UserGate: 69% компаний передают ИБ-операции провайдерам, ФСТЭК разрешила аутсорсинг
69% компаний передают часть ИБ-операций внешним провайдерам, рынок переходит от точечного аудита к постоянной сервисной поддержке. ФСТЭК России разрешает привлекать внешних исполнителей для защиты ГИС и объектов КИИ при документальном разграничении ответственности.
Портфель услуг uFactor охватывает весь цикл кибербезопасности, от анализа периметра до SOC as a Service и расследования инцидентов. Автоматизация SOC делает экспертизу доступнее для компаний с ограниченными бюджетами.
Источник: UserGate
@cbunit
69% компаний передают часть ИБ-операций внешним провайдерам, рынок переходит от точечного аудита к постоянной сервисной поддержке. ФСТЭК России разрешает привлекать внешних исполнителей для защиты ГИС и объектов КИИ при документальном разграничении ответственности.
Портфель услуг uFactor охватывает весь цикл кибербезопасности, от анализа периметра до SOC as a Service и расследования инцидентов. Автоматизация SOC делает экспертизу доступнее для компаний с ограниченными бюджетами.
Источник: UserGate
@cbunit
0-day в Zammad позволили ИИ-агенту взломать сеть DIVD
Нидерландский Институт раскрытия уязвимостей (DIVD) сообщил об атаке на свою сеть. Злоумышленники использовали цепочку из двух 0-day уязвимостей в системе Zammad.
Эксплуатация уязвимостей CVE-2026-102489 и CVE-2026-102490 позволила перехватывать сессии, выполнять удалённый код и повышать привилегии до уровня root. Атака была автоматизирована с помощью ИИ-агента, который самостоятельно принимал решения. Злоумышленник получил доступ к другим сервисам и смог извлечь данные из систем DIVD за секунды. Сегментация сети и действия по реагированию на инцидент помешали дальнейшему продвижению атакующего. Расследование продолжается.
ⓘ Что такое Zammad
Zammad — это open-source платформа для управления запросами клиентов и технической поддержки. Она используется для обработки обращений и внутренних заявок. Сервис доступен как для самостоятельного хостинга, так и в облачном варианте. Zammad насчитывает более 2000 клиентов и 55 000 пользователей, включая такие компании, как De’Longhi, Amnesty International и NextCloud.
Источники: BleepingComputer · Security Affairs
@cbunit
Нидерландский Институт раскрытия уязвимостей (DIVD) сообщил об атаке на свою сеть. Злоумышленники использовали цепочку из двух 0-day уязвимостей в системе Zammad.
Эксплуатация уязвимостей CVE-2026-102489 и CVE-2026-102490 позволила перехватывать сессии, выполнять удалённый код и повышать привилегии до уровня root. Атака была автоматизирована с помощью ИИ-агента, который самостоятельно принимал решения. Злоумышленник получил доступ к другим сервисам и смог извлечь данные из систем DIVD за секунды. Сегментация сети и действия по реагированию на инцидент помешали дальнейшему продвижению атакующего. Расследование продолжается.
ⓘ Что такое Zammad
Zammad — это open-source платформа для управления запросами клиентов и технической поддержки. Она используется для обработки обращений и внутренних заявок. Сервис доступен как для самостоятельного хостинга, так и в облачном варианте. Zammad насчитывает более 2000 клиентов и 55 000 пользователей, включая такие компании, как De’Longhi, Amnesty International и NextCloud.
Источники: BleepingComputer · Security Affairs
@cbunit
Cisco Talos: как замедлить и сбить с толку киберзлоумышленников
Исследователи Cisco Talos предложили методы противодействия злоумышленникам на разных этапах атак. Техники обмана, такие как ложные учётные записи и фальшивая инфраструктура, замедляют противника и дают защитникам больше времени для обнаружения его действий.
Поведенческие методы обнаружения, усиленный контроль над легитимными инструментами удалённого управления и чёткие границы для ИИ-агентов делают действия злоумышленников более заметными и упрощают их прерывание. Разрыв зависимостей между этапами операции не позволяет противнику достичь следующей цели.
ⓘ Что такое tarpits
Tarpits — это техники, которые замедляют сетевые соединения, намеренно увеличивая время отклика. Они могут использоваться для замедления сканеров или автоматизированных инструментов, давая защитникам время для обнаружения и реагирования.
Источник: Cisco Talos
@cbunit
Исследователи Cisco Talos предложили методы противодействия злоумышленникам на разных этапах атак. Техники обмана, такие как ложные учётные записи и фальшивая инфраструктура, замедляют противника и дают защитникам больше времени для обнаружения его действий.
Поведенческие методы обнаружения, усиленный контроль над легитимными инструментами удалённого управления и чёткие границы для ИИ-агентов делают действия злоумышленников более заметными и упрощают их прерывание. Разрыв зависимостей между этапами операции не позволяет противнику достичь следующей цели.
ⓘ Что такое tarpits
Tarpits — это техники, которые замедляют сетевые соединения, намеренно увеличивая время отклика. Они могут использоваться для замедления сканеров или автоматизированных инструментов, давая защитникам время для обнаружения и реагирования.
❝Talos loves to see an adversary forced to change course. And if every alternative for them is slower, less stealthy, less reliable and more expensive? Chef’s kiss.❞
— Cisco Talos
Источник: Cisco Talos
@cbunit
Malwarebytes получила награду Top Product от AV-TEST и сертификацию MRG Effitas
Malwarebytes получила награду Top Product от AV-TEST за июль-август, набрав максимальные 18 из 18 баллов. Тестирование оценивало защиту от вредоносного ПО, влияние на производительность и количество ложных срабатываний.
Продукт также прошёл сертификацию Level 1 от MRG Effitas, заблокировав 99% вредоносных программ до их запуска и 100% угроз до их выполнения в тестах AVLab Cybersecurity Foundation. MRG Effitas протестировала восемь продуктов на вредоносное ПО, фишинг и ложные срабатывания, используя 300 реальных образцов угроз.
Источник: Malwarebytes Labs
@cbunit
Malwarebytes получила награду Top Product от AV-TEST за июль-август, набрав максимальные 18 из 18 баллов. Тестирование оценивало защиту от вредоносного ПО, влияние на производительность и количество ложных срабатываний.
Продукт также прошёл сертификацию Level 1 от MRG Effitas, заблокировав 99% вредоносных программ до их запуска и 100% угроз до их выполнения в тестах AVLab Cybersecurity Foundation. MRG Effitas протестировала восемь продуктов на вредоносное ПО, фишинг и ложные срабатывания, используя 300 реальных образцов угроз.
❝One of the best cybersecurity suites on the planet.❞
— CNET
Источник: Malwarebytes Labs
@cbunit
Пентагон: утечка затронула миллионы записей с номерами соцстраха и данными о службе
Министерство обороны США предупредило миллионы человек об утечке персональных данных из Центра обработки данных о личном составе (DMDC).
DMDC управляет записями о личном составе, удостоверениями и льготами для военнослужащих, гражданских сотрудников, ветеранов и их семей. Киберпреступники получили доступ к данным в период с октября 2025 по июль 2026 года. Утечка затронула 2,76 миллиона ныне живущих и 294 000 умерших лиц.
Злоумышленники получили доступ к незашифрованным персональным данным, эксплуатируя уязвимость в системе обмена файлами. Пентагон не располагает информацией о злоупотреблении данными, но не исключает такого риска в будущем. Утечка могла затронуть номера социального страхования, имена, даты рождения, пол, расу и сведения о службе.
ⓘ Что такое PII
PII — это персональные данные, которые позволяют идентифицировать конкретного человека. К ним относятся имя, номер социального страхования, дата рождения, адрес и другая конфиденциальная информация.
Источник: Malwarebytes Labs
@cbunit
Министерство обороны США предупредило миллионы человек об утечке персональных данных из Центра обработки данных о личном составе (DMDC).
DMDC управляет записями о личном составе, удостоверениями и льготами для военнослужащих, гражданских сотрудников, ветеранов и их семей. Киберпреступники получили доступ к данным в период с октября 2025 по июль 2026 года. Утечка затронула 2,76 миллиона ныне живущих и 294 000 умерших лиц.
Злоумышленники получили доступ к незашифрованным персональным данным, эксплуатируя уязвимость в системе обмена файлами. Пентагон не располагает информацией о злоупотреблении данными, но не исключает такого риска в будущем. Утечка могла затронуть номера социального страхования, имена, даты рождения, пол, расу и сведения о службе.
ⓘ Что такое PII
PII — это персональные данные, которые позволяют идентифицировать конкретного человека. К ним относятся имя, номер социального страхования, дата рождения, адрес и другая конфиденциальная информация.
❝A small number of unauthorized users accessed files on a server containing unencrypted PII.❞
Источник: Malwarebytes Labs
@cbunit
Минцифры изменит порядок контроля за расходами госслужащих
Минцифры России подготовило проект нормативного правового акта, вносящий изменение в порядок контроля за расходами федеральных госслужащих.
Изменения коснутся пункта 2 Порядка принятия решения об осуществлении контроля за расходами, утвержденного приказом Минцифры России от 18.02.2025 № 115. Проект опубликован на портале regulation.gov.ru.
Источник: regulation.gov.ru
@cbunit
Минцифры России подготовило проект нормативного правового акта, вносящий изменение в порядок контроля за расходами федеральных госслужащих.
Изменения коснутся пункта 2 Порядка принятия решения об осуществлении контроля за расходами, утвержденного приказом Минцифры России от 18.02.2025 № 115. Проект опубликован на портале regulation.gov.ru.
Источник: regulation.gov.ru
@cbunit
UserGate укрепила HR-департамент экс-топ-менеджером Cisco
Российский разработчик решений в области кибербезопасности UserGate назначил Елену Щедрову вице-президентом по HR. Она будет отвечать за стратегию управления человеческим капиталом и организационное развитие.
Назначение Щедровой — часть стратегии UserGate по подготовке компании к новому этапу роста. Вендор стремится к масштабированию бизнеса и привлечению экспертов, что требует усиления команды руководителем с опытом трансформаций в крупных компаниях.
ⓘ Что такое UserGate
UserGate — российский разработчик решений в области кибербезопасности и сетевого доверия. Компания прошла путь от нишевого разработчика до одного из ключевых игроков рынка.
Источники: CNews · SecPost
@cbunit
Российский разработчик решений в области кибербезопасности UserGate назначил Елену Щедрову вице-президентом по HR. Она будет отвечать за стратегию управления человеческим капиталом и организационное развитие.
Назначение Щедровой — часть стратегии UserGate по подготовке компании к новому этапу роста. Вендор стремится к масштабированию бизнеса и привлечению экспертов, что требует усиления команды руководителем с опытом трансформаций в крупных компаниях.
ⓘ Что такое UserGate
UserGate — российский разработчик решений в области кибербезопасности и сетевого доверия. Компания прошла путь от нишевого разработчика до одного из ключевых игроков рынка.
Источники: CNews · SecPost
@cbunit
#дайджест
Главное к исходу четверга (01.10):
🔸 OFAC ввело санкции против лидера Tren de Aragua за отмывание денег с помощью криптовалют
🔸 Malwarebytes получила награду Top Product от AV-TEST и сертификацию MRG Effitas
🔸 Минцифры изменит порядок контроля за расходами госслужащих
🔸 VPN-клиент Cato Client уязвим к повышению привилегий через split tunneling
Главное к исходу четверга (01.10):
🔸 OFAC ввело санкции против лидера Tren de Aragua за отмывание денег с помощью криптовалют
🔸 Malwarebytes получила награду Top Product от AV-TEST и сертификацию MRG Effitas
🔸 Минцифры изменит порядок контроля за расходами госслужащих
🔸 VPN-клиент Cato Client уязвим к повышению привилегий через split tunneling
Armatura One получила критические уязвимости: удалённое выполнение кода и доступ к базе данных
Обнаружены критические уязвимости в системе контроля физического доступа Armatura One.
Атаки позволяют злоумышленникам получить несанкционированный доступ к базе данных, выполнить произвольный код с наивысшими привилегиями или захватить контроль над системой.
ⓘ Что такое Armatura One
Armatura One — это система контроля физического доступа, используемая в критически важных отраслях, таких как энергетика, транспорт и производство. Она управляет доступом к объектам и хранит данные о пользователях и событиях.
Источник: CISA
@cbunit
Обнаружены критические уязвимости в системе контроля физического доступа Armatura One.
Атаки позволяют злоумышленникам получить несанкционированный доступ к базе данных, выполнить произвольный код с наивысшими привилегиями или захватить контроль над системой.
ⓘ Что такое Armatura One
Armatura One — это система контроля физического доступа, используемая в критически важных отраслях, таких как энергетика, транспорт и производство. Она управляет доступом к объектам и хранит данные о пользователях и событиях.
Источник: CISA
@cbunit
WordPress 7.0.2: обход каталога позволяет выполнить код
Исследователь Роберт Рессл обнаружил уязвимость обхода каталога в WordPress версии 7.0.2. Атакующий может использовать её для включения локальных PHP-файлов, что при определённых условиях приводит к выполнению кода.
Уязвимость затрагивает WordPress версии 7.0.2. Исправление выпущено в версиях 7.1.2 и 7.0.6, а также бэкпортировано в ветки, начиная с 4.7.37. Для эксплуатации требуется наличие опубликованной страницы, использующей шаблон по умолчанию, и определённой структуры темы.
ⓘ Что такое Path Traversal
Path Traversal — это тип уязвимости, позволяющий злоумышленнику получать доступ к файлам и каталогам, находящимся за пределами корневого каталога веб-сервера. Атакующий манипулирует путями к файлам, используя специальные символы, такие как «../», чтобы подняться по иерархии каталогов и получить доступ к конфиденциальным данным или выполнить произвольный код.
Источники: Exploit-DB · Anti-Malware
@cbunit
Исследователь Роберт Рессл обнаружил уязвимость обхода каталога в WordPress версии 7.0.2. Атакующий может использовать её для включения локальных PHP-файлов, что при определённых условиях приводит к выполнению кода.
Уязвимость затрагивает WordPress версии 7.0.2. Исправление выпущено в версиях 7.1.2 и 7.0.6, а также бэкпортировано в ветки, начиная с 4.7.37. Для эксплуатации требуется наличие опубликованной страницы, использующей шаблон по умолчанию, и определённой структуры темы.
ⓘ Что такое Path Traversal
Path Traversal — это тип уязвимости, позволяющий злоумышленнику получать доступ к файлам и каталогам, находящимся за пределами корневого каталога веб-сервера. Атакующий манипулирует путями к файлам, используя специальные символы, такие как «../», чтобы подняться по иерархии каталогов и получить доступ к конфиденциальным данным или выполнить произвольный код.
# Exploit Title: WordPress 7.0.2 - Path Travesal
# Google Dork: N/A
# Date: 2026-09-22
# Exploit Author: Robert Ressl (https://ressl.ch)
# Vendor Homepage: https://wordpress.org
# Software Link: https://wordpress.org/download/releases/
# Version: WordPress 7.0.2 (patched in 7.1.2 and 7.0.6; backports to every =
branch down to 4.7.37)
# Tested on: WordPress 7.0.2 / PHP 8.3.33 (Apache module) / MySQL 8.4 (offi=
cial wordpress:7.0.2-php8.3-apache image, x86-64 and arm64)
# CVE: CVE-2026-87902
# Advisory: https://github.com/WordPress/wordpress-develop/security/advisor=
…
Источники: Exploit-DB · Anti-Malware
@cbunit
Wordfence: 319 уязвимостей в плагинах WordPress за неделю
На прошлой неделе в 222 плагинах для WordPress было обнаружено 319 уязвимостей. Исследователи добавили их в базу данных Wordfence Intelligence.
Wordfence Firewall развернул улучшенную защиту для трех уязвимостей в реальном времени для клиентов Premium, Care и Response. Пользователи бесплатной версии получат защиту с 30-дневной задержкой.
Источник: Wordfence
@cbunit
На прошлой неделе в 222 плагинах для WordPress было обнаружено 319 уязвимостей. Исследователи добавили их в базу данных Wordfence Intelligence.
Wordfence Firewall развернул улучшенную защиту для трех уязвимостей в реальном времени для клиентов Premium, Care и Response. Пользователи бесплатной версии получат защиту с 30-дневной задержкой.
Источник: Wordfence
@cbunit