Partisan Zmiy атаковала мед. организацию, используя VMware Tools и Telegram
Разбор целиком: cbunit.ru
Источник: Solar 4RAYS
@cbunit
Разбор целиком: cbunit.ru
Источник: Solar 4RAYS
@cbunit
Claude блокирует российских и гонконгских пользователей при доступе через VPN
Пользователи Claude из России и Гонконга столкнулись с блокировками аккаунтов. Доступ к сервису прекращался после нескольких месяцев использования через VPN.
В уведомлениях команда безопасности Anthropic указывает на подозрительные сигналы и нарушение правил использования.
Источники: Anti-Malware · Хабр / ИИ · RusBase
@cbunit
Пользователи Claude из России и Гонконга столкнулись с блокировками аккаунтов. Доступ к сервису прекращался после нескольких месяцев использования через VPN.
В уведомлениях команда безопасности Anthropic указывает на подозрительные сигналы и нарушение правил использования.
Источники: Anti-Malware · Хабр / ИИ · RusBase
@cbunit
Минцифры России готовит план оценки обязательных требований на 2027 год
Минцифры России подготовило проект плана оценки применения обязательных требований на 2027 год. Документ касается нормативных правовых актов, включая те, у которых не установлен срок действия.
План предусматривает обсуждение его положений. Оценка будет проводиться по сферам общественных отношений, в которых Минцифры реализует свои полномочия.
Источник: regulation.gov.ru
@cbunit
Минцифры России подготовило проект плана оценки применения обязательных требований на 2027 год. Документ касается нормативных правовых актов, включая те, у которых не установлен срок действия.
План предусматривает обсуждение его положений. Оценка будет проводиться по сферам общественных отношений, в которых Минцифры реализует свои полномочия.
Источник: regulation.gov.ru
@cbunit
Мошенники продают фейковые утечки и предзаказы GTA VI геймерам
Мошенники используют ожидание релиза Grand Theft Auto VI для проведения атак на геймеров. Обнаружены сайты, предлагающие купить раннюю сборку игры за $1000 или демоверсию за $100. Также предлагается краудфандинг для публикации игры в открытом доступе.
Другие схемы включают набор «тестировщиков» для раннего доступа к игре под видом анкеты для сбора персональных данных. Также мошенники предлагают получить redeem-код для предзаказа игры, требуя скачать и запустить сторонние программы или пройти проверку на сомнительных сайтах.
Предлагаются фейковые предзаказы GTA VI по официальной цене с оплатой криптовалютой или банковскими переводами, а также продажа поддельных кодов активации для российских пользователей с оплатой картой «Мир» и доставкой через Telegram.
ⓘ Что такое CyberLeek
CyberLeek — изначально никнейм хакера, который стоял за взломом Rockstar Games и утечкой материалов по GTA VI. Позднее этим именем стали пользоваться другие злоумышленники, создавая под ним множество поддельных сайтов, имитирующих связь с оригинальным взломщиком.
Источник: Kaspersky Daily
@cbunit
Мошенники используют ожидание релиза Grand Theft Auto VI для проведения атак на геймеров. Обнаружены сайты, предлагающие купить раннюю сборку игры за $1000 или демоверсию за $100. Также предлагается краудфандинг для публикации игры в открытом доступе.
Другие схемы включают набор «тестировщиков» для раннего доступа к игре под видом анкеты для сбора персональных данных. Также мошенники предлагают получить redeem-код для предзаказа игры, требуя скачать и запустить сторонние программы или пройти проверку на сомнительных сайтах.
Предлагаются фейковые предзаказы GTA VI по официальной цене с оплатой криптовалютой или банковскими переводами, а также продажа поддельных кодов активации для российских пользователей с оплатой картой «Мир» и доставкой через Telegram.
ⓘ Что такое CyberLeek
CyberLeek — изначально никнейм хакера, который стоял за взломом Rockstar Games и утечкой материалов по GTA VI. Позднее этим именем стали пользоваться другие злоумышленники, создавая под ним множество поддельных сайтов, имитирующих связь с оригинальным взломщиком.
Источник: Kaspersky Daily
@cbunit
Dell устранила критические уязвимости в CSM, дающие полный админдоступ к хранилищам
Dell выпустила исправления для двух критических уязвимостей в модулях Container Storage Modules (CSM). Уязвимости затрагивают авторизацию и позволяют удалённым злоумышленникам без аутентификации получить доступ к учётным данным администратора.
Уязвимости CVE-2026-63688 и CVE-2026-63692 позволяют получить полный административный контроль над инфраструктурой хранения данных. Dell также исправила четыре других критических уязвимости, позволяющих получить root-доступ к узлам кластера, обойти аутентификацию и получить доступ к Kubernetes Secrets.
ⓘ Что такое Dell Container Storage Modules
Container Storage Modules (CSM) расширяют возможности стандартных драйверов Container Storage Interface (CSI) для Kubernetes. Они обеспечивают интеграцию корпоративных систем хранения данных Dell, таких как PowerStore, PowerScale и PowerMax, с облачными средами.
Источники: BleepingComputer · The Hacker News
@cbunit
Dell выпустила исправления для двух критических уязвимостей в модулях Container Storage Modules (CSM). Уязвимости затрагивают авторизацию и позволяют удалённым злоумышленникам без аутентификации получить доступ к учётным данным администратора.
Уязвимости CVE-2026-63688 и CVE-2026-63692 позволяют получить полный административный контроль над инфраструктурой хранения данных. Dell также исправила четыре других критических уязвимости, позволяющих получить root-доступ к узлам кластера, обойти аутентификацию и получить доступ к Kubernetes Secrets.
ⓘ Что такое Dell Container Storage Modules
Container Storage Modules (CSM) расширяют возможности стандартных драйверов Container Storage Interface (CSI) для Kubernetes. Они обеспечивают интеграцию корпоративных систем хранения данных Dell, таких как PowerStore, PowerScale и PowerMax, с облачными средами.
Источники: BleepingComputer · The Hacker News
@cbunit
#дайджест
Главное к исходу пятницы (02.10):
🔸 В Cisco SD-WAN нашли критическую уязвимость, дающую полный доступ
🔸 Fortinet: критическая уязвимость FortiMail эксплуатируется в атаках нулевого дня
🔸 «Солар» запустил SOC для среднего бизнеса с финансовой гарантией до 30 млн рублей
🔸 Dell устранила критические уязвимости в CSM, дающие полный админдоступ к хранилищам
Главное к исходу пятницы (02.10):
🔸 В Cisco SD-WAN нашли критическую уязвимость, дающую полный доступ
🔸 Fortinet: критическая уязвимость FortiMail эксплуатируется в атаках нулевого дня
🔸 «Солар» запустил SOC для среднего бизнеса с финансовой гарантией до 30 млн рублей
🔸 Dell устранила критические уязвимости в CSM, дающие полный админдоступ к хранилищам
CISA добавила в KEV две уязвимости Zammad, которые уже эксплуатируются
Разбор целиком: cbunit.ru
Источники: CISA · Security Affairs
@cbunit
Разбор целиком: cbunit.ru
Источники: CISA · Security Affairs
@cbunit
Cisco устранила внутренние уязвимости в IOS XE, выпустив обновления безопасности
Cisco выпустила обновления безопасности для операционной системы IOS XE.
Обновления устраняют несколько уязвимостей, обнаруженных в ходе внутреннего тестирования. Cisco сгруппировала проблемы по классам CWE и присвоила им идентификаторы CVE. Уязвимости не эксплуатируются активно. Обходных путей для устранения этих уязвимостей нет.
Источник: Cisco PSIRT
@cbunit
Cisco выпустила обновления безопасности для операционной системы IOS XE.
Обновления устраняют несколько уязвимостей, обнаруженных в ходе внутреннего тестирования. Cisco сгруппировала проблемы по классам CWE и присвоила им идентификаторы CVE. Уязвимости не эксплуатируются активно. Обходных путей для устранения этих уязвимостей нет.
Источник: Cisco PSIRT
@cbunit
Кибербезопасность университетов: децентрализация увеличивает риски атак
▤ Разбор
Университеты сталкиваются с растущим числом кибератак. В Q2 2025 года на каждое учебное заведение приходилось в среднем 4388 атак еженедельно, что на 24% больше, чем в прошлом году. Девять из десяти университетов сообщили об инцидентах за последние 12 месяцев, а средняя стоимость утечки данных в образовании достигла $10,22 млн.
Децентрализованная организация безопасности в многокампусных системах усугубляет риски. Каждый кампус часто имеет собственную инфраструктуру, инструменты безопасности и процессы реагирования, что ограничивает общую видимость и замедляет распространение информации об угрозах. Атаки могут использовать менее защищенные кампусы как точку входа в более крупные системы.
ⓘ Что такое FERPA
FERPA — это Закон о правах семьи на образование и конфиденциальности в США. Он защищает конфиденциальность образовательных записей учащихся.
Источник: Rapid7
@cbunit
▤ Разбор
Университеты сталкиваются с растущим числом кибератак. В Q2 2025 года на каждое учебное заведение приходилось в среднем 4388 атак еженедельно, что на 24% больше, чем в прошлом году. Девять из десяти университетов сообщили об инцидентах за последние 12 месяцев, а средняя стоимость утечки данных в образовании достигла $10,22 млн.
Децентрализованная организация безопасности в многокампусных системах усугубляет риски. Каждый кампус часто имеет собственную инфраструктуру, инструменты безопасности и процессы реагирования, что ограничивает общую видимость и замедляет распространение информации об угрозах. Атаки могут использовать менее защищенные кампусы как точку входа в более крупные системы.
ⓘ Что такое FERPA
FERPA — это Закон о правах семьи на образование и конфиденциальности в США. Он защищает конфиденциальность образовательных записей учащихся.
Источник: Rapid7
@cbunit