CBUnit – главное в кибербезопасности
56 subscribers
583 photos
4.66K links
Краткое содержание новостей кибербезопасности

По вопросам: a@cbunit.ru
Download Telegram
Partisan Zmiy атаковала мед. организацию, используя VMware Tools и Telegram

Разбор целиком: cbunit.ru
Источник: Solar 4RAYS
@cbunit
Claude блокирует российских и гонконгских пользователей при доступе через VPN

Пользователи Claude из России и Гонконга столкнулись с блокировками аккаунтов. Доступ к сервису прекращался после нескольких месяцев использования через VPN.

В уведомлениях команда безопасности Anthropic указывает на подозрительные сигналы и нарушение правил использования.

Источники: Anti-Malware · Хабр / ИИ · RusBase
@cbunit
Минцифры России готовит план оценки обязательных требований на 2027 год

Минцифры России подготовило проект плана оценки применения обязательных требований на 2027 год. Документ касается нормативных правовых актов, включая те, у которых не установлен срок действия.

План предусматривает обсуждение его положений. Оценка будет проводиться по сферам общественных отношений, в которых Минцифры реализует свои полномочия.

Источник: regulation.gov.ru
@cbunit
Мошенники продают фейковые утечки и предзаказы GTA VI геймерам

Мошенники используют ожидание релиза Grand Theft Auto VI для проведения атак на геймеров. Обнаружены сайты, предлагающие купить раннюю сборку игры за $1000 или демоверсию за $100. Также предлагается краудфандинг для публикации игры в открытом доступе.

Другие схемы включают набор «тестировщиков» для раннего доступа к игре под видом анкеты для сбора персональных данных. Также мошенники предлагают получить redeem-код для предзаказа игры, требуя скачать и запустить сторонние программы или пройти проверку на сомнительных сайтах.

Предлагаются фейковые предзаказы GTA VI по официальной цене с оплатой криптовалютой или банковскими переводами, а также продажа поддельных кодов активации для российских пользователей с оплатой картой «Мир» и доставкой через Telegram.

ⓘ Что такое CyberLeek
CyberLeek — изначально никнейм хакера, который стоял за взломом Rockstar Games и утечкой материалов по GTA VI. Позднее этим именем стали пользоваться другие злоумышленники, создавая под ним множество поддельных сайтов, имитирующих связь с оригинальным взломщиком.

Источник: Kaspersky Daily
@cbunit
Dell устранила критические уязвимости в CSM, дающие полный админдоступ к хранилищам

Dell выпустила исправления для двух критических уязвимостей в модулях Container Storage Modules (CSM). Уязвимости затрагивают авторизацию и позволяют удалённым злоумышленникам без аутентификации получить доступ к учётным данным администратора.

Уязвимости CVE-2026-63688 и CVE-2026-63692 позволяют получить полный административный контроль над инфраструктурой хранения данных. Dell также исправила четыре других критических уязвимости, позволяющих получить root-доступ к узлам кластера, обойти аутентификацию и получить доступ к Kubernetes Secrets.

ⓘ Что такое Dell Container Storage Modules
Container Storage Modules (CSM) расширяют возможности стандартных драйверов Container Storage Interface (CSI) для Kubernetes. Они обеспечивают интеграцию корпоративных систем хранения данных Dell, таких как PowerStore, PowerScale и PowerMax, с облачными средами.

Источники: BleepingComputer · The Hacker News
@cbunit
CISA добавила в KEV две уязвимости Zammad, которые уже эксплуатируются

Разбор целиком: cbunit.ru
Источники: CISA · Security Affairs
@cbunit
Cisco устранила внутренние уязвимости в IOS XE, выпустив обновления безопасности

Cisco выпустила обновления безопасности для операционной системы IOS XE.

Обновления устраняют несколько уязвимостей, обнаруженных в ходе внутреннего тестирования. Cisco сгруппировала проблемы по классам CWE и присвоила им идентификаторы CVE. Уязвимости не эксплуатируются активно. Обходных путей для устранения этих уязвимостей нет.

Источник: Cisco PSIRT
@cbunit
Кибербезопасность университетов: децентрализация увеличивает риски атак

▤ Разбор

Университеты сталкиваются с растущим числом кибератак. В Q2 2025 года на каждое учебное заведение приходилось в среднем 4388 атак еженедельно, что на 24% больше, чем в прошлом году. Девять из десяти университетов сообщили об инцидентах за последние 12 месяцев, а средняя стоимость утечки данных в образовании достигла $10,22 млн.

Децентрализованная организация безопасности в многокампусных системах усугубляет риски. Каждый кампус часто имеет собственную инфраструктуру, инструменты безопасности и процессы реагирования, что ограничивает общую видимость и замедляет распространение информации об угрозах. Атаки могут использовать менее защищенные кампусы как точку входа в более крупные системы.

ⓘ Что такое FERPA
FERPA — это Закон о правах семьи на образование и конфиденциальности в США. Он защищает конфиденциальность образовательных записей учащихся.

Источник: Rapid7
@cbunit
Warlock использует старые уязвимости SharePoint для атак на критическую инфраструктуру

Вымогатель Warlock продолжает использовать уязвимости SharePoint, обнаруженные более года назад, для атак на критическую инфраструктуру. Группировка Longlegs, связанная с китайскими кластерами CL-CRI-1040, CamoFei и ChamelGang, эксплуатирует цепочку уязвимостей ToolShell для получения первоначального доступа.

Атаки нацелены на государственные учреждения, телекоммуникационные компании, университеты и коммунальные службы по всему миру, включая Португалию, Испанию, США, Бразилию, Индию, Россию, Тайвань и Японию. Злоумышленники используют веб-шеллы, крадут ключи ASP.NET и применяют DLL sideloading для выполнения вредоносных нагрузок. Перед развертыванием вымогателя они отключают защитное ПО с помощью подписанного, но уязвимого драйвера K7RKScan и используют функцию туннелирования Visual Studio Code для скрытого удаленного доступа.

ⓘ Что такое ToolShell
ToolShell — это совокупное название цепочки уязвимостей в Microsoft SharePoint, которые позволяют злоумышленникам получать первоначальный доступ к системам. Эти уязвимости были впервые обнаружены в середине 2025 года и продолжают активно эксплуатироваться из-за отсутствия своевременного исправления.

Источник: Security Affairs
@cbunit
AI-шлюзы в 2026: защита LiteLLM, Kong, TrueFoundry и других

Специализированные средства защиты AI-шлюзов (guardrails) стали стандартом для обеспечения безопасности приложений, взаимодействующих с моделями искусственного интеллекта. Эти механизмы проверяют каждый запрос к модели и ответ от неё, выявляя инъекции, утечки данных и нарушения политик. Шлюзы, такие как LiteLLM, Kong и TrueFoundry, теперь поддерживают интеграцию с внешними поставщиками таких защитных решений.

Рынок предлагает различные подходы к интеграции: от плагинов до прямых API-вызовов. Выбор зависит от того, какие данные шлюз может анализировать и какие действия выполнять. Особое внимание уделяется проверке потоковой передачи данных и защите от атак, использующих вызовы инструментов агентами.

ⓘ Что такое AI gateway guardrails
AI gateway guardrails — это механизмы безопасности и контроля политик, которые AI-шлюз применяет к каждому запросу к модели и каждому ответу. Они включают обнаружение инъекций и обход защиты, маскирование конфиденциальных данных, проверку контента и правил для агентов. Шлюз выступает точкой применения правил, а поставщик guardrail — движком обнаружения.

guardrails:
- guardrail_name: pillar-security
litellm_params:
guardrail: generic_guardrail_api
mode: [pre_call, post_call]
api_base: https://api.pillar.security/api/v1/integrations/litellm
api_key: os.environ/PILLAR_API_KEY
default_on: true
additional_provider_specific_params:
plr_mask: true # mask PII, card data and secrets before they reach the model
plr_evidence: true # return what was detected and where
plr_scanners: true # return per-guardrail verdicts


Источник: Pillar Security
@cbunit