Pull to refresh
32K+
46
Jet CSIRT@CSIRT

Центр мониторинга и реагирования на инциденты ИБ

77,6
Rating
148
Subscribers
Send message

ТОП-5 ИБ‑событий недели по версии Jet CSIRT

Reading time4 min
Reach and readers7K

Сегодня в ТОП-5 — Cisco предупреждает об активной эксплуатации критических уязвимостей в ClamAV, новая схема мошенничества сочетает Android-трояны и кражу данных NFC, Kimwolf v7: обновленный Android-ботнет с HTTP/2-маскировкой, вредоносные SIM-карты могут взламывать смартфоны и промышленное оборудование, атака Plug and Pwn может захватить права SYSTEM.

Читать далее

ТОП-5 ИБ‑событий недели по версии Jet CSIRT

Reading time4 min
Reach and readers5.3K

Сегодня в ТОП-5 — массовая атака на цепочку поставок npm ChainDrop привела к заражению сотен пакетов, активно эксплуатируется критическая уязвимость N-able N-central, TP‑Link устраняет уязвимости в Omada ZTP, позволяющие хакерам взламывать сети, фишинг Microsoft 365 AitM перехватывает учётные записи для сбора писем о зарплате и финансах, 18-летняя ошибка SCTP в Linux позволяет локальным пользователям получить root-права.

Читать далее

ТОП-5 ИБ‑событий недели по версии Jet CSIRT

Reading time4 min
Reach and readers6.4K

Сегодня в ТОП-5 — критическая проблема безопасности затрагивает локальную версию TeamCity, GOFFEE атакует технологический сектор через поврежденные документы, новая уязвимость позволяет запускать команды ОС от имени процесса n8n, найдена уязвимость обхода аутентификации Check Point SmartConsole, два взломанных npm-пакета joyfill запускают RAT при импорте в Node.js.

Читать далее

ТОП-5 ИБ‑событий недели по версии Jet CSIRT

Reading time3 min
Reach and readers7.4K

Сегодня в ТОП-5 — Check Point — активная эксплуатация SmartConsole (CVE-2026-16232), Cl0p — цепочка RCE в PTC Windchill/FlexPLM, AgentBaiting — FakeGit заражает цепочку поставок ИИ, RefluXFS — девятилетняя уязвимость в XFS даёт root‑права (CVE-2026-64600), AiTM‑фишинг через взломанные домены.

1. Check Point — активная эксплуатация SmartConsole (CVE-2026-16232)
Обнаружена и исправлена критическая уязвимость обхода аутентификации в SmartConsole (CVSS: 9.3), позволявшая удалённо получать административный доступ к серверу управления. Атаки зафиксированы у клиентов с прямым доступом консоли в интернет без ограничений по IP. Технически уязвимость использует токен приложения. Последнее обновление Check Point также закрывает CVE-2026-62144 (обход аутентификации в системе управления, CVSS: 9.3) и CVE-2026-62145 (локальное повышение привилегий в GaiaOS, CVSS: 7.5). Для защиты рекомендуется установить Jumbo Hotfix от 22 июля и ограничить доступ к управлению доверенными IP.

2. Cl0p — цепочка RCE в PTC Windchill/FlexPLM
Группировка Cl0p развернула кампанию по вымогательству, атакуя публично доступные серверы PTC Windchill и FlexPLM. Cl0p использует связку из двух уязвимостей: раскрытие WSDL (CVSS: 7.5) для предаутентификационного доступа и CVE-2026-12569 (CVSS: 9.8) — удалённое выполнение кода через десериализацию. Атакующие разворачивают JSP‑веб‑шеллы с шестнадцатеричными именами в /Windchill/login/, проводят разведку через flst.txt и крадут инженерные данные с последующим вымогательством. Характерный заголовок: X‑windchill‑req:?x8Fmgow. Рекомендуется использовать патчи PTC, отключить интернет‑доступ к серверам, использовать ретроспективный поиск индикаторов.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time4 min
Reach and readers7.5K

Сегодня в ТОП-5 — HelloNet: атака на госсектор, энергетику и промышленность через ViPNet, скрытный Rust-бэкдор, который выдаёт себя за ПО NVIDIA, уязвимость в Cursor позволяет выполнять код без взаимодействия с пользователем, LegacyHive: свежий PoC-эксплойт для повышения привилегий в Windows, скрытный C-бэкдор с нестандартными каналами управления.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time4 min
Reach and readers5.1K

Сегодня в ТОП-5 — группировка Lurking Lizard создает сеть прокси-серверов, RedWing: Мобильное ВПО для захвата личных данных, CSS-инъекция в Opera GX крала данные страниц, злоумышленники используют учетные записи GitHub для сбора данных, O-UNC-066: вишинг и фальшивая регистрация passkey в Microsoft 365.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Reach and readers6.4K

Сегодня в ТОП-5 — Cisco подтвердила активную эксплуатацию SSRF-уязвимости в Unified CM, вредоносный софт обходит защиту с помощью легитимных инструментов ScreenConnect, уязвимость в Oracle E-Business Suite позволяет захватить систему, ChocoPoC: новая кампания по распространению RAT через скомпрометированные пакеты PyPI, Armored Likho использует ИИ для генерации кода и скрытного закрепления в системе.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time4 min
Reach and readers6.4K

Сегодня в ТОП-5 — RAT для Windows распространяется под видом популярных библиотек в npm, уязвимость нулевого дня в Cisco Catalyst SD-WAN используется для получения root-доступа, угроза в Microsoft Edge. Вредоносное расширение Edgecution обходит песочницу браузера, уязвимость DirtyClone позволяет локальным пользователям получить права root, популярный блокировщик рекламы может выполнять произвольный JavaScript-код.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time4 min
Reach and readers7.3K

Сегодня в ТОП-5 — CryptoBandits: USB-червь крадёт криптовалюту через Tor, масштабная кампания FortiBleed: скомпрометировано более 73 000 межсетевых экранов Fortinet, вредоносные обои в Steam Workshop для Wallpaper Engine, Rust-клиппер: накрутка репутации и кража криптовалют, хакеры Dropping Elephant используют загрузчик для развертывания RAT в оперативной памяти.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time4 min
Reach and readers7.8K

Сегодня в ТОП-5 — Hades атакует цепочки поставок ПО, новая 0-day-уязвимость RoguePlanet в Windows Defender, GitHub блокирует атаки на цепочки поставок через обновление npm, атака FROST: отслеживание активности пользователя через задержки SSD, атака на цепочку поставок в Arch Linux + Лето в Cyber Camp — первый опен-эйр для специалистов кибербезопасности!

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Reach and readers4.8K

Сегодня в ТОП-5 — новая вредоносная программа IronWorm поразила 36 пакетов в ходе атаки на цепочку поставок npm, критическая уязвимость Kirki была использована для взлома учетных записей администраторов WordPress, CISA добавила в свой каталог активно используемую уязвимость в Oracle, обнаруженную два года назад, бэкдор FlutterShell распространился на macOS через вредоносную рекламу Google и YouTube, уведомления WhatsApp и Slack могут перехватить управление Google Gemini на Android.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time4 min
Reach and readers7.7K

Сегодня в ТОП-5 — атака на цепочку поставок npm-пакетов SAP, уязвимость Dirty Frag позволяет повысить привилегии в дистрибутивах Linux, в библиотеке vm2 для Node.js обнаружена серия критических уязвимостей, Apache выпустил патч для уязвимостей, Palo Alto Networks предупреждает о критической уязвимости в PAN-OS.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Reach and readers7.4K

Сегодня в ТОП-5 — Пакет PyPI был взломан для распространения программы-похитителя информации, обнаружена критическая уязвимость в продуктах GitHub, вирус-вымогатель VECT 2.0 необратимо уничтожает файлы, новый бэкдор на Python использует туннельные сервисы для кражи учетных данных, новая уязвимость Copy Fail в Linux позволяет получить root-доступ.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Reach and readers6.1K

Сегодня в ТОП-5 — RedSun, новая уязвимость нулевого дня в Microsoft Defender, предоставляет системные привилегии, 108 вредоносных расширений для Chrome крадут данные Google и Telegram, затронув 20 000 пользователей, Программа CPUID Breach распространяет STX RAT через троянизированные загрузки CPU-Z и HWMonitor, Cisco устранила уязвимости в четырех критически важных сервисах идентификации, Активно используемая уязвимость в nginx-ui позволяет полностью захватить сервер Nginx

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Reach and readers5.4K

Сегодня в ТОП-5 — критическая уязвимость в Flowise, обход AuthZ без кода, привилегий и инструментов, Ninja Forms File Upload: отсутствие проверки расширений ведёт к компрометации, в Adobe Reader активно эксплуатируется 0-day-уязвимость, в ActiveMQ Classic обнаружена RCE-уязвимость, существующая более 10 лет.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Reach and readers5.5K

Сегодня в ТОП-5 — Атака на цепочку поставок axios через npm, CrystalX RAT: MaaS с пранк-функциями, выявлены поддельные установщики для распространения Monero, Qilin EDR killer: многоступенчатый загрузчик через поддельный msimg32.dll, уязвимость в ChatGPT позволяла красть диалоги и файлы через DNS-запросы.

Читать далее

«Инфосистемы Джет» зафиксировала увеличение спроса на экспертные сервисы ИБ на 71%

Reading time2 min
Reach and readers5.7K

«Инфосистемы Джет» представила ежегодный обзор рынка информационной безопасности, подготовленный на основе анализа более чем 900 реализованных проектов в 2025 году. Больше всего вырос спрос на экспертные сервисы ИБ — на 71% по сравнению с 2024 годом.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Reach and readers5.7K

Сегодня в ТОП-5 —  злоумышленники используют GitHub для распространения фальшивых обновлений VS Code, многокомпонентная кампания с загрузчиком PhantomVAI, Torg Grabber: Эволюция нового инфостилера от Telegram до REST API C2, Kiss Loader: WebDAV, Python и Early Bird APC в одной цепочке заражения, конструктор приложений Bubble AI используется для фишинга.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Reach and readers3.7K

Сегодня в ТОП-5 — новая волна атак ForceMemo на репозитории Python через украденные токены GitHub, Cisco устранила опасную RCE-уязвимость, критическая уязвимость в telnetd позволяет выполнить код до аутентификации, уязвимости в KVM-устройствах позволяют обойти защиту, критическая уязвимость в Ubuntu Desktop позволяет выполнить код от имени root.

Читать далее

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Reading time3 min
Reach and readers6.4K

Сегодня в ТОП-5 — GhostClaw: вредоносный npm-пакет выдает себя за OpenClaw для кражи данных, расширение Chrome становится вредоносным после передачи прав собственности, обнаружены 9 опасных уязвимостей в системе безопасности AppArmor в Linux, новая технология Zombie ZIP позволяет вредоносному ПО обходить средства защиты, новое вредоносное ПО Slopoly создано с помощью ИИ.

Читать далее
1
23 ...

Information

Rating
92-nd
Location
Россия
Works in
Registered
Activity