🔒 Дайджест событий в области информационной безопасности с 15 июня по 21 июня 2026 года ❗️ Атака выпуска ❗️ Более 86 тысяч устройств Fortinet старых версий были взломаны по всему миру, а логины и пароли утекли в Интернет. Сводка об инциденте FortiBleed от HackerNews, свежая оценка количества жертв от SOCRadar 📈 Анализ активности ботнетов: Общий объём запросов увеличился на 35%, но от источников в РК — уменьшился в 8 раз. Существенные изменения демонстрируют только два типа активности — протоколы управления ("SSH и Telnet", +121%) и веб-сервисы (-31%) 💥 Взломы, атаки, киберпреступность: ☄️ Международная рабочая группа киберполиции отключила 106 вредоносных серверов и доменов, а также очистила почти 15 тысяч сайтов в рамках операции Endgame ☄️ В американском штате Техас расследуют потенциальные взлом и утечку 3 миллионов записей о гражданах, согласно BleepingComputer 😈 Малварь: 🔤 Вредоносные обои распространяются через игровую систему Steam — геймеры полагаются на то, что крупная платформа сможет защитить пользователей, а файлы обоев оказываются троянизированными EXE-файлами. Анализ Лаборатории Касперского 🔤 Специалисты Varonis обнаружили у ВПО технику GhostTree, которая позволяет использовать особенности файловой системы NTFS для обхода антивирусов 🔤 Вирус Crypto Clipper подменяет документы на флэшках на Windows-ссылки на себя, чтобы заразить новые компьютеры и перехватывать из буфера обмена ключи и пароли от криптокошельков, согласно киберразведке Microsoft 🔤 Эксперты ESET обнаружили модуль GentleKiller, которому известно более 400 средств защиты, которые он пытается отключить 🔒 Уязвимости: ⚠️ Для NGINX вышли обновления, закрывающие уязвимости CVE-2026-42530 (протокол HTTP/3) и CVE-2026-42055 (протоколы HTTP/2 и GRPC). Обе уязвимости позволяют вызвать отказ в обслуживании. Сводка BleepingComputer ⚠️ Apple закрыла уязвимость CVE-2025-20701 в беспроводных гарнитурах Beats, позволяющую подслушивать динамик и микрофон ➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
6