The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-08-18

Дайджест 18 августа 2026 г.

Уязвимости и Патчи

CISA добавила CVE-2025-62593 в KEV Catalog

CISA включила новую уязвимость CVE-2025-62593 Ray-Project Ray Code Injection Vulnerability в свой каталог Known Exploited Vulnerabilities (KEV Catalog) на основе подтвержденных фактов активной эксплуатации. Данный тип уязвимостей является частым вектором атак и представляет значительный риск для федеральных систем.

Источники · 1 первичный

Критическая уязвимость CVE-2026-54121 в Microsoft Active Directory Certificate Services

Обнаружена критическая уязвимость Certighost (CVE-2026-54121) в Microsoft Active Directory Certificate Services (AD CS), позволяющая низкопривилегированному пользователю домена повысить привилегии до Enterprise CA. Атакующий может принудить Enterprise CA выдать действительный сертификат аутентификации для контроллера домена, что дает полный контроль над доменом. Microsoft выпустила исправление 14 июля 2026 года, оценив уязвимость в 8.8 по шкале CVSS.

Источники · 1 первичный

Активная эксплуатация CVE-2026-65400 в macOS Screen Sharing

Национальный центр кибербезопасности Нидерландов (NCSC) предупредил об активной эксплуатации критической уязвимости CVE-2026-65400 в macOS Screen Sharing. Уязвимость позволяет обойти аутентификацию и получить доступ к Mac без пароля, что используется для установки майнера Monero. Apple устранила баг 6 августа 2026 года в macOS Tahoe 26.6.1, Sequoia 15.7.9 и Sonoma 14.8.9.

Источники · 1 первичный

Эксплуатация уязвимости в Broadcom VMware vCenter приводит к развертыванию Babuk-derived ransomware

Отмечена активная эксплуатация недавно пропатченной уязвимости в Broadcom VMware vCenter со стороны актора, предположительно связанного с Китаем. В результате эксплуатации развертывается Babuk-derived ransomware.

Источники · 1 первичный

Взломы и Утечки

Утечка данных из налогового ведомства Франции затронула 678 000 человек

Министерство экономики и финансов Франции сообщило об утечке данных после того, как злоумышленник получил доступ к системам DGFiP и похитил данные 678 000 физических и юридических лиц. Инцидент был обнаружен после того, как актор угрозы под ником "ZeroBytes" заявил об атаке и выставил похищенную базу данных на продажу 12 августа на хакерском форуме PwnForums. Пострадавшим будет направлено уведомление по электронной почте или письмом, начиная со следующей недели.

Источники · 1 первичный

Утечка данных Pokemon Center затронула клиентов в Великобритании и Германии

Pokemon Center уведомил клиентов в Великобритании и Германии об утечке данных у стороннего логистического провайдера CEVA Logistics, в результате которой была скомпрометирована персональная информация клиентов и данные о заказах. CEVA Logistics, дочерняя компания CMA CGM Group, пострадала от кибератаки между 29 июля и 1 августа, что привело к отмене некоторых заказов Pokemon Center. Несанкционированные стороны могли получить доступ к полным именам клиентов, почтовым адресам, номерам телефонов, адресам электронной почты и информации о содержимом заказов, однако платежные данные не были затронуты.

Источники · 1 первичный

Законы и Регуляторика

В США частным ИБ-компаниям разрешат наступательные кибероперации

Президент США подписал меморандум, разрешающий частным ИБ-компаниям участвовать в наступательных кибероперациях против зарубежных преступных группировок под контролем американских властей. Целями таких атак могут стать иностранные преступные группировки, ведущие деятельность, направленную против американских организаций и граждан. Программа будет контролироваться Министерством юстиции и Министерством внутренней безопасности США.

Источники · 1 первичный

Рынок ИБ и Технологии

Сегодня в разделе "Рынок ИБ и Технологии" не было отобрано новостей, соответствующих нашим редакционным критериям, что вполне естественно в динамичном информационном пространстве.