Дайджест событий в области информационной безопасности с 17 августа… — PS.kz - SOC — TG.ME

🔒 Дайджест событий в области информационной безопасности с 17 августа по 23 августа 2026 года

❗️ Атака выпуска ❗️

BitDefender обнаружил атаки на государственные органы Центральной Азии, которые объединил в отчёт под кодовым названием SilkParasite

📈 Анализ активности ботнетов:

Уровень активности упал с предыдущих аномальных отметок — общий уровень снизился в 2 раза, раздел "FTP и SFTP" упал на 69%, "DNS и NTP" в 4 раза, а ботнеты внутри РК более чем в 23 раза. При этом растут разделы, которые не показывали аномальных уровней — Почтовые сервисы (+78%) и Веб-сервисы (+23%)

💥 Взломы, атаки, киберпреступность:

☄️ За 6 дней целенаправленно взломаны более 14 тысяч камер Dahua, преимущественно в России и Украине, согласно Hunt.io

😈 Малварь:

🔤 Android-шпион Manic способен выводить данные даже без интернета — если у него есть связь с другим заражённым Manic устройством по Bluetooth или Wi-Fi Direct. Технический анализ ThreatFabric

🔤 Лаборатория Касперского обнаружила ботнет-клиента BADBOX в автомобильной мультимедиа-электронике

🔤 Expel описывает Windows-троян SynkLoader, который показывает пользователю ложный экран блокировки, чтобы получить его пароль и отдать хакерам

🔤 Android-троян ToxicPanda 2.0 получает права VPN, чтобы помешать телефону связываться с защитными сервисами Google. Разбор Zimperium

🔒 Уязвимости:

⚠️ Для системы разработки GitLab выпущено обновление, закрывающее критическую уязвимость (CVE-2026-19478)

⚠️ Эксперты PatchStack описывают критическую уязвимость в WordPress-плагине Elementor Pro, позволяющую удалённое исполнение кода (CVE-2026-32475)

⚠️ Специалисты Varonis раскрыли ранее исправленную уязвимость CoSnitch (CVE-2026-24301) в Microsoft Copilot, которая позволяла выводить данные через фишинговые ссылки автоматически

➕ Файл ниже содержит IoA/IoC из аналитических отчетов этого выпуска дайджеста. Вы можете использовать их для обнаружения вредоносной активности
👍4🔥1
August 25, 2026 186 1