The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-08-11

Дайджест 11 августа 2026 г.

Уязвимости и Патчи

CISA предупредила об активной эксплуатации critical flaw CVE-2026-8037 в Progress Kemp LoadMaster

Агентство CISA предупредило об активной эксплуатации критической уязвимости типа command injection (CVE-2026-8037) в Progress Kemp LoadMaster. Уязвимость позволяет неаутентифицированным атакующим выполнять произвольные команды. Progress Software выпустила патчи в июне, а CISA включила эту уязвимость в каталог активно эксплуатируемых, требуя от федеральных агентств США патчить системы в течение трех дней.

Источники · 1 первичный

Подтверждена эксплуатация критических уязвимостей CVE-2026-15409 и CVE-2026-15410 в SonicWall SMA1000 ransomware-группами

CISA подтвердила, что ransomware-группы начали эксплуатировать две недавно исправленные уязвимости в SonicWall SMA1000, включая SSRF-уязвимость максимальной степени серьезности. SonicWall выпустила патчи в середине июля, предупредив об их эксплуатации в 0-day атаках. Уязвимости, обнаруженные UTA0533, использовались для развертывания вредоносного ПО KNUCKLEBALL, Sou5, ROOTRUN и ORANGETAIL.

Источники · 1 первичный

Обнаружены 15 уязвимостей в ZTP-механизме TP-Link Omada, позволяющие компрометацию сети

Специалисты Forescout обнаружили 15 уязвимостей в механизме Zero-Touch Provisioning (ZTP) устройств TP-Link Omada. В сочетании с ранее раскрытыми RCE-багами (CVE-2025-7850 и CVE-2025-7851) эти уязвимости могут привести к проникновению во внутреннюю сеть и удаленному выполнению команд на уровне root. Проблемы включают жестко закодированные криптографические ключи, небезопасную передачу учетных данных и некорректную проверку сертификатов, затрагивая контроллеры Omada, шлюзы, коммутаторы и другие продукты TP-Link.

Источники · 1 первичный

Распространение iOS-эксплоитов Coruna и DarkSword среди киберпреступников

Сложные цепочки iOS-эксплоитов Coruna и DarkSword, ранее использовавшиеся в основном государственными группами, получили широкое распространение среди организованных киберпреступных группировок. Это указывает на глобальную пролиферацию данных инструментов, представляя новую угрозу для пользователей iPhone.

Источники · 1 первичный

Взломы и Утечки

Новый StormEncryptor ransomware используется бывшим аффилиатом Medusa

Финансово мотивированный хакер Storm-1175, ранее связанный с группировкой Medusa, использует новый штамм ransomware StormEncryptor. Атаки, вероятно, были инициированы через эксплуатацию уязвимости обхода аутентификации CVE-2026-18577 в N-central RMM, что позволяет быстро переходить от первоначального доступа к краже данных и развертыванию ransomware. Microsoft Threat Intelligence отслеживает Storm-1175, предположительно китайскую группировку.

Источники · 2 первичных

LexisNexis отключила Diligence, Metabase API и Newsdesk из-за подозрительной активности на серверах

LexisNexis временно отключила свои сервисы Diligence, Metabase API и Newsdesk после обнаружения необычной активности на серверах, размещенных и управляемых сторонним поставщиком. Компания проводит расследование инцидента с помощью экспертов по кибербезопасности и перестраивает затронутые системы в новой среде перед восстановлением их работы.

Источники · 1 первичный

Manifold Security выявила 77 вредоносных расширений в Open VSX

Специалисты Manifold Security обнаружили 77 вредоносных расширений в Open VSX, которые маскировались под легитимные инструменты для разработчиков и собирали информацию о зараженных системах. Эксплуатируя схему evil twin, злоумышленники копировали названия и описания расширений из Microsoft Visual Studio Code Marketplace. Все опасные пакеты, большинство из которых использовали домен mangorbit[.]com для эксфильтрации данных, были удалены из Open VSX.

Источники · 1 первичный

Valve уведомила клиентов Steam Hardware об утечке данных

Valve уведомила клиентов Steam Hardware в Европе о компрометации их данных в результате взлома CEVA Logistics, партнера по доставке. Между 29 июля 2026 года и 1 августа 2026 года злоумышленники получили доступ к информации, необходимой для отправки аппаратных заказов, включая имена, адреса, номера телефонов, электронные адреса и сведения о заказанных продуктах. Финансовые данные или информация об учетных записях Steam затронуты не были.

Источники · 1 первичный

Законы и Регуляторика

Сегодня в разделе "Законы и Регуляторика" отсутствуют новости, прошедшие редакционный фильтр и отражающие реальные события с последствиями. Всё спокойно и в порядке.

Рынок ИБ и Технологии

Сегодня в разделе "Рынок ИБ и Технологии" не было отобрано новостей, прошедших редакционный фильтр, связанных с событиями, оказавшими реальное влияние. Всё в порядке, таких дней бывает.