Фейковые сканеры Microsoft заставляют жертв удалять антивирусы
Мошенники создают фейковые сайты, имитирующие сканирование безопасности Microsoft.
Эти сайты используют брендинг Microsoft и утверждают, что антивирусное ПО пользователя вызывает проблемы, требуя его немедленной деинсталляции.
Это ложный шаг, ведущий к мошеннической схеме, цель которой — получить доступ к личной информации, банковским данным и удалённому доступу к компьютеру жертвы.
ⓘ Что такое SysScan
SysScan — это название фейковых сайтов, имитирующих проверку безопасности Microsoft. Они используют брендинг Microsoft для создания видимости легитимности, но на самом деле являются частью мошеннической схемы.
Источник: Malwarebytes Labs
@cbunit
Мошенники создают фейковые сайты, имитирующие сканирование безопасности Microsoft.
Эти сайты используют брендинг Microsoft и утверждают, что антивирусное ПО пользователя вызывает проблемы, требуя его немедленной деинсталляции.
Это ложный шаг, ведущий к мошеннической схеме, цель которой — получить доступ к личной информации, банковским данным и удалённому доступу к компьютеру жертвы.
ⓘ Что такое SysScan
SysScan — это название фейковых сайтов, имитирующих проверку безопасности Microsoft. Они используют брендинг Microsoft для создания видимости легитимности, но на самом деле являются частью мошеннической схемы.
Источник: Malwarebytes Labs
@cbunit
Oracle WebLogic: CISA предупреждает об эксплуатации уязвимости CVE-2026-21962
Источники: SecurityWeek · Security Affairs
@cbunit
Источники: SecurityWeek · Security Affairs
@cbunit
Adobe и Microsoft выпустили июльские патчи: 88 уязвимостей Adobe и 621 уязвимость Microsoft
▤ Разбор · 41 день назад
Adobe выпустила 12 бюллетеней безопасности, устраняющих 88 уязвимостей в продуктах ColdFusion, Commerce, After Effects, Animate, Audition, Bridge, Creative Cloud Desktop Application, Experience Manager, Illustrator, Media Encoder, Premiere Pro и Content Credentials SDK. Наиболее критичные уязвимости с CVSS 9.9 и 9.6 находятся в Adobe ColdFusion и Commerce.
Microsoft выпустила рекордное количество обновлений, устраняющих 621 новую уязвимость в продуктах Windows, Office, Edge, Azure, .NET, Visual Studio, Github Copilot, Defender, Exchange Server, Hyper-V и других. Восемь уязвимостей были представлены программой ZDI. Две уязвимости активно эксплуатируются, одна известна публично. Особое внимание уделено уязвимостям в Active Directory Federation Services (CVE-2026-56155), SharePoint Server (CVE-2026-56164), VMSwitch (CVE-2026-57092), SharePoint Remote Code Execution (CVE-2026-50522/58644), Remote Desktop Protocol (CVE-2026-56190), Exchange Server (CVE-2026-55008), Windows DHCP Server (CVE-2026-50518) и Windows Server Network driver (CVE-2026-56188).
Источник: Zero Day Initiative
@cbunit
▤ Разбор · 41 день назад
Adobe выпустила 12 бюллетеней безопасности, устраняющих 88 уязвимостей в продуктах ColdFusion, Commerce, After Effects, Animate, Audition, Bridge, Creative Cloud Desktop Application, Experience Manager, Illustrator, Media Encoder, Premiere Pro и Content Credentials SDK. Наиболее критичные уязвимости с CVSS 9.9 и 9.6 находятся в Adobe ColdFusion и Commerce.
Microsoft выпустила рекордное количество обновлений, устраняющих 621 новую уязвимость в продуктах Windows, Office, Edge, Azure, .NET, Visual Studio, Github Copilot, Defender, Exchange Server, Hyper-V и других. Восемь уязвимостей были представлены программой ZDI. Две уязвимости активно эксплуатируются, одна известна публично. Особое внимание уделено уязвимостям в Active Directory Federation Services (CVE-2026-56155), SharePoint Server (CVE-2026-56164), VMSwitch (CVE-2026-57092), SharePoint Remote Code Execution (CVE-2026-50522/58644), Remote Desktop Protocol (CVE-2026-56190), Exchange Server (CVE-2026-55008), Windows DHCP Server (CVE-2026-50518) и Windows Server Network driver (CVE-2026-56188).
Источник: Zero Day Initiative
@cbunit
CBUnit – главное в кибербезопасности
Adobe и Microsoft выпустили июльские патчи: 88 уязвимостей Adobe и 621 уязвимость Microsoft ▤ Разбор · 41 день назад Adobe выпустила 12 бюллетеней безопасности, устраняющих 88 уязвимостей в продуктах ColdFusion, Commerce, After Effects, Animate, Audition…
Иллюстрация из материала Zero Day Initiative
Take-Two требует у Discord и Microsoft данные пользователей в деле об утечке GTA 6
Издатель GTA 6, компания Take-Two Interactive, запросила у Microsoft и Discord данные пользователей трёх серверов. Запрос связан с расследованием утечки материалов игры. Компания требует IP-адреса, номера телефонов, данные учётных записей Google и Xbox, а также содержимое OneDrive.
Утечка произошла 17 августа, когда пользователь CyberLeek опубликовал фрагменты игры и карту. Он заявил об идеологических мотивах, требуя от издателей отказаться от цифровых версий игр и гарантировать сохранение одиночных режимов. CyberLeek также запустил криптовалютный токен $CYBERLEEK, который, по мнению комментаторов, использовался для накачки его стоимости.
ⓘ GTA 6
Grand Theft Auto 6 — предстоящая компьютерная игра в жанре экшен-адвенчуры от Rockstar Games. Дата выхода игры назначена на 2025 год для консолей PlayStation 5 и Xbox Series X/S.
Источник: Malwarebytes Labs
@cbunit
Издатель GTA 6, компания Take-Two Interactive, запросила у Microsoft и Discord данные пользователей трёх серверов. Запрос связан с расследованием утечки материалов игры. Компания требует IP-адреса, номера телефонов, данные учётных записей Google и Xbox, а также содержимое OneDrive.
Утечка произошла 17 августа, когда пользователь CyberLeek опубликовал фрагменты игры и карту. Он заявил об идеологических мотивах, требуя от издателей отказаться от цифровых версий игр и гарантировать сохранение одиночных режимов. CyberLeek также запустил криптовалютный токен $CYBERLEEK, который, по мнению комментаторов, использовался для накачки его стоимости.
ⓘ GTA 6
Grand Theft Auto 6 — предстоящая компьютерная игра в жанре экшен-адвенчуры от Rockstar Games. Дата выхода игры назначена на 2025 год для консолей PlayStation 5 и Xbox Series X/S.
❝Behave, or be the next target.❞
— CyberLeek
Источник: Malwarebytes Labs
@cbunit
Злоумышленники атакуют WordPress из-за уязвимостей в miniOrange SAML SSO
Злоумышленники эксплуатируют две критические уязвимости в плагине miniOrange SAML 2.0 Single Sign On для WordPress. Уязвимости позволяют подделывать SAML-ответы и входить в систему как администратор.
Уязвимости CVE-2026-61979 и CVE-2026-15981 были исправлены в июле, однако информация об этом появилась только для бесплатной версии плагина. Это привело к тому, что пользователи платных версий не обновили ПО, создав возможности для атак.
ⓘ Что такое SAML
SAML (Security Assertion Markup Language) — это открытый стандарт для обмена данными аутентификации и авторизации между сторонами, например, между корпоративной системой и облачным сервисом. Он позволяет пользователям входить в несколько приложений, используя один набор учетных данных.
Источники: BleepingComputer · The Hacker News
@cbunit
Злоумышленники эксплуатируют две критические уязвимости в плагине miniOrange SAML 2.0 Single Sign On для WordPress. Уязвимости позволяют подделывать SAML-ответы и входить в систему как администратор.
Уязвимости CVE-2026-61979 и CVE-2026-15981 были исправлены в июле, однако информация об этом появилась только для бесплатной версии плагина. Это привело к тому, что пользователи платных версий не обновили ПО, создав возможности для атак.
ⓘ Что такое SAML
SAML (Security Assertion Markup Language) — это открытый стандарт для обмена данными аутентификации и авторизации между сторонами, например, между корпоративной системой и облачным сервисом. Он позволяет пользователям входить в несколько приложений, используя один набор учетных данных.
Источники: BleepingComputer · The Hacker News
@cbunit
Positive Technologies: как работать с 1-day уязвимостями в багбаунти
Михаил Ключников из Positive Technologies объяснил, как работать с 1-day уязвимостями. Это баги, для которых уже вышел патч, но они всё ещё могут представлять опасность.
В статье рассматривается жизненный цикл уязвимостей, методы их мониторинга, инструменты анализа, способы воспроизведения и правила составления отчётов. Цель — научить специалистов эффективно использовать 1-day уязвимости в рамках багбаунти.
Источник: Positive Technologies
@cbunit
Михаил Ключников из Positive Technologies объяснил, как работать с 1-day уязвимостями. Это баги, для которых уже вышел патч, но они всё ещё могут представлять опасность.
В статье рассматривается жизненный цикл уязвимостей, методы их мониторинга, инструменты анализа, способы воспроизведения и правила составления отчётов. Цель — научить специалистов эффективно использовать 1-day уязвимости в рамках багбаунти.
Источник: Positive Technologies
@cbunit
PT Dephaze получила локальную LLM для поиска учетных данных и расширила атаки на Linux
Источники: SecPost · Anti-Malware
@cbunit
Источники: SecPost · Anti-Malware
@cbunit
AI-кодинг-агенты открыли новую уязвимость в цепочке поставок ПО
AI-кодинг-агенты создают слепую зону в цепочке поставок ПО. Инструменты вроде Cursor и Claude Code позволяют пользователям описывать задачу на естественном языке, а агент сам выбирает и загружает необходимые пакеты из публичных реестров.
Такой подход обходит существующие механизмы контроля: политики безопасности, сканирование и аудит не применяются к загрузкам, выполняемым агентами. Это увеличивает риск использования вредоносных пакетов, активность которых выросла на 451% в 2025 году.
Источник: JFrog Security
@cbunit
AI-кодинг-агенты создают слепую зону в цепочке поставок ПО. Инструменты вроде Cursor и Claude Code позволяют пользователям описывать задачу на естественном языке, а агент сам выбирает и загружает необходимые пакеты из публичных реестров.
Такой подход обходит существующие механизмы контроля: политики безопасности, сканирование и аудит не применяются к загрузкам, выполняемым агентами. Это увеличивает риск использования вредоносных пакетов, активность которых выросла на 451% в 2025 году.
Источник: JFrog Security
@cbunit
#дайджест
Главное к исходу вторника (25.08):
🔸 Oracle WebLogic: CISA предупреждает об эксплуатации уязвимости CVE-2026-21962
🔸 Adobe и Microsoft выпустили июльские патчи: 88 уязвимостей Adobe и 621 уязвимость Microsoft
🔸 Positive Technologies: как работать с 1-day уязвимостями в багбаунти
🔸 Take-Two требует у Discord и Microsoft данные пользователей в деле об утечке GTA 6
Главное к исходу вторника (25.08):
🔸 Oracle WebLogic: CISA предупреждает об эксплуатации уязвимости CVE-2026-21962
🔸 Adobe и Microsoft выпустили июльские патчи: 88 уязвимостей Adobe и 621 уязвимость Microsoft
🔸 Positive Technologies: как работать с 1-day уязвимостями в багбаунти
🔸 Take-Two требует у Discord и Microsoft данные пользователей в деле об утечке GTA 6
Сроки установки патчей сокращаются: кибербезопасности нужна новая модель управления
Традиционная модель управления уязвимостями, основанная на своевременном развертывании патчей, устарела. Современные корпоративные среды с тысячами взаимосвязанных рабочих нагрузок в гибридных и мультиоблачных архитектурах не позволяют оперативно останавливать сервисы для установки обновлений.
Уязвимости становятся более заметными, широко распространяемыми и быстрее превращаются в оружие. Скорость эксплуатации угроз, измеряемая часами, опережает возможности защитников, которым для безопасного исправления требуются дни или недели. Искусственный интеллект ускоряет как обнаружение, так и эксплуатацию уязвимостей, усугубляя этот дисбаланс.
Существующие подходы к безопасности, фокусирующиеся на видимости и обнаружении, не решают проблему снижения риска до момента установки патча. Сетевые средства защиты, действующие вокруг рабочих нагрузок, а не внутри них, становятся ключевым элементом для ограничения экспозиции. Они позволяют динамически ограничивать доступ к уязвимым системам и блокировать пути атаки, пока не будет установлено исправление.
Источник: Microsoft Security
@cbunit
Традиционная модель управления уязвимостями, основанная на своевременном развертывании патчей, устарела. Современные корпоративные среды с тысячами взаимосвязанных рабочих нагрузок в гибридных и мультиоблачных архитектурах не позволяют оперативно останавливать сервисы для установки обновлений.
Уязвимости становятся более заметными, широко распространяемыми и быстрее превращаются в оружие. Скорость эксплуатации угроз, измеряемая часами, опережает возможности защитников, которым для безопасного исправления требуются дни или недели. Искусственный интеллект ускоряет как обнаружение, так и эксплуатацию уязвимостей, усугубляя этот дисбаланс.
Существующие подходы к безопасности, фокусирующиеся на видимости и обнаружении, не решают проблему снижения риска до момента установки патча. Сетевые средства защиты, действующие вокруг рабочих нагрузок, а не внутри них, становятся ключевым элементом для ограничения экспозиции. Они позволяют динамически ограничивать доступ к уязвимым системам и блокировать пути атаки, пока не будет установлено исправление.
Источник: Microsoft Security
@cbunit