Дайджест событий в области информационной безопасности с 10 августа… — PS.kz - SOC — TG.ME

🔒 Дайджест событий в области информационной безопасности с 10 августа по 16 августа 2026 года

❗️ Атака выпуска ❗️

Согласно Check Point Research, северокорейская группировка Lazarus атакует компании военно-промышленного комплекса Европы и Индии через уязвимости Windows, которые были неизвестны Microsoft на момент атаки. Это не первая уязвимость, "открытая" через жертв Lazarus

📈 Анализ активности ботнетов:

Общий уровень активности вырос на 65%, а активность от источников в РК — вдвое. Рост наблюдается по всем основным группам, самое заметное — всплеск "DNS и NTP" (в 54 раза), усиление атак на веб-сервисы в более чем 7 раз и на файловые протоколы ("FTP и TFTP") на 132%

💥 Взломы, атаки, киберпреступность:

☄️ Киберпреступная группировка Jewelbug взламывает государственные органы и военные подразделения на Ближнем Востоке, в Южной и Юго-Восточной Азии. Технический анализ Symantec и Carbon Black

☄️ Центральный налоговый орган Франции (DGFiP) выпустил пресс-релиз об утечке данных 678 тысяч человек в результате кибератаки

☄️ DDoS-атаки на облачного провайдера Nine нарушили работу мессенджера Threema на 4 часа. Согласно Cloudflare, атаки мощнее терабита в секунду усилились в 5 раз во втором квартале по сравнению с первым

😈 Малварь:

🔤 Шифровальщик DeadLock вместо обычного текстового файла с инструкциями по передаче выкупа оставляет жертве локальное веб-приложение с полным функционалом — инструкции, чат с хакером и файловое мини-облако. Анализ от киберразведки Microsoft

🔤 Бэкдор PATCHCORD модифицирует ярлыки Windows, чтобы следующий этап был запущенным незаметно и напрямую пользователем. Разбор Acronis TRU

🔤 Согласно анализу Unit42, Android-ботнет Kimwolf v7 участвует в DDoS-атаках, которые замаскированы под "обычный" трафик браузеров

🔒 Уязвимости:

⚠️ Microsoft выпустила пакет обновлений, закрывающий 400 уязвимостей, из которых 42 критические, 37 удалённого исполнения кода, и одна проэксплуатирована до закрытия, CVE-2026-68820 (сводка BleepingComputer)

По традиции, в то же время исследователь Nightmare Eclipse выложил эксплоит для новой уязвимости повышения привилегий ShieldBreak в Microsoft Defender, аналогичный RoguePlanet (см. прошлый дайджест)

⚠️ Компания A Security раскрыла исправленную уязвимость в Zoom, которая позволяла получить контроль над чужими компьютерами через трансляцию экрана (CVE-2026-53413)

➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
👍4🔥2❤1
August 18, 2026 279 3