PS.kz - SOC
714 subscribers
140 photos
5 videos
145 files
186 links
Канал с новостями от Security Operations Center, он же ОЦИБ.
PS Cloud Services
Download Telegram
🔒 Дайджест событий в области информационной безопасности с 20 июля по 26 июля 2026 года

❗️ Атака выпуска ❗️

Атака на ИИ-платформу Hugging Face (см. прошлый дайджест) оказалась проведена GPT от OpenAI. В рамках внутреннего тестирования по бенчмарку ExploitGym агент был помещён в недостаточно изолированную среду и с него была снята часть защиты от агрессивных действий. В итоге агент определил, что оптимальный путь решения задачи — попробовать взломать Hugging Face и посмотреть там ответы на ExploitGym. Пресс-релиз OpenAI

📈 Анализ активности ботнетов:

Наблюдается усиление активности по многим разделам — общий объём вырос на 28%, активность ботнетов внутри РК усилилась более чем в 6.5 раз, как и атаки на веб-сервисы — тоже примерно в 6.5 раз, с пиками из Франции и Сингапура. Единственный раздел, по которому наблюдается спад — почтовые сервисы (-29%)

💥 Взломы, атаки, киберпреступность:

☄️ Южнокорейская национальная дипломатическая академия была взломана неизвестными, утекли 10.000 записей о сотрудниках МИД Республики Корея, согласно JoongAng Daily

☄️ Цепочка уязвимостей wp2shell в Wordpress начала активно использоваться для атак после того, как эксплоиты появились в Сети. Сводка BleepingComputer

😈 Малварь:

🔤 Компания Island обнаружила кампанию AgentBaitingболее 7600 репозиториев распространяли троян FakeGit, в том числе через вредоносные инструкции для ИИ

🔤 Эксперты Cisco Talos описывают ВПО msaRAT — оно способно связываться с управляющим сервером не напрямую, а открывая невидимый пользователю браузер, таким образом маскируясь под действия пользователей

🔤 Для того, чтобы быть менее заметным, троян SectopRAT доставляется на компьютер в зашифрованном виде, а расшифруется с помощью шейдера компьютерной графики SM5, который системы защиты обычно не поддерживают. Анализ Huntress

🔒 Уязвимости:

⚠️ В Linux-системах исследователи Qualys нашли две уязвимости повышения привилегий: RefluXFS (CVE-2026-64600) в файловой системе XFS и CVE-2026-8933 в snap-confine в дистрибутиве Ubuntu

⚠️ Выложен эксплоит для уязвимости Certighost, позволяющей захватить контроллер домена Active Directory, имея только учётную запись. Уязвимость (CVE-2026-54121) закрыта в пакете обновлений на прошлой неделе (см. прошлый дайджест)

⚠️ Компания Oracle выпустила массивный пакет обновлений для 1449 уязвимостей, включая уязвимости в MySQL, Java SE, VirtualBox и других продуктах

Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍32
🔒 Дайджест событий в области информационной безопасности с 27 июля по 2 августа 2026 года

❗️ Атака выпуска ❗️

Согласно Лаборатории Касперского, неизвестная группа атакует правительственные организации в Казахстане, Кыргызстане, Таджикистане, Узбекистане, Сирии и Афганистане. Технический анализ

📈 Анализ активности ботнетов:

Активность растёт — на 39% в общем, на 56% от источников в РК, также заметно усиление на 67% раздела "FTP и TFTP". Исключения — веб-сервисы (-54%) и "DNS и NTP" (-27%)

💥 Взломы, атаки, киберпреступность:

☄️ Более 88 миллионов долларов в криптовалюте украдено с аппаратных кошельков бренда Coldcard — из-за ошибки при разработке устройства генерировали предсказуемые ключи, и хакеры начали их подбирать. Сводка The Hacker News

☄️ Неизвестные взломали более 30 коммунальных организаций обработки воды в американском штате Миннесота. Сводка BleepingComputer

😈 Малварь:

🔤 Троян Fuyao предустанавливается на ТВ-приставки и следит за тем, используется ли приставка: если она подключена к телевизору, приставка работает как вредоносный прокси, а если не подключена — "нажимает на объявления" за деньги с помощью встроенной ИИ-модели, описывает BitSight

🔤 Ботнет Tengu пытается вычислить, анализируют ли его, через подсчёт процессорных циклов — он закрывается, если прошло больше 500.000 циклов, ведь это указывает на торможение средствами анализа. Анализ Nozomi Networks

🔒 Уязвимости:

⚠️ В менеджере репозиториев Artifactory исправлена серия уязвимостей, которую эксплуатировал агент OpenAI во время инцидента с HuggingFace (см. прошлый дайджест)

⚠️ Новую уязвимость в Linux раскрыли StarLabsCVE-2026-53264 позволяет повышение привилегий через модули ядра act_gact и cls_flower

⚠️ В новом пакете обновлений от VMware закрываются уязвимости ESX, Cloud Foundation, vCenter, vSphere, Workstation и других продуктов, включая 3 критические

⚠️ В Ruby on Rails Active Storage закрыта критическая уязвимость CVE-2026-66066, позволяющая кражу данных через загрузку картинок

Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
🔒 Дайджест событий в области информационной безопасности с 3 августа по 9 августа 2026 года

❗️ Атака выпуска ❗️

Более 400 NPM-пакетов заражены новой версией червя Shai-Hulud (см. прошлый дайджест). В результате взлома разработчика червь изначально попал в 11 пакетов, включая keyv, flat-cache, file-entry-cache, cacheable-request. Так как эти пакеты крайне распространены (до 565 миллионов загрузок в месяц у самого популярного), через проекты других разработчиков червь мог быть скачан от 2 миллиардов раз. Сводка Aikido

📈 Анализ активности ботнетов:

Наблюдается падение активности по всем разделам — общий объём снизился на 43%, активность от источников в РК на 88%, атаки на веб-сервисы на 83%. Показатели в основном возвращаются в норму после повышенной активности на прошлой неделе, за исключением веб-сервисов — они упали по сравнению с нормой

💥 Взломы, атаки, киберпреступность:

☄️ В городе Суисун Сити в американской Калифорнии объявлено чрезвычайное положение — кибератака вывела из строя системы полиции, пожарную службу, диспетчерскую 911 и муниципальные службы

☄️ Группировка ExfilSquad утверждает, что украла данные о 135 тысячах контактов британских полицейских и других специалистов, связанных с правоохраной. Сводка BleepingComputer

☄️ Заявление OpenAI о непреднамеренной атаке на HuggingFace (см. прошлый дайджест) вызвало сообщения об опасном поведении агентов от конкурентов — ИИ от Anthropic (Claude) и Meta взломали как минимум по одной организации. Сводка CBS News

😈 Малварь:

🔤 Троян FDMTP следит за тем, чтобы на компьютере не был запущен игровой клиент Steam — атакующие заинтересованы только в корпоративных целях и не хотят лишнего риска от "обычных" пользователей, согласно Fortinet

🔒 Уязвимости:

⚠️ Компания pwn.ai раскрыла уязвимость XSS2Shell в WordPress, позволяющую исполнение произвольного кода (CVE-2026-64638)

⚠️ Исследователи Массачусетского технологического института обнаружили уязвимости TONTOU в процессорах Intel и AMD, позволяющие утечку данных

⚠️ Эксперты Tencent расширили список уязвимостей повышения привилегий в Linux (см. прошлый дайджест) — SCTPhantom (CVE-2026-64564) появился в ядре 18 лет назад

⚠️ Уязвимость Zapscape в KVM (CVE-2026-64561) позволяет атакующему исполнять код с правами root на хосте, осуществляя "побег из контейнера", причём и на Intel, и на AMD. Исследователь Hyunwoo Kim выложил неполный эксплоит как демонстрацию, продолжая свою серию уязвимостей KVM (см. прошлый дайджест)

Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍3
🔒 Дайджест событий в области информационной безопасности с 10 августа по 16 августа 2026 года

❗️ Атака выпуска ❗️

Согласно Check Point Research, северокорейская группировка Lazarus атакует компании военно-промышленного комплекса Европы и Индии через уязвимости Windows, которые были неизвестны Microsoft на момент атаки. Это не первая уязвимость, "открытая" через жертв Lazarus

📈 Анализ активности ботнетов:

Общий уровень активности вырос на 65%, а активность от источников в РК — вдвое. Рост наблюдается по всем основным группам, самое заметное — всплеск "DNS и NTP" (в 54 раза), усиление атак на веб-сервисы в более чем 7 раз и на файловые протоколы ("FTP и TFTP") на 132%

💥 Взломы, атаки, киберпреступность:

☄️ Киберпреступная группировка Jewelbug взламывает государственные органы и военные подразделения на Ближнем Востоке, в Южной и Юго-Восточной Азии. Технический анализ Symantec и Carbon Black

☄️ Центральный налоговый орган Франции (DGFiP) выпустил пресс-релиз об утечке данных 678 тысяч человек в результате кибератаки

☄️ DDoS-атаки на облачного провайдера Nine нарушили работу мессенджера Threema на 4 часа. Согласно Cloudflare, атаки мощнее терабита в секунду усилились в 5 раз во втором квартале по сравнению с первым

😈 Малварь:

🔤 Шифровальщик DeadLock вместо обычного текстового файла с инструкциями по передаче выкупа оставляет жертве локальное веб-приложение с полным функционалом — инструкции, чат с хакером и файловое мини-облако. Анализ от киберразведки Microsoft

🔤 Бэкдор PATCHCORD модифицирует ярлыки Windows, чтобы следующий этап был запущенным незаметно и напрямую пользователем. Разбор Acronis TRU

🔤 Согласно анализу Unit42, Android-ботнет Kimwolf v7 участвует в DDoS-атаках, которые замаскированы под "обычный" трафик браузеров

🔒 Уязвимости:

⚠️ Microsoft выпустила пакет обновлений, закрывающий 400 уязвимостей, из которых 42 критические, 37 удалённого исполнения кода, и одна проэксплуатирована до закрытия, CVE-2026-68820 (сводка BleepingComputer)

По традиции, в то же время исследователь Nightmare Eclipse выложил эксплоит для новой уязвимости повышения привилегий ShieldBreak в Microsoft Defender, аналогичный RoguePlanet (см. прошлый дайджест)

⚠️ Компания A Security раскрыла исправленную уязвимость в Zoom, которая позволяла получить контроль над чужими компьютерами через трансляцию экрана (CVE-2026-53413)

Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥21
🔒 Дайджест событий в области информационной безопасности с 17 августа по 23 августа 2026 года

❗️ Атака выпуска ❗️

BitDefender обнаружил атаки на государственные органы Центральной Азии, которые объединил в отчёт под кодовым названием SilkParasite

📈 Анализ активности ботнетов:

Уровень активности упал с предыдущих аномальных отметок — общий уровень снизился в 2 раза, раздел "FTP и SFTP" упал на 69%, "DNS и NTP" в 4 раза, а ботнеты внутри РК более чем в 23 раза. При этом растут разделы, которые не показывали аномальных уровней — Почтовые сервисы (+78%) и Веб-сервисы (+23%)

💥 Взломы, атаки, киберпреступность:

☄️ За 6 дней целенаправленно взломаны более 14 тысяч камер Dahua, преимущественно в России и Украине, согласно Hunt.io

😈 Малварь:

🔤 Android-шпион Manic способен выводить данные даже без интернета — если у него есть связь с другим заражённым Manic устройством по Bluetooth или Wi-Fi Direct. Технический анализ ThreatFabric

🔤 Лаборатория Касперского обнаружила ботнет-клиента BADBOX в автомобильной мультимедиа-электронике

🔤 Expel описывает Windows-троян SynkLoader, который показывает пользователю ложный экран блокировки, чтобы получить его пароль и отдать хакерам

🔤 Android-троян ToxicPanda 2.0 получает права VPN, чтобы помешать телефону связываться с защитными сервисами Google. Разбор Zimperium

🔒 Уязвимости:

⚠️ Для системы разработки GitLab выпущено обновление, закрывающее критическую уязвимость (CVE-2026-19478)

⚠️ Эксперты PatchStack описывают критическую уязвимость в WordPress-плагине Elementor Pro, позволяющую удалённое исполнение кода (CVE-2026-32475)

⚠️ Специалисты Varonis раскрыли ранее исправленную уязвимость CoSnitch (CVE-2026-24301) в Microsoft Copilot, которая позволяла выводить данные через фишинговые ссылки автоматически

Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥1
🔒 Дайджест событий в области информационной безопасности с 24 августа по 30 августа 2026 года

❗️ Уязвимость выпуска ❗️

Исследователь Olivier Laflamme обнаружил в китайских гуманоидных роботах Unitree критическую уязвимость UniBLEed, позволяющую получить над ними удалённый контроль по Bluetooth и заражать других роботов по цепочке

📈 Анализ активности ботнетов:

Общий уровень активности повысился в полтора раза, а активность ботнетов в КЗ выросла более чем в 20 раз. Наблюдается общий рост активности почти по всем разделам, самые существенные — "FTP и SFTP" (+123%), "Почтовые сервисы" (+221%), "DNS и NTP" (в 2 раза). Исключение - веб-сервисы (незаметно, -5%)

💥 Взломы, атаки, киберпреступность:

☄️ Предъявлены обвинения лидеру группы TeamPCP. Они ответственны за крупные атаки на цепочки поставок и разработку семейства червей Shai-Hulud, распространившихся по сотням репозиториев открытого программного обеспечения (см. прошлый дайджест)

☄️ Из-за DDoS-атаки была нарушена работа цифровых систем норвежских государственных органов. Сводка BleepingComputer

☄️ Согласно OX Security, злоумышленники начали использовать зеркала репозиториев кода NPM в качестве хранилищ для фишинговых веб-страниц

☄️ Хакеры используют цепочку из двух уязвимостей Microsoft Sharepoint для получения полного доступа, согласно BleepingComputer

😈 Малварь:

🔤 ВПО Superior распространяется через расширения Google Chrome и Microsoft Edge и крадёт криптовалюту — злоумышленник купил их заранее, подождал, а потом внедрил вредоносный код. Анализ Socket

🔒 Уязвимости:

⚠️ В cPanel и WHM закрыта критическая уязвимость CVE-2026-65643, позволяющая пользователю загружать произвольные файлы на сервер, что может привести к получению над ним полного контроля

⚠️ Специалисты канадского Университета Торонто предоставили технический анализ уязвимости GPUThor, дающей возможность "портить" память графических процессоров NVIDIA и исполнять код на уровне процессора

⚠️ В продуктах Ubiquiti закрыто три уязвимости максимального уровня, согласно сводке BleepingComputer

Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥51