Китайская группа UTA0565 эксплуатирует 0-day уязвимости в Chrome и Windows
Разбор целиком: cbunit.ru
Источник: CyberScoop
@cbunit
Разбор целиком: cbunit.ru
Источник: CyberScoop
@cbunit
ShinyHunters взломали ФБР через 0-day в Oracle PeopleSoft, похитив данные
Группировка ShinyHunters заявила об атаке на системы ФБР с использованием уязвимости нулевого дня в Oracle PeopleSoft. Злоумышленники утверждают, что получили доступ к внутренним сервисам и похитили конфиденциальные данные сотрудников и соискателей.
Уязвимость, по словам атакующих, позволяет выполнять удалённый код. Они использовали её для проникновения в системы ФБР и перемещения в облачную инфраструктуру FBI-managed AWS GovCloud. ShinyHunters заявляет о краже от 2 до 3 ТБ данных, включая информацию о текущих и бывших сотрудниках, соискателях и другие внутренние записи. Группировка также утверждает, что эта же уязвимость нулевого дня эксплуатируется против других организаций, включая компании из списка Fortune 500.
ФБР подтвердило расследование заявлений, но не подтвердило факт взлома или кражи данных. ShinyHunters предоставила скриншот сайта FBI Jobs с сообщением о компрометации данных сотрудников и соискателей, а также два образца украденных записей. Атака, по заявлению группировки, является ответом на отчёт ФБР о деятельности ShinyHunters, опубликованный в мае 2026 года.
ⓘ Что такое Oracle PeopleSoft
Oracle PeopleSoft — это набор интегрированных приложений для управления человеческими ресурсами, финансами, цепочками поставок и другими бизнес-процессами. Уязвимость в этой системе может предоставить злоумышленникам доступ к конфиденциальным данным сотрудников, финансовой информации и другим критически важным записям.
Источники: BleepingComputer · «Хакер» · SecurityLab · SecPost
@cbunit
Группировка ShinyHunters заявила об атаке на системы ФБР с использованием уязвимости нулевого дня в Oracle PeopleSoft. Злоумышленники утверждают, что получили доступ к внутренним сервисам и похитили конфиденциальные данные сотрудников и соискателей.
Уязвимость, по словам атакующих, позволяет выполнять удалённый код. Они использовали её для проникновения в системы ФБР и перемещения в облачную инфраструктуру FBI-managed AWS GovCloud. ShinyHunters заявляет о краже от 2 до 3 ТБ данных, включая информацию о текущих и бывших сотрудниках, соискателях и другие внутренние записи. Группировка также утверждает, что эта же уязвимость нулевого дня эксплуатируется против других организаций, включая компании из списка Fortune 500.
ФБР подтвердило расследование заявлений, но не подтвердило факт взлома или кражи данных. ShinyHunters предоставила скриншот сайта FBI Jobs с сообщением о компрометации данных сотрудников и соискателей, а также два образца украденных записей. Атака, по заявлению группировки, является ответом на отчёт ФБР о деятельности ShinyHunters, опубликованный в мае 2026 года.
ⓘ Что такое Oracle PeopleSoft
Oracle PeopleSoft — это набор интегрированных приложений для управления человеческими ресурсами, финансами, цепочками поставок и другими бизнес-процессами. Уязвимость в этой системе может предоставить злоумышленникам доступ к конфиденциальным данным сотрудников, финансовой информации и другим критически важным записям.
Источники: BleepingComputer · «Хакер» · SecurityLab · SecPost
@cbunit
Selectel внедрил RAG для автоматизации разбора инцидентов ИБ
В Selectel автоматизировали первичный разбор инцидентов ИБ с помощью локальной LLM, RAG и валидатора. Это позволило снизить нагрузку на L1-аналитиков, сократить время на проверку ложных срабатываний и уменьшить риск ошибок из-за усталости.
Новый подход применяется для анализа однотипных инцидентов, которые часто оказываются ложными срабатываниями. Система обогащает алерт контекстом и документирует результат, освобождая аналитиков для решения более сложных задач.
ⓘ Что такое RAG
RAG (Retrieval-Augmented Generation) — это подход к работе с большими языковыми моделями (LLM), который позволяет улучшить качество ответов за счёт извлечения информации из внешних источников. Модель сначала находит релевантные данные, а затем использует их для генерации ответа, что повышает точность и актуальность информации.
Источники: Selectel · Хабр / ИБ
@cbunit
В Selectel автоматизировали первичный разбор инцидентов ИБ с помощью локальной LLM, RAG и валидатора. Это позволило снизить нагрузку на L1-аналитиков, сократить время на проверку ложных срабатываний и уменьшить риск ошибок из-за усталости.
Новый подход применяется для анализа однотипных инцидентов, которые часто оказываются ложными срабатываниями. Система обогащает алерт контекстом и документирует результат, освобождая аналитиков для решения более сложных задач.
ⓘ Что такое RAG
RAG (Retrieval-Augmented Generation) — это подход к работе с большими языковыми моделями (LLM), который позволяет улучшить качество ответов за счёт извлечения информации из внешних источников. Модель сначала находит релевантные данные, а затем использует их для генерации ответа, что повышает точность и актуальность информации.
if (v.validation_result === "confirmed") {
// Валидатор согласен с решением модели, ничего не меняем
finalResult = {
final_severity: l1.severity, // значение от L1
final_true_positive: l1.true_positive, // значение от L1
final_decision: l1.l1_decision, // решение от L1
final_escalate_to_l2: l1.escalate_to_l2 || false,
validation_status: "confirmed",
agreement_score: v.agreement_score,
human_review_required: false
};
} else if (v.validation_result === "corrected") {
…Источники: Selectel · Хабр / ИБ
@cbunit
Chrome 154: 108 исправлений безопасности, включая переполнение буфера в ANGLE
Google выпустила обновление Chrome 154 для настольных версий Windows, Mac и Linux. Обновление включает 108 исправлений безопасности.
Среди исправленных уязвимостей — переполнение буфера в ANGLE (CVE-2026-95350, CVE-2026-95281, CVE-2026-95284), выход за границы записи в GPU (CVE-2026-95357, CVE-2026-95322), использование после освобождения в ServiceWorker (CVE-2026-95339) и другие.
ⓘ Что такое ANGLE
ANGLE (Almost Native Graphics Layer Engine) — это графический движок с открытым исходным кодом, разработанный Google. Он транслирует вызовы API графики OpenGL ES в API графики нативных платформ, таких как DirectX на Windows, Metal на macOS и iOS, и OpenGL на других платформах. ANGLE используется в браузере Chrome для обеспечения совместимости с веб-графикой.
Источник: Chrome Releases
@cbunit
Google выпустила обновление Chrome 154 для настольных версий Windows, Mac и Linux. Обновление включает 108 исправлений безопасности.
Среди исправленных уязвимостей — переполнение буфера в ANGLE (CVE-2026-95350, CVE-2026-95281, CVE-2026-95284), выход за границы записи в GPU (CVE-2026-95357, CVE-2026-95322), использование после освобождения в ServiceWorker (CVE-2026-95339) и другие.
ⓘ Что такое ANGLE
ANGLE (Almost Native Graphics Layer Engine) — это графический движок с открытым исходным кодом, разработанный Google. Он транслирует вызовы API графики OpenGL ES в API графики нативных платформ, таких как DirectX на Windows, Metal на macOS и iOS, и OpenGL на других платформах. ANGLE используется в браузере Chrome для обеспечения совместимости с веб-графикой.
Источник: Chrome Releases
@cbunit
NGFW: как не утонуть в требованиях и выбрать решение под задачи
▤ Разбор
Выбор межсетевого экрана нового поколения (NGFW) часто начинается с необоснованного списка требований, а не с анализа реальных задач. Заказчики стремятся получить весь функционал, которым обладали предыдущие решения, даже если он не используется.
Специалисты Innostage предлагают разделять требования на три категории: «нужно сейчас», «нужно в обозримом будущем» и «когда-нибудь». Последняя категория часто разрастается, включая функции, которые могут понадобиться в неопределённом будущем, что приводит к избыточным затратам.
Стоимость владения NGFW включает не только цену оборудования и лицензий, но и расходы на поддержку, обновления, масштабирование и обучение. Недооценка этих факторов приводит к несоответствию между ожиданиями и реальным бюджетом проекта.
ⓘ Что такое NGFW
NGFW (Next-Generation Firewall) — межсетевой экран нового поколения. Он обеспечивает не только базовую фильтрацию трафика по IP-адресам и портам, но и глубокую инспекцию пакетов, контроль приложений, предотвращение вторжений и другие продвинутые функции безопасности.
Источники: Innostage · ИнфоТеКС
@cbunit
▤ Разбор
Выбор межсетевого экрана нового поколения (NGFW) часто начинается с необоснованного списка требований, а не с анализа реальных задач. Заказчики стремятся получить весь функционал, которым обладали предыдущие решения, даже если он не используется.
Специалисты Innostage предлагают разделять требования на три категории: «нужно сейчас», «нужно в обозримом будущем» и «когда-нибудь». Последняя категория часто разрастается, включая функции, которые могут понадобиться в неопределённом будущем, что приводит к избыточным затратам.
Стоимость владения NGFW включает не только цену оборудования и лицензий, но и расходы на поддержку, обновления, масштабирование и обучение. Недооценка этих факторов приводит к несоответствию между ожиданиями и реальным бюджетом проекта.
ⓘ Что такое NGFW
NGFW (Next-Generation Firewall) — межсетевой экран нового поколения. Он обеспечивает не только базовую фильтрацию трафика по IP-адресам и портам, но и глубокую инспекцию пакетов, контроль приложений, предотвращение вторжений и другие продвинутые функции безопасности.
Источники: Innostage · ИнфоТеКС
@cbunit
Фейковая раздача Claude Max маскирует фишинг учётных данных Google
Мошенники используют фейковую раздачу Claude Max для кражи учётных данных Google.
Кампания предлагает бесплатную подписку на ИИ-сервис, обещая доступ к премиум-функциям. Для получения доступа пользователям предлагается войти в свой аккаунт Google через поддельную форму входа. Эта техника, известная как «браузер в браузере», имитирует реальное окно входа Google, включая адресную строку и значок замка, но на самом деле является частью фишинговой страницы.
ⓘ Что такое Claude Max
Claude Max — это премиальная версия чат-бота от компании Anthropic, предлагающая расширенные возможности использования по сравнению с бесплатными аккаунтами. Мошенники используют обещание бесплатного доступа к этому сервису как приманку для кражи учётных данных.
Источник: Malwarebytes Labs
@cbunit
Мошенники используют фейковую раздачу Claude Max для кражи учётных данных Google.
Кампания предлагает бесплатную подписку на ИИ-сервис, обещая доступ к премиум-функциям. Для получения доступа пользователям предлагается войти в свой аккаунт Google через поддельную форму входа. Эта техника, известная как «браузер в браузере», имитирует реальное окно входа Google, включая адресную строку и значок замка, но на самом деле является частью фишинговой страницы.
ⓘ Что такое Claude Max
Claude Max — это премиальная версия чат-бота от компании Anthropic, предлагающая расширенные возможности использования по сравнению с бесплатными аккаунтами. Мошенники используют обещание бесплатного доступа к этому сервису как приманку для кражи учётных данных.
Источник: Malwarebytes Labs
@cbunit
Атаки Denial of Wallet истощают бюджеты ИИ: как защититься
Компании столкнулись с проблемой перерасхода бюджетов на ИИ-системы из-за автономных агентов. Стоимость автоматизации процессов с помощью ИИ варьируется и непредсказуема, что приводит к значительному увеличению трат токенов.
Злоумышленники могут использовать внешние данные, обрабатываемые ИИ, для атак, нацеленных на повышенный расход токенов. Это приводит к финансовым потерям, сравнимым с DDoS-атаками, но направленным на бюджеты ИИ. Gartner оценивает разрешение одного запроса пользователя к поддержке через LLM примерно в $3, что открывает возможности для атак с целью исчерпания бюджета.
Для защиты рекомендуется отказаться от использования ИИ без необходимости, ограничивать права и инструменты автономных агентов, а также устанавливать строгие лимиты расхода токенов с системой оповещения. Важно проверять внешние данные, поступающие в ИИ, чтобы предотвратить атаки, провоцирующие избыточные вычисления.
ⓘ Что такое Denial of Wallet
Denial of Wallet — это тип атаки, направленный на исчерпание бюджета жертвы, выделенного на использование ИИ-систем. Атакующие провоцируют языковые модели на избыточные вычисления, что приводит к неконтролируемому расходу токенов и финансовым потерям.
Источник: Kaspersky Daily
@cbunit
Компании столкнулись с проблемой перерасхода бюджетов на ИИ-системы из-за автономных агентов. Стоимость автоматизации процессов с помощью ИИ варьируется и непредсказуема, что приводит к значительному увеличению трат токенов.
Злоумышленники могут использовать внешние данные, обрабатываемые ИИ, для атак, нацеленных на повышенный расход токенов. Это приводит к финансовым потерям, сравнимым с DDoS-атаками, но направленным на бюджеты ИИ. Gartner оценивает разрешение одного запроса пользователя к поддержке через LLM примерно в $3, что открывает возможности для атак с целью исчерпания бюджета.
Для защиты рекомендуется отказаться от использования ИИ без необходимости, ограничивать права и инструменты автономных агентов, а также устанавливать строгие лимиты расхода токенов с системой оповещения. Важно проверять внешние данные, поступающие в ИИ, чтобы предотвратить атаки, провоцирующие избыточные вычисления.
ⓘ Что такое Denial of Wallet
Denial of Wallet — это тип атаки, направленный на исчерпание бюджета жертвы, выделенного на использование ИИ-систем. Атакующие провоцируют языковые модели на избыточные вычисления, что приводит к неконтролируемому расходу токенов и финансовым потерям.
Источник: Kaspersky Daily
@cbunit
АКРА повысила кредитный рейтинг Positive Technologies до AA(RU)
Разбор целиком: cbunit.ru
Источники: CNews · Positive Technologies
@cbunit
Разбор целиком: cbunit.ru
Источники: CNews · Positive Technologies
@cbunit
#дайджест
Главное к исходу среды (23.09):
🔸 WordPress 7.1.2: LFI в шаблонах страниц приводит к RCE без аутентификации
🔸 F5 BIG-IP APM: критическая уязвимость CVE-2026-94127 позволяет удалённо выполнить код
🔸 ShinyHunters взломали ФБР через 0-day в Oracle PeopleSoft, похитив данные
🔸 Атаки Denial of Wallet истощают бюджеты ИИ: как защититься
Главное к исходу среды (23.09):
🔸 WordPress 7.1.2: LFI в шаблонах страниц приводит к RCE без аутентификации
🔸 F5 BIG-IP APM: критическая уязвимость CVE-2026-94127 позволяет удалённо выполнить код
🔸 ShinyHunters взломали ФБР через 0-day в Oracle PeopleSoft, похитив данные
🔸 Атаки Denial of Wallet истощают бюджеты ИИ: как защититься