CISA добавила actively exploited zero-day в Cisco Secure Firewall Management Center
CISA добавила в свою базу данных уязвимостей критическую уязвимость типа zero-day в Cisco Secure Firewall Management Center (FMC), которая активно эксплуатируется. Уязвимость позволяет неаутентифицированному удаленному злоумышленнику обойти аутентификацию и получить доступ к конфиденциальным данным из-за использования статических учетных данных.
Broadcom выпустила патчи для критических уязвимостей в VMware vCenter, ESX, Workstation и Fusion
Broadcom выпустила обновления безопасности для устранения пяти уязвимостей в VMware vCenter, ESX, Workstation и Fusion, включая три критические уязвимости. Эти уязвимости (CVE-2026-59309, CVE-2026-59310, CVE-2026-47876) позволяют обходить аутентификацию, выполнять произвольный код или совершать побег из виртуальной машины на хост.
Хакеры начали эксплуатировать критическую RCE-уязвимость (CVE-2026-16723) в Java-библиотеке Fastjson, которая позволяет удаленно выполнять код без аутентификации и взаимодействия с пользователем. Уязвимость затрагивает Fastjson версий с 1.2.68 по 1.2.83 в Spring Boot-приложениях, собранных и запущенных в виде исполняемых fat JAR.
JetBrains предупреждает о критической уязвимости в TeamCity On-Premises
JetBrains предупреждает о критической уязвимости обхода аутентификации (CVE-2026-63077) в TeamCity On-Premises, которая может привести к удаленному выполнению кода. Злоумышленник с HTTPS-доступом к серверу TeamCity может обойти аутентификацию через протокол опроса агента и выполнить произвольные команды операционной системы с привилегиями процесса сервера.
Более 30 объектов водоснабжения в США пострадали от скоординированной кибератаки
Власти Миннесоты расследуют скоординированную кибератаку на системы водоснабжения и водоотведения, затронувшую инфраструктуру более 30 муниципальных предприятий 26 и 27 июля 2026 года. В результате атак нарушилась работа автоматизированных систем управления, при этом в городе Брахам водоочистная станция на несколько часов уходила в офлайн. Несмотря на сбои, питьевая вода осталась безопасной, и коммунальные службы перешли на ручное управление или задействовали резервные схемы.
Распространение Chaos ransomware через vishing-атаки в Microsoft Teams
Злоумышленники используют vishing-атаки в Microsoft Teams, выдавая себя за ИТ-персонал, для получения удаленного доступа к корпоративным устройствам и последующего развертывания Chaos ransomware. Кампания STAC4749, отслеживаемая Sophos, затронула десятки организаций в Северной Америке с февраля по июнь 2026 года, причем около 95% атак были нацелены на организации в Канаде и США. В трех из зафиксированных случаев произошло успешное развертывание Chaos ransomware, при этом один инцидент от начального доступа до шифрования файлов занял менее 17 часов.
Американская полупроводниковая компания Analog Devices сообщила, что неуполномоченная сторона получила доступ к некоторым её системам и эксфильтрировала определённые файлы. Инцидент был обнаружен 23 июня 2026 года, после чего компания активировала протоколы реагирования и привлекла внешних экспертов по кибербезопасности. Компания утверждает, что операционная деятельность не пострадала, и пока не известно о распространении украденных данных онлайн.
Brinks Home подтвердила взлом систем и угрозу публикации данных группировкой ShinyHunters
Компания Brinks Home, предоставляющая услуги безопасности, подтвердила взлом некоторых своих систем, обнаруженный 20 июля. Группировка ShinyHunters заявила об атаке, утверждая, что похитила более 4.9 миллиона записей Salesforce с персональными данными, включая более 1.1 миллиона строк клиентских данных и более 4000 строк PII сотрудников. Злоумышленники угрожают опубликовать украденные данные, однако компания заявляет, что функциональность мониторинга сигнализации не пострадала.
Южная Корея оштрафовала KT на $39 млн за утечку данных клиентов
Комиссия по защите персональной информации Южной Кореи (PIPC) оштрафовала телекоммуникационного гиганта KT Corporation на KRW 53,979 млрд ($39 млн) за нарушения в сфере защиты данных. Штраф наложен за компрометацию внутренней сети, которая продолжалась почти 11 месяцев (с 8 октября 2024 года по 5 сентября 2025 года) и привела к утечке персональной информации 16 647 абонентов KT. PIPC также обнаружила, что 38 серверов IT-сети KT были скомпрометированы вредоносным ПО, включая BPFDoor, в марте 2024 года.
FCC внесла иностранные мобильные роботы и сетевые инверторы в Covered List
FCC добавила произведенные за рубежом мобильные роботы и сетевые инверторы в список Covered List. Это решение вступило в силу 28 июля, изменяя регуляторные ограничения для указанных классов оборудования.
Сегодня в разделе "Рынок ИБ и Технологии" не было отобрано новостей, прошедших редакционный фильтр по реальным событиям с последствиями. Всё в порядке, сегодня информационный поток был спокойным.
Настройте свою ленту дайджестов
Выберите темы, которые важны именно вам — без лишнего шума.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.