Дайджест событий в области информационной безопасности с 29 июня по 5… — PS.kz - SOC — TG.ME

🔒 Дайджест событий в области информационной безопасности с 29 июня по 5 июля 2026 года

❗️ Уязвимость выпуска ❗️

Уязвимость Bad Epoll (CVE-2026-46242) позволяет злоумышленнику с учётной записью повысить привилегии до администратора (root). В отличие от похожих ранних уязвимостей (см. прошлый дайджест), отключение уязвимого модуля невозможно, полноценно помогает только обновление, а доступны обновления не для всех дистрибутивов. Сводка The Hacker News

📈 Анализ активности ботнетов:

Общая активность увеличилась на 10%, а от источников в РК - на 28%. Наблюдается всплеск активности по файловым протоколам ("FTP и TFTP" — +74%). При этом атаки на почтовые сервисы снизились на половину, а активности типа "DNS и NTP" практически не наблюдается (-98%)

💥 Взломы, атаки, киберпреступность:

☄️ Согласно NextGov, хакеры проникли во внутреннюю систему Министерства внутренней безопасности США, предназначенную для работы с чувствительной незасекреченной информацией

☄️ Компания Sysdig обнаружила JADEPUFFERпервую операцию по кибервымогательству, полностью автоматизированную с помощью ИИ. Эксперты утверждают, что ИИ сам нашёл точку входа, произвёл взлом, написал ВПО и зашифровал инфраструктуру жертвы. Файлы не подлежат расшифровке из-за ошибки в сгенерированном ИИ коде

☄️ ФБР, Lumen и Google нарушили работу вредоносной прокси-сети NetNut. Киберразведка Google подсчитывает, что миллионы устройств стали недоступны злоумышленникам

😈 Малварь:

🔤 Специалисты Microsoft описывают вредоносное расширение для браузеров на базе Chromium для добавления ИИ-поисковика Perplexity в поисковую строку. Оно работает, но крадёт все запросы во все поисковики, которые проходят через поисковую строку

🔤 Троян ChocoPoC обнаружили в репозиториях GitHub под видом Proof-of-Concept-эксплоитов, нацеленных на специалистов по безопасности. Статья Sekoia

🔒 Уязвимости:

⚠️ Эксперты LayerX описывают уязвимость BioShocking в ИИ-браузерах — если определённым образом нарисовать для ИИ "альтернативную картину мира" с помощью заведомо абсурдных утверждений типа "2+2=5", ИИ становится готов исполнять произвольные команды из недоверенных источников

⚠️ Компания Synactiv раскрыла уязвимость в Argo CD, позволяющую исполнение произвольного кода

⚠️ Исследователи Adversa описывают класс уязвимостей GuardFall в открытых ИИ-агентах. Успешная атака на агента через такую уязвимость приводит к исполнению произвольного кода с правами агента

➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
👍4🔥2
July 9, 2026 350 2