Дайджест событий в области информационной безопасности с 22 июня по… — PS.kz - SOC — TG.ME

🔒 Дайджест событий в области информационной безопасности с 22 июня по 28 июня 2026 года

❗️ Уязвимость выпуска ❗️

Компания JFrog обнаружила критическую уязвимость PixelSmash (CVE-2026-8461) в ПО обработки видео FFmpeg, которая позволяет повесить или захватить сервер, просто загрузив видеофайл. FFmpeg используется практически во всех продуктах, которые позволяют любые операции с видео

📈 Анализ активности ботнетов:

Наблюдается спад активности по почти всем разделам — общий объём упал на 57%, также заметно падение по разделам "FTP и TFTP" (-61%), "DNS и NTP" (-59%) и "SSH и Telnet" (-57%)

При этом активность внутри РК увеличилась более чем в 6 раз за счёт короткого всплеска запросов от одного IP по файловым протоколам

💥 Взломы, атаки, киберпреступность:

☄️ Рынок прогнозов Polymarket подвергся атаке через подрядчика — на сайт был добавлен вредоносный код, с помощью которого хакеры перенаправили к себе в кошельки около 3 миллионов долларов в криптовалюте. Сводка BleepingComputer

☄️ Фирма кибербезопасности Push Security описывает атаку "Poisoned Tenant", которую пытались провести и против них:

1) Создать в ChatGPT "организацию", например, "Рога и Копыта"
2) Пригласить туда сотрудников настоящих "Рогов и Копыт"
3) Собирать информацию, включая данные из интеграций ChatGPT с корпоративными сервисами

😈 Малварь:

🔤 Бэкдор Gaslight содержит в своих файлах 38 фейковых ИИ-запросов, направленных на анализаторы на базе ИИ — по задумке анализатор должен отказаться обрабатывать файл с инструкциями, соответствующими его внутренним запретам. Анализ SentinelOne

🔤 Червь Miasma / Mini Shai Hulud (см. прошлый дайджест) устанавливает жертве ПО управления пакетами Bun — он мог бы пользоваться более популярным Node.JS, но его более внимательно мониторят средства безопасности, согласно Socket

🔤 Команда поиска угроз Symantec описывает ВПО Mistic, который заражает систему через Microsoft Defender

🔤 Шпионское ПО STOCKSTAY, обнаруженное группой киберразведки Google, связывается с управляющими серверами только с 9 до 18 по будням по местному времени, чтобы маскироваться под активность жертвы

🔒 Уязвимости:

⚠️ Исследователи раскрыли две уязвимости в ядре Linux, позволяющие повысить привилегии до супер-пользователя. Одна (DirtyClone, CVE-2026-43503) из класса Dirty Frag (см. прошлый дайджест), для другой (pedit COW, CVE-2026-46331) выпущены обновления не для всех дистрибутивов, для устранения может требоваться донастройка

➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
👍5🔥1
June 30, 2026 385 3