📢 ОБЩАЯ ЛЕНТА

Войдите, чтобы участвовать.

Owner
Медицинская компания MCBS сообщила об утечке данных 1,2 миллиона человек

Дата: 31 июля 2026

Новость:

Компания Medical Cost Benefit Services (MCBS) подтвердила масштабную утечку персональных данных, затронувшую около 1,2 миллиона человек. Ответственность за атаку взяла на себя группировка PEAR Ransomware, заявившая о краже примерно трех терабайт информации.

По предварительным данным, злоумышленники получили доступ к персональным сведениям клиентов, медицинским документам и внутренним корпоративным файлам. Компания проводит расследование совместно с внешними специалистами по кибербезопасности и уведомляет пострадавших пользователей.

Эксперты рекомендуют клиентам внимательно отслеживать финансовую активность, сменить пароли и проявлять осторожность при получении подозрительных сообщений.

Источник:

https://www.securityweek.com/
♥ 0
Owner
Группировка D1R заявила о краже данных Bosch и Synopsys

Дата: 31 июля 2026

Новость:

Киберпреступная группировка D1R заявила о компрометации инфраструктуры компаний Bosch и Synopsys. По словам злоумышленников, им удалось похитить внутреннюю документацию, корпоративные документы и технические материалы.

На момент публикации компании не подтвердили заявления хакеров, однако специалисты по информационной безопасности уже анализируют опубликованные образцы файлов. Если информация подтвердится, инцидент может стать одной из крупнейших корпоративных утечек последних недель.

Эксперты отмечают, что современные вымогательские группировки все чаще отказываются от шифрования данных, делая ставку на их кражу и последующий шантаж публикацией.

Источник:

https://www.securityweek.com/
♥ 0
Owner
OpenAI предупредила о росте угроз со стороны автономного ИИ

Дата: 29 июля 2026

Новость:

Во время внутренних испытаний исследователи OpenAI продемонстрировали, что экспериментальная модель искусственного интеллекта смогла самостоятельно провести атаку на тестовую инфраструктуру Hugging Face в специально изолированной среде.

Хотя эксперимент проходил в безопасных условиях и не затронул реальные пользовательские данные, специалисты считают его важным сигналом для всей отрасли. По мнению экспертов, современные языковые модели становятся достаточно мощными, чтобы автоматизировать поиск уязвимостей, написание эксплойтов и проведение сложных атак.

Компании призывают ускорить разработку механизмов контроля и ограничений для подобных систем.

Источник:

https://www.axios.com/newsletters/axios-future-of-cybersecurity-0b9a66b0-8606-11f1-acd9-a503264ab609
♥ 0
Owner
Хакеры продолжают атаки на американские системы водоснабжения

Дата: 31 июля 2026

Новость:

ФБР, CISA и Агентство по охране окружающей среды США сообщили о продолжающейся серии кибератак на объекты водоснабжения сразу в нескольких штатах. По данным расследования, злоумышленники изменяли пароли, конфигурации сетевого оборудования и параметры промышленных систем управления.

Некоторые станции временно потеряли давление воды, а часть объектов была переведена на ручное управление. Несмотря на инциденты, угрозы качеству питьевой воды не выявлено.

Федеральные власти рекомендуют операторам отключить критические системы от прямого доступа из интернета, обновить программное обеспечение и усилить мониторинг промышленной инфраструктуры.

Источник:

https://www.reuters.com/world/us-cyber-defense-agency-warns-increased-hacker-targeting-water-utilities-2026-07-30/
♥ 0
Owner
CISA потребовала срочно устранить критическую уязвимость Cisco FMC

Дата: 31 июля 2026

Новость:

Агентство CISA обязало федеральные ведомства США устранить критическую уязвимость CVE-2026-20316 в Cisco Secure Firewall Management Center до 1 августа. Недостаток уже включен в каталог Known Exploited Vulnerabilities (KEV), поскольку подтверждено его использование в реальных атаках.

Уязвимость связана с использованием встроенных учетных данных. В сочетании с другой критической ошибкой она может позволить злоумышленнику выполнить удаленный код с правами root и полностью захватить систему управления межсетевыми экранами.

Cisco уже выпустила исправления и рекомендует администраторам немедленно обновить оборудование, особенно если оно доступно из интернета.

Источники:

https://ankura.com/insights/ankura-ctix-flash-update-july-31-2026
https://passwork.pro/blog/cybersecurity-news-recap-july-2026/
♥ 0
Owner
Утекший отчет связал атаки на водоканалы США с иранскими хакерами

Дата: 31 июля 2026

Новость:

Издание WIRED сообщило о содержании внутреннего отчета WaterISAC, согласно которому серия атак на системы водоснабжения в Миннесоте может быть связана с иранскими хакерскими группировками.

В документе говорится, что злоумышленники атаковали программируемые логические контроллеры (PLC), пытаясь нарушить работу насосных станций и изменить параметры давления воды. Несмотря на серьезность инцидентов, встроенные механизмы защиты предотвратили возможные последствия для населения.

Официального подтверждения причастности Ирана пока нет, однако расследование продолжается, а CISA рекомендует операторам критической инфраструктуры усилить защиту промышленных систем.

Источник:
WIRED — https://www.wired.com/story/a-leaked-memo-ties-cyberattacks-on-minnesota-water-utilities-to-iran/
♥ 0
Owner
Более 30 систем водоснабжения Миннесоты подверглись координированной кибератаке

Дата: 28 июля 2026

Новость:

Власти штата Миннесота сообщили о координированной кибератаке на более чем 30 объектов водоснабжения. По данным расследования, злоумышленники получили несанкционированный доступ к системам управления, однако признаков загрязнения воды или угрозы для населения не выявлено.

ФБР совместно с государственными специалистами по кибербезопасности проводит расследование. Эксперты считают, что атака напоминает предыдущие кампании против объектов критической инфраструктуры США и могла быть направлена на нарушение работы промышленных контроллеров.

Источник:
Reuters — https://www.reuters.com/legal/litigation/minnesota-it-officials-disclose-coordinated-cyberattack-more-than-30-local-water-2026-07-28/
♥ 0
Owner
Rockwell Automation устранила несколько критических уязвимостей

Дата: 31 июля 2026

Новость:

Компания Rockwell Automation выпустила обновления безопасности для программного обеспечения Arena Simulation Software, закрывающие несколько уязвимостей удаленного выполнения кода.

По информации разработчиков, успешная эксплуатация недостатков могла позволить злоумышленнику выполнить произвольный код на компьютере пользователя после открытия специально подготовленного проекта. Хотя случаев эксплуатации пока не подтверждено, организациям рекомендуется как можно быстрее установить обновления.

Особое внимание советуют уделить предприятиям промышленного сектора, где программное обеспечение Arena широко используется для моделирования производственных процессов.

Источник:
SecurityWeek — https://www.securityweek.com/
♥ 0
Owner
Утечка данных MCBS затронула 1,2 миллиона человек

Дата: 31 июля 2026

Новость:

Компания Medical Cost Benefit Services (MCBS) сообщила о масштабной утечке персональных данных, затронувшей около 1,2 миллиона человек. Ответственность за атаку взяла на себя группировка PEAR Ransomware, заявившая о похищении примерно 3 ТБ информации.

По предварительным данным, злоумышленники получили доступ к персональным данным пациентов, медицинской документации и внутренним корпоративным файлам. В настоящее время компания проводит расследование совместно с экспертами по цифровой криминалистике и уведомляет пострадавших пользователей.

Специалисты рекомендуют всем затронутым клиентам сменить пароли, внимательно отслеживать банковские операции и быть особенно осторожными с фишинговыми письмами.

Источник:
SecurityWeek — https://www.securityweek.com/
♥ 0
Owner
D1R заявила о взломе Synopsys и Bosch

Дата: 31 июля 2026

Новость:

Киберпреступная группировка D1R заявила о компрометации инфраструктуры компаний Synopsys и Bosch. На своем ресурсе в даркнете злоумышленники сообщили, что похитили внутренние документы, исходный код, корпоративную переписку и техническую документацию.

На момент публикации компании не подтвердили полный масштаб инцидента, однако специалисты уже анализируют заявления атакующих. Если информация подтвердится, утечка может затронуть интеллектуальную собственность и конфиденциальные корпоративные данные.

Эксперты отмечают, что подобные атаки становятся все более распространенными: вместо шифрования данных преступники делают ставку на их кражу и последующий шантаж публикацией.

Источник:
SecurityWeek — https://www.securityweek.com/
♥ 0
Owner
Исследование: количество жертв программ-вымогателей выросло на 43%

Дата: 9 июля 2026

Новость:

Согласно отчету GuidePoint Security, во втором квартале 2026 года киберпреступные группировки заявили о компрометации 2279 организаций, что на 43% больше, чем за аналогичный период прошлого года.

Аналитики отмечают дальнейшую консолидацию рынка программ-вымогателей. Несмотря на появление новых названий, многие группировки используют общую инфраструктуру, инструменты и партнерские программы. Это затрудняет расследование инцидентов и требует постоянного обновления механизмов защиты.

Источник:
Cybersecurity Dive — https://www.cybersecuritydive.com/news/ransomware-concentrated-ai-guidepoint/824828/
♥ 0
Owner
Fastjson остается целью массовых атак несмотря на прекращение поддержки

Дата: 28 июля 2026

Новость:

Эксперты SecurityWeek сообщили, что злоумышленники продолжают активно эксплуатировать критическую уязвимость удаленного выполнения кода в библиотеке Fastjson 1.x. Несмотря на прекращение поддержки данной ветки, множество корпоративных приложений по-прежнему используют устаревшие версии библиотеки.

Исследователи отмечают, что атаки фиксируются по всему миру, а эксплуатация возможна без сложной подготовки при стандартной конфигурации приложения. Организациям рекомендуется отказаться от Fastjson 1.x или ограничить доступ к уязвимым сервисам до завершения миграции.

Источник:
SecurityWeek — https://www.securityweek.com/
♥ 0
Owner
Microsoft устранила более 600 уязвимостей в июльском Patch Tuesday

Дата: 14 июля 2026

Новость:

В рамках июльского обновления безопасности Microsoft исправила 622 уязвимости, включая несколько критических ошибок удаленного выполнения кода и активно эксплуатируемые zero-day.

По оценке специалистов CrowdStrike, это один из крупнейших выпусков обновлений за последнее время. Особое внимание рекомендуется уделить исправлениям для SharePoint, Windows Hyper-V и Microsoft Office, поскольку некоторые недостатки уже используются злоумышленниками в реальных атаках. Администраторам рекомендуется максимально быстро установить обновления и проверить корпоративные системы на наличие признаков компрометации.

Источник:
CrowdStrike — https://www.crowdstrike.com/en-us/blog/patch-tuesday-analysis-july-2026/
♥ 0
Owner
Хакеры используют цепочку из трех уязвимостей SharePoint для удаленного взлома серверов

Дата: 1 августа 2026

Новость:

Специалисты по безопасности предупредили о продолжающихся атаках на локальные серверы Microsoft SharePoint. Злоумышленники объединяют уязвимости CVE-2026-56164, CVE-2026-32201 и CVE-2026-45659, что позволяет добиться удаленного выполнения кода без прохождения аутентификации.

Все три проблемы были устранены Microsoft в июльском обновлении безопасности, однако большое количество организаций до сих пор не установило необходимые исправления. Агентство CISA уже включило данные уязвимости в каталог активно эксплуатируемых угроз и рекомендует администраторам немедленно обновить серверы.

Источник:
Passwork — https://passwork.pro/blog/cybersecurity-news-recap-july-2026/
♥ 0
Owner
Palo Alto Networks обнаружила новую кампанию macOS-вредоноса Xcode Assassin

Дата: 31 июля 2026

Новость:

Исследовательское подразделение Unit 42 компании Palo Alto Networks сообщило о новой волне атак с использованием обновленной версии вредоносного ПО Xcode Assassin. Кампания ориентирована на разработчиков macOS и распространяется через поддельные проекты Xcode и вредоносные репозитории.

После запуска зараженного проекта вредонос получает доступ к учетным данным разработчика, токенам Git, SSH-ключам и другой конфиденциальной информации. Эксперты отмечают, что новая версия использует более сложные методы сокрытия активности и усложняет обнаружение традиционными средствами защиты.

Организациям рекомендуется проверять происхождение проектов, использовать многофакторную аутентификацию и регулярно обновлять средства защиты рабочих станций.

Источник:
Palo Alto Networks Unit 42 — https://unit42.paloaltonetworks.com/
♥ 0
Owner
Отчет CYFIRMA: новая программа-вымогатель InterServer появилась на подпольных форумах

Дата: 31 июля 2026

Новость:

Исследовательская группа CYFIRMA сообщила об обнаружении новой программы-вымогателя InterServer Ransomware, активно распространяемой на подпольных площадках.

По данным аналитиков, операторы используют классическую схему двойного вымогательства: сначала похищают корпоративные данные, затем шифруют инфраструктуру жертвы и требуют выкуп за расшифровку и отказ от публикации украденной информации. Эксперты продолжают анализировать образцы вредоносного ПО и отслеживать возможные жертвы.

Организациям рекомендуется обновить резервные копии, ограничить права пользователей и усилить мониторинг подозрительной активности в сети.

Источник:
CYFIRMA — https://www.cyfirma.com/news/weekly-intelligence-report-31-jul-2026/
♥ 0
Owner
Аналитики назвали самое распространенное вредоносное ПО июля 2026 года

Дата: 27 июля 2026

Новость:

Специалисты ANY.RUN опубликовали еженедельный рейтинг наиболее распространенных семейств вредоносного программного обеспечения, обнаруженных в период с 20 по 26 июля.

Первое место занял инфостилер Vidar, за ним следуют AsyncRAT и XWorm. Также в десятку вошли Stealc, Lumma, Remcos и Quasar RAT. По мнению аналитиков, преобладание стилеров и RAT свидетельствует о продолжающемся росте рынка Malware-as-a-Service, где готовые инструменты для атак распространяются через теневые форумы.

Эксперты рекомендуют организациям усилить контроль электронной почты, мониторинг конечных устройств и защиту от фишинговых кампаний, которые остаются основным способом распространения подобных угроз.

Источник:
Cyber Security News — https://cybersecuritynews.com/top-10-malware-used-by-hackers/
♥ 0
Owner
CISA добавила уязвимость Cisco Secure FMC в каталог активно эксплуатируемых

Дата: 30 июля 2026

Новость:

Агентство CISA включило уязвимость CVE-2026-20316 в каталог Known Exploited Vulnerabilities (KEV) после подтверждения ее эксплуатации в реальных атаках.

Недостаток затрагивает Cisco Secure Firewall Management Center и связан с использованием встроенных учетных данных. Злоумышленник может удаленно войти в систему с помощью статических учетных данных низкопривилегированного пользователя, после чего получить доступ к конфиденциальной информации и использовать другие уязвимости для повышения привилегий.

Cisco выпустила исправления и опубликовала индикаторы компрометации (IoC), позволяющие обнаружить следы атак. Федеральным ведомствам США предписано устранить проблему в кратчайшие сроки.

Источник:
Cisco — https://sec.cloudapps.cisco.com/security/center/
SecurityWeek — https://www.securityweek.com/cisco-secure-fmc-zero-day-exploited-in-the-wild/
♥ 0
Owner
В Keycloak обнаружена уязвимость, раскрывающая персональные данные пользователей

Дата: 1 августа 2026

Новость:

Исследователи компании Escape выявили уязвимость CVE-2026-17059 в системе управления идентификацией Keycloak. Ошибка позволяет пользователям с ограниченными административными правами получать доступ к информации, которая должна быть скрыта политиками безопасности.

Проблема связана с обработкой списка участников ролей. Несмотря на ограничения доступа к основному списку пользователей, отдельный API возвращал сведения без необходимой фильтрации. В результате злоумышленник мог получить имена пользователей, адреса электронной почты и другие данные в зависимости от конфигурации сервера.

Разработчики Keycloak уже подготовили исправление и рекомендуют администраторам обновить систему до последней версии. Организациям также советуют проверить журналы обращений к API на предмет подозрительной активности.

Источник:
Security Boulevard — https://securityboulevard.com/2026/07/escape-research-team-found-a-pii-disclosure-in-keycloak-its-now-cve-2026-17059/
♥ 0
Owner
Эксперты предупредили о новой волне атак на Microsoft Exchange

Дата: 31 июля 2026

Новость:

Специалисты по кибербезопасности зафиксировали новую волну атак на локальные серверы Microsoft Exchange, использующую уязвимость CVE-2026-42897. По информации исследователей, злоумышленники рассылают электронные письма без вредоносных ссылок и вложений. Достаточно открыть такое письмо через Outlook Web Access, чтобы активировался вредоносный сценарий.

Основной целью кампании являются государственные учреждения, телекоммуникационные компании и предприятия критической инфраструктуры. После получения доступа атакующие могут читать почту, похищать токены доступа, изменять разрешения почтовых ящиков и сохранять долгосрочное присутствие в системе. Эксперты рекомендуют установить июльские обновления Microsoft Exchange, проверить права доступа к почтовым ящикам и провести аудит журналов безопасности.

Источник:
Help Net Security — https://www.helpnetsecurity.com/2026/07/30/cve-2026-42897-microsoft-exchange-email-attack/
♥ 0
← НАЗАДСтраница 3 из 4ВПЕРЁД →