The Signal
← Кибербез (InfoSec) Daily
Кибербез (InfoSec) Daily · Ежедневно · 2026-09-23

Дайджест 23 сентября 2026 г.

Уязвимости и Патчи

Check Point выпустила экстренные патчи для критической 0-day уязвимости в Security Management Server

Check Point Software выпустила экстренные исправления для критической уязвимости в Security Management Server, отслеживаемой как CVE-2026-93616. Эта Path Traversal уязвимость позволяет неаутентифицированным злоумышленникам загружать произвольные скрипты и выполнять их на уязвимых Management Servers. Check Point подтвердила активную эксплуатацию уязвимости и предоставила индикаторы компрометации, а также временные меры по смягчению для клиентов, которые не могут немедленно установить патч.

Источники · 2 первичных

Обнаружена новая zero-day уязвимость в Microsoft Defender, блокирующая обновления антивируса

Исследователь безопасности Абдельхамид Насери (Abdelhamid Naceri), также известный как Nightmare Eclipse, опубликовал эксплойт для новой zero-day уязвимости в Microsoft Defender под названием BigDiskBuster. Данная уязвимость блокирует обновления антивируса и, по словам Насери, работает на всех поддерживаемых версиях Windows, требуя постоянного выполнения в фоновом режиме. Microsoft пока не выпустила официального патча для этой проблемы.

Источники · 2 первичных

Критическая уязвимость в Bifrost AI Gateway позволяет выполнять команды без аутентификации

Обнаружена критическая уязвимость в Bifrost AI Gateway, которая позволяет злоумышленникам выполнять команды без необходимости аутентификации. Подробности об уязвимости и потенциальном ущербе для корпоративных систем не указаны в предоставленных статьях, но наличие возможности удаленного исполнения команд без учётных данных подчеркивает её значимость для обеспечения безопасности корпоративного ПО.

Источники · 1 первичный

ShinyHunters утверждает о взломе FBI и краже данных через zero-day в Oracle PeopleSoft

Группировка ShinyHunters заявила о взломе систем FBI с использованием новой zero-day уязвимости в Oracle PeopleSoft, позволяющей удаленное выполнение кода. Они утверждают, что получили доступ к внутренним сервисам и похитили от 2 до 3 ТБ данных, включая информацию о сотрудниках и кандидатах. FBI подтвердило, что расследует инцидент, но не подтвердило факт утечки данных, хотя ShinyHunters предоставили скриншот дефейса сайта FBI Jobs.

Источники · 1 первичный

Взломы и Утечки

Ликвидация фишинговой платформы EvilTokens после компрометации 12 000 учетных записей Microsoft

Microsoft Digital Crimes Unit (DCU) совместно с правоохранительными органами и Health-ISAC пресекла деятельность фишинговой платформы EvilTokens, которая с февраля 2026 года скомпрометировала более 12 000 учетных записей Microsoft в более чем 10 000 организациях по всему миру. Два подозреваемых администратора EvilTokens были арестованы в Великобритании. Сервис EvilTokens специализировался на device-code phishing, позволяющем обходить MFA.

Источники · 2 первичных

Китайские хакеры использовали уязвимости Zyxel и WordPress для кражи данных государственных структур

Китайский хакерский группировки Red Heron, использующая уязвимости в ZyXEL GS1900 Smart Managed Switches (CVE-2026-7273) и WordPress Core (wp2shell, CVE-2026-63030 и CVE-2026-60137), с июня 2026 года совершила атаки на государственные учреждения. В ходе одной из атак на западную правительственную организацию были скомпрометированы учетные данные для внутренней SQL-базы данных, откуда было похищено более 18 500 записей, содержащих конфиденциальные данные и персональную информацию.

Источники · 1 первичный

Законы и Регуляторика

Шведский регулятор оштрафовал Miljödata на $183 000 за нарушение безопасности, приведшее к утечке данных 2,2 млн человек

Шведский регулятор по защите данных (IMY) наложил штраф в размере $183 000 (1,8 млн шведских крон) на поставщика IT-систем Miljödata за недостаточные меры безопасности. Нарушение привело к утечке данных 2,2 млн человек в августе 2025 года. Miljödata не осуществляла достаточных проверок при установке нового ПО и не имела автоматизированных систем мониторинга для обнаружения вторжений, что является нарушением статьи 32(1) GDPR.

Источники · 1 первичный

Рынок ИБ и Технологии

Сегодня в разделе "Рынок ИБ и Технологии" новостей, прошедших редакционный фильтр, не было обнаружено. Всё в порядке, это может происходить в периоды стабильной ситуации.