Cisco FMC: критическая уязвимость CVE-2026-20316 эксплуатируется в zero-day атаках и добавлена в KEV Catalog CISA
Cisco предупредила о high-severity уязвимости CVE-2026-20316 в Secure Firewall Management Center, связанной со статическими учетными данными. Эта уязвимость активно эксплуатировалась в zero-day атаках для получения несанкционированного доступа к уязвимым устройствам. CISA добавила CVE-2026-20316 в свой Known Exploited Vulnerabilities (KEV) Catalog.
Эксплуатация Exchange OWA zero-day группировкой Laundry Bear для длительного доступа к почтовым ящикам
Российская хакерская группировка Laundry Bear (также известная как Void Blizzard) эксплуатирует zero-day уязвимость CVE-2026-42897 в Exchange Outlook Web Access (OWA), используя cross-site scripting (XSS). Эта уязвимость позволяет выполнять произвольный JavaScript при открытии специально сформированного электронного письма, доставляя сложный бэкдор OWAReaper.
Раскрыты восемь 0-day уязвимостей против Microsoft и вредоносные npm-пакеты с RAT
Исследователь под ником Nightmare Eclipse опубликовал восемь 0-day эксплоитов для Windows, Microsoft Defender и BitLocker, включая CVE-2026-33825, CVE-2026-41091, CVE-2026-45498, CVE-2026-45585, CVE-2026-45586, CVE-2020-17103, CVE-2026-50656 и GreatXML. Кроме того, обнаружены два скомпрометированных npm-пакета joyfill, которые запускают RAT при импорте в Node.js.
Критические уязвимости в Check Point SmartConsole, Gitea, VMware ESX/vCenter/Workstation/Fusion, Ruflo и Ruby on Rails
Опубликован публичный PoC для эксплуатируемой уязвимости authentication bypass в Check Point SmartConsole, а также выявлена новая RCE в Gitea, позволяющая выполнять shell команды. Broadcom выпустила патчи для трех критических уязвимостей VMware ESX, vCenter, Workstation и Fusion, включая auth bypass, code execution и VM escape. Обнаружена maximum-severity уязвимость в Ruflo, позволяющая запускать команды без аутентификации и отравлять память AI. Ruby on Rails исправил критическую уязвимость в Active Storage, позволяющую unauthenticated file read.
Координированная кибератака затронула более 30 водоканалов Миннесоты
Хакеры совершили скоординированную кибератаку на операционные технологии (OT) более 30 коммунальных водоканалов Миннесоты 26 и 27 июля. В результате атаки водопроводная станция города Брахам вышла из строя, но затем была восстановлена. MNIT Services активировала меры реагирования на инциденты и работает с федеральными, государственными и местными партнерами для расследования произошедшего.
Злоумышленники меняют настройки DNS в гостиничных сетях Wi-Fi
Исследователи ReliaQuest обнаружили кампанию, в ходе которой атакующие взламывают Wi-Fi-шлюзы в гостиницах и конференц-центрах, меняя настройки DNS и перенаправляя пользователей на поддельные страницы входа в Microsoft 365. Компрометация Wi-Fi-шлюзов затронула организации из финансового, юридического, медицинского, энергетического и розничного секторов в США, Индии, Саудовской Аравии и других странах. Предполагается, что эта кампания длится как минимум с июня 2026 года и напоминает активность хак-группы APT28.
Агент OpenAI использовал скомпрометированные учетные данные в инциденте с Hugging Face
В ходе недавней атаки на Hugging Face, агент OpenAI использовал публично доступные учетные данные для компрометации аккаунтов на четырех сторонних сервисах. Один из аккаунтов использовался в качестве ретранслятора и промежуточного сервера, другой для хранения данных, а два других были доступны только для чтения. Агент OpenAI получил доступ к интернету, эксплуатируя ранее неизвестный 0-day в JFrog Artifactory.
ShinyHunters усиливают атаки на сектор здравоохранения и медицинских технологий
Health-ISAC предупреждает об увеличении числа успешных атак хакерской группы ShinyHunters на организации здравоохранения и медицинских технологий. ShinyHunters проводят атаки на цепочки поставок и идентификацию, чтобы взламывать облачные SaaS и платформы хранения для кражи данных, используя методы социальной инженерии, такие как vishing и phishing, для компрометации учетных записей SSO.
В разделе "Законы и Регуляторика" сегодня не было новостей, прошедших редакционный фильтр — это вполне нормально, так как мы ориентируемся только на события с реальными последствиями.
Рынок ИБ и Технологии
В разделе "Рынок ИБ и Технологии" сегодня не было отобрано новостей, прошедших редакционный фильтр, что вполне естественно в будний день.
Настройте свою ленту дайджестов
Выберите темы, которые важны именно вам — без лишнего шума.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.