🔒 Дайджест событий в области информационной безопасности с 27 июля по 2 августа 2026 года ❗️ Атака выпуска ❗️ Согласно Лаборатории Касперского, неизвестная группа атакует правительственные организации в Казахстане, Кыргызстане, Таджикистане, Узбекистане, Сирии и Афганистане. Технический анализ 📈 Анализ активности ботнетов: Активность растёт — на 39% в общем, на 56% от источников в РК, также заметно усиление на 67% раздела "FTP и TFTP". Исключения — веб-сервисы (-54%) и "DNS и NTP" (-27%) 💥 Взломы, атаки, киберпреступность: ☄️ Более 88 миллионов долларов в криптовалюте украдено с аппаратных кошельков бренда Coldcard — из-за ошибки при разработке устройства генерировали предсказуемые ключи, и хакеры начали их подбирать. Сводка The Hacker News ☄️ Неизвестные взломали более 30 коммунальных организаций обработки воды в американском штате Миннесота. Сводка BleepingComputer 😈 Малварь: 🔤 Троян Fuyao предустанавливается на ТВ-приставки и следит за тем, используется ли приставка: если она подключена к телевизору, приставка работает как вредоносный прокси, а если не подключена — "нажимает на объявления" за деньги с помощью встроенной ИИ-модели, описывает BitSight 🔤 Ботнет Tengu пытается вычислить, анализируют ли его, через подсчёт процессорных циклов — он закрывается, если прошло больше 500.000 циклов, ведь это указывает на торможение средствами анализа. Анализ Nozomi Networks 🔒 Уязвимости: ⚠️ В менеджере репозиториев Artifactory исправлена серия уязвимостей, которую эксплуатировал агент OpenAI во время инцидента с HuggingFace (см. прошлый дайджест) ⚠️ Новую уязвимость в Linux раскрыли StarLabs — CVE-2026-53264 позволяет повышение привилегий через модули ядра act_gact и cls_flower ⚠️ В новом пакете обновлений от VMware закрываются уязвимости ESX, Cloud Foundation, vCenter, vSphere, Workstation и других продуктов, включая 3 критические ⚠️ В Ruby on Rails Active Storage закрыта критическая уязвимость CVE-2026-66066, позволяющая кражу данных через загрузку картинок ➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
4