Отправляет email-рассылки с помощью сервиса Sendsay

ITSec Weekly

  Все выпуски  

Защита дома и на работе: решения <<Лаборатории Касперского>> получили в 2026 году четыре годовые награды по итогам тестов SE Labs



Защита дома и на работе: решения «Лаборатории Касперского» получили в 2026 году четыре годовые награды по итогам тестов SE Labs
2026-07-20 11:38 Komolov Rostislav

«Лаборатория Касперского» в 2026 году восьмой раз подряд показала высокие результаты по итогам ежеквартальных тестов SE Labs.



К 30-летию PostgreSQL Postgres Professional подготовила переводы технических статей для сообщества
2026-07-20 11:47 Komolov Rostislav

В июле международное сообщество PostgreSQL отмечает свое 30-летие. К юбилею открытой СУБД Postgres Professional подготовила переводы технических статей о PostgreSQL, которые опубликованы в свободном доступе на Habr.



Cloud.ru открыл исходный код Guardrails Filter — инструмента для безопасной работы с ИИ-моделями
2026-07-20 11:57 Komolov Rostislav

Cloud.ru опубликовал исходный код Guardrails Filter инструмента для защиты чувствительных данных при работе с большими языковыми моделями. Теперь российские компании смогут бесплатно развернуть сервис в собственной инфраструктуре и использовать его с ИИ-моделями любых провайдеров.



Международная сеть инвестиционных мошенников  выманивала свыше 100 млн евро в месяц
2026-07-20 12:11 Komolov Rostislav

Полиция Нидерландов сообщила о задержании предполагаемого руководителя организации и нескольких участников, которые выдавали себя за финансовых консультантов.

Главным подозреваемым стал 46-летний гражданин Израиля и Польши. Его задержали 26 мая в аэропорту Польши по запросу нидерландской полиции, когда мужчина летел из Дубая. Позднее его передали Нидерландам и заключили под стражу как минимум на 14 дней, пишет Securitylab.



Ботнет NadMesh использует открытые панели ComfyUI, Ollama, n8n, Open WebUI, Langflow и Gradio для кражи ключей AWS и токенов Kubernetes
2026-07-20 12:26 Komolov Rostislav

Вредоносную сеть обнаружили специалисты QiAnXin XLab в начале июля. Панель оператора заявляет о 3811 уникальном ключе AWS, однако другие счётчики в интерфейсе противоречат друг другу, поэтому оценить реальный масштаб по ним нельзя. Датчики XLab зафиксировали резкий рост деятельности примерно до 139 исходных IP-адресов в сутки в первую неделю июля.



Обнаружена 0day-уязвимость в службе профилей пользователей Windows
2026-07-20 12:39 Komolov Rostislav

Опубликованный эксплойт LegacyHive позволяет обычному пользователю подготовить выполнение кода с правами администратора при следующем входе привилегированной учётной записи.

Автор под псевдонимом Nightmare Eclipse раскрыл уязвимость нулевого дня вскоре после выхода июльских обновлений Microsoft.



Хакеры опубликовали чертежи строящихся энергоблоков АЭС «Куданкулам» в Индии
2026-07-20 12:50 Komolov Rostislav

Вымогательская группировка World Leaks опубликовала в теневом сегменте интернета массив данных, который, по её утверждению, принадлежит индийской Reliance Group. Одна из компаний группы участвует в строительстве третьего и четвёртого энергоблоков АЭС «Куданкулам» в штате Тамилнад.

Reliance Group подтвердила, что часть данных утекла с сервера, размещённого у стороннего оператора центра обработки данных Yotta. Компания уведомила власти, но не раскрыла состав похищенной информации.



Microsoft подтвердила масштабный сбой в работе Windows Server Update Services
2026-07-20 13:15 Komolov Rostislav

Администраторы столкнулись с резким ростом времени синхронизации WSUS. Проблемы начались за несколько дней до официального сообщения, а наиболее серьёзные перебои Microsoft зафиксировала 13 июля. Компания не связывает сбой с конкретным обновлением Windows.



Атакующий похитил USDC на $18 млн из хранилища ликвидности проекта Ostium
2026-07-20 13:34 Komolov Rostislav

Атаку обнаружили специалисты компании Blockaid.Чтобы вывести деньги, злоумышленник задействовал собственную инфраструктуру Ostium. Он получил доступ к зарегистрированному компоненту PriceUpKeep и отправил через него поддельные ценовые данные с временными метками из будущего. Платформа приняла сведения за настоящие и посчитала, что открытые позиции принесли крупную прибыль.



Новая статья на Хабре: как сократить риски при использовании корпоративного VPN
2026-07-20 14:05 Komolov Rostislav

Во многих компаниях до сих пор используется классический VPN: включил туннель — и пользователь сразу оказался внутри сети, со всеми рисками избыточного доступа и lateral movement при компрометации учётки. При этом само устройство почти никогда не проверяется: ноутбук без антивируса и управляемая рабочая станция подключаются одинаково.



PAM-платформа СКДПУ НТ сертифицирована в Беларуси
2026-07-20 14:12 Komolov Rostislav
 
PAM-платформа СКДПУ НТ в составе подсистем «Шлюз доступа» и «Мониторинг и аналитика» прошла испытания Оперативно-аналитического центра при Президенте Республики Беларусь на соответствие техническому регламенту ТР 2013/027/BY (запись № BY/112 02.01. ТР027 036.01 02753 от 08.07.2026). Это значит, что теперь решение разработчика «АйТи Бастион» может использоваться на территории Беларуси в любых информационных системах, кроме тех, что обрабатывают сведения, составляющие государственную тайну.


«Лаборатория Касперского»: мошенники подделывают сайты зарубежных операторов в сезон отпусков
2026-07-20 14:39 Komolov Rostislav

 

В пик туристического сезона заметно возрастает спрос на услуги связи и мобильный интернет среди путешественников, в том числе среди россиян, отдыхающих за рубежом. Вместе с этим увеличивается и риск столкнуться с мошенниками: по данным экспертов «Лаборатории Касперского», в разных странах мира распространены схемы обмана покупателей SIM‑карт и услуг мобильной связи. Злоумышленники маскируются под крупных региональных и международных операторов — для этого они создают поддельные сайты, практически неотличимые от официальных ресурсов. Их цель — выманить у пользователей личные и финансовые данные, чтобы затем украсть деньги или использовать полученную информацию в других атаках, например для мошенничества или взлома аккаунтов.



Взломы устаревших версий Windows затронули 43% промышленных компаний
2026-07-20 15:41 Komolov Rostislav

Эксперты компании «Информзащита» выявили рост числа случаев, связанных с использованием неподдерживаемых Windows в промышленных OT-средах. В первом полугодии 2026 г. с такими инцидентами столкнулся 43% промышленных организаций, тогда как за аналогичный период 2025 г. показатель составлял 35%, пишет ITBestsellers. Рост на 8 процентных пунктов показывает, что устаревшие или ограниченно поддерживаемые Windows-системы остаются одной из наиболее проблемных зон промышленной инфраструктуры: они продолжают обслуживать технологические процессы, но все хуже соответствуют текущему уровню киберугроз.



Deckhouse Kubernetes Platform и MaxPatrol SIEM обеспечили единый мониторинг безопасности Kubernetes-среды
2026-07-21 12:23 Komolov Rostislav

Компании «Флант» и Positive Technologies подтвердили совместимость платформы управления контейнерами Deckhouse Kubernetes Platform (DKP) и системы мониторинга инцидентов информационной безопасности MaxPatrol SIEM. Совместная работа решений позволяет встроить Kubernetes-инфраструктуру в общий контур мониторинга информационной безопасности и связать события контейнерной среды с данными из других ИТ- и ИБ-систем.



«СКБ Контур» и «Газинформсервис» подтвердили совместимость продуктов ID от Контур.Эгидыи Efros DefOps NAC
2026-07-21 12:49 Komolov Rostislav

АО «ПФ «СКБ Контур» и ООО «Газинформсервис» подтвердили совместимость и корректность совместной работы программных продуктов ID от Контур.Эгиды и Efros DefOps NAC. Интеграция решений позволяет организациям значительно усилить безопасность пользователей при подключении к корпоративной сети за счёт использования двухфакторной аутентификации (2FA).



«Базальт СПО» приглашает на XXII конференцию разработчиков свободных программ
2026-07-21 15:22 Komolov Rostislav

 

 

Компания «Базальт СПО» совместно с Институтом программных систем им. А.К. Айламазяна РАН проводит XXII конференцию разработчиков свободных программ. Мероприятие пройдет 2–4 октября 2026 года в г.
Переславле-Залесском на базе ИПС РАН.



Blitz Identity Provider и Termidesk: единая точка входа в корпоративное рабочее пространство
2026-07-21 15:57 Komolov Rostislav

Компании-разработчики Identity Blitz и «Увеон-облачные технологии» (входит в «Группу Астра») успешно провели испытания и подтвердили совместимость сервера аутентификации Blitz Identity Provider с мультиплатформенным решением для создания виртуальных рабочих мест Termidesk VDI.



В ID от Контур.Эгиды расширили возможности защиты доступа сотрудников
2026-07-22 11:27 Komolov Rostislav

ID от Контур.Эгиды представила масштабное обновление платформы управления доступом и многофакторной аутентификации. Новые возможности направлены на повышение защищенности корпоративной инфраструктуры, снижение нагрузки на администраторов и упрощение эксплуатации решения как в облачной, так и в локальной версии продукта.



«Гарда Data Masking» ускоряет процессы маскирования и снижает нагрузку на ИТ-инфраструктуру
2026-07-22 11:33 Komolov Rostislav

Компания «Гарда» (входит в ИКС Холдинг), разработчик решений в области информационной безопасности, представила обновление «Гарда Data Masking» – системы поиска, обезличивания и удаления конфиденциальных данных. В релизе значительно увеличена скорость обработки данных, внедрено инкрементальное маскирование и расширены возможности поиска ПДн с помощью ИИ.



Новая база знаний и поддержка внешних LLM: «Лаборатория Касперского» расширила возможности своей SIEM-системы
2026-07-22 11:51 Komolov Rostislav

«Лаборатория Касперского» представила версию 4.6 своей SIEM-системыKaspersky Unified Monitoring and Analysis Platform для мониторинга и управления событиями безопасности. Обновление направлено на расширение функциональных возможностей, повышение удобства работы с платформой и улучшение интерфейса. В числе ключевых изменений — новый механизм доставки вендорского контента и возможность использовать внешние большие языковые модели, включая собственные LLM заказчика.



Хакеры получили доступ к системе DigiCert через обращение в поддержку
2026-07-22 12:13 Komolov Rostislav

Киберпреступники нашли способ превратить доверие Windows к цифровым подписям в оружие и использовали заражённый компьютер сотрудника DigiCert, чтобы перехватывать сертификаты клиентов компании. За атакой стояла китайская группа GoldenEyeDog, которая затем подписывала украденными сертификатами собственные вредоносные программы.



Вредонос HollowGraph использует Microsoft 365 для получения команд и передачи похищенных файлов
2026-07-22 12:33 Komolov Rostislav

Специалисты Group-IB обнаружили HollowGraph как минимум на 12 системах. Последний раз операция напомнила о себе в июне и июле этого года. Собранные признаки указывают на целевые атаки против организаций в Израиле, предположительно, с целью шпионажа.



Хакеры взламывают корпоративные системы ServiceNow через функцию GlideRecord
2026-07-22 13:18 Komolov Rostislav

Для этого используют критическую уязвимость, которая позволяет проникнуть на сервер без учётной записи и выполнить на нём произвольный код. Злоумышленники отправляли подготовленные запросы на общедоступную страницу `/assessment_thanks.do`, после чего обходили защитную среду ServiceNow и получали возможность запускать команды внутри платформы.



Хакеры добрались до данных авиапассажиров через компьютер начальства «Сирена-трэвел»
2026-07-22 13:51 Komolov Rostislav

Савеловский суд Москвы заново разбирает дело бывших вице-президентов «Сирена-Трэвел» И. Р. и А. К. Следствие считает, что ошибки в защите системы бронирования Leonardo помогли хакерам проникнуть во внутреннюю сеть компании и получить сведения об авиапассажирах. Сами обвиняемые настаивают, что такая цепочка событий не доказана, пишет Securitylab.



Разбор вредоносного инструмента Cruciferra
2026-07-22 14:21 Komolov Rostislav

По данным Proofpoint, разные хакерские группы используют его в десятках кампаний с AsyncRAT, Agent Tesla, Remcos, XWorm, ValleyRAT и Snake Keylogger.

Cruciferra продают на форуме Exploit с осени 2025 года. Услуга укладывает готовые вредоносные программы так, чтобы защитным системам было сложнее распознать их код и остановить запуск. Специалисты Proofpoint нашли как рабочие образцы из реальных атак, так и файлы, которые, предположительно, применялись для тестирования новых функций, пишут в Securitylab.



0day-уязвимость в SharePoint используется даже после выхода обновления
2026-07-22 15:01 Komolov Rostislav

Речь идёт о критической уязвимости CVE-2026-50522 с оценкой опасности 9,8 из 10 по шкале CVSS 3.1, которую компания watchTowr зафиксировала в активной эксплуатации после публикации демонстрационного эксплойта, пишет Securitylab.



Партнёры вымогательской группировки Qilin уже используют новую ошибку в PAN-OS GlobalProtect
2026-07-22 15:10 Komolov Rostislav

Специалисты Arctic Wolf связали с уязвимостью несколько атак в июне 2026 года, которые завершились шифрованием систем Windows.



Тысячи репозиториев GitHub использовались для распространения SmartLoader и похитителя данных StealC
2026-07-22 15:19 Komolov Rostislav

По данным Island, более 800 репозиториев маскировались под навыки для ИИ и серверы MCP, которые подключают языковые модели к внешним инструментам. В открытых каталогах такие проекты появились свыше 600 раз. Специалисты назвали приём «приманкой для агентов». Поддельные публикации повышали вероятность, что ИИ-сервисы или разработчики найдут их и примут за легитимные инструменты.



МИД Южной Кореи сообщило об утечке персональных данных госсотрудников
2026-07-22 15:29 Komolov Rostislav

Неизвестные злоумышленники воспользовались уязвимостью в платформе дистанционного обучения и получили доступ к сведениям, которые хранились в службе.

По данным ведомства, кража затронула людей, работавших в МИД и зарубежных дипломатических учреждениях с апреля 2025 года по февраль 2026 года. В число пострадавших могли попасть как действующие, так и бывшие сотрудники, а также другие категории персонала, допущенные к онлайн-обучению.



Вредоносный npm-червь притворяется ИИ-агентом для разработки программ
2026-07-22 15:44 Komolov Rostislav

Кто стоит за кампанией, пока неизвестно. Однако тактика совпадает с общим направлением атак, которые проводят группировка TeamPCP, также известная как Altered Spider, и связанные с КНДР злоумышленники.



Компания РЕД СОФТ выпустила корректирующие релизы РЕД ОС 8.0.3 и РЕД ОС 7.3.7
2026-07-23 11:30 Komolov Rostislav

Компания РЕД СОФТ объявляет о выходе корректирующих релизов РЕД ОС 8.0.3 и 7.3.7. Операционная система получила обновление ядра Linux, обновлённые окружения, улучшенный интерфейс и расширенные возможности для разработки. Свежие дистрибутивы доступны на официальном сайте РЕД ОС.



Indeed CM 7.3: больше возможностей для импортонезависимой PKI-инфраструктуры
2026-07-23 11:40 Komolov Rostislav
 
Компания «Индид», российский разработчик решений в области защиты айдентити, представила новую версию Indeed Certificate Manager 7.3 (Indeed CM) — продукта для управления инфраструктурой открытых ключей. Обновление расширяет возможности системы для Linux-инфраструктур, усиливает поддержку отечественного и открытого программного обеспечения, а также добавляет новые сценарии безопасной работы с цифровыми сертификатами.


Positive Technologies: число образцов вредоносного ПО хакерских группировок выросло на 88% за год
2026-07-23 12:00 Komolov Rostislav

Во втором квартале 2026 года выявлено 839 уникальных образцов вредоносного ПО, связанных с активностью 17 хакерских группировок. Это на 88% больше, чем за аналогичный период прошлого года, когда было зафиксировано 447 образцов, согласно исследованию PT ESC (экспертный центр безопасности Positive Technologies).



BI.ZONE предупреждает об уязвимости в Directum RX
2026-07-23 12:15 Komolov Rostislav

 

Эксперты BI.ZONE выявили уязвимость критического уровня в цифровой платформе для управления компанией.   Directum RX — цифровая платформа для управления электронным документооборотом и бизнес-процессами, которую используют более 3500 организаций. Такой корпоративный сервис критичен для компаний, а его компрометация влечет за собой множество рисков: от раскрытия конфиденциальных данных до приостановки процессов.



Неизвестные взломали официальный сайт президента Кении
2026-07-23 12:57 Komolov Rostislav

Преступники заменили материалы на главной странице оскорбительными сообщениями и потребовали у властей выкуп в размере пяти биткоинов. По оценке местных СМИ, на момент атаки сумма соответствовала примерно 41 млн кенийских шиллингов, или около $320 тысяч.



Хакеры Funky Mantis создали закрытую инфраструктуру для взаимодействия с клиентами и жертвами
2026-07-23 13:21 Komolov Rostislav

Funky Mantis, также известная как DevMan, работает по модели «вымогатель как услуга». Специалисты проанализировали две версии веб-панели и установили, что с конца 2025 года сервис постепенно превращался в централизованную платформу, которая управляла атаками.



Windows-установщик Operation STANDOFF заражает устройства несколькими видами вредоносного ПО одновременно
2026-07-23 13:31 Komolov Rostislav

Заражение начиналось с установочного файла для Windows, который загружал сразу несколько вредоносных программ. В набор входили инфостилеры Raccoon Stealer, RedLine и Socelars, загрузчики Amadey и SmokeLoader, бот Glupteba, а также программа XMRig для скрытой добычи криптовалюты. За один запуск установщик создавал десятки файлов и запускал до 152 процессов.



Минцифры представило проект доктрины по борьбе с IT-преступлениями
2026-07-23 14:36 Komolov Rostislav

Минцифры России совместно с ведомствами подготовило проект доктрины по борьбе с IT-преступлениями. Документопубликовандля общественного обсуждения и может быть доработан по итогам рассмотрения предложений, пишет Sostav.



Человеческий фактор, ИИ и цепочки поставок: что изменилось в подходах к защите бизнеса
2026-07-23 15:33 denisova@groteck.ru (Александра Денисова)

29 июля на онлайн-конференции "Кибербезопасность предприятия и защита инфраструктуры, информационных систем, данных и приложений от современных угроз" эксперты обсудят проблемы сетевой безопасности при передаче данных, технологии и решения для защиты, сложности перехода на отечественные решения, технологии искусственного интеллекта для обеспечения информационной безопасности. Программа и регистрация →



В Москве пройдет форум ITSEC 2026: практика защиты корпоративной инфраструктуры
2026-07-23 16:02 Редакция журнала "Информационная безопасность"

13–14 октября 2026 года в Москве пройдет Форум ITSEC: Информационная и кибербезопасность России. Онлайн-программа состоится с 6 по 16 октября. Форум объединит специалистов по информационной безопасности и ИТ, руководителей компаний, представителей государственных организаций и разработчиков российских решений. Регистрация -- на сайте www.itsecexpo.ru.



Система MULTIFACTOR получила аттестат о соответствии требованиям ФСТЭК России на облачную часть решения
2026-07-24 12:17 Komolov Rostislav

Компания МУЛЬТИФАКТОР, российский разработчик программного обеспечения на ИТ- и ИБ-рынке, сообщает о том, что облачная часть системы двухфакторной аутентификации и контроля доступа MULTIFACTOR получила аттестат соответствия Федеральной службы по техническому и экспортному контролю (ФСТЭК) России.



«Код Безопасности» и Orion soft подтвердили совместимость решений
2026-07-24 12:25 Komolov Rostislav

Ведущий российский вендор средств защиты информации «Код Безопасности» и разработчик инфраструктурных решений для Enterprise-бизнеса Orion soft подтвердили совместимость продукта Secret Net Studio для Linux 8.4 с системой виртуализации zVirt. Совместное использование решений поможет компаниям выстроить централизованное управление безопасностью на уровне гостевой операционной системы каждой виртуальной машины.



РЕД АДМ Промышленная редакция 2.1.1: корректирующий релиз, повышающий стабильность ибезопасность системы
2026-07-24 12:35 Komolov Rostislav

Компания РЕД СОФТ выпустила корректирующий релиз системы централизованного управления ИТ-инфраструктурой РЕД АДМ Промышленная редакция. Обновление 2.1.1 повышает стабильность, безопасность и удобство работы администраторов: улучшены работа «Службы каталогов» и взаимодействие с поддоменами, доработаны клиентский агент и журналирование событий.



Пользователи macOS чаще пользователей Windows сталкиваются с киберугрозами, но реже используют защитные решения
2026-07-24 13:04 Komolov Rostislav

Хотя macOS традиционно считается одной из наиболее защищённых операционных систем, современные киберугрозы — от фишинга до мошеннических схем — способны затронуть пользователей любых платформ. При этом многое зависит не только от встроенных механизмов безопасности, но и от цифровых привычек самого человека. В ходе своего нового исследования* «Лаборатория Касперского» выяснила, что пользователи macOS по всему миру чаще сообщали о столкновении с различными киберугрозами. Так, за последний год с фишинговыми атаками столкнулись 12% владельцев устройств на macOS против 9% пользователей Windows, с мошенническими схемами, включая инвестиционные, — 16% против 13%, с нарушением конфиденциальности — 11% против 8%, с кражей личных данных — 12% против 7%.



Ideco NGFW Novum — стремительное развитие и стабильность, по результатам независимого тестирования лаборатории «Инфосистемы Джет»
2026-07-24 13:27 Komolov Rostislav

Ideco NGFW Novum подтвердил 189 функциональных проверок из 242 по актуальной Методике 3.0 в независимой лаборатории «Инфосистемы Джет» (ngfw.jet.su) — это наиболее полный результат среди решений, протестированных по этой методике. Кроме того, Ideco NGFW Novum стал единственным продуктом, прошедшим новый восьмичасовой стресс-тест на выносливость под предельной нагрузкой.



Ideco NGFW Novum показал максимальное функциональное покрытие в тесте Инфосистемы Джет
2026-07-24 13:41 Komolov Rostislav

Лаборатория «Инфосистемы Джет» завершила независимое тестирование межсетевого экрана Ideco NGFW Novum по Методике 3.0. Наше решение показало самое полное функциональное покрытие среди российских NGFW и стало единственным, выдержавшим 8-часовой стресс-тест под предельной нагрузкой. Делимся ключевыми результатами испытаний.  



Ставрополькрайводоканал создал импортонезависимую ИТ-инфраструктуру на базе решений РЕД СОФТ
2026-07-24 13:57 Komolov Rostislav

ГУП «Ставрополькрайводоканал» завершил перевод информационной инфраструктуры на российское программное обеспечение. Проект охватил головную организацию и более 30 филиалов и производственно-технических подразделений, расположенных на территории Ставропольского края. Работы выполнены в 2025 году системным интегратором «Безопасность ИТ». В основу обновленной инфраструктуры легли решения РЕД СОФТ: РЕД Виртуализация, РЕД АДМ и РЕД ОС.



Хакеры взломали SplitVPN
2026-07-24 14:39 Komolov Rostislav

VPN-сервис SplitVPN, ранее работавший под названием NotVPN, мог допустить крупную утечку пользовательских данных. Неизвестные выставили на продажу архив объёмом 17 ГБ и утверждают, что получили сведения о 23,4 млн аккаунтов, платёжных операциях, устройствах и активности клиентов. Независимого подтверждения подлинности всей базы пока нет, а сам сервис публично не сообщил подробности предполагаемого взлома.



Хакеры использовали похищенные данные компании для закупок и заключения договоров
2026-07-24 14:49 Komolov Rostislav

Upbound сообщила Комиссии по ценным бумагам и биржам США, что неизвестные получили доступ к части клиентских данных и документов. Затем преступники использовали сведения для оформления договоров от имени других людей и забрали товары у магазинов, подключённых к Acima.



Хакер превратил джейлбрейк ИИ в услугу кибер-атак по заказу
2026-07-24 15:02 Komolov Rostislav

Злоумышленник под псевдонимом Trim собрал коммерческую платформу, которая использует общедоступные модели искусственного интеллекта, чтобы автоматизировать атаки на сайты.



Новый троян удалённого доступа Dolphin X содержит более 300 функций
2026-07-24 15:19 Komolov Rostislav

Dolphin X распространяют на киберпреступном форуме как универсальный троян удалённого доступа. В панели заявлены 329 функций, включая кражу данных более чем из 300 приложений. Среди целей указаны поисковики, расширения и настольные криптокошельки, менеджеры паролей, облачные инструменты командной строки, SSH-ключи, токены доступа, файлы .env и сохранённые учётные данные.



На сервере в Гонконге обнаружено 585 файлов, связанных с атакой на тайское ведомство
2026-07-24 15:39 Komolov Rostislav

Операцию обнаружили специалисты Hunt.io совместно с исследователем в области безопасности Бобом Дьяченко. С 9 по 13 июля 2026 года они нашли на сервере в Гонконге три открытых каталога с 585 файлами общим объёмом 470 МБ. Внутри хранились программы, позволяющие эксплуатировать уязвимости, веб-оболочки, украденные учётные данные, инструменты для создания туннелей и журналы работы автономного агента Hermes.



Вымогатели потребовали у швейцарского производителя поездов Stadler 10 млн франков
2026-07-24 15:55 Komolov Rostislav

Злоумышленники получили доступ к платформе, через которую Stadler обменивалась данными с одним из поставщиков. Для входа использовали скомпрометированные учётные данные, которые ранее попали в руки киберпреступников. Как заявила Stadler, внутренние информационные системы компании не пострадали. Хакеры не проникли в корпоративную инфраструктуру, а предприятия по всему миру продолжили работать в обычном режиме.



В избранное