CISA добавила четыре уязвимости в KEV Catalog, подтвердив их активную эксплуатацию
CISA включила в свой каталог Known Exploited Vulnerabilities (KEV) четыре новые уязвимости на основе доказательств активной эксплуатации. Среди них — CVE-2026-33824 Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability, CVE-2026-55040 Microsoft SharePoint Weak Authentication Vulnerability, CVE-2026-59310 Broadcom VMware vCenter Path Traversal Vulnerability и CVE-2026-65400 Apple macOS Improper Authentication Vulnerability. Федеральным агентствам предписано приоритетно устранять уязвимости из каталога KEV.
CISA подтвердила эксплуатацию уязвимости Windows Task Host ransomware-группами
CISA подтвердила, что ransomware-группы эксплуатируют уязвимость высокой степени опасности Windows Task Host (CVE-2025-60710), позволяющую локальным злоумышленникам с базовыми пользовательскими разрешениями получить SYSTEM-привилегии. Эта уязвимость типа privilege escalation в компоненте Windows Task Host была исправлена Microsoft в ноябре 2025 года и затронула Windows 11 и Windows Server 2025. CISA добавила CVE-2025-60710 в свой каталог активно эксплуатируемых уязвимостей 13 апреля, а теперь обновила статус, указав на эксплуатацию со стороны ransomware-групп.
Bits of Gold сообщил об утечке данных 200 000 клиентов
Крупнейший израильский криптоброкер Bits of Gold сообщил об утечке данных 200 000 клиентов в результате атаки на цепочку поставок. Злоумышленники получили доступ к именам, номерам национальных удостоверений личности, адресам электронной почты, номерам телефонов, IP-адресам, банковским реквизитам и публичным адресам криптокошельков, однако средства и цифровые активы клиентов не пострадали.
Сегодня в разделе "Законы и Регуляторика" не было опубликовано новостей, прошедших наш редакционный фильтр и имеющих реальные последствия — всё в порядке, спокойно продолжаем следить за событиями.
Рынок ИБ и Технологии
Cloudflare зафиксировала рост сверхмощных DDoS-атак в Q2 2026
Во втором квартале 2026 года Cloudflare зафиксировала более 800 DDoS-атак мощностью свыше 1 Тбит/с, что на 519% больше, чем в предыдущем квартале. Общее количество сетевых атак выросло до 13,17 млн, а объем HTTP-DDoS увеличился до 16,89 трлн запросов. Пик активности пришелся на апрель 2026 года, после чего активность снизилась, что связывают с операцией PowerOFF.
Picus Security выпустила Blue Report 2026, отмечая снижение эффективности IOC-based защиты
Согласно Blue Report 2026 от Picus Labs, эффективность предотвращения угроз в среднем выросла с 62% до 69% в первой половине 2026 года, вернувшись к пику 2024 года. Однако, эффективность IOC-based предотвращения вредоносных загрузок упала до 50% с 71% в 2024 году, что указывает на снижение защиты от известных угроз.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.