Дайджест событий в области информационной безопасности с 20 июля по… — PS.kz - SOC — TG.ME

🔒 Дайджест событий в области информационной безопасности с 20 июля по 26 июля 2026 года

❗️ Атака выпуска ❗️

Атака на ИИ-платформу Hugging Face (см. прошлый дайджест) оказалась проведена GPT от OpenAI. В рамках внутреннего тестирования по бенчмарку ExploitGym агент был помещён в недостаточно изолированную среду и с него была снята часть защиты от агрессивных действий. В итоге агент определил, что оптимальный путь решения задачи — попробовать взломать Hugging Face и посмотреть там ответы на ExploitGym. Пресс-релиз OpenAI

📈 Анализ активности ботнетов:

Наблюдается усиление активности по многим разделам — общий объём вырос на 28%, активность ботнетов внутри РК усилилась более чем в 6.5 раз, как и атаки на веб-сервисы — тоже примерно в 6.5 раз, с пиками из Франции и Сингапура. Единственный раздел, по которому наблюдается спад — почтовые сервисы (-29%)

💥 Взломы, атаки, киберпреступность:

☄️ Южнокорейская национальная дипломатическая академия была взломана неизвестными, утекли 10.000 записей о сотрудниках МИД Республики Корея, согласно JoongAng Daily

☄️ Цепочка уязвимостей wp2shell в Wordpress начала активно использоваться для атак после того, как эксплоиты появились в Сети. Сводка BleepingComputer

😈 Малварь:

🔤 Компания Island обнаружила кампанию AgentBaitingболее 7600 репозиториев распространяли троян FakeGit, в том числе через вредоносные инструкции для ИИ

🔤 Эксперты Cisco Talos описывают ВПО msaRAT — оно способно связываться с управляющим сервером не напрямую, а открывая невидимый пользователю браузер, таким образом маскируясь под действия пользователей

🔤 Для того, чтобы быть менее заметным, троян SectopRAT доставляется на компьютер в зашифрованном виде, а расшифруется с помощью шейдера компьютерной графики SM5, который системы защиты обычно не поддерживают. Анализ Huntress

🔒 Уязвимости:

⚠️ В Linux-системах исследователи Qualys нашли две уязвимости повышения привилегий: RefluXFS (CVE-2026-64600) в файловой системе XFS и CVE-2026-8933 в snap-confine в дистрибутиве Ubuntu

⚠️ Выложен эксплоит для уязвимости Certighost, позволяющей захватить контроллер домена Active Directory, имея только учётную запись. Уязвимость (CVE-2026-54121) закрыта в пакете обновлений на прошлой неделе (см. прошлый дайджест)

⚠️ Компания Oracle выпустила массивный пакет обновлений для 1449 уязвимостей, включая уязвимости в MySQL, Java SE, VirtualBox и других продуктах

➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
🔥7👍3❤2
July 28, 2026 338 3