ch
Feedback
PS.kz - SOC

PS.kz - SOC

前往频道在 Telegram

Канал с новостями от Security Operations Center, он же ОЦИБ. PS Cloud Services

显示更多
699
订阅者
无数据24 小时
+17
-130
吸引订阅者
七月 '26
七月 '26
+5
在0个频道中
六月 '26
+20
在1个频道中
Get PRO
五月 '26
+11
在0个频道中
Get PRO
四月 '26
+12
在0个频道中
Get PRO
三月 '26
+29
在1个频道中
Get PRO
二月 '26
+18
在0个频道中
Get PRO
一月 '26
+15
在0个频道中
Get PRO
十二月 '25
+37
在0个频道中
Get PRO
十一月 '25
+15
在0个频道中
Get PRO
十月 '25
+15
在1个频道中
Get PRO
九月 '25
+20
在2个频道中
Get PRO
八月 '25
+8
在1个频道中
Get PRO
七月 '25
+18
在0个频道中
Get PRO
六月 '25
+16
在0个频道中
Get PRO
五月 '25
+20
在1个频道中
Get PRO
四月 '25
+31
在0个频道中
Get PRO
三月 '25
+41
在0个频道中
Get PRO
二月 '25
+16
在1个频道中
Get PRO
一月 '25
+33
在1个频道中
Get PRO
十二月 '24
+6
在1个频道中
Get PRO
十一月 '24
+42
在1个频道中
Get PRO
十月 '24
+30
在1个频道中
Get PRO
九月 '24
+61
在1个频道中
Get PRO
八月 '24
+43
在1个频道中
Get PRO
七月 '24
+29
在1个频道中
Get PRO
六月 '24
+21
在1个频道中
Get PRO
五月 '24
+268
在1个频道中
日期
订阅者增长
提及
频道
23 七月+1
22 七月0
21 七月+1
20 七月0
19 七月0
18 七月+1
17 七月0
16 七月0
15 七月0
14 七月0
13 七月0
12 七月0
11 七月0
10 七月0
09 七月0
08 七月0
07 七月0
06 七月0
05 七月+1
04 七月0
03 七月0
02 七月0
01 七月+1
频道帖子
IoC July 2026 (13.07.2026 - 19.07.2026).txt0.01 KB

2
🔒 Дайджест событий в области информационной безопасности с 13 июля по 19 июля 2026 года ❗️ Уязвимость выпуска ❗️ В NGINX рас
🔒 Дайджест событий в области информационной безопасности с 13 июля по 19 июля 2026 года ❗️ Уязвимость выпуска ❗️ В NGINX раскрыта уязвимость CVE-2026-42533 — использование определённых инструкций и регулярных выражений в конфигурационных файлах создаёт возможность перезагрузить worker-процессы NGINX или достичь исполнения произвольного кода 📈 Анализ активности ботнетов: Объём активности растёт — суммарный показатель вырос на 21%, атаки на почтовые сервисы — на 60%, а раздел "DNS и NTP" почти в 2 раза. Единственный заметный провал — -77% атак на веб-сервисы. Активность внутри РК остаётся примерно на том же уровне (-2%) 💥 Взломы, атаки, киберпреступность: ☄️ Хакер ByteToBreach взломал кадастр Румынии и стёр реестр целиком, согласно Risky Bulletin ☄️ ИИ-платформа Hugging Face сообщила, что была взломана неопознанным ИИ-агентом, в результате получен доступ к внутренним данным. Обнаружил атаку тоже ИИ-агент, на стороне защиты ☄️ Согласно TechCrunch, в начале конфликта между Ираном и США иранские специалисты использовали уязвимости в сотовых сетях, чтобы обнаружить американских военных. Мобильные сети уже неоднократно использовались для вскрытия местонахождения абонентов разными разведками 😈 Малварь: 🔤 Шифровальщик Spirals не только отключает Windows Defender, но и откатывает его антивирусные сигнатуры до последней контрольной точки, чтобы даже в случае включения он был менее опасен для вируса. Анализ Symantec и Carbon Black 🔤 Вирус ClickLock не даёт открыться на экране никакому другому окну или компоненту, кроме себя, согласно Group-IB. Это создаёт у пользователя впечатление безвыходности, нельзя сделать ничего, кроме как отдать свой пароль от хранилища паролей 🔒 Уязвимости: ⚠️ Microsoft выпустила рекордный пакет обновлений для 627 уязвимостей, из которых 59 критические и 48 — исполнения произвольного кода Сразу после выхода обновлений враждебный к Microsoft исследователь Nightmare Eclipse выложил эксплоит для новой уязвимости LegacyHive, позволяющей повышение привилегий, согласно BleepingComputer. Это уже не первый раз, когда он намеренно создаёт компании проблемы (см. прошлый дайджест) ⚠️ В Wordpress закрыли две уязвимости, которые вместе могут быть использованы для исполнения произвольного кода, цепочка названа wp2shell ⚠️ Okta раскрыла уязвимость HollowByte в OpenSSL, которая позволяет непропорционально нагружать сервер и потенциально вызывать отказ в обслуживании ➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
154
3
IoC July 2026 (06.07.2026 - 12.07.2026).txt
301
4
🔒 Дайджест событий в области информационной безопасности с 6 июля по 12 июля 2026 года ❗️ Уязвимость выпуска ❗️ Уязвимость G
🔒 Дайджест событий в области информационной безопасности с 6 июля по 12 июля 2026 года ❗️ Уязвимость выпуска ❗️ Уязвимость GhostLock (CVE-2026-43499) ядра Linux позволяет злоумышленнику повысить права до root. Эта уязвимость полноценно закрывается только патчингом или обновлением, которое доступно не для всех дистрибутивов, в то время как эксплоит доступен в интернете. Сводка TheHackerNews 📈 Анализ активности ботнетов: Общий уровень активности снизился на 22%, а активность внутри РК упала в 10 раз. Также заметно падение атак на файловые протоколы ("FTP и TFTP", -43%). Интересны также большие короткие всплески запросов по веб-сервисам, объём вырос почти в 3.5 раза 💥 Взломы, атаки, киберпреступность: ☄️ Согласно Proofpoint, группа UNK_MassTraction проводит кибершпионаж в интересах Китая — взломаны несколько почтовых серверов Roundcube американских и канадских университетов, в частности инженерные и физические подразделения ☄️ Международная компания Accenture подтвердила BleepingComputer взлом, в результате которого, как утверждается на хакерских форумах, у них выкачали 35 гигабайт кода, конфигураций, паролей и других конфиденциальных данных 😈 Малварь: 🔤 Исследователи StepSecurity описывают троян в пакетах для блокчейна Injective, который был намеренно перезаписан новой "чистой" версией злоумышленниками меньше чем через час после появления 🔤 Android-троян RedHook получает дополнительные права на устройстве, закрывая настоящий экран от пользователя и настраивая всё через экран как пользователь, эмулируя нажатия. Анализ Group-IB 🔤 Ботнет LONGLEASH захватывает роутеры через уязвимости, чтобы предоставлять злоумышленникам прокси-сеть, но, если его пытаются анализировать, самоудаляется, сообщает Cisco Talos 🔒 Уязвимости: ⚠️ Уязвимость Januscape в KVM (CVE-2026-53359) позволяет атакующему исполнять код с правами root на хосте, осуществляя "побег из контейнера", причём и на Intel, и на AMD. Исследователь Hyunwoo Kim выложил неполный эксплоит, позволяющий вызвать kernel panic, но не дающий исполнение кода. Сводка BleepingComputer ⚠️ Microsoft закрыла уязвимость RoguePlanet в Microsoft Defender (CVE-2026-50656), которая позволяла повышение привилегий до системных. Ранее её выложил без предупреждения исследователь под псевдонимами Chaotic Eclipse и Nightmare Eclipse, враждебный к компании (см. прошлый дайджест) ⚠️ Раскрыты две уязвимости в OpenClaw, позволявшие исполнение произвольного кода — OpenClaw слишком доверчив. В текущей версии они исправлены. Анализ от Chinmohan Nayak ➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
232
5
IoC June-July 2026 (29.06.2026 - 05.07.2026).txt
346
6
🔒 Дайджест событий в области информационной безопасности с 29 июня по 5 июля 2026 года ❗️ Уязвимость выпуска ❗️ Уязвимость B
🔒 Дайджест событий в области информационной безопасности с 29 июня по 5 июля 2026 года ❗️ Уязвимость выпуска ❗️ Уязвимость Bad Epoll (CVE-2026-46242) позволяет злоумышленнику с учётной записью повысить привилегии до администратора (root). В отличие от похожих ранних уязвимостей (см. прошлый дайджест), отключение уязвимого модуля невозможно, полноценно помогает только обновление, а доступны обновления не для всех дистрибутивов. Сводка The Hacker News 📈 Анализ активности ботнетов: Общая активность увеличилась на 10%, а от источников в РК - на 28%. Наблюдается всплеск активности по файловым протоколам ("FTP и TFTP" — +74%). При этом атаки на почтовые сервисы снизились на половину, а активности типа "DNS и NTP" практически не наблюдается (-98%) 💥 Взломы, атаки, киберпреступность: ☄️ Согласно NextGov, хакеры проникли во внутреннюю систему Министерства внутренней безопасности США, предназначенную для работы с чувствительной незасекреченной информацией ☄️ Компания Sysdig обнаружила JADEPUFFER — первую операцию по кибервымогательству, полностью автоматизированную с помощью ИИ. Эксперты утверждают, что ИИ сам нашёл точку входа, произвёл взлом, написал ВПО и зашифровал инфраструктуру жертвы. Файлы не подлежат расшифровке из-за ошибки в сгенерированном ИИ коде ☄️ ФБР, Lumen и Google нарушили работу вредоносной прокси-сети NetNut. Киберразведка Google подсчитывает, что миллионы устройств стали недоступны злоумышленникам 😈 Малварь: 🔤 Специалисты Microsoft описывают вредоносное расширение для браузеров на базе Chromium для добавления ИИ-поисковика Perplexity в поисковую строку. Оно работает, но крадёт все запросы во все поисковики, которые проходят через поисковую строку 🔤 Троян ChocoPoC обнаружили в репозиториях GitHub под видом Proof-of-Concept-эксплоитов, нацеленных на специалистов по безопасности. Статья Sekoia 🔒 Уязвимости: ⚠️ Эксперты LayerX описывают уязвимость BioShocking в ИИ-браузерах — если определённым образом нарисовать для ИИ "альтернативную картину мира" с помощью заведомо абсурдных утверждений типа "2+2=5", ИИ становится готов исполнять произвольные команды из недоверенных источников ⚠️ Компания Synactiv раскрыла уязвимость в Argo CD, позволяющую исполнение произвольного кода ⚠️ Исследователи Adversa описывают класс уязвимостей GuardFall в открытых ИИ-агентах. Успешная атака на агента через такую уязвимость приводит к исполнению произвольного кода с правами агента ➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
264
7
IoC June 2026 (22.06.2026 - 28.06.2026).txt
379
8
🔒 Дайджест событий в области информационной безопасности с 22 июня по 28 июня 2026 года ❗️ Уязвимость выпуска ❗️ Компания JF
🔒 Дайджест событий в области информационной безопасности с 22 июня по 28 июня 2026 года ❗️ Уязвимость выпуска ❗️ Компания JFrog обнаружила критическую уязвимость PixelSmash (CVE-2026-8461) в ПО обработки видео FFmpeg, которая позволяет повесить или захватить сервер, просто загрузив видеофайл. FFmpeg используется практически во всех продуктах, которые позволяют любые операции с видео 📈 Анализ активности ботнетов: Наблюдается спад активности по почти всем разделам — общий объём упал на 57%, также заметно падение по разделам "FTP и TFTP" (-61%), "DNS и NTP" (-59%) и "SSH и Telnet" (-57%) При этом активность внутри РК увеличилась более чем в 6 раз за счёт короткого всплеска запросов от одного IP по файловым протоколам 💥 Взломы, атаки, киберпреступность: ☄️ Рынок прогнозов Polymarket подвергся атаке через подрядчика — на сайт был добавлен вредоносный код, с помощью которого хакеры перенаправили к себе в кошельки около 3 миллионов долларов в криптовалюте. Сводка BleepingComputer ☄️ Фирма кибербезопасности Push Security описывает атаку "Poisoned Tenant", которую пытались провести и против них: 1) Создать в ChatGPT "организацию", например, "Рога и Копыта" 2) Пригласить туда сотрудников настоящих "Рогов и Копыт" 3) Собирать информацию, включая данные из интеграций ChatGPT с корпоративными сервисами 😈 Малварь: 🔤 Бэкдор Gaslight содержит в своих файлах 38 фейковых ИИ-запросов, направленных на анализаторы на базе ИИ — по задумке анализатор должен отказаться обрабатывать файл с инструкциями, соответствующими его внутренним запретам. Анализ SentinelOne 🔤 Червь Miasma / Mini Shai Hulud (см. прошлый дайджест) устанавливает жертве ПО управления пакетами Bun — он мог бы пользоваться более популярным Node.JS, но его более внимательно мониторят средства безопасности, согласно Socket 🔤 Команда поиска угроз Symantec описывает ВПО Mistic, который заражает систему через Microsoft Defender 🔤 Шпионское ПО STOCKSTAY, обнаруженное группой киберразведки Google, связывается с управляющими серверами только с 9 до 18 по будням по местному времени, чтобы маскироваться под активность жертвы 🔒 Уязвимости: ⚠️ Исследователи раскрыли две уязвимости в ядре Linux, позволяющие повысить привилегии до супер-пользователя. Одна (DirtyClone, CVE-2026-43503) из класса Dirty Frag (см. прошлый дайджест), для другой (pedit COW, CVE-2026-46331) выпущены обновления не для всех дистрибутивов, для устранения может требоваться донастройка ➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
304
9
IoC June 2026 (15.06.2026 - 21.06.2026).txt
391
10
🔒 Дайджест событий в области информационной безопасности с 15 июня по 21 июня 2026 года ❗️ Атака выпуска ❗️ Более 86 тысяч у
🔒 Дайджест событий в области информационной безопасности с 15 июня по 21 июня 2026 года ❗️ Атака выпуска ❗️ Более 86 тысяч устройств Fortinet старых версий были взломаны по всему миру, а логины и пароли утекли в Интернет. Сводка об инциденте FortiBleed от HackerNews, свежая оценка количества жертв от SOCRadar 📈 Анализ активности ботнетов: Общий объём запросов увеличился на 35%, но от источников в РК — уменьшился в 8 раз. Существенные изменения демонстрируют только два типа активности — протоколы управления ("SSH и Telnet", +121%) и веб-сервисы (-31%) 💥 Взломы, атаки, киберпреступность: ☄️ Международная рабочая группа киберполиции отключила 106 вредоносных серверов и доменов, а также очистила почти 15 тысяч сайтов в рамках операции Endgame ☄️ В американском штате Техас расследуют потенциальные взлом и утечку 3 миллионов записей о гражданах, согласно BleepingComputer 😈 Малварь: 🔤 Вредоносные обои распространяются через игровую систему Steam — геймеры полагаются на то, что крупная платформа сможет защитить пользователей, а файлы обоев оказываются троянизированными EXE-файлами. Анализ Лаборатории Касперского 🔤 Специалисты Varonis обнаружили у ВПО технику GhostTree, которая позволяет использовать особенности файловой системы NTFS для обхода антивирусов 🔤 Вирус Crypto Clipper подменяет документы на флэшках на Windows-ссылки на себя, чтобы заразить новые компьютеры и перехватывать из буфера обмена ключи и пароли от криптокошельков, согласно киберразведке Microsoft 🔤 Эксперты ESET обнаружили модуль GentleKiller, которому известно более 400 средств защиты, которые он пытается отключить 🔒 Уязвимости: ⚠️ Для NGINX вышли обновления, закрывающие уязвимости CVE-2026-42530 (протокол HTTP/3) и CVE-2026-42055 (протоколы HTTP/2 и GRPC). Обе уязвимости позволяют вызвать отказ в обслуживании. Сводка BleepingComputer ⚠️ Apple закрыла уязвимость CVE-2025-20701 в беспроводных гарнитурах Beats, позволяющую подслушивать динамик и микрофон ➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
325
11
IoC June 2026 (08.06.2026 - 14.06.2026).txt
447
12
🔒 Дайджест событий в области информационной безопасности с 8 июня по 14 июня 2026 года ❗️ Уязвимость выпуска ❗️ Специалисты
🔒 Дайджест событий в области информационной безопасности с 8 июня по 14 июня 2026 года ❗️ Уязвимость выпуска ❗️ Специалисты Exodus Intelligence раскрыли уязвимость CVE-2026-23111 в Linux, которая позволяет повышение привилегий 📈 Анализ активности ботнетов: Общий уровень активности увеличился на 23%, а активность внутри РК более чем в 3.5 раза - за всплеск сканирования SMB отвечает один IP-адрес Суммарно количество запросов по файловым протоколам увеличилось ("FTP и TFTP", +86%), в то время как остальные падают, самое заметное уменьшение в разделах "Веб-сервисы" (-68%) и "DNS и NTP" (-61%) 💥 Взломы, атаки, киберпреступность: ☄️ Более 1500 пакетов Arch User Repository для Arch Linux троянизированы — злоумышленник массово угоняет пакеты, т.к. платформа позволяет получать права разработчика для брошенных пакетов, сообщает Sonatype ☄️ Sygnia вскрыла атаку, в результате которой группировка Velvet Ant сидела в сети жертвы около 10 лет, несмотря на то, что критические системы даже не были подключены к интернету напрямую ☄️ Американское агенство по кибербезопасности CISA регистрирует атаки на уязвимость CVE-2026-42271 в ИИ-шлюзе LiteLLM 😈 Малварь: 🔤 Червь Miasma использует коммиты GitHub в качестве канала управления, чтобы избегать обнаружения защитой. Технический анализ SafeDep 🔤 Ботнет JDY распространяется по домашним роутерам и IoT-системам, но не вредит им — его назначение это сканирование американских военных сетей, согласно Lumen 🔒 Уязвимости: ⚠️ Исследователи австрийского университета TU Graz открыли уязвимость FROST, с помощью которой код во вкладке в браузере может узнавать, что открыто в других вкладках ⚠️ Microsoft выпустила обновления безопасности, закрывающие 200 уязвимостей, согласно сводке BleepingComputer. Сразу после этого исследователь Chaotic Eclipse, враждебный к Microsoft (см. прошлый дайджест), выпустил информацию об уязвимости RoguePlanet, позволяющей повысить привилегии на Windows ⚠️ Эксперты обнаружили два новых способа атак на ИИ-ассистента OpenClaw, которые "убеждают" его выполнять вредоносные действия. Сводка The Hacker News ➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
380
13
IoC June 2026 (01.06.2026 - 07.06.2026).txt
397
14
🔒 Дайджест событий в области информационной безопасности с 1 июня по 7 июня 2026 года 📈 Анализ активности ботнетов: Общий у
🔒 Дайджест событий в области информационной безопасности с 1 июня по 7 июня 2026 года 📈 Анализ активности ботнетов: Общий уровень активности снизился на 19%, зато ботнеты усилились внутри РК — в 3.3 раза. Также существенно выросли разделы "Почтовые сервисы" (+90%), "Веб-сервисы" (+332%) и "DNS и NTP" (+214%) 💥 Взломы, атаки, киберпреступность: ☄️ Более 20 тысяч аккаунтов Instagram были угнаны за неделю. В новой ИИ-системе поддержки была уязвимость, позволяющая запросить обновление пароля на чужую почту. Сводка BleepingComputer ☄️ Неизвестные атакующие шпионили за высокопоставленным сотрудником некоей крупной финансовой биржи и эффективно скрывали факт заражения его компьютера 5 месяцев. Технический анализ Broadcom Threat Hunting Team ☄️ Преступная группировка Silent Ransom Group производит атаки в два этапа — сначала классическая схема с "техподдержкой", а потом личное посещение сообщниками под видом этой "техподдержки" для кражи данных и последующего вымогательства. Цифровую часть описала Mandiant, физическую — ФБР ☄️ Американские госорганы, связанные с киберзащитой, сообщают, что неизвестные злоумышленники атакуют системы контроля уровней топлива по всей стране 😈 Малварь: 1️⃣ Шпионский имплант WeedHack заражает в среднем от 2 до 3 тысяч клиентов игры Minecraft, уже 116 тысяч заражённых суммарно — его активно распространяют под видом модов. Анализ McAfee 2️⃣ Специалисты GoDaddy обнаружили трояна, который спамит комментариями в игровую платформу Steam. Комментарии выглядят безобидно, но в них есть невидимые Unicode-символы, которые используются для коммуникации с управляющими серверами "на виду у всех" 🔒 Уязвимости: ⚠️ Компания Calif раскрыла уязвимость HTTP/2 Bomb, которая позволяет истощить ресурсы у всех основных веб-серверов, включая NGINX, Apache Web Server, IIS и других ⚠️ Для Google Chrome вышло обновление на 429 уязвимостей, из которых 22 критические ⚠️ В Android закрыто 123 уязвимости, из которых одна уже была замечена в атаках ➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
338
15
Друзья, приглашаем вас на встречу с экспертами по облакам и кибербезопасности. За последний год мы реализовали десятки проект
Друзья, приглашаем вас на встречу с экспертами по облакам и кибербезопасности. За последний год мы реализовали десятки проектов по миграции сервисов в облако, сопровождению аудитов ИБ и выполнению требований регуляторов. И у нас накопилось много наблюдений и кейсов, которыми хочется поделиться. Поэтому 18 июня мы проведём CloudTalks — неформальную встречу для руководителей бизнеса и специалистов, отвечающих за развитие IT-инфраструктуры. Обсудим: 💬 Как подготовиться к испытаниям ИБ, и на что обращать внимание в процессе. 💬 Как закрывать требования по информационной безопасности с помощью внешней экспертизы и сервисов. 💬 По каким признакам можно определить, что инфраструктура ограничивает развитие бизнеса. Спикеры: ✔️ Александр Косенков, руководитель PS SOC ✔️ Болат Кажкенов, CPO PS Cloud ✔️ Александр Фролкин, директор по развитию Дата и место: 📅 18 июня 2026, четверг, 18:30 📍 Ресторан "Creatti", Астана, пр. Мангилик Ел, 59 📮 Регистрация на мероприятие Будем рады увидеться и открыто обсудить волнующие темы.
342
16
IoC May 2026 (25.05.2026 - 31.05.2026).txt
369
17
🔒 Дайджест событий в области информационной безопасности с 25 мая по 31 мая 2026 года 📈 Анализ активности ботнетов: Общий о
🔒 Дайджест событий в области информационной безопасности с 25 мая по 31 мая 2026 года 📈 Анализ активности ботнетов: Общий объём активности снижается - на 26% в сумме и на 70% ниже от источников в РК. Также существенно падают разделы "FTP и TFTP" (-54%) и "DNS и NTP" (-28%). Атаки на почтовые сервисы вернулись к привычным уровням (+21%) 💥 Взломы, атаки, киберпреступность: ☄️ Компании Crowdstrike, Google и организация Shadowserver Foundation нарушили функционирование червя Glassworm, оборвав ему контакты с управляющими серверами (больше про Glassworm в прошлом дайджесте) ☄️ Хакеры взламывают софт управления защитой FortiClient EMS, чтобы через него рассылать и запускать шпионскую программу EKZ. Анализ Arctic Wolf ☄️ ФБР сообщает, что скамеры создают поддельные сайты ФИФА, чтобы "продавать" билеты на Чемпионат мира по футболу ☄️ Согласно Push Security, неизвестные злоумышленники размещают в чатах с ChatGPT и Claude ложные оповещения, что сайт не работает, с предложением скачать вредоносный "клиент", и приводят к ним жертв через фишинг 😈 Малварь: 1️⃣ Банковский троян Grandoreiro пытается защищаться от анализа средствами безопасности инструкцией поделить на ноль, в попытке сломать анализаторы. Анализ WatchGuard 2️⃣ Поддельные пакеты, появившиеся на NPM в рамках вредоносной кампании Moika Tech (179 пакетов), в README указывают, что сбор информации это "телеметрия" и от неё можно отказаться. На самом деле опция не работает, обнаружили в SafeDep 🔒 Уязвимости: ⚠️ Серия уязвимостей повышения привилегий в ядре Linux, обнаруженных ИИ, расширяется — CIFSwitch позволяет получить права root во многих распространённых дистрибутивах и версиях. Хотя информация раскрыта до выпуска обновления, есть множество опций защиты, согласно анализу Asim Viladi Oglu Manizada ⚠️ Для Google Chrome вышло обновление, закрывающее 151 уязвимость, 22 из уязвимостей - критичные ⚠️ Oracle закрыла 31 уязвимость в своих продуктах, согласно новому бюллетеню ➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
339
18
IoC May 2026 (18.05.2026 - 24.05.2026).txt
368
19
🔒 Дайджест событий в области информационной безопасности с 18 мая по 24 мая 2026 года 📈 Анализ активности ботнетов: Общий у
🔒 Дайджест событий в области информационной безопасности с 18 мая по 24 мая 2026 года 📈 Анализ активности ботнетов: Общий уровень активности вырос на 76%, а активность внутри РК упала на 72%. Остальные разделы показывают рост, самые заметные - DNS и NTP (почти в 13.5 раз) и файловые протоколы ("FTP и TFTP", +137%) 💥 Взломы, атаки, киберпреступность: ☄️ Расширение nx-console для VS Code скомпрометировано — вместе с новой версией распространялось ВПО-шпион. StepSecurity считает, что именно через это расширение были взломаны внутренние репозитории GitHub ☄️ Сайт с фирменной продукцией директора ФБР Кэша Пателя был взломан и предлагал установить вирус, сообщает Straight Arrow News. Ранее уже взламывали его почту, см. прошлый дайджест ☄️ Интерпол провёл операцию Ramz, в результате которой было арестовано более 200 подозреваемых киберпреступников, занимающихся фишингом и распространением ВПО 😈 Малварь: 1️⃣ Компания Socket идентифицировала новую волну распространения червя Mini Shai-Hulud, скомпрометировавшего 300+ NPM-пакетов (ранние действия Mini Shai-Hulud — в прошлом дайджесте) 2️⃣ Эксперты ESET описывают червя Webworm, который использует S3-хранилища своих жертв для хранения украденной информации 3️⃣ ВПО SHub Reaper для macOS использует встроенный в систему редактор скриптов, чтобы обходить защиту от атак, встроенную в командный терминал. Анализ SentinelOne 🔒 Уязвимости: ⚠️ Microsoft выпустила внеочередное обновление Windows Defender, закрывающее уязвимости RedSun (CVE-2026-41091) и UnDefend (CVE-2026-45498). Они дают возможность обойти антивирус и уже используются в атаках. Сводка BleepingComputer ⚠️ Обновление Drupal закрывает критическую SQL-уязвимость CVE-2026-9082, при некоторых условиях позволяющую удалённое исполнение кода ⚠️ В СУБД ChromaDB, активно используемой в ИИ-проектах, обнаружена критическая уязвимость ChromaToast (CVE-2026-45829), позволяющая удалённое исполнение кода. Описание от HiddenLayer
333
20
IoC May 2026 (11.05.2026 - 17.05.2026).txt
358