Дайджест событий в области информационной безопасности с 3 августа по… — PS.kz - SOC — TG.ME

🔒 Дайджест событий в области информационной безопасности с 3 августа по 9 августа 2026 года

❗️ Атака выпуска ❗️

Более 400 NPM-пакетов заражены новой версией червя Shai-Hulud (см. прошлый дайджест). В результате взлома разработчика червь изначально попал в 11 пакетов, включая keyv, flat-cache, file-entry-cache, cacheable-request. Так как эти пакеты крайне распространены (до 565 миллионов загрузок в месяц у самого популярного), через проекты других разработчиков червь мог быть скачан от 2 миллиардов раз. Сводка Aikido

📈 Анализ активности ботнетов:

Наблюдается падение активности по всем разделам — общий объём снизился на 43%, активность от источников в РК на 88%, атаки на веб-сервисы на 83%. Показатели в основном возвращаются в норму после повышенной активности на прошлой неделе, за исключением веб-сервисов — они упали по сравнению с нормой

💥 Взломы, атаки, киберпреступность:

☄️ В городе Суисун Сити в американской Калифорнии объявлено чрезвычайное положение — кибератака вывела из строя системы полиции, пожарную службу, диспетчерскую 911 и муниципальные службы

☄️ Группировка ExfilSquad утверждает, что украла данные о 135 тысячах контактов британских полицейских и других специалистов, связанных с правоохраной. Сводка BleepingComputer

☄️ Заявление OpenAI о непреднамеренной атаке на HuggingFace (см. прошлый дайджест) вызвало сообщения об опасном поведении агентов от конкурентов — ИИ от Anthropic (Claude) и Meta взломали как минимум по одной организации. Сводка CBS News

😈 Малварь:

🔤 Троян FDMTP следит за тем, чтобы на компьютере не был запущен игровой клиент Steam — атакующие заинтересованы только в корпоративных целях и не хотят лишнего риска от "обычных" пользователей, согласно Fortinet

🔒 Уязвимости:

⚠️ Компания pwn.ai раскрыла уязвимость XSS2Shell в WordPress, позволяющую исполнение произвольного кода (CVE-2026-64638)

⚠️ Исследователи Массачусетского технологического института обнаружили уязвимости TONTOU в процессорах Intel и AMD, позволяющие утечку данных

⚠️ Эксперты Tencent расширили список уязвимостей повышения привилегий в Linux (см. прошлый дайджест) — SCTPhantom (CVE-2026-64564) появился в ядре 18 лет назад

⚠️ Уязвимость Zapscape в KVM (CVE-2026-64561) позволяет атакующему исполнять код с правами root на хосте, осуществляя "побег из контейнера", причём и на Intel, и на AMD. Исследователь Hyunwoo Kim выложил неполный эксплоит как демонстрацию, продолжая свою серию уязвимостей KVM (см. прошлый дайджест)

➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
🔥5👍3
August 11, 2026 311 4