The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-08-01

Дайджест 1 августа 2026 г.

Уязвимости и Патчи

Уязвимость CVE-2026-10702 в JIT-компиляторе Firefox затрагивает Tor Browser

Исследователи из Nebula Security раскрыли детали уязвимости CVE-2026-10702 в JIT-компиляторе Firefox, которая позволяла выполнять произвольный код внутри процесса рендеринга браузера при посещении вредоносной страницы. Проблема затрагивала Tor Browser, основанный на уязвимых версиях Firefox (от 147 до 151.0.2 включительно). Mozilla устранила эту проблему в Firefox 151.0.3, а исследователи опубликовали PoC-эксплоит и отметили, что уязвимость может быть использована как первый этап в цепочке атаки IonStack для компрометации ARM64-устройств под управлением Android 17 с последующей эксплуатацией уязвимости GhostLock (CVE-2026-43499) в ядре Linux.

Источники · 1 первичный

Исследователи раскрыли 84 flaws в 4G и 5G cores, включая session hijacking flaw

Исследователи сообщили об обнаружении 84 уязвимостей в ядрах сетей 4G и 5G, включая уязвимость, позволяющую осуществлять session hijacking.

Источники · 1 первичный

Взломы и Утечки

Stadler Rail отказался платить вымогателям Everest после кибератаки и похищения данных

Швейцарский производитель поездов Stadler Rail сообщил о кибератаке, совершенной вымогательской группировкой Everest в середине июля 2026 года. Атакующие похитили технические данные через скомпрометированные учетные данные поставщика и потребовали выкуп в размере 10 млн швейцарских франков; Stadler Rail отказался платить вымогателям и обратился в правоохранительные органы. Корпоративная инфраструктура компании и персональные данные не пострадали, а утечка не повлияла на работу и безопасность поездов и трамваев.

Источники · 1 первичный

Amgen подтвердил утечку cloud-данных, включая patient health и proprietary information

Фармацевтическая компания Amgen сообщила об утечке данных в июле 2026 года, в результате которой threat actors похитили корпоративные данные, patient protected health information и proprietary data из нескольких cloud-систем, управляемых сторонними поставщиками услуг. Компания расследует инцидент с помощью сторонних экспертов по кибербезопасности и оценивает объем пострадавших файлов, хотя не считает, что инцидент существенно повлияет на ее финансовое состояние.

Источники · 1 первичный

Распространение троянов через npm и утечка private keys из GitLab

В течение последних двух месяцев злоумышленник распространял трояны через несколько npm-учеток, включая alex05255, mdrafiqulislamrabby, b.w1001, abdev8773 и mollspotwood54400. Список зараженных пакетов включает svg-fetcher, tradepilot, polytrade и polymarket, что привело к компрометации private keys из GitLab.

Источники · 1 первичный

Законы и Регуляторика

В разделе "Законы и Регуляторика" сегодня не было отобрано новостей, соответствующих редакционным критериям; всё в порядке, ситуация спокойная.

Рынок ИБ и Технологии

ESET зафиксировала рост использования ИИ в кибератаках и адаптивного вредоносного ПО

В первой половине 2026 года ESET обнаружила почти 900 000 AI skills, из которых десятки тысяч были подозрительными, а тысячи — вредоносными. Исследователи ESET также идентифицировали PromptSpy, первое известное вредоносное ПО для Android, использующее генеративный ИИ для адаптации к различным устройствам и средам. Отчёт ESET за H1 2026 также отмечает рост социальной инженерии, фишинга с использованием QR-кодов и активности программ-вымогателей, использующих EDR killers.

Источники · 1 первичный