CISA сообщила об активной эксплуатации критической RCE уязвимости CVE-2026-33824 в Windows IKE Extension
CISA предупредила об активной эксплуатации критической RCE уязвимости (CVE-2026-33824) в компоненте Windows Internet Key Exchange (IKE) Service Extensions. Данная уязвимость позволяет неавторизованному злоумышленнику выполнить код удаленно, отправляя специально сформированные пакеты на незащищенные системы Windows через UDP порты 500 или 4500. CISA добавила эту уязвимость в свой каталог Known Exploited Vulnerabilities и обязала федеральные агентства США устранить ее в течение трех дней.
Разработчики GitLab выпустили срочные патчи для Community Edition (CE) и Enterprise Edition (EE), устраняющие критическую уязвимость CVE-2026-19478 (9,4 балла по шкале CVSS). Этот баг позволял неаутентифицированному атакующему при определенных условиях удаленно изменять или удалять публичные проекты и пользовательские данные. Уязвимость затрагивает все версии GitLab с 18.2 до 18.11.11, ветку 19.0 до 19.0.8, 19.1 до 19.1.6 и 19.2 до 19.2.4, и для ее эксплуатации не требовались учетные данные или действия жертвы.
CISA добавила новую уязвимость CVE-2026-64849 (MLflow Server-Side Request Forgery Vulnerability) в свой каталог Known Exploited Vulnerabilities (KEV) на основе доказательств активной эксплуатации. Данный тип уязвимостей является частым вектором атак для злоумышленников и несет значительные риски для федеральных предприятий.
США предъявили обвинения 17 иранцам по делу о хищении интеллектуальной собственности на $3,4 млрд
США предъявили обвинения 17 иранцам, предположительно членам хакерской компании Mabna Institute, участвовавших в многолетних операциях по краже данных из американских организаций. Обвиняемые, восемь из которых новые, предположительно похитили академические исследования, интеллектуальную собственность и другие конфиденциальные данные, оцениваемые примерно в $3,4 млрд, из более чем 300 университетов и компаний. Операция началась примерно в 2013 году и затронула 178 университетов, 53 частные фирмы, две НПО и не менее 10 государственных учреждений США.
Exploit-chain в Maya Protocol привел к потере $11 млн
Разработчики протокола кроссчейн-ликвидности Maya Protocol остановили сеть MAYAChain после того, как злоумышленник воспользовался цепочкой из шести уязвимостей, что привело к потере около $1,7 млн в BTC и других активах. Общая стоимость пулов ликвидности протокола сократилась примерно на $11 млн, а токен CACAO обвалился почти на 89%.
FBI: Medusa ransomware затронула более 500 организаций critical infrastructure
Агентство CISA сообщило, что ransomware-группа Medusa с июня 2021 года скомпрометировала более 500 организаций critical infrastructure в США, включая секторы здравоохранения, оборонно-промышленного комплекса, обрабатывающей промышленности, государственных услуг, информационных технологий и финансовых услуг. Данные были опубликованы в совместном отчете с Департаментом здравоохранения и социальных служб (HHS) и ФБР.
Компрометация 14 500 Dahua IP cameras в кампании CameraSwarm
В рамках кампании CameraSwarm хакеры скомпрометировали более 14 500 IP-камер Dahua, преимущественно в Украине и России. Операция, длившаяся 35 дней (с 17 июня по 22 июля), использовала уязвимости, brute-force атаки на логины и оффлайн-коды восстановления из серийных номеров для камер, зарегистрированных в облаке.
Сегодня в разделе "Законы и Регуляторика" не было новостей, прошедших редакционный фильтр — все события оставались на уровне заявлений без конкретных последствий. Всё идет своим движением, всё в порядке.
Рынок ИБ и Технологии
Сегодня в разделе "Рынок ИБ и Технологии" не было отобрано новостей, соответствующих редакционному фильтру по событиям с реальными последствиями. Всё спокойно, новостей, заслуживающих внимания, не зафиксировано.
Настройте свою ленту дайджестов
Выберите темы, которые важны именно вам — без лишнего шума.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.