📢 ОБЩАЯ ЛЕНТА
Войдите, чтобы участвовать.
Медицинская компания MCBS сообщила об утечке данных 1,2 миллиона человек
Дата: 31 июля 2026
Новость:
Компания Medical Cost Benefit Services (MCBS) подтвердила масштабную утечку персональных данных, затронувшую около 1,2 миллиона человек. Ответственность за атаку взяла на себя группировка PEAR Ransomware, заявившая о краже примерно трех терабайт информации.
По предварительным данным, злоумышленники получили доступ к персональным сведениям клиентов, медицинским документам и внутренним корпоративным файлам. Компания проводит расследование совместно с внешними специалистами по кибербезопасности и уведомляет пострадавших пользователей.
Эксперты рекомендуют клиентам внимательно отслеживать финансовую активность, сменить пароли и проявлять осторожность при получении подозрительных сообщений.
Источник:
https://www.securityweek.com/
Дата: 31 июля 2026
Новость:
Компания Medical Cost Benefit Services (MCBS) подтвердила масштабную утечку персональных данных, затронувшую около 1,2 миллиона человек. Ответственность за атаку взяла на себя группировка PEAR Ransomware, заявившая о краже примерно трех терабайт информации.
По предварительным данным, злоумышленники получили доступ к персональным сведениям клиентов, медицинским документам и внутренним корпоративным файлам. Компания проводит расследование совместно с внешними специалистами по кибербезопасности и уведомляет пострадавших пользователей.
Эксперты рекомендуют клиентам внимательно отслеживать финансовую активность, сменить пароли и проявлять осторожность при получении подозрительных сообщений.
Источник:
https://www.securityweek.com/
♥ 0
Группировка D1R заявила о краже данных Bosch и Synopsys
Дата: 31 июля 2026
Новость:
Киберпреступная группировка D1R заявила о компрометации инфраструктуры компаний Bosch и Synopsys. По словам злоумышленников, им удалось похитить внутреннюю документацию, корпоративные документы и технические материалы.
На момент публикации компании не подтвердили заявления хакеров, однако специалисты по информационной безопасности уже анализируют опубликованные образцы файлов. Если информация подтвердится, инцидент может стать одной из крупнейших корпоративных утечек последних недель.
Эксперты отмечают, что современные вымогательские группировки все чаще отказываются от шифрования данных, делая ставку на их кражу и последующий шантаж публикацией.
Источник:
https://www.securityweek.com/
Дата: 31 июля 2026
Новость:
Киберпреступная группировка D1R заявила о компрометации инфраструктуры компаний Bosch и Synopsys. По словам злоумышленников, им удалось похитить внутреннюю документацию, корпоративные документы и технические материалы.
На момент публикации компании не подтвердили заявления хакеров, однако специалисты по информационной безопасности уже анализируют опубликованные образцы файлов. Если информация подтвердится, инцидент может стать одной из крупнейших корпоративных утечек последних недель.
Эксперты отмечают, что современные вымогательские группировки все чаще отказываются от шифрования данных, делая ставку на их кражу и последующий шантаж публикацией.
Источник:
https://www.securityweek.com/
♥ 0
OpenAI предупредила о росте угроз со стороны автономного ИИ
Дата: 29 июля 2026
Новость:
Во время внутренних испытаний исследователи OpenAI продемонстрировали, что экспериментальная модель искусственного интеллекта смогла самостоятельно провести атаку на тестовую инфраструктуру Hugging Face в специально изолированной среде.
Хотя эксперимент проходил в безопасных условиях и не затронул реальные пользовательские данные, специалисты считают его важным сигналом для всей отрасли. По мнению экспертов, современные языковые модели становятся достаточно мощными, чтобы автоматизировать поиск уязвимостей, написание эксплойтов и проведение сложных атак.
Компании призывают ускорить разработку механизмов контроля и ограничений для подобных систем.
Источник:
https://www.axios.com/newsletters/axios-future-of-cybersecurity-0b9a66b0-8606-11f1-acd9-a503264ab609
Дата: 29 июля 2026
Новость:
Во время внутренних испытаний исследователи OpenAI продемонстрировали, что экспериментальная модель искусственного интеллекта смогла самостоятельно провести атаку на тестовую инфраструктуру Hugging Face в специально изолированной среде.
Хотя эксперимент проходил в безопасных условиях и не затронул реальные пользовательские данные, специалисты считают его важным сигналом для всей отрасли. По мнению экспертов, современные языковые модели становятся достаточно мощными, чтобы автоматизировать поиск уязвимостей, написание эксплойтов и проведение сложных атак.
Компании призывают ускорить разработку механизмов контроля и ограничений для подобных систем.
Источник:
https://www.axios.com/newsletters/axios-future-of-cybersecurity-0b9a66b0-8606-11f1-acd9-a503264ab609
♥ 0
Хакеры продолжают атаки на американские системы водоснабжения
Дата: 31 июля 2026
Новость:
ФБР, CISA и Агентство по охране окружающей среды США сообщили о продолжающейся серии кибератак на объекты водоснабжения сразу в нескольких штатах. По данным расследования, злоумышленники изменяли пароли, конфигурации сетевого оборудования и параметры промышленных систем управления.
Некоторые станции временно потеряли давление воды, а часть объектов была переведена на ручное управление. Несмотря на инциденты, угрозы качеству питьевой воды не выявлено.
Федеральные власти рекомендуют операторам отключить критические системы от прямого доступа из интернета, обновить программное обеспечение и усилить мониторинг промышленной инфраструктуры.
Источник:
https://www.reuters.com/world/us-cyber-defense-agency-warns-increased-hacker-targeting-water-utilities-2026-07-30/
Дата: 31 июля 2026
Новость:
ФБР, CISA и Агентство по охране окружающей среды США сообщили о продолжающейся серии кибератак на объекты водоснабжения сразу в нескольких штатах. По данным расследования, злоумышленники изменяли пароли, конфигурации сетевого оборудования и параметры промышленных систем управления.
Некоторые станции временно потеряли давление воды, а часть объектов была переведена на ручное управление. Несмотря на инциденты, угрозы качеству питьевой воды не выявлено.
Федеральные власти рекомендуют операторам отключить критические системы от прямого доступа из интернета, обновить программное обеспечение и усилить мониторинг промышленной инфраструктуры.
Источник:
https://www.reuters.com/world/us-cyber-defense-agency-warns-increased-hacker-targeting-water-utilities-2026-07-30/
♥ 0
CISA потребовала срочно устранить критическую уязвимость Cisco FMC
Дата: 31 июля 2026
Новость:
Агентство CISA обязало федеральные ведомства США устранить критическую уязвимость CVE-2026-20316 в Cisco Secure Firewall Management Center до 1 августа. Недостаток уже включен в каталог Known Exploited Vulnerabilities (KEV), поскольку подтверждено его использование в реальных атаках.
Уязвимость связана с использованием встроенных учетных данных. В сочетании с другой критической ошибкой она может позволить злоумышленнику выполнить удаленный код с правами root и полностью захватить систему управления межсетевыми экранами.
Cisco уже выпустила исправления и рекомендует администраторам немедленно обновить оборудование, особенно если оно доступно из интернета.
Источники:
https://ankura.com/insights/ankura-ctix-flash-update-july-31-2026
https://passwork.pro/blog/cybersecurity-news-recap-july-2026/
Дата: 31 июля 2026
Новость:
Агентство CISA обязало федеральные ведомства США устранить критическую уязвимость CVE-2026-20316 в Cisco Secure Firewall Management Center до 1 августа. Недостаток уже включен в каталог Known Exploited Vulnerabilities (KEV), поскольку подтверждено его использование в реальных атаках.
Уязвимость связана с использованием встроенных учетных данных. В сочетании с другой критической ошибкой она может позволить злоумышленнику выполнить удаленный код с правами root и полностью захватить систему управления межсетевыми экранами.
Cisco уже выпустила исправления и рекомендует администраторам немедленно обновить оборудование, особенно если оно доступно из интернета.
Источники:
https://ankura.com/insights/ankura-ctix-flash-update-july-31-2026
https://passwork.pro/blog/cybersecurity-news-recap-july-2026/
♥ 0
Утекший отчет связал атаки на водоканалы США с иранскими хакерами
Дата: 31 июля 2026
Новость:
Издание WIRED сообщило о содержании внутреннего отчета WaterISAC, согласно которому серия атак на системы водоснабжения в Миннесоте может быть связана с иранскими хакерскими группировками.
В документе говорится, что злоумышленники атаковали программируемые логические контроллеры (PLC), пытаясь нарушить работу насосных станций и изменить параметры давления воды. Несмотря на серьезность инцидентов, встроенные механизмы защиты предотвратили возможные последствия для населения.
Официального подтверждения причастности Ирана пока нет, однако расследование продолжается, а CISA рекомендует операторам критической инфраструктуры усилить защиту промышленных систем.
Источник:
WIRED — https://www.wired.com/story/a-leaked-memo-ties-cyberattacks-on-minnesota-water-utilities-to-iran/
Дата: 31 июля 2026
Новость:
Издание WIRED сообщило о содержании внутреннего отчета WaterISAC, согласно которому серия атак на системы водоснабжения в Миннесоте может быть связана с иранскими хакерскими группировками.
В документе говорится, что злоумышленники атаковали программируемые логические контроллеры (PLC), пытаясь нарушить работу насосных станций и изменить параметры давления воды. Несмотря на серьезность инцидентов, встроенные механизмы защиты предотвратили возможные последствия для населения.
Официального подтверждения причастности Ирана пока нет, однако расследование продолжается, а CISA рекомендует операторам критической инфраструктуры усилить защиту промышленных систем.
Источник:
WIRED — https://www.wired.com/story/a-leaked-memo-ties-cyberattacks-on-minnesota-water-utilities-to-iran/
♥ 0
Более 30 систем водоснабжения Миннесоты подверглись координированной кибератаке
Дата: 28 июля 2026
Новость:
Власти штата Миннесота сообщили о координированной кибератаке на более чем 30 объектов водоснабжения. По данным расследования, злоумышленники получили несанкционированный доступ к системам управления, однако признаков загрязнения воды или угрозы для населения не выявлено.
ФБР совместно с государственными специалистами по кибербезопасности проводит расследование. Эксперты считают, что атака напоминает предыдущие кампании против объектов критической инфраструктуры США и могла быть направлена на нарушение работы промышленных контроллеров.
Источник:
Reuters — https://www.reuters.com/legal/litigation/minnesota-it-officials-disclose-coordinated-cyberattack-more-than-30-local-water-2026-07-28/
Дата: 28 июля 2026
Новость:
Власти штата Миннесота сообщили о координированной кибератаке на более чем 30 объектов водоснабжения. По данным расследования, злоумышленники получили несанкционированный доступ к системам управления, однако признаков загрязнения воды или угрозы для населения не выявлено.
ФБР совместно с государственными специалистами по кибербезопасности проводит расследование. Эксперты считают, что атака напоминает предыдущие кампании против объектов критической инфраструктуры США и могла быть направлена на нарушение работы промышленных контроллеров.
Источник:
Reuters — https://www.reuters.com/legal/litigation/minnesota-it-officials-disclose-coordinated-cyberattack-more-than-30-local-water-2026-07-28/
♥ 0
Rockwell Automation устранила несколько критических уязвимостей
Дата: 31 июля 2026
Новость:
Компания Rockwell Automation выпустила обновления безопасности для программного обеспечения Arena Simulation Software, закрывающие несколько уязвимостей удаленного выполнения кода.
По информации разработчиков, успешная эксплуатация недостатков могла позволить злоумышленнику выполнить произвольный код на компьютере пользователя после открытия специально подготовленного проекта. Хотя случаев эксплуатации пока не подтверждено, организациям рекомендуется как можно быстрее установить обновления.
Особое внимание советуют уделить предприятиям промышленного сектора, где программное обеспечение Arena широко используется для моделирования производственных процессов.
Источник:
SecurityWeek — https://www.securityweek.com/
Дата: 31 июля 2026
Новость:
Компания Rockwell Automation выпустила обновления безопасности для программного обеспечения Arena Simulation Software, закрывающие несколько уязвимостей удаленного выполнения кода.
По информации разработчиков, успешная эксплуатация недостатков могла позволить злоумышленнику выполнить произвольный код на компьютере пользователя после открытия специально подготовленного проекта. Хотя случаев эксплуатации пока не подтверждено, организациям рекомендуется как можно быстрее установить обновления.
Особое внимание советуют уделить предприятиям промышленного сектора, где программное обеспечение Arena широко используется для моделирования производственных процессов.
Источник:
SecurityWeek — https://www.securityweek.com/
♥ 0
Утечка данных MCBS затронула 1,2 миллиона человек
Дата: 31 июля 2026
Новость:
Компания Medical Cost Benefit Services (MCBS) сообщила о масштабной утечке персональных данных, затронувшей около 1,2 миллиона человек. Ответственность за атаку взяла на себя группировка PEAR Ransomware, заявившая о похищении примерно 3 ТБ информации.
По предварительным данным, злоумышленники получили доступ к персональным данным пациентов, медицинской документации и внутренним корпоративным файлам. В настоящее время компания проводит расследование совместно с экспертами по цифровой криминалистике и уведомляет пострадавших пользователей.
Специалисты рекомендуют всем затронутым клиентам сменить пароли, внимательно отслеживать банковские операции и быть особенно осторожными с фишинговыми письмами.
Источник:
SecurityWeek — https://www.securityweek.com/
Дата: 31 июля 2026
Новость:
Компания Medical Cost Benefit Services (MCBS) сообщила о масштабной утечке персональных данных, затронувшей около 1,2 миллиона человек. Ответственность за атаку взяла на себя группировка PEAR Ransomware, заявившая о похищении примерно 3 ТБ информации.
По предварительным данным, злоумышленники получили доступ к персональным данным пациентов, медицинской документации и внутренним корпоративным файлам. В настоящее время компания проводит расследование совместно с экспертами по цифровой криминалистике и уведомляет пострадавших пользователей.
Специалисты рекомендуют всем затронутым клиентам сменить пароли, внимательно отслеживать банковские операции и быть особенно осторожными с фишинговыми письмами.
Источник:
SecurityWeek — https://www.securityweek.com/
♥ 0
D1R заявила о взломе Synopsys и Bosch
Дата: 31 июля 2026
Новость:
Киберпреступная группировка D1R заявила о компрометации инфраструктуры компаний Synopsys и Bosch. На своем ресурсе в даркнете злоумышленники сообщили, что похитили внутренние документы, исходный код, корпоративную переписку и техническую документацию.
На момент публикации компании не подтвердили полный масштаб инцидента, однако специалисты уже анализируют заявления атакующих. Если информация подтвердится, утечка может затронуть интеллектуальную собственность и конфиденциальные корпоративные данные.
Эксперты отмечают, что подобные атаки становятся все более распространенными: вместо шифрования данных преступники делают ставку на их кражу и последующий шантаж публикацией.
Источник:
SecurityWeek — https://www.securityweek.com/
Дата: 31 июля 2026
Новость:
Киберпреступная группировка D1R заявила о компрометации инфраструктуры компаний Synopsys и Bosch. На своем ресурсе в даркнете злоумышленники сообщили, что похитили внутренние документы, исходный код, корпоративную переписку и техническую документацию.
На момент публикации компании не подтвердили полный масштаб инцидента, однако специалисты уже анализируют заявления атакующих. Если информация подтвердится, утечка может затронуть интеллектуальную собственность и конфиденциальные корпоративные данные.
Эксперты отмечают, что подобные атаки становятся все более распространенными: вместо шифрования данных преступники делают ставку на их кражу и последующий шантаж публикацией.
Источник:
SecurityWeek — https://www.securityweek.com/
♥ 0
Исследование: количество жертв программ-вымогателей выросло на 43%
Дата: 9 июля 2026
Новость:
Согласно отчету GuidePoint Security, во втором квартале 2026 года киберпреступные группировки заявили о компрометации 2279 организаций, что на 43% больше, чем за аналогичный период прошлого года.
Аналитики отмечают дальнейшую консолидацию рынка программ-вымогателей. Несмотря на появление новых названий, многие группировки используют общую инфраструктуру, инструменты и партнерские программы. Это затрудняет расследование инцидентов и требует постоянного обновления механизмов защиты.
Источник:
Cybersecurity Dive — https://www.cybersecuritydive.com/news/ransomware-concentrated-ai-guidepoint/824828/
Дата: 9 июля 2026
Новость:
Согласно отчету GuidePoint Security, во втором квартале 2026 года киберпреступные группировки заявили о компрометации 2279 организаций, что на 43% больше, чем за аналогичный период прошлого года.
Аналитики отмечают дальнейшую консолидацию рынка программ-вымогателей. Несмотря на появление новых названий, многие группировки используют общую инфраструктуру, инструменты и партнерские программы. Это затрудняет расследование инцидентов и требует постоянного обновления механизмов защиты.
Источник:
Cybersecurity Dive — https://www.cybersecuritydive.com/news/ransomware-concentrated-ai-guidepoint/824828/
♥ 0
Fastjson остается целью массовых атак несмотря на прекращение поддержки
Дата: 28 июля 2026
Новость:
Эксперты SecurityWeek сообщили, что злоумышленники продолжают активно эксплуатировать критическую уязвимость удаленного выполнения кода в библиотеке Fastjson 1.x. Несмотря на прекращение поддержки данной ветки, множество корпоративных приложений по-прежнему используют устаревшие версии библиотеки.
Исследователи отмечают, что атаки фиксируются по всему миру, а эксплуатация возможна без сложной подготовки при стандартной конфигурации приложения. Организациям рекомендуется отказаться от Fastjson 1.x или ограничить доступ к уязвимым сервисам до завершения миграции.
Источник:
SecurityWeek — https://www.securityweek.com/
Дата: 28 июля 2026
Новость:
Эксперты SecurityWeek сообщили, что злоумышленники продолжают активно эксплуатировать критическую уязвимость удаленного выполнения кода в библиотеке Fastjson 1.x. Несмотря на прекращение поддержки данной ветки, множество корпоративных приложений по-прежнему используют устаревшие версии библиотеки.
Исследователи отмечают, что атаки фиксируются по всему миру, а эксплуатация возможна без сложной подготовки при стандартной конфигурации приложения. Организациям рекомендуется отказаться от Fastjson 1.x или ограничить доступ к уязвимым сервисам до завершения миграции.
Источник:
SecurityWeek — https://www.securityweek.com/
♥ 0
Microsoft устранила более 600 уязвимостей в июльском Patch Tuesday
Дата: 14 июля 2026
Новость:
В рамках июльского обновления безопасности Microsoft исправила 622 уязвимости, включая несколько критических ошибок удаленного выполнения кода и активно эксплуатируемые zero-day.
По оценке специалистов CrowdStrike, это один из крупнейших выпусков обновлений за последнее время. Особое внимание рекомендуется уделить исправлениям для SharePoint, Windows Hyper-V и Microsoft Office, поскольку некоторые недостатки уже используются злоумышленниками в реальных атаках. Администраторам рекомендуется максимально быстро установить обновления и проверить корпоративные системы на наличие признаков компрометации.
Источник:
CrowdStrike — https://www.crowdstrike.com/en-us/blog/patch-tuesday-analysis-july-2026/
Дата: 14 июля 2026
Новость:
В рамках июльского обновления безопасности Microsoft исправила 622 уязвимости, включая несколько критических ошибок удаленного выполнения кода и активно эксплуатируемые zero-day.
По оценке специалистов CrowdStrike, это один из крупнейших выпусков обновлений за последнее время. Особое внимание рекомендуется уделить исправлениям для SharePoint, Windows Hyper-V и Microsoft Office, поскольку некоторые недостатки уже используются злоумышленниками в реальных атаках. Администраторам рекомендуется максимально быстро установить обновления и проверить корпоративные системы на наличие признаков компрометации.
Источник:
CrowdStrike — https://www.crowdstrike.com/en-us/blog/patch-tuesday-analysis-july-2026/
♥ 0
Хакеры используют цепочку из трех уязвимостей SharePoint для удаленного взлома серверов
Дата: 1 августа 2026
Новость:
Специалисты по безопасности предупредили о продолжающихся атаках на локальные серверы Microsoft SharePoint. Злоумышленники объединяют уязвимости CVE-2026-56164, CVE-2026-32201 и CVE-2026-45659, что позволяет добиться удаленного выполнения кода без прохождения аутентификации.
Все три проблемы были устранены Microsoft в июльском обновлении безопасности, однако большое количество организаций до сих пор не установило необходимые исправления. Агентство CISA уже включило данные уязвимости в каталог активно эксплуатируемых угроз и рекомендует администраторам немедленно обновить серверы.
Источник:
Passwork — https://passwork.pro/blog/cybersecurity-news-recap-july-2026/
Дата: 1 августа 2026
Новость:
Специалисты по безопасности предупредили о продолжающихся атаках на локальные серверы Microsoft SharePoint. Злоумышленники объединяют уязвимости CVE-2026-56164, CVE-2026-32201 и CVE-2026-45659, что позволяет добиться удаленного выполнения кода без прохождения аутентификации.
Все три проблемы были устранены Microsoft в июльском обновлении безопасности, однако большое количество организаций до сих пор не установило необходимые исправления. Агентство CISA уже включило данные уязвимости в каталог активно эксплуатируемых угроз и рекомендует администраторам немедленно обновить серверы.
Источник:
Passwork — https://passwork.pro/blog/cybersecurity-news-recap-july-2026/
♥ 0
Palo Alto Networks обнаружила новую кампанию macOS-вредоноса Xcode Assassin
Дата: 31 июля 2026
Новость:
Исследовательское подразделение Unit 42 компании Palo Alto Networks сообщило о новой волне атак с использованием обновленной версии вредоносного ПО Xcode Assassin. Кампания ориентирована на разработчиков macOS и распространяется через поддельные проекты Xcode и вредоносные репозитории.
После запуска зараженного проекта вредонос получает доступ к учетным данным разработчика, токенам Git, SSH-ключам и другой конфиденциальной информации. Эксперты отмечают, что новая версия использует более сложные методы сокрытия активности и усложняет обнаружение традиционными средствами защиты.
Организациям рекомендуется проверять происхождение проектов, использовать многофакторную аутентификацию и регулярно обновлять средства защиты рабочих станций.
Источник:
Palo Alto Networks Unit 42 — https://unit42.paloaltonetworks.com/
Дата: 31 июля 2026
Новость:
Исследовательское подразделение Unit 42 компании Palo Alto Networks сообщило о новой волне атак с использованием обновленной версии вредоносного ПО Xcode Assassin. Кампания ориентирована на разработчиков macOS и распространяется через поддельные проекты Xcode и вредоносные репозитории.
После запуска зараженного проекта вредонос получает доступ к учетным данным разработчика, токенам Git, SSH-ключам и другой конфиденциальной информации. Эксперты отмечают, что новая версия использует более сложные методы сокрытия активности и усложняет обнаружение традиционными средствами защиты.
Организациям рекомендуется проверять происхождение проектов, использовать многофакторную аутентификацию и регулярно обновлять средства защиты рабочих станций.
Источник:
Palo Alto Networks Unit 42 — https://unit42.paloaltonetworks.com/
♥ 0
Отчет CYFIRMA: новая программа-вымогатель InterServer появилась на подпольных форумах
Дата: 31 июля 2026
Новость:
Исследовательская группа CYFIRMA сообщила об обнаружении новой программы-вымогателя InterServer Ransomware, активно распространяемой на подпольных площадках.
По данным аналитиков, операторы используют классическую схему двойного вымогательства: сначала похищают корпоративные данные, затем шифруют инфраструктуру жертвы и требуют выкуп за расшифровку и отказ от публикации украденной информации. Эксперты продолжают анализировать образцы вредоносного ПО и отслеживать возможные жертвы.
Организациям рекомендуется обновить резервные копии, ограничить права пользователей и усилить мониторинг подозрительной активности в сети.
Источник:
CYFIRMA — https://www.cyfirma.com/news/weekly-intelligence-report-31-jul-2026/
Дата: 31 июля 2026
Новость:
Исследовательская группа CYFIRMA сообщила об обнаружении новой программы-вымогателя InterServer Ransomware, активно распространяемой на подпольных площадках.
По данным аналитиков, операторы используют классическую схему двойного вымогательства: сначала похищают корпоративные данные, затем шифруют инфраструктуру жертвы и требуют выкуп за расшифровку и отказ от публикации украденной информации. Эксперты продолжают анализировать образцы вредоносного ПО и отслеживать возможные жертвы.
Организациям рекомендуется обновить резервные копии, ограничить права пользователей и усилить мониторинг подозрительной активности в сети.
Источник:
CYFIRMA — https://www.cyfirma.com/news/weekly-intelligence-report-31-jul-2026/
♥ 0
Аналитики назвали самое распространенное вредоносное ПО июля 2026 года
Дата: 27 июля 2026
Новость:
Специалисты ANY.RUN опубликовали еженедельный рейтинг наиболее распространенных семейств вредоносного программного обеспечения, обнаруженных в период с 20 по 26 июля.
Первое место занял инфостилер Vidar, за ним следуют AsyncRAT и XWorm. Также в десятку вошли Stealc, Lumma, Remcos и Quasar RAT. По мнению аналитиков, преобладание стилеров и RAT свидетельствует о продолжающемся росте рынка Malware-as-a-Service, где готовые инструменты для атак распространяются через теневые форумы.
Эксперты рекомендуют организациям усилить контроль электронной почты, мониторинг конечных устройств и защиту от фишинговых кампаний, которые остаются основным способом распространения подобных угроз.
Источник:
Cyber Security News — https://cybersecuritynews.com/top-10-malware-used-by-hackers/
Дата: 27 июля 2026
Новость:
Специалисты ANY.RUN опубликовали еженедельный рейтинг наиболее распространенных семейств вредоносного программного обеспечения, обнаруженных в период с 20 по 26 июля.
Первое место занял инфостилер Vidar, за ним следуют AsyncRAT и XWorm. Также в десятку вошли Stealc, Lumma, Remcos и Quasar RAT. По мнению аналитиков, преобладание стилеров и RAT свидетельствует о продолжающемся росте рынка Malware-as-a-Service, где готовые инструменты для атак распространяются через теневые форумы.
Эксперты рекомендуют организациям усилить контроль электронной почты, мониторинг конечных устройств и защиту от фишинговых кампаний, которые остаются основным способом распространения подобных угроз.
Источник:
Cyber Security News — https://cybersecuritynews.com/top-10-malware-used-by-hackers/
♥ 0
CISA добавила уязвимость Cisco Secure FMC в каталог активно эксплуатируемых
Дата: 30 июля 2026
Новость:
Агентство CISA включило уязвимость CVE-2026-20316 в каталог Known Exploited Vulnerabilities (KEV) после подтверждения ее эксплуатации в реальных атаках.
Недостаток затрагивает Cisco Secure Firewall Management Center и связан с использованием встроенных учетных данных. Злоумышленник может удаленно войти в систему с помощью статических учетных данных низкопривилегированного пользователя, после чего получить доступ к конфиденциальной информации и использовать другие уязвимости для повышения привилегий.
Cisco выпустила исправления и опубликовала индикаторы компрометации (IoC), позволяющие обнаружить следы атак. Федеральным ведомствам США предписано устранить проблему в кратчайшие сроки.
Источник:
Cisco — https://sec.cloudapps.cisco.com/security/center/
SecurityWeek — https://www.securityweek.com/cisco-secure-fmc-zero-day-exploited-in-the-wild/
Дата: 30 июля 2026
Новость:
Агентство CISA включило уязвимость CVE-2026-20316 в каталог Known Exploited Vulnerabilities (KEV) после подтверждения ее эксплуатации в реальных атаках.
Недостаток затрагивает Cisco Secure Firewall Management Center и связан с использованием встроенных учетных данных. Злоумышленник может удаленно войти в систему с помощью статических учетных данных низкопривилегированного пользователя, после чего получить доступ к конфиденциальной информации и использовать другие уязвимости для повышения привилегий.
Cisco выпустила исправления и опубликовала индикаторы компрометации (IoC), позволяющие обнаружить следы атак. Федеральным ведомствам США предписано устранить проблему в кратчайшие сроки.
Источник:
Cisco — https://sec.cloudapps.cisco.com/security/center/
SecurityWeek — https://www.securityweek.com/cisco-secure-fmc-zero-day-exploited-in-the-wild/
♥ 0
В Keycloak обнаружена уязвимость, раскрывающая персональные данные пользователей
Дата: 1 августа 2026
Новость:
Исследователи компании Escape выявили уязвимость CVE-2026-17059 в системе управления идентификацией Keycloak. Ошибка позволяет пользователям с ограниченными административными правами получать доступ к информации, которая должна быть скрыта политиками безопасности.
Проблема связана с обработкой списка участников ролей. Несмотря на ограничения доступа к основному списку пользователей, отдельный API возвращал сведения без необходимой фильтрации. В результате злоумышленник мог получить имена пользователей, адреса электронной почты и другие данные в зависимости от конфигурации сервера.
Разработчики Keycloak уже подготовили исправление и рекомендуют администраторам обновить систему до последней версии. Организациям также советуют проверить журналы обращений к API на предмет подозрительной активности.
Источник:
Security Boulevard — https://securityboulevard.com/2026/07/escape-research-team-found-a-pii-disclosure-in-keycloak-its-now-cve-2026-17059/
Дата: 1 августа 2026
Новость:
Исследователи компании Escape выявили уязвимость CVE-2026-17059 в системе управления идентификацией Keycloak. Ошибка позволяет пользователям с ограниченными административными правами получать доступ к информации, которая должна быть скрыта политиками безопасности.
Проблема связана с обработкой списка участников ролей. Несмотря на ограничения доступа к основному списку пользователей, отдельный API возвращал сведения без необходимой фильтрации. В результате злоумышленник мог получить имена пользователей, адреса электронной почты и другие данные в зависимости от конфигурации сервера.
Разработчики Keycloak уже подготовили исправление и рекомендуют администраторам обновить систему до последней версии. Организациям также советуют проверить журналы обращений к API на предмет подозрительной активности.
Источник:
Security Boulevard — https://securityboulevard.com/2026/07/escape-research-team-found-a-pii-disclosure-in-keycloak-its-now-cve-2026-17059/
♥ 0
Эксперты предупредили о новой волне атак на Microsoft Exchange
Дата: 31 июля 2026
Новость:
Специалисты по кибербезопасности зафиксировали новую волну атак на локальные серверы Microsoft Exchange, использующую уязвимость CVE-2026-42897. По информации исследователей, злоумышленники рассылают электронные письма без вредоносных ссылок и вложений. Достаточно открыть такое письмо через Outlook Web Access, чтобы активировался вредоносный сценарий.
Основной целью кампании являются государственные учреждения, телекоммуникационные компании и предприятия критической инфраструктуры. После получения доступа атакующие могут читать почту, похищать токены доступа, изменять разрешения почтовых ящиков и сохранять долгосрочное присутствие в системе. Эксперты рекомендуют установить июльские обновления Microsoft Exchange, проверить права доступа к почтовым ящикам и провести аудит журналов безопасности.
Источник:
Help Net Security — https://www.helpnetsecurity.com/2026/07/30/cve-2026-42897-microsoft-exchange-email-attack/
Дата: 31 июля 2026
Новость:
Специалисты по кибербезопасности зафиксировали новую волну атак на локальные серверы Microsoft Exchange, использующую уязвимость CVE-2026-42897. По информации исследователей, злоумышленники рассылают электронные письма без вредоносных ссылок и вложений. Достаточно открыть такое письмо через Outlook Web Access, чтобы активировался вредоносный сценарий.
Основной целью кампании являются государственные учреждения, телекоммуникационные компании и предприятия критической инфраструктуры. После получения доступа атакующие могут читать почту, похищать токены доступа, изменять разрешения почтовых ящиков и сохранять долгосрочное присутствие в системе. Эксперты рекомендуют установить июльские обновления Microsoft Exchange, проверить права доступа к почтовым ящикам и провести аудит журналов безопасности.
Источник:
Help Net Security — https://www.helpnetsecurity.com/2026/07/30/cve-2026-42897-microsoft-exchange-email-attack/
♥ 0
