The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-08-20

Дайджест 20 августа 2026 г.

Уязвимости и Патчи

CISA сообщила об активной эксплуатации критической RCE уязвимости CVE-2026-33824 в Windows IKE Extension

CISA предупредила об активной эксплуатации критической RCE уязвимости (CVE-2026-33824) в компоненте Windows Internet Key Exchange (IKE) Service Extensions. Данная уязвимость позволяет неавторизованному злоумышленнику выполнить код удаленно, отправляя специально сформированные пакеты на незащищенные системы Windows через UDP порты 500 или 4500. CISA добавила эту уязвимость в свой каталог Known Exploited Vulnerabilities и обязала федеральные агентства США устранить ее в течение трех дней.

Источники · 1 первичный

GitLab исправила критическую уязвимость CVE-2026-19478, позволявшую удалять общедоступные проекты

Разработчики GitLab выпустили срочные патчи для Community Edition (CE) и Enterprise Edition (EE), устраняющие критическую уязвимость CVE-2026-19478 (9,4 балла по шкале CVSS). Этот баг позволял неаутентифицированному атакующему при определенных условиях удаленно изменять или удалять публичные проекты и пользовательские данные. Уязвимость затрагивает все версии GitLab с 18.2 до 18.11.11, ветку 19.0 до 19.0.8, 19.1 до 19.1.6 и 19.2 до 19.2.4, и для ее эксплуатации не требовались учетные данные или действия жертвы.

Источники · 1 первичный

CISA добавила CVE-2026-64849 в KEV Catalog

CISA добавила новую уязвимость CVE-2026-64849 (MLflow Server-Side Request Forgery Vulnerability) в свой каталог Known Exploited Vulnerabilities (KEV) на основе доказательств активной эксплуатации. Данный тип уязвимостей является частым вектором атак для злоумышленников и несет значительные риски для федеральных предприятий.

Источники · 1 первичный

Взломы и Утечки

США предъявили обвинения 17 иранцам по делу о хищении интеллектуальной собственности на $3,4 млрд

США предъявили обвинения 17 иранцам, предположительно членам хакерской компании Mabna Institute, участвовавших в многолетних операциях по краже данных из американских организаций. Обвиняемые, восемь из которых новые, предположительно похитили академические исследования, интеллектуальную собственность и другие конфиденциальные данные, оцениваемые примерно в $3,4 млрд, из более чем 300 университетов и компаний. Операция началась примерно в 2013 году и затронула 178 университетов, 53 частные фирмы, две НПО и не менее 10 государственных учреждений США.

Источники · 1 первичный

Exploit-chain в Maya Protocol привел к потере $11 млн

Разработчики протокола кроссчейн-ликвидности Maya Protocol остановили сеть MAYAChain после того, как злоумышленник воспользовался цепочкой из шести уязвимостей, что привело к потере около $1,7 млн в BTC и других активах. Общая стоимость пулов ликвидности протокола сократилась примерно на $11 млн, а токен CACAO обвалился почти на 89%.

Источники · 1 первичный

FBI: Medusa ransomware затронула более 500 организаций critical infrastructure

Агентство CISA сообщило, что ransomware-группа Medusa с июня 2021 года скомпрометировала более 500 организаций critical infrastructure в США, включая секторы здравоохранения, оборонно-промышленного комплекса, обрабатывающей промышленности, государственных услуг, информационных технологий и финансовых услуг. Данные были опубликованы в совместном отчете с Департаментом здравоохранения и социальных служб (HHS) и ФБР.

Источники · 1 первичный

Компрометация 14 500 Dahua IP cameras в кампании CameraSwarm

В рамках кампании CameraSwarm хакеры скомпрометировали более 14 500 IP-камер Dahua, преимущественно в Украине и России. Операция, длившаяся 35 дней (с 17 июня по 22 июля), использовала уязвимости, brute-force атаки на логины и оффлайн-коды восстановления из серийных номеров для камер, зарегистрированных в облаке.

Источники · 1 первичный

Законы и Регуляторика

Сегодня в разделе "Законы и Регуляторика" не было новостей, прошедших редакционный фильтр — все события оставались на уровне заявлений без конкретных последствий. Всё идет своим движением, всё в порядке.

Рынок ИБ и Технологии

Сегодня в разделе "Рынок ИБ и Технологии" не было отобрано новостей, соответствующих редакционному фильтру по событиям с реальными последствиями. Всё спокойно, новостей, заслуживающих внимания, не зафиксировано.