Активная эксплуатация CVE-2026-59310 в VMware vCenter Syslog Server
Подтверждена активная эксплуатация критической уязвимости CVE-2026-59310 в VMware vCenter Syslog Server. Злоумышленники используют этот RCE-баг для развертывания инструмента reverse SSH, обеспечивающего постоянный удаленный доступ. Компрометации зафиксированы на 361 IP-адресе в 47 странах.
Выпущено обновление для nginx 1.30.1 и 1.31.0, закрывающее критическую уязвимость CVE-2026-42945 с оценкой CVSS 9.2 (по NVD и F5) в модуле переписывания URL. Уязвимость, присутствовавшая с версии 0.6.27, была обнаружена ИИ-агентом компании depthfirst.
WordPress исправила reflected XSS на странице авторизации
Разработчики WordPress выпустили патч для уязвимости CVE-2026-64638 (8.9 по CVSS) типа reflected XSS на странице авторизации, затрагивающей все версии CMS и не требующей аутентификации. Исследователи продемонстрировали возможность выполнения произвольного PHP-кода на сервере при определенных условиях.
Trezor сообщила об утечке данных почти 14 000 клиентов через подрядчика ShipMonk
Производитель аппаратных кошельков Trezor подтвердил утечку данных, затронувшую почти 14 000 клиентов, в результате взлома ShipMonk, их поставщика услуг доставки и логистики. Злоумышленники получили доступ к данным заказов клиентов, включая полные имена, адреса доставки, адреса электронной почты и номера телефонов. ShipMonk сообщил, что злоумышленники использовали уязвимость в сторонней аналитической платформе Metabase для доступа к данным.
Группировка Akira отключает EDR в Safe Mode для кражи данных
Операторы ransomware Akira успешно отключили решение EDR на скомпрометированной системе, перезагрузив машину в Safe Mode with Networking, после получения первоначального доступа через скомпрометированное устройство SonicWall VPN без MFA. Злоумышленники использовали WinRAR для архивирования общих папок и s5cmd для загрузки данных в S3-хранилище, а затем попытались запустить основной payload ransomware, который не сработал. Несмотря на неудачную попытку шифрования, операторам Akira удалось украсть учетные данные и файлы для вымогательства данных.
Белый дом утвердил меморандум о привлечении частных компаний к offensive hack-back operations
Белый дом утвердил новый меморандум, подписанный президентом США Дональдом Трампом, который поручает Национальному координационному центру (NCC) создать программу, позволяющую частным охранным компаниям подавать заявки на одобрение для проведения киберопераций против иностранных киберпреступных организаций. Программа направлена на противодействие преступным организациям, занимающимся ransomware-атаками, фишингом, финансовым мошенничеством и другими киберпреступлениями. Участвующие компании должны соблюдать строгие процедуры, обеспечивающие соответствие Конституции США, федеральным законам и международным обязательствам, а также иметь облигацию или эскроу в размере не менее $1 миллиона.
В разделе "Рынок ИБ и Технологии" сегодня не было отбраковано новостей, так как зафиксированных событий с реальными последствиями не поступило. Всё в порядке, редакционный день прошёл спокойно.
Настройте свою ленту дайджестов
Выберите темы, которые важны именно вам — без лишнего шума.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.