Дайджест событий в области информационной безопасности с 6 июля по 12… — PS.kz - SOC — TG.ME

🔒 Дайджест событий в области информационной безопасности с 6 июля по 12 июля 2026 года

❗️ Уязвимость выпуска ❗️

Уязвимость GhostLock (CVE-2026-43499) ядра Linux позволяет злоумышленнику повысить права до root. Эта уязвимость полноценно закрывается только патчингом или обновлением, которое доступно не для всех дистрибутивов, в то время как эксплоит доступен в интернете. Сводка TheHackerNews

📈 Анализ активности ботнетов:

Общий уровень активности снизился на 22%, а активность внутри РК упала в 10 раз. Также заметно падение атак на файловые протоколы ("FTP и TFTP", -43%). Интересны также большие короткие всплески запросов по веб-сервисам, объём вырос почти в 3.5 раза

💥 Взломы, атаки, киберпреступность:

☄️ Согласно Proofpoint, группа UNK_MassTraction проводит кибершпионаж в интересах Китая — взломаны несколько почтовых серверов Roundcube американских и канадских университетов, в частности инженерные и физические подразделения

☄️ Международная компания Accenture подтвердила BleepingComputer взлом, в результате которого, как утверждается на хакерских форумах, у них выкачали 35 гигабайт кода, конфигураций, паролей и других конфиденциальных данных

😈 Малварь:

🔤 Исследователи StepSecurity описывают троян в пакетах для блокчейна Injective, который был намеренно перезаписан новой "чистой" версией злоумышленниками меньше чем через час после появления

🔤 Android-троян RedHook получает дополнительные права на устройстве, закрывая настоящий экран от пользователя и настраивая всё через экран как пользователь, эмулируя нажатия. Анализ Group-IB

🔤 Ботнет LONGLEASH захватывает роутеры через уязвимости, чтобы предоставлять злоумышленникам прокси-сеть, но, если его пытаются анализировать, самоудаляется, сообщает Cisco Talos

🔒 Уязвимости:

⚠️ Уязвимость Januscape в KVM (CVE-2026-53359) позволяет атакующему исполнять код с правами root на хосте, осуществляя "побег из контейнера", причём и на Intel, и на AMD. Исследователь Hyunwoo Kim выложил неполный эксплоит, позволяющий вызвать kernel panic, но не дающий исполнение кода. Сводка BleepingComputer

⚠️ Microsoft закрыла уязвимость RoguePlanet в Microsoft Defender (CVE-2026-50656), которая позволяла повышение привилегий до системных. Ранее её выложил без предупреждения исследователь под псевдонимами Chaotic Eclipse и Nightmare Eclipse, враждебный к компании (см. прошлый дайджест)

⚠️ Раскрыты две уязвимости в OpenClaw, позволявшие исполнение произвольного кода — OpenClaw слишком доверчив. В текущей версии они исправлены. Анализ от Chinmohan Nayak

➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
👍3🔥1
July 14, 2026 344 3