The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-07-31

Дайджест 31 июля 2026 г.

Уязвимости и Патчи

CISA добавила actively exploited zero-day в Cisco Secure Firewall Management Center

CISA добавила в свою базу данных уязвимостей критическую уязвимость типа zero-day в Cisco Secure Firewall Management Center (FMC), которая активно эксплуатируется. Уязвимость позволяет неаутентифицированному удаленному злоумышленнику обойти аутентификацию и получить доступ к конфиденциальным данным из-за использования статических учетных данных.

Источники · 1 первичный

Broadcom выпустила патчи для критических уязвимостей в VMware vCenter, ESX, Workstation и Fusion

Broadcom выпустила обновления безопасности для устранения пяти уязвимостей в VMware vCenter, ESX, Workstation и Fusion, включая три критические уязвимости. Эти уязвимости (CVE-2026-59309, CVE-2026-59310, CVE-2026-47876) позволяют обходить аутентификацию, выполнять произвольный код или совершать побег из виртуальной машины на хост.

Источники · 1 первичный

Fastjson RCE эксплуатируется в атаках

Хакеры начали эксплуатировать критическую RCE-уязвимость (CVE-2026-16723) в Java-библиотеке Fastjson, которая позволяет удаленно выполнять код без аутентификации и взаимодействия с пользователем. Уязвимость затрагивает Fastjson версий с 1.2.68 по 1.2.83 в Spring Boot-приложениях, собранных и запущенных в виде исполняемых fat JAR.

Источники · 1 первичный

JetBrains предупреждает о критической уязвимости в TeamCity On-Premises

JetBrains предупреждает о критической уязвимости обхода аутентификации (CVE-2026-63077) в TeamCity On-Premises, которая может привести к удаленному выполнению кода. Злоумышленник с HTTPS-доступом к серверу TeamCity может обойти аутентификацию через протокол опроса агента и выполнить произвольные команды операционной системы с привилегиями процесса сервера.

Источники · 1 первичный

Взломы и Утечки

Более 30 объектов водоснабжения в США пострадали от скоординированной кибератаки

Власти Миннесоты расследуют скоординированную кибератаку на системы водоснабжения и водоотведения, затронувшую инфраструктуру более 30 муниципальных предприятий 26 и 27 июля 2026 года. В результате атак нарушилась работа автоматизированных систем управления, при этом в городе Брахам водоочистная станция на несколько часов уходила в офлайн. Несмотря на сбои, питьевая вода осталась безопасной, и коммунальные службы перешли на ручное управление или задействовали резервные схемы.

Источники · 1 первичный

Распространение Chaos ransomware через vishing-атаки в Microsoft Teams

Злоумышленники используют vishing-атаки в Microsoft Teams, выдавая себя за ИТ-персонал, для получения удаленного доступа к корпоративным устройствам и последующего развертывания Chaos ransomware. Кампания STAC4749, отслеживаемая Sophos, затронула десятки организаций в Северной Америке с февраля по июнь 2026 года, причем около 95% атак были нацелены на организации в Канаде и США. В трех из зафиксированных случаев произошло успешное развертывание Chaos ransomware, при этом один инцидент от начального доступа до шифрования файлов занял менее 17 часов.

Источники · 1 первичный

Analog Devices сообщила об утечке данных

Американская полупроводниковая компания Analog Devices сообщила, что неуполномоченная сторона получила доступ к некоторым её системам и эксфильтрировала определённые файлы. Инцидент был обнаружен 23 июня 2026 года, после чего компания активировала протоколы реагирования и привлекла внешних экспертов по кибербезопасности. Компания утверждает, что операционная деятельность не пострадала, и пока не известно о распространении украденных данных онлайн.

Источники · 1 первичный

Brinks Home подтвердила взлом систем и угрозу публикации данных группировкой ShinyHunters

Компания Brinks Home, предоставляющая услуги безопасности, подтвердила взлом некоторых своих систем, обнаруженный 20 июля. Группировка ShinyHunters заявила об атаке, утверждая, что похитила более 4.9 миллиона записей Salesforce с персональными данными, включая более 1.1 миллиона строк клиентских данных и более 4000 строк PII сотрудников. Злоумышленники угрожают опубликовать украденные данные, однако компания заявляет, что функциональность мониторинга сигнализации не пострадала.

Источники · 1 первичный

Законы и Регуляторика

Южная Корея оштрафовала KT на $39 млн за утечку данных клиентов

Комиссия по защите персональной информации Южной Кореи (PIPC) оштрафовала телекоммуникационного гиганта KT Corporation на KRW 53,979 млрд ($39 млн) за нарушения в сфере защиты данных. Штраф наложен за компрометацию внутренней сети, которая продолжалась почти 11 месяцев (с 8 октября 2024 года по 5 сентября 2025 года) и привела к утечке персональной информации 16 647 абонентов KT. PIPC также обнаружила, что 38 серверов IT-сети KT были скомпрометированы вредоносным ПО, включая BPFDoor, в марте 2024 года.

Источники · 1 первичный

FCC внесла иностранные мобильные роботы и сетевые инверторы в Covered List

FCC добавила произведенные за рубежом мобильные роботы и сетевые инверторы в список Covered List. Это решение вступило в силу 28 июля, изменяя регуляторные ограничения для указанных классов оборудования.

Источники · 1 первичный

Рынок ИБ и Технологии

Сегодня в разделе "Рынок ИБ и Технологии" не было отобрано новостей, прошедших редакционный фильтр по реальным событиям с последствиями. Всё в порядке, сегодня информационный поток был спокойным.