круг затронутых лиц.

Инцидент произошел вскоре после того, как Fairlife была вынуждена приостановить часть производственных процессов из-за последствий атаки. Компания сотрудничает с правоохранительными органами и внешними экспертами по цифровой криминалистике.

Источник:

https://www.securityweek.com/
♥ 0
Owner
Новые правила GitHub и PyPI направлены на борьбу с атаками на цепочки поставок

Дата: 27 июля 2026

Новость:

GitHub и PyPI объявили о введении дополнительных мер безопасности для защиты экосистемы открытого программного обеспечения.

GitHub добавил трехдневную задержку перед автоматическим созданием Pull Request инструментом Dependabot, а PyPI запретил загрузку файлов в релизы старше 14 дней. Эти меры направлены на снижение риска компрометации популярных библиотек и распространения вредоносного кода через цепочки поставок.

Эксперты считают, что подобные изменения помогут усложнить проведение атак на разработчиков и корпоративные проекты, использующие открытые библиотеки.

Источник:

https://www.securityweek.com/
♥ 0
Owner
NVIDIA и крупнейшие IT-компании создали альянс по безопасности искусственного интеллекта

Дата: 27 июля 2026

Новость:

Компания NVIDIA совместно с рядом крупных технологических компаний объявила о создании международного альянса по безопасности искусственного интеллекта.

Основная цель инициативы — разработка открытых инструментов для проверки, тестирования и защиты ИИ-моделей от атак, а также создание единых подходов к обеспечению безопасности автономных ИИ-систем.

По словам участников проекта, развитие генеративного ИИ требует новых механизмов защиты, поскольку злоумышленники уже активно используют искусственный интеллект для автоматизации атак и создания вредоносного программного обеспечения.

Источник:

https://www.securityweek.com/
♥ 0
Owner
MedusaHVNC научился скрываться с помощью невидимых рабочих столов Windows

Дата: 27 июля 2026

Новость:

Эксперты по информационной безопасности обнаружили новую версию вредоносного ПО MedusaHVNC, использующую скрытые рабочие столы Windows для обхода средств обнаружения.

После заражения троян запускает браузер и другие приложения в невидимой пользовательской сессии. Благодаря этому злоумышленники могут выполнять банковские операции, получать доступ к корпоративным сервисам и управлять зараженным компьютером практически незаметно для пользователя.

Специалисты отмечают, что подобная техника значительно усложняет обнаружение активности вредоносного ПО традиционными антивирусными решениями.

Источник:

https://www.securityweek.com/
♥ 0
Owner
Критическая уязвимость Arista VeloCloud используется в атаках как zero-day

Дата: 28 июля 2026

Новость:

Исследователи сообщили, что критическая уязвимость в Arista VeloCloud Orchestrator активно эксплуатировалась злоумышленниками еще до публикации исправлений.

Ошибка позволяет выполнить команды операционной системы на сервере без прохождения аутентификации. Под угрозой находятся локальные установки VeloCloud Orchestrator, используемые для управления корпоративными SD-WAN-сетями.

Arista уже выпустила обновления безопасности и рекомендует администраторам как можно быстрее установить исправления, поскольку эксплуатация уязвимости может привести к полному компрометированию сетевой инфраструктуры.

Источник:

https://www.securityweek.com/
♥ 0
Owner
Origin Energy подтвердила утечку данных почти 900 тысяч клиентов

Дата: 28 июля 2026

Новость:

Австралийская энергетическая компания Origin Energy подтвердила утечку персональных данных около 900 000 клиентов после кибератаки на корпоративную инфраструктуру. По данным компании, злоумышленники получили доступ к информации через сторонний сервис обработки клиентских данных.

Среди похищенной информации могут быть имена, адреса, номера телефонов и адреса электронной почты. Компания заявила, что финансовые данные и пароли клиентов не были скомпрометированы.

Origin Energy уведомила регулирующие органы и начала информировать пострадавших пользователей. Эксперты рекомендуют клиентам проявлять осторожность при получении подозрительных писем и телефонных звонков.

Источник:

https://www.securityweek.com/
♥ 0
← НАЗАДСтраница 2 из 4ВПЕРЁД →