The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-07-23

Дайджест 23 июля 2026 г.

Уязвимости и Патчи

CISA обязала срочно закрыть активно эксплуатируемую RCE-уязвимость в Langflow

CISA выпустила предписание об обязательном патчинге активно эксплуатируемой RCE-уязвимости в Langflow. Эта уязвимость уже используется злоумышленниками. Федеральным агентствам даны сроки для устранения проблемы.

Источники · 1 первичный

Активная эксплуатация критической проблемы wp2shell в ядре WordPress для установки web shells

Началась активная эксплуатация критической уязвимости wp2shell в ядре WordPress. Злоумышленники используют эту проблему для установки web shells. Эксплуатация затрагивает множество сайтов под управлением WordPress.

Источники · 1 первичный

Активно эксплуатируемая flaw в Windmill позволяет читать arbitrary server files without authentication

Обнаружена high-severity уязвимость в Windmill, активно эксплуатируемая злоумышленниками. Эта flaw позволяет читать arbitrary server files без аутентификации. Атаки с использованием этой уязвимости зафиксированы в 'the wild'.

Источники · 1 первичный

CISA добавила две CVE в Known Exploited Vulnerabilities Catalog

CISA официально включила две новые уязвимости, включая CVE-2026-16232, в свой Known Exploited Vulnerabilities Catalog. Это означает, что данные уязвимости активно эксплуатируются злоумышленниками. Федеральным агентствам необходимо незамедлительно принять меры по их устранению.

Источники · 1 первичный

Взломы и Утечки

Upbound раскрыла кражу данных, приведшую к мошенническим лизингам Acima на сумму $13 млн

Компания Upbound сообщила, что хакерская атака стала причиной мошеннических лизингов Acima на сумму 13 миллионов долларов. Этот инцидент привел к значительным финансовым потерям в результате кражи данных.

Источники · 1 первичный

Stadler Rail отклонила требование Everest о выкупе после cyberattack

Швейцарский железнодорожный гигант Stadler Rail отклонил требование о выкупе в размере 12,3 миллиона долларов после cyberattack. Группировка Everest стояла за этим ransomware-инцидентом.

Источники · 1 первичный

Южная Корея раскрыла утечку данных в National Diplomatic Academy

Южная Корея сообщила об утечке данных, затронувшей дипломатов по всему миру. Инцидент произошел в Национальной дипломатической академии.

Источники · 1 первичный

Законы и Регуляторика

Госдума приняла закон о цифровых валютах и цифровых правах

Госдума приняла во втором и третьем чтениях закон о регулировании цифровых валют и цифровых прав. Этот закон вводит в российское законодательство основные понятия, касающиеся обращения цифровых финансовых активов.

Источники · 1 первичный

Рынок ИБ и Технологии

Positive Technologies опубликовала отчет об активности хакерских группировок во II квартале 2026 года

Positive Technologies выпустила отчет об активности хакерских группировок во II квартале 2026 года. В отчете отмечаются такие тенденции, как использование блокчейна в качестве C2, атаки типа business email compromise (BEC) и борьба с антибот-фильтрами.

Источники · 1 первичный

Thales Group опубликовала отчет о роли AI в информационной безопасности

Thales Group представила отчет, посвященный роли искусственного интеллекта (AI) в информационной безопасности. В отчете анализируется влияние AI на ландшафт угроз и защиты, а также его потенциал в сфере кибербезопасности.

Источники · 1 первичный