The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-09-02

Дайджест 2 сентября 2026 г.

Уязвимости и Патчи

Около 22 000 серверов Microsoft Exchange остаются уязвимыми к hijack attacks

Примерно 22 000 серверов Microsoft Exchange, доступных извне, остаются без патчей для high-severity authentication bypass vulnerability (CVE-2026-62911), которая позволяет злоумышленникам захватывать все почтовые ящики пользователей. Microsoft выпустила патч в августе 2026 года, но большинство серверов, особенно в США и Германии, остаются незащищенными. Эксплойт-код для этой уязвимости уже доступен онлайн, хотя активной эксплуатации CVE-2026-62911 in the wild пока не зафиксировано.

Источники · 1 первичный

Активная эксплуатация CVE-2026-0768 в Langflow для кражи OpenAI и AWS keys

Злоумышленники активно эксплуатируют unauthenticated remote code execution уязвимость (CVE-2026-0768) в Langflow, фреймворке для создания AI-приложений, для кражи учетных данных, токенов и ключей, включая ключи OpenAI API, AWS secrets и административные ключи Langflow. CVE-2026-0768 позволяет выполнять произвольный код без аутентификации с root-привилегиями и затрагивает версии Langflow 1.4.2 и ниже. Активность наблюдается на honeypots, с атаками, исходящими преимущественно из России.

Источники · 1 первичный

Активная эксплуатация critical flaw в JFrog Artifactory

Через несколько дней после публичного раскрытия и выпуска патча злоумышленники начали эксплуатировать critical flaw в JFrog Artifactory для создания административных токенов. Детали уязвимости не указаны, но она затрагивает корпоративную платформу JFrog Artifactory.

Источники · 1 первичный

Взломы и Утечки

Aesto Health сообщила об утечке данных более 9.5 million пациентов

Компания Aesto LLC, работающая как Aesto Health, сообщила об утечке данных, затронувшей более 9.5 миллиона человек. Инцидент произошел между 2 и 18 декабря 2025 года, но был подтвержден 26 мая 2026 года после расследования. Утечка включает полные имена, даты рождения, медицинскую информацию, номера водительских удостоверений, финансовые данные, информацию о медицинском страховании, идентификационные номера налогоплательщиков и номера социального страхования.

Источники · 1 первичный

Malicious Virtualizor update delivered after BGP hijacking of update infrastructure

Хакеры распространяли вредоносные обновления для программного обеспечения Virtualizor VPS management после перехвата BGP маршрутизации для его инфраструктуры обновлений. Атака BGP hijacking, произошедшая с 28 августа по 30 августа, позволила злоумышленникам перенаправить трафик от систем обновления программного обеспечения Softaculous и клиентского/биллингового портала.

Источники · 1 первичный

ClickFix campaign компрометировала 31 organization и использовала Polygon blockchain

Кампания ClickFix скомпрометировала 31 организацию и использует блокчейн Polygon. Кампания применяет EtherHiding для динамического обновления своего command-and-control сервера, используя блокчейн как контролируемую злоумышленником адресную книгу.

Источники · 1 первичный

Пятеро граждан Венесуэлы признали вину по делу об ATM jackpotting attacks в США

Пятеро граждан Венесуэлы признали себя виновными в сговоре с целью совершения банковской кражи в рамках серии ATM jackpotting атак в США. Злоумышленники пытались использовать вредоносное ПО для выведения наличных из банкоматов. FBI ранее предупреждало, что преступники украли более $20 миллионов за прошлый год в результате всплеска инцидентов ATM jackpotting.

Источники · 1 первичный

Законы и Регуляторика

Сегодня в разделе "Законы и Регуляторика" не нашлось новостей, прошедших редакционный фильтр — событий с реальными последствиями. Всё спокойно и спокойно, это вполне нормально.

Рынок ИБ и Технологии

В разделе "Рынок ИБ и Технологии" сегодня не было отобрано новостей, прошедших редакционный фильтр, поскольку не зафиксировано событий с существенными последствиями. Всё в порядке, такой баланс бывает вполне естественным.