ch
Feedback

不要被骗子欺骗!Telemetrio 会找到并标记这些频道 👉 如果想查看标记,请订阅 👈

PS.kz - SOC

PS.kz - SOC

前往频道在 Telegram

Канал с новостями от Security Operations Center, он же ОЦИБ. PS Cloud Services

显示更多
719
订阅者
无数据24 小时
无数据7 天
+230 天
帖子存档
Как выглядит зрелый SOC для малого бизнеса? На главной сцене KazHackStan 2026 наш CISO и руководитель коммерческого PS SOC Александр Косенков выступил с докладом «SOC для малого бизнеса: минимально достаточно, максимально по-взрослому». Одна из ключевых идей доклада: зрелый SOC не обязан охватывать максимум функций. Для малого бизнеса важнее осознанно определить необходимый функционал с учётом требований, модели угроз и распределения ответственности между SOC и клиентом. В выступлении Александр показывает, как определить необходимый состав функций, чем модель угроз малого бизнеса отличается от крупного и где проходит граница между функциональностью и зрелостью SOC. ▶️ Полная версия выступления уже на нашем YouTube-канале.

IoC September-October 2026 (28.09.2026 - 04.10.2026).txt0.02 KB

🔒 Дайджест событий в области информационной безопасности с 28 сентября по 4 октября 2026 года ❗️ Инцидент выпуска ❗️ К данны
🔒 Дайджест событий в области информационной безопасности с 28 сентября по 4 октября 2026 года ❗️ Инцидент выпуска ❗️ К данным о более чем 3 миллионах служащих Министерства обороны США был получен несанкционированный доступ, передаёт Federal News Network. Система управления данными о сотрудниках была уязвима с октября 2025 по июль 2026 года и из неё зафиксирован вывод данных 📈 Анализ активности ботнетов: Общий объём активности увеличился на 71%, а от источников в РК — на 75%. Рост наблюдается по всем разделам, самый маленький — "Почтовые сервисы" (+14%), самый большой — раздел "DNS и NTP" (в 22 раза, основной источник — Гонконг) 💥 Взломы, атаки, киберпреступность: ☄️ Официальный аккаунт Microsoft в X был взломан и использован для рекламы криптовалютной мошеннической схемы, согласно The Verge ☄️ Некоммерческий проект DIVD, посвящённый работе с уязвимостями ПО, сам был взломан через две уязвимости, найденные хакерами с помощью ИИ. Отчёт DIVD ☄️ Разработчик программных криптовалютных кошельков MetaMask объявил об инциденте безопасности и отключил часть криптосервисов. Пока что угрозы пользователям MetaMask не подтверждаются — ключи от кошельков не хранятся у компании. Сводка BleepingComputer ☄️ Европол провёл операцию против группировки KillSec в 4 странах. Хакерам вменяют около 1000 кибератак и, согласно предварительным обвинениям, лидеру группы всего 16 лет. Нехватку опыта компенсировал ИИ 😈 Малварь: 🔤 Эксперты Huntress описывают троян Wacatac, который доставляется внутри аудиофайла — первые несколько секунд это обычное аудио, но далее вместо байтов звука расположен архив для распаковки вредоносным скриптом PowerShell 🔒 Уязвимости: ⚠️ Уязвимость Spectre v2 позволяет злоумышленникам с учётной записью в Linux-системе получать доступ к любым файлам через недостаток в механизме процессорной оптимизации (CVE-2026-64507, CVE-2026-64508). Отчёт VUSec ⚠️ В системах Apple закрыта уязвимость CVE-2026-86950, которая потенциально позволяла исполнение кода через специально сформированный PDF-файл. Сама Apple сообщила, что уязвимость могла использоваться в атаках на отдельных пользователей. Сводка The Hacker News ⚠️ В FortiMail закрыта критическая уязвимость исполнения произвольного кода CVE-2026-104286. Американское агенство по кибербезопасности CISA уже регистрирует атаки на неё ➕ Файл ниже содержит IoA/IoC этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности

IoC September 2026 (21.09.2026 - 27.09.2026).txt0.04 KB

🔒 Дайджест событий в области информационной безопасности с 21 сентября по 27 сентября 2026 года ❗️ Атака выпуска ❗️ Группиро
🔒 Дайджест событий в области информационной безопасности с 21 сентября по 27 сентября 2026 года ❗️ Атака выпуска ❗️ Группировка ShinyHunters взломала сайт карьер в ФБР через ранее неизвестную уязвимость в HR-комплексе Oracle PeopleSoft. Они получили доступ как минимум к 5 тысячам записей о сотрудниках ФБР, объяснив атаку местью за распространение неверной информации о группировке (Сводка BleepingComputer). На прошлой неделе они провели крупную успешную атаку на конкурентов (см. прошлый дайджест) 📈 Анализ активности ботнетов: Наблюдается падение по всем разделам, кроме протоколов управления ("SSH и Telnet" — рост более чем в 2 раза). Общий объём активности снизился незначительно (-7%), как и активность внутри РК (-5%), самое заметное падение — файловые протоколы ("FTP и SFTP", -66%) и веб-сервисы (-60%) 💥 Взломы, атаки, киберпреступность: ☄️ С криптобиржи Bitget украдено около 387 миллионов долларов в криптовалютном эквиваленте, согласно официальному сообщению. Атака произошла через уязвимость в средстве защиты, согласно комментарию, данному CoinTelegraph ☄️ ИИ-агенты Hermes используются для взлома сайтов онлайн-магазинов с помощью открыто доступных инструментов, и устанавливают перехватчики платёжных данных. Ущерб — утечка как минимум 600 тысяч карт. Анализ Gambit Security ☄️ Сайт third-party.com, активно используемый в качестве примера в разнообразной документации, был выкуплен и сделан фишинговым, что может подвергнуть множество ИИ-агентов опасности, согласно Manifold Security 😈 Малварь: 🔤 ВПО CLOSEDQUORUM опрашивает 4 разных ИИ и проводит между ними голосования для определения следующего действия. Разбор от Cisco Talos 🔤 Криптостилер MacSync получает свои инструкции через Apple iCloud-календари, но они специально наполнены мусором дополнительно к командам, чтобы защите было сложнее их исследовать. Анализ Лаборатории Касперского 🔤 Android-троян RemControl подключается к системным сервисам, чтобы мешать себя удалить или выключить — если пользователь заходит в нужное меню, троян сам жмёт на кнопку "назад", согласно Group-IB 🔒 Уязвимости: ⚠️ В WordPress-плагине Elementor, установленном более чем на 2 миллионах сайтов, закрыта уязвимость, позволяющая использовать любые API-команды без прав доступа. Разбор PatchStack ⚠️ Согласно официальному бюллетеню, в хостинг-панели cPanel/WHM закрыта уязвимость, позволяющая исполнение произвольного кода (CVE-2026-87899) ➕ Файл ниже содержит IoA/IoC этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности

IoC September 2026 (14.09.2026 - 20.09.2026).txt0.08 KB

🔒 Дайджест событий в области информационной безопасности с 14 сентября по 20 сентября 2026 года ❗️ Уязвимости выпуска ❗️ Исс
🔒 Дайджест событий в области информационной безопасности с 14 сентября по 20 сентября 2026 года ❗️ Уязвимости выпуска ❗️ Исследователь Asim Viladi Oglu Manizada выложил эксплоиты для 4 уязвимостей в ядре Linux, позволяющих повышение привилегий 📈 Анализ активности ботнетов: Общий уровень активности снизился на 33%, а активность внутри РК упала до нормальных значений — в 23 раза (на прошлой неделе поднялась в 18 раз). Также с аномальных значений упали разделы "SSH и Telnet" (-59%) и "DNS и NTP" (в 69 раз) и другие. Единственный крупный раздел с ростом — почтовые сервисы (+30%) 💥 Взломы, атаки, киберпреступность: ☄️ Хакеры-вымогатели ShinyHunters выбрали нестандартную цель — захвачен сайт вымогателей Clop, затребовано "восьмизначное число". Сводка BleepingComputer ☄️ Неизвестные угнали Reddit-аккаунт американского стриминга HBO Max, чтобы распространять вредоносную рекламу, предлагающую скопировать в консоль macOS команду для получения бесплатного доступа к видео. Разбор Hudson Rock ☄️ Американская ФБР и канадская КККП арестовали веб-сайты одного из старейших провайдеров DDoS-атак на заказ под названием NightmareStresser. Пресс-релиз ☄️ Испанское агенство по защите данных AEPD сообщает об успешной полностью автоматизированной атаке с помощью ИИ "в дикой природе". Сводка BleepingComputer 😈 Малварь: 🔤 ВПО SparrowRock делает фотографии экрана компьютера 2 раза в секунду, но передаёт только те пиксели, которые изменились, чтобы потреблять меньше сетевого трафика и быть незаметнее. Технический анализ ESET 🔒 Уязвимости: ⚠️ В DNS-серверe BIND закрыты 14 уязвимостей, включая критические уязвимости отказа в обслуживании ⚠️ В WordPress обнаружена уязвимость Click2Shell, позволяющая удалённое исполнение кода. Анализ pwn.ai ⚠️ Эксперты Accomplish обнаружили уязвимости Overpatch и Heapjack, позволяющие побег из песочницы в агентах OpenAI Codex СLI и Codex Desktop ➕ Файл ниже содержит IoA/IoC этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности

IoC September 2026 (07.09.2026 - 13.09.2026).txt0.01 KB

🔒 Дайджест событий в области информационной безопасности с 7 сентября по 13 сентября 2026 года ❗️ Уязвимости выпуска ❗️ Micr
🔒 Дайджест событий в области информационной безопасности с 7 сентября по 13 сентября 2026 года ❗️ Уязвимости выпуска ❗️ Microsoft выпустила рекордный пакет обновлений для 966 уязвимостей, из которых 105 критические и 2 используются в атаках. Исследователь Chaotic Eclipse, традиционно (см. прошлый дайджест), быстро выпустил эксплоит ShieldCrash, позволяющий повышение привилегий через Microsoft Defender 📈 Анализ активности ботнетов: Наблюдается рост активности почти по всем разделам: более чем в полтора раза вырос общий объём, в РК высокий пик активности (недельный объём в 18 раз выше прошлой недели), более чем в 4 раза рост по "SSH и Telnet", почти в 6 раз по "DNS и NTP". Единственные типы атак, которые не выросли — на почтовые сервисы (-22%) и медицинское оборудование (-3%) 💥 Взломы, атаки, киберпреступность: ☄️ Reuters передаёт, что финтех-фирма Revolut стала жертвой фишинга — неизвестные успешно притворились сотрудниками правоохранительных органов с помощью предварительно захваченного email-адреса неназванного государственного органа ☄️ GreyNoise обнаружил массовую атаку на серверы печати PaperCut, в которой участвовали сотни ИИ-агентов. Несмотря на то, что злоумышленник инструктировал агентов не атаковать определённые страны, они всё равно взломали несколько серверов в странах чёрного списка ☄️ Разработчик криптовалютного кошелька Trezor оповещает клиентов, что у его подрядчика украли и использовали для фишинга около 347 тысяч email-адресов 😈 Малварь: 🔤 ВПО SUPERSTOMP стирает безопасные настройки Google Chrome, чтобы браузер, в отсутствие настроек, "откатился" на менее безопасные. Анализ Volexity 🔤 Barracuda описывает, как злоумышленники пользуются вредоносными файлами, которые открываются браузером жертвы как фишинговый сайт. Самого запроса на подозрительные сайты при этом не происходит, файл хранится в облаке (CDN), что позволяет скрываться от защиты 🔒 Уязвимости: ⚠️ Для GitLab вышло обновление, закрывающее 18 уязвимостей, из них 2 критические, одна уже используется в атаках ⚠️ В Google Chrome закрыто 230 уязвимостей, 5 критические, для одной эксплоит обнаружен в Интернете ⚠️ OX Security обнаружили уязвимость в агенте DeepSeek Harness, которая позволяла ему отключить свою собственную песочницу (CVE-2026-82533) ➕ Файл ниже содержит IoA/IoC этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности

IoC August-September 2026 (31.08.2026 - 06.08.2026).txt0.07 KB

🔒 Дайджест событий в области информационной безопасности с 31 августа по 6 сентября 2026 года ❗️ Атака выпуска ❗️ Группировк
🔒 Дайджест событий в области информационной безопасности с 31 августа по 6 сентября 2026 года ❗️ Атака выпуска ❗️ Группировка Gambling Goblin взломала несколько бразильских правительственных сайтов и встроила вредоносные модули в их веб-сервера Apache, чтобы перенаправлять посетителей на фишинговые сайты в обход защиты. Анализ Check Point Research 📈 Анализ активности ботнетов: Общая активность увеличилась на 27%, а активность от узлов внутри РК упала на треть. По конкретным разделам в основном наблюдается падение около 60%, но усиление активности по файловым протоколам в полтора раза перевешивает остальные разделы. Раздел "SSH и Telnet" стабилен (-4%) 💥 Взломы, атаки, киберпреступность: ☄️ В Интернете появились объявления о продаже доступа к утечке 153 миллионов водительских удостоверений американцев и канадцев. Пробный поиск показал правильные данные, согласно расследователю Брайану Кребсу ☄️ На сайт разработчика облачной панели Virtualizor была совершена атака BGP Hijack — маршрутизация в Интернете была изменена, чтобы подменить сайт на поддельный и раздавать троянизированные обновления. Официальное объявление ☄️ В результате международной операции разрушен ботнет Sality, заразивший компьютеры по всему миру, включая узлы в Казахстане. Пресс-релиз Министерства юстиции США, техническое описание CrowdStrike 😈 Малварь: 🔤 Вредонос BraZetsu собирает данные о потенциальной ценности компьютера для атаки (сети, документы, поведение пользователей) и анализирует их через ИИ — оценка будет нужна, чтобы назначить цену доступа для других хакеров. Анализ Group-IB 🔒 Уязвимости: ⚠️ Класс уязвимостей GitSpawn в семи ИИ-агентах для программирования позволяет автоматическое исполнение кода при открытии агентом репозитория — на момент выхода анализа Manifold половина не закрыта ⚠️ В Wordpress-плагине All-in-One WP Migration and Backup с 5 миллионами установок закрыта SQL-инъекция (CVE-2026-19949). Анализ Wordfence ⚠️ Выложен эксплоит для уязвимости FalconFlank — при сканировании вредоносных макросов антивирус CrowdStrike Falcon сам становится жертвой и даёт хакеру повышенные привилегии. Это очередное раскрытие от исследователя Nightmare Eclipse, на этот раз не против Microsoft (см. прошлый дайджест) ⚠️ В Google Chrome закрыто 12 уязвимостей, одна из которых используется в реальных атаках (CVE-2026-85046) ➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности

IoC August 2026 (24.08.2026 - 30.08.2026).txt0.02 KB

🔒 Дайджест событий в области информационной безопасности с 24 августа по 30 августа 2026 года ❗️ Уязвимость выпуска ❗️ Иссле
🔒 Дайджест событий в области информационной безопасности с 24 августа по 30 августа 2026 года ❗️ Уязвимость выпуска ❗️ Исследователь Olivier Laflamme обнаружил в китайских гуманоидных роботах Unitree критическую уязвимость UniBLEed, позволяющую получить над ними удалённый контроль по Bluetooth и заражать других роботов по цепочке 📈 Анализ активности ботнетов: Общий уровень активности повысился в полтора раза, а активность ботнетов в КЗ выросла более чем в 20 раз. Наблюдается общий рост активности почти по всем разделам, самые существенные — "FTP и SFTP" (+123%), "Почтовые сервисы" (+221%), "DNS и NTP" (в 2 раза). Исключение - веб-сервисы (незаметно, -5%) 💥 Взломы, атаки, киберпреступность: ☄️ Предъявлены обвинения лидеру группы TeamPCP. Они ответственны за крупные атаки на цепочки поставок и разработку семейства червей Shai-Hulud, распространившихся по сотням репозиториев открытого программного обеспечения (см. прошлый дайджест) ☄️ Из-за DDoS-атаки была нарушена работа цифровых систем норвежских государственных органов. Сводка BleepingComputer ☄️ Согласно OX Security, злоумышленники начали использовать зеркала репозиториев кода NPM в качестве хранилищ для фишинговых веб-страниц ☄️ Хакеры используют цепочку из двух уязвимостей Microsoft Sharepoint для получения полного доступа, согласно BleepingComputer 😈 Малварь: 🔤 ВПО Superior распространяется через расширения Google Chrome и Microsoft Edge и крадёт криптовалюту — злоумышленник купил их заранее, подождал, а потом внедрил вредоносный код. Анализ Socket 🔒 Уязвимости: ⚠️ В cPanel и WHM закрыта критическая уязвимость CVE-2026-65643, позволяющая пользователю загружать произвольные файлы на сервер, что может привести к получению над ним полного контроля ⚠️ Специалисты канадского Университета Торонто предоставили технический анализ уязвимости GPUThor, дающей возможность "портить" память графических процессоров NVIDIA и исполнять код на уровне процессора ⚠️ В продуктах Ubiquiti закрыто три уязвимости максимального уровня, согласно сводке BleepingComputer ➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности

IoC August 2026 (17.08.2026 - 23.08.2026).txt0.13 KB

🔒 Дайджест событий в области информационной безопасности с 17 августа по 23 августа 2026 года ❗️ Атака выпуска ❗️ BitDefende
🔒 Дайджест событий в области информационной безопасности с 17 августа по 23 августа 2026 года ❗️ Атака выпуска ❗️ BitDefender обнаружил атаки на государственные органы Центральной Азии, которые объединил в отчёт под кодовым названием SilkParasite 📈 Анализ активности ботнетов: Уровень активности упал с предыдущих аномальных отметок — общий уровень снизился в 2 раза, раздел "FTP и SFTP" упал на 69%, "DNS и NTP" в 4 раза, а ботнеты внутри РК более чем в 23 раза. При этом растут разделы, которые не показывали аномальных уровней — Почтовые сервисы (+78%) и Веб-сервисы (+23%) 💥 Взломы, атаки, киберпреступность: ☄️ За 6 дней целенаправленно взломаны более 14 тысяч камер Dahua, преимущественно в России и Украине, согласно Hunt.io 😈 Малварь: 🔤 Android-шпион Manic способен выводить данные даже без интернета — если у него есть связь с другим заражённым Manic устройством по Bluetooth или Wi-Fi Direct. Технический анализ ThreatFabric 🔤 Лаборатория Касперского обнаружила ботнет-клиента BADBOX в автомобильной мультимедиа-электронике 🔤 Expel описывает Windows-троян SynkLoader, который показывает пользователю ложный экран блокировки, чтобы получить его пароль и отдать хакерам 🔤 Android-троян ToxicPanda 2.0 получает права VPN, чтобы помешать телефону связываться с защитными сервисами Google. Разбор Zimperium 🔒 Уязвимости: ⚠️ Для системы разработки GitLab выпущено обновление, закрывающее критическую уязвимость (CVE-2026-19478) ⚠️ Эксперты PatchStack описывают критическую уязвимость в WordPress-плагине Elementor Pro, позволяющую удалённое исполнение кода (CVE-2026-32475) ⚠️ Специалисты Varonis раскрыли ранее исправленную уязвимость CoSnitch (CVE-2026-24301) в Microsoft Copilot, которая позволяла выводить данные через фишинговые ссылки автоматически ➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности

IoC August 2026 (10.08.2026 - 16.08.2026).txt0.07 KB

🔒 Дайджест событий в области информационной безопасности с 10 августа по 16 августа 2026 года ❗️ Атака выпуска ❗️ Согласно C
🔒 Дайджест событий в области информационной безопасности с 10 августа по 16 августа 2026 года ❗️ Атака выпуска ❗️ Согласно Check Point Research, северокорейская группировка Lazarus атакует компании военно-промышленного комплекса Европы и Индии через уязвимости Windows, которые были неизвестны Microsoft на момент атаки. Это не первая уязвимость, "открытая" через жертв Lazarus 📈 Анализ активности ботнетов: Общий уровень активности вырос на 65%, а активность от источников в РК — вдвое. Рост наблюдается по всем основным группам, самое заметное — всплеск "DNS и NTP" (в 54 раза), усиление атак на веб-сервисы в более чем 7 раз и на файловые протоколы ("FTP и TFTP") на 132% 💥 Взломы, атаки, киберпреступность: ☄️ Киберпреступная группировка Jewelbug взламывает государственные органы и военные подразделения на Ближнем Востоке, в Южной и Юго-Восточной Азии. Технический анализ Symantec и Carbon Black ☄️ Центральный налоговый орган Франции (DGFiP) выпустил пресс-релиз об утечке данных 678 тысяч человек в результате кибератаки ☄️ DDoS-атаки на облачного провайдера Nine нарушили работу мессенджера Threema на 4 часа. Согласно Cloudflare, атаки мощнее терабита в секунду усилились в 5 раз во втором квартале по сравнению с первым 😈 Малварь: 🔤 Шифровальщик DeadLock вместо обычного текстового файла с инструкциями по передаче выкупа оставляет жертве локальное веб-приложение с полным функционалом — инструкции, чат с хакером и файловое мини-облако. Анализ от киберразведки Microsoft 🔤 Бэкдор PATCHCORD модифицирует ярлыки Windows, чтобы следующий этап был запущенным незаметно и напрямую пользователем. Разбор Acronis TRU 🔤 Согласно анализу Unit42, Android-ботнет Kimwolf v7 участвует в DDoS-атаках, которые замаскированы под "обычный" трафик браузеров 🔒 Уязвимости: ⚠️ Microsoft выпустила пакет обновлений, закрывающий 400 уязвимостей, из которых 42 критические, 37 удалённого исполнения кода, и одна проэксплуатирована до закрытия, CVE-2026-68820 (сводка BleepingComputer) По традиции, в то же время исследователь Nightmare Eclipse выложил эксплоит для новой уязвимости повышения привилегий ShieldBreak в Microsoft Defender, аналогичный RoguePlanet (см. прошлый дайджест) ⚠️ Компания A Security раскрыла исправленную уязвимость в Zoom, которая позволяла получить контроль над чужими компьютерами через трансляцию экрана (CVE-2026-53413) ➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности

IoC August 2026 (03.08.2026 - 09.08.2026).txt0.21 KB

🔒 Дайджест событий в области информационной безопасности с 3 августа по 9 августа 2026 года ❗️ Атака выпуска ❗️ Более 400 NP
🔒 Дайджест событий в области информационной безопасности с 3 августа по 9 августа 2026 года ❗️ Атака выпуска ❗️ Более 400 NPM-пакетов заражены новой версией червя Shai-Hulud (см. прошлый дайджест). В результате взлома разработчика червь изначально попал в 11 пакетов, включая keyv, flat-cache, file-entry-cache, cacheable-request. Так как эти пакеты крайне распространены (до 565 миллионов загрузок в месяц у самого популярного), через проекты других разработчиков червь мог быть скачан от 2 миллиардов раз. Сводка Aikido 📈 Анализ активности ботнетов: Наблюдается падение активности по всем разделам — общий объём снизился на 43%, активность от источников в РК на 88%, атаки на веб-сервисы на 83%. Показатели в основном возвращаются в норму после повышенной активности на прошлой неделе, за исключением веб-сервисов — они упали по сравнению с нормой 💥 Взломы, атаки, киберпреступность: ☄️ В городе Суисун Сити в американской Калифорнии объявлено чрезвычайное положение — кибератака вывела из строя системы полиции, пожарную службу, диспетчерскую 911 и муниципальные службы ☄️ Группировка ExfilSquad утверждает, что украла данные о 135 тысячах контактов британских полицейских и других специалистов, связанных с правоохраной. Сводка BleepingComputer ☄️ Заявление OpenAI о непреднамеренной атаке на HuggingFace (см. прошлый дайджест) вызвало сообщения об опасном поведении агентов от конкурентов — ИИ от Anthropic (Claude) и Meta взломали как минимум по одной организации. Сводка CBS News 😈 Малварь: 🔤 Троян FDMTP следит за тем, чтобы на компьютере не был запущен игровой клиент Steam — атакующие заинтересованы только в корпоративных целях и не хотят лишнего риска от "обычных" пользователей, согласно Fortinet 🔒 Уязвимости: ⚠️ Компания pwn.ai раскрыла уязвимость XSS2Shell в WordPress, позволяющую исполнение произвольного кода (CVE-2026-64638) ⚠️ Исследователи Массачусетского технологического института обнаружили уязвимости TONTOU в процессорах Intel и AMD, позволяющие утечку данных ⚠️ Эксперты Tencent расширили список уязвимостей повышения привилегий в Linux (см. прошлый дайджест) — SCTPhantom (CVE-2026-64564) появился в ядре 18 лет назад ⚠️ Уязвимость Zapscape в KVM (CVE-2026-64561) позволяет атакующему исполнять код с правами root на хосте, осуществляя "побег из контейнера", причём и на Intel, и на AMD. Исследователь Hyunwoo Kim выложил неполный эксплоит как демонстрацию, продолжая свою серию уязвимостей KVM (см. прошлый дайджест) ➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности

IoC July-August 2026 (27.07.2026 - 02.08.2026).txt0.02 KB