Около 22 000 серверов Microsoft Exchange остаются уязвимыми к hijack attacks
Примерно 22 000 серверов Microsoft Exchange, доступных извне, остаются без патчей для high-severity authentication bypass vulnerability (CVE-2026-62911), которая позволяет злоумышленникам захватывать все почтовые ящики пользователей. Microsoft выпустила патч в августе 2026 года, но большинство серверов, особенно в США и Германии, остаются незащищенными. Эксплойт-код для этой уязвимости уже доступен онлайн, хотя активной эксплуатации CVE-2026-62911 in the wild пока не зафиксировано.
Активная эксплуатация CVE-2026-0768 в Langflow для кражи OpenAI и AWS keys
Злоумышленники активно эксплуатируют unauthenticated remote code execution уязвимость (CVE-2026-0768) в Langflow, фреймворке для создания AI-приложений, для кражи учетных данных, токенов и ключей, включая ключи OpenAI API, AWS secrets и административные ключи Langflow. CVE-2026-0768 позволяет выполнять произвольный код без аутентификации с root-привилегиями и затрагивает версии Langflow 1.4.2 и ниже. Активность наблюдается на honeypots, с атаками, исходящими преимущественно из России.
Активная эксплуатация critical flaw в JFrog Artifactory
Через несколько дней после публичного раскрытия и выпуска патча злоумышленники начали эксплуатировать critical flaw в JFrog Artifactory для создания административных токенов. Детали уязвимости не указаны, но она затрагивает корпоративную платформу JFrog Artifactory.
Aesto Health сообщила об утечке данных более 9.5 million пациентов
Компания Aesto LLC, работающая как Aesto Health, сообщила об утечке данных, затронувшей более 9.5 миллиона человек. Инцидент произошел между 2 и 18 декабря 2025 года, но был подтвержден 26 мая 2026 года после расследования. Утечка включает полные имена, даты рождения, медицинскую информацию, номера водительских удостоверений, финансовые данные, информацию о медицинском страховании, идентификационные номера налогоплательщиков и номера социального страхования.
Malicious Virtualizor update delivered after BGP hijacking of update infrastructure
Хакеры распространяли вредоносные обновления для программного обеспечения Virtualizor VPS management после перехвата BGP маршрутизации для его инфраструктуры обновлений. Атака BGP hijacking, произошедшая с 28 августа по 30 августа, позволила злоумышленникам перенаправить трафик от систем обновления программного обеспечения Softaculous и клиентского/биллингового портала.
ClickFix campaign компрометировала 31 organization и использовала Polygon blockchain
Кампания ClickFix скомпрометировала 31 организацию и использует блокчейн Polygon. Кампания применяет EtherHiding для динамического обновления своего command-and-control сервера, используя блокчейн как контролируемую злоумышленником адресную книгу.
Пятеро граждан Венесуэлы признали вину по делу об ATM jackpotting attacks в США
Пятеро граждан Венесуэлы признали себя виновными в сговоре с целью совершения банковской кражи в рамках серии ATM jackpotting атак в США. Злоумышленники пытались использовать вредоносное ПО для выведения наличных из банкоматов. FBI ранее предупреждало, что преступники украли более $20 миллионов за прошлый год в результате всплеска инцидентов ATM jackpotting.
Сегодня в разделе "Законы и Регуляторика" не нашлось новостей, прошедших редакционный фильтр — событий с реальными последствиями. Всё спокойно и спокойно, это вполне нормально.
Рынок ИБ и Технологии
В разделе "Рынок ИБ и Технологии" сегодня не было отобрано новостей, прошедших редакционный фильтр, поскольку не зафиксировано событий с существенными последствиями. Всё в порядке, такой баланс бывает вполне естественным.
Настройте свою ленту дайджестов
Выберите темы, которые важны именно вам — без лишнего шума.
Мы используем cookie для анонимной аналитики посещений. Это помогает понимать, как пользователи находят Signal. Нажимая «Принять», вы соглашаетесь на их использование.