The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-08-12

Дайджест 12 августа 2026 г.

Уязвимости и Патчи

Microsoft August 2026 Patch Tuesday: 400 уязвимостей, включая 3 zero-days

Microsoft выпустила August 2026 Patch Tuesday, исправляющий 400 уязвимостей в Windows и сопутствующем ПО. Среди них 42 критические уязвимости и 3 zero-day, одна из которых активно эксплуатируется: CVE-2026-68820, повышающая привилегии в Windows Ancillary Function Driver for WinSock. Две другие zero-day были публично раскрыты до выхода патчей.

Источники · 3 первичных

CISA подтвердила эксплуатацию RCE уязвимости Microsoft SharePoint в ransomware-атаках

CISA подтвердила активную эксплуатацию ransomware-группами высокосерьёзной RCE уязвимости CVE-2026-45659 в Microsoft SharePoint, позволяющей выполнять произвольный код на незапатченных серверах. Уязвимость связана с десериализацией ненадежных данных и не требует значительных предварительных знаний для эксплуатации. CISA добавила эту уязвимость в свой каталог Known Exploited Vulnerabilities (KEV).

Источники · 1 первичный

Cisco предупреждает об эксплуатации DoS уязвимости CVE-2026-20349 в Secure Firewall ASA и FTD

Cisco предупреждает об активной эксплуатации высокосерьёзной DoS уязвимости CVE-2026-20349 (CVSS 8.6) в Secure Firewall ASA и Threat Defense (FTD), которая позволяет удалённо вызывать перезагрузку устройств. Уязвимость обусловлена недостаточной проверкой ошибок при обработке HTTP-запросов и может быть использована удалённо без аутентификации. Cisco выпустила hot fixes для затронутых версий ASA и FTD.

Источники · 1 первичный

N-able выпустила второй экстренный патч для N-central из-за обхода аутентификации CVE-2026-18577

N-able выпустила второй экстренный патч для платформы N-central, исправляющий уязвимость обхода аутентификации CVE-2026-18577, которая позволяет злоумышленникам получать права администратора и проникать в системы клиентов. Проблема связана с некорректным исправлением предыдущей уязвимости CVE-2026-18556. CISA внесла обе уязвимости в каталог Known Exploited Vulnerabilities (KEV).

Источники · 1 первичный

Взломы и Утечки

Хакеры остановили турбину на польской электростанции через private cellular network

Хакеры смогли остановить турбину на польской электростанции, используя private cellular network для компрометации систем управления. Инцидент демонстрирует потенциальную уязвимость промышленных объектов, использующих подобные сети.

Источники · 1 первичный

Gunra ransomware эксплуатирует уязвимости Fortinet и Schneider Electric для проникновения в сети

Штамм ransomware Gunra активно использует уязвимости в продуктах Fortinet и Schneider Electric для получения доступа к корпоративным сетям. Это представляет угрозу для организаций, использующих указанное ПО.

Источники · 1 первичный

Wesco подтвердила расследование инцидента с кражей данных

Wesco расследует инцидент кибербезопасности после того, как группа ExfilSquad заявила о краже 2.6 миллиона записей, включая PII клиентов и сотрудников, а также данные CRM. Компания подтвердила, что инцидент затронул ее облачную CRM-среду, но не выявила следов ransomware или существенного риска для конфиденциальных данных.

Источники · 1 первичный

Levi Strauss сообщила о краже корпоративных данных

Компания Levi Strauss (бренд Levi's) сообщила о кибератаке, в результате которой злоумышленники с помощью социальной инженерии скомпрометировали рабочие компьютеры трех сотрудников и похитили корпоративные данные. Инцидент не привел к остановке бизнес-процессов и не оказал существенного влияния на деятельность компании.

Источники · 1 первичный

Законы и Регуляторика

Сегодня в разделе "Законы и Регуляторика" не было опубликовано новостей, прошедших редакционный фильтр и имеющих реальные последствия. Всё в порядке, ситуация спокойная.

Рынок ИБ и Технологии

Cloudflare сообщает о пятикратном росте DDoS-атак свыше 1 Тбит/с во втором квартале 2026 года

Согласно отчету Cloudflare, во втором квартале 2026 года количество сетевых DDoS-атак, превышающих 1 Тбит/с, увеличилось в пять раз, достигнув 800 случаев против 130 в первом квартале. За первое полугодие 2026 года Cloudflare смягчила 23,2 миллиона сетевых DDoS-атак и 29,64 триллиона вредоносных HTTP-запросов. Отмечен сдвиг атак в сторону DNS-связанных техник и техник отражения/усиления, при этом DNS floods составили 40% атак во втором квартале.

Источники · 1 первичный