The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-08-19

Дайджест 19 августа 2026 г.

Уязвимости и Патчи

CISA добавила четыре уязвимости в KEV Catalog, подтвердив их активную эксплуатацию

CISA включила в свой каталог Known Exploited Vulnerabilities (KEV) четыре новые уязвимости на основе доказательств активной эксплуатации. Среди них — CVE-2026-33824 Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability, CVE-2026-55040 Microsoft SharePoint Weak Authentication Vulnerability, CVE-2026-59310 Broadcom VMware vCenter Path Traversal Vulnerability и CVE-2026-65400 Apple macOS Improper Authentication Vulnerability. Федеральным агентствам предписано приоритетно устранять уязвимости из каталога KEV.

Источники · 1 первичный

CISA подтвердила эксплуатацию уязвимости Windows Task Host ransomware-группами

CISA подтвердила, что ransomware-группы эксплуатируют уязвимость высокой степени опасности Windows Task Host (CVE-2025-60710), позволяющую локальным злоумышленникам с базовыми пользовательскими разрешениями получить SYSTEM-привилегии. Эта уязвимость типа privilege escalation в компоненте Windows Task Host была исправлена Microsoft в ноябре 2025 года и затронула Windows 11 и Windows Server 2025. CISA добавила CVE-2025-60710 в свой каталог активно эксплуатируемых уязвимостей 13 апреля, а теперь обновила статус, указав на эксплуатацию со стороны ransomware-групп.

Источники · 1 первичный

Взломы и Утечки

Bits of Gold сообщил об утечке данных 200 000 клиентов

Крупнейший израильский криптоброкер Bits of Gold сообщил об утечке данных 200 000 клиентов в результате атаки на цепочку поставок. Злоумышленники получили доступ к именам, номерам национальных удостоверений личности, адресам электронной почты, номерам телефонов, IP-адресам, банковским реквизитам и публичным адресам криптокошельков, однако средства и цифровые активы клиентов не пострадали.

Источники · 1 первичный

Законы и Регуляторика

Сегодня в разделе "Законы и Регуляторика" не было опубликовано новостей, прошедших наш редакционный фильтр и имеющих реальные последствия — всё в порядке, спокойно продолжаем следить за событиями.

Рынок ИБ и Технологии

Cloudflare зафиксировала рост сверхмощных DDoS-атак в Q2 2026

Во втором квартале 2026 года Cloudflare зафиксировала более 800 DDoS-атак мощностью свыше 1 Тбит/с, что на 519% больше, чем в предыдущем квартале. Общее количество сетевых атак выросло до 13,17 млн, а объем HTTP-DDoS увеличился до 16,89 трлн запросов. Пик активности пришелся на апрель 2026 года, после чего активность снизилась, что связывают с операцией PowerOFF.

Источники · 1 первичный

Picus Security выпустила Blue Report 2026, отмечая снижение эффективности IOC-based защиты

Согласно Blue Report 2026 от Picus Labs, эффективность предотвращения угроз в среднем выросла с 62% до 69% в первой половине 2026 года, вернувшись к пику 2024 года. Однако, эффективность IOC-based предотвращения вредоносных загрузок упала до 50% с 71% в 2024 году, что указывает на снижение защиты от известных угроз.

Источники · 1 первичный