The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-08-26

Дайджест 26 августа 2026 г.

Уязвимости и Патчи

Microsoft исправила критическую уязвимость CVE-2026-69836 в Entra ID и других облачных сервисах

Microsoft выпустила патчи для пяти критических уязвимостей в облачных сервисах, включая Entra ID, Azure Arc, Exchange Online и Azure Managed Instance for Apache Cassandra. Наиболее серьезная проблема, CVE-2026-69836 в Microsoft Entra ID, получила 10.0 баллов по CVSS и позволяла неавторизованному атакующему удаленно выполнить произвольный код без учетной записи или привилегий. Уязвимость уже устранена на стороне сервиса, и клиентам не требуется дополнительных действий.

Источники · 1 первичный

Критическая RCE уязвимость CVE-2026-15748 обнаружена в плагине Forminator для WordPress

В плагине Forminator Forms для WordPress, установленном на более чем 600 000 сайтах, обнаружена критическая RCE уязвимость CVE-2026-15748 (9.8 баллов CVSS). Уязвимость позволяет неаутентифицированному атакующему загрузить произвольный PHP-файл и добиться удаленного выполнения кода, обходя проверку типов файлов через MIME-типы. Проблема затрагивает все версии Forminator Forms до 1.56.1 включительно и исправлена в версии 1.56.2, выпущенной 31 июля 2026 года, однако около 300 000 сайтов остаются уязвимыми.

Источники · 1 первичный

CISA добавила CVE-2026-60004 в KEV Catalog из-за активной эксплуатации

CISA включила уязвимость CVE-2026-60004, затрагивающую Gitea Code Injection, в свой каталог Known Exploited Vulnerabilities (KEV) на основании доказательств активной эксплуатации. Данный тип уязвимостей является частым вектором атак для киберпреступников и представляет значительный риск для федеральных систем. CISA рекомендует всем организациям приоритизировать устранение уязвимостей из KEV Catalog.

Источники · 1 первичный

Marimo устранил high-severity flaw, позволявший выполнять MCP commands до исполнения cells

В Marimo Notebook была устранена уязвимость высокой степени серьезности, которая позволяла attacker-supplied MCP commands запускаться до выполнения cells в режиме редактирования.

Источники · 1 первичный

Взломы и Утечки

Хакеры остановили турбину на польской ТЭЦ после взлома сети

Хакеры проникли в сеть небольшой польской ТЭЦ через приватный сегмент мобильной сети и остановили работу паровой турбины и системы очистки технической воды. Инцидент произошел 29 декабря 2025 года, но подробности расследования раскрыты CERT Polska только сейчас. Злоумышленники использовали роутер Teltonika RUTX50 для проникновения в приватный APN, где через некорректно сконфигурированные устройства получили доступ к OT-сети и перевели контроллеры Siemens S7-300, S7-1200 и S7-1500 в режим STOP.

Источники · 1 первичный

США ввели санкции против Iran-linked hackers за breaches критической инфраструктуры

США ввели санкции против Iran-linked хакеров, ответственных за breaches критической инфраструктуры. Это подтвержденное официальное действие правительства США, вступившее в силу сегодня.

Источники · 1 первичный

Nutex Health сообщила об утечке данных после cyberattack

Healthcare and services provider Nutex Health расследует инцидент утечки данных, в ходе которого неавторизованная сторона эксфильтровала информацию с серверов компании. По предварительным данным, украденные данные могут включать частную и/или конфиденциальную информацию. Компания, с годовой выручкой $875 млн в 2025 году, наняла внешних специалистов и уведомила правоохранительные органы, однако пока не определила тип скомпрометированных данных и их влияние на пациентов, сотрудников или партнеров.

Источники · 1 первичный

В 22 странах арестованы 58 человек в рамках глобальной операции против киберпреступности

Правоохранительные органы 22 стран в рамках операции "Jackal IV" идентифицировали 263 подозреваемых и арестовали 58 человек, связанных с киберпреступными сетями, координируемыми африканскими преступными группами. Операция, проходившая с ноября 2025 по июнь 2026 года, была направлена на пресечение деятельности группировки Black Axe и других, занимающихся романтическими, инвестиционными и Business Email Compromise мошенничествами. Аргентинские правоохранительные органы произвели 17 арестов, связав 196 подозреваемых с сетью Crime-as-a-Service, а южноафриканские власти арестовали 39 человек и заблокировали $2.67 млн.

Источники · 1 первичный

Законы и Регуляторика

В разделе "Законы и Регуляторика" сегодня не опубликовано новых новостей, прошедших редакционный фильтр — это обычная ситуация, все идет своим чередом.

Рынок ИБ и Технологии

Сегодня в разделе "Рынок ИБ и Технологии" не было отобрано новостей, прошедших редакционный фильтр — событий с реальными последствиями. Всё спокойно и в соответствии с обычным ходом дел.