CISA добавила exploited flaw в N-able N-central в KEV Catalog и N-able патч bypass активно эксплуатируется
CISA добавила уязвимость CVE-2026-18556 в N-able N-central в свой Known Exploited Vulnerabilities Catalog, основываясь на свидетельствах активной эксплуатации. Отдельно обнаружен authentication bypass CVE-2026-18577 в N-able, позволяющий получить административный доступ и также активно эксплуатирующийся на RMM-серверах.
TP-Link исправила 15 flaws в Omada ZTP, позволяющие breach networks
TP-Link выпустила патчи для 15 уязвимостей в механизме Zero-Touch Provisioning (ZTP) своих сетевых устройств Omada. Эти flaws, включая hard-coded cryptographic keys, information disclosure и RCE, могли быть использованы для компрометации сетей.
Масштабная supply-chain атака на npm: ChainDrop и Keyv-Linked npm Worm заразили сотни пакетов
Масштабная supply-chain атака 'ChainDrop' с использованием самораспространяющегося вредоносного ПО заразила более 1300 пакетов npm, включая популярные Keyv и Cacheable, с общей аудиторией в 2 миллиарда ежемесячных загрузок. Атака началась после компрометации GitHub-аккаунта мейнтейнера Keyv и распространилась на пакеты, используемые Deliveroo, Ornikar, OneReach, Picsart, Qlik и ServiceTitan. Вредоносное ПО, представляющее собой credential-stealing npm worm, внедряет код Claude и хуки VS Code, собирая учетные данные разработчиков и облачные данные.
Данные британской Police National Legal Database (PNLD) и госслужащих утекло в darknet
Британская служба Police National Legal Database (PNLD), предоставляющая правовую информацию полиции и органам уголовного правосудия, сообщила об утечке данных, обнаруженной 26 июля 2026 года. В darknet опубликованы имена и рабочие email-адреса сотрудников полиции, госслужащих и других пользователей сервиса, а также некоторых отправителей запросов через Ask the Police. Группировка ExfilSquad заявила о похищении 1,9 ГБ данных, содержащих около 135 000 контактов правоохранительных органов, и требует выкуп.
Кампания с поддельными обновлениями Adobe и Zoom устанавливает ScreenConnect для постоянного удаленного доступа
Зафиксирована активная, многоволновая кампания, использующая поддельные обновления программного обеспечения Adobe и Zoom для установки ScreenConnect. Целью является получение постоянного удаленного доступа к скомпрометированным системам.
Telegram-бот на DeepSeek использовался для атаки на 460 целей без автономных взломов
В мае 2026 года Telegram-бот на базе DeepSeek был использован злоумышленником для атаки на 460 целей. Нейросеть самостоятельно находила и оценивала мишени, скачивала готовый код, выполняя все действия по одной задаче, поставленной оператором.
ФАС возбудила дело против Apple из-за неисполнения требований по предустановке российского ПО
Федеральная антимонопольная служба (ФАС) возбудила дело против Apple в связи с невыполнением требований о предустановке на устройства российского магазина приложений RuStore и национального мессенджера Max. Ранее ФАС вынесла предупреждение Apple с требованием устранить «дискриминационные условия» для российских поисковиков и обеспечить предустановку отечественного ПО, в том числе, RuStore и Max. Если нарушение закона о защите конкуренции будет установлено, компании грозит штраф до 4 млрд рублей.
FCC запретила сертификацию новых иностранных роботов и инверторов для солнечной энергетики
Федеральная комиссия по связи США (FCC) запретила сертификацию новых зарубежных роботов и инверторов, используемых в солнечной энергетике, внеся их в список Covered List. Данные устройства не смогут получить разрешение на импорт, продажу и продвижение на территории США, поскольку власти опасаются, что они могут использоваться для слежки, удаленного управления и кибератак на критическую инфраструктуру. Среди упомянутых рисков – уязвимости UniPwn и CloudSail в роботах Unitree, а также уязвимости, выявленные в ходе исследования SUN:DOWN в продуктах Sungrow, SMA и Growatt, которые могли позволить удаленное управление множеством установок и дестабилизацию энергосети.
Сегодня в разделе "Рынок ИБ и Технологии" не было отобрано новостей, прошедших редакционный фильтр — зафиксированы события без значимых последствий. Всё идет по плану, новостей, требующих внимания, пока нет.
Настройте свою ленту дайджестов
Выберите темы, которые важны именно вам — без лишнего шума.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.