duty-free.cc

Check Point предупреждает об активно эксплуатируемой уязвимости нулевого дня в SmartConsole

Check Point предупреждает об активно эксплуатируемой уязвимости нулевого дня в SmartConsole Израильская компания Check Point Software устранила активно эксплуатируемую уязвимость нулевого дня в административной панели SmartConsole. Детали уязвимости Уязвимость CVE-2026-16232 представляет собой обход аутентификации, позволяющий неавторизованным атакующим получить токен входа с правами администратора. Получив доступ к уязвимому серверу управления (Security Management Server или Multi-Domain Security […]

Больше

Уязвимость PTC Windchill эксплуатируется в кампании вымогателей Cl0p

Уязвимость PTC Windchill эксплуатируется в кампании вымогателей Cl0p Аффилиат группировки-вымогателя Cl0p был замечен за эксплуатацией критической уязвимости удалённого выполнения кода (RCE) в PLM-платформах PTC — Windchill и FlexPLM. Детали уязвимости Уязвимость CVE-2026-12569 (CVSS 9.3) описывается как десериализация недоверенных данных и может быть эксплуатирована без аутентификации. Патч был выпущен 17 июня, а уже на следующий день […]

Больше

Дайджест: ИИ-малварь Dolphin X, взлом противоугонных устройств, 400 уязвимостей Linux

ИИ-малварь Dolphin X, взлом противоугонных устройств, 400 уязвимостей Linux Еженедельный обзор важных событий в сфере кибербезопасности, которые могли остаться незамеченными. Малварь Dolphin X использует ИИ для профилирования жертв Varonis Threat Labs обнаружили новый инфостилер Dolphin X, использующий ИИ-поведенческий профайлер для оценки и приоритизации заражённых пользователей на основе их активности и установленного ПО. Вредонос нацелен на […]

Больше

Отрасль против CIRCIA: меньше компаний, меньше отчётов, меньше информации

Отрасль против CIRCIA: меньше компаний, меньше отчётов, меньше информации Отраслевые объединения, выступавшие на публичных слушаниях CISA по ожидаемому регулированию об уведомлении об инцидентах, транслировали единообразную позицию: меньше обязанных отчитываться, меньше инцидентов для отчётности, меньше информации в самих отчётах. Что такое CIRCIA? Закон о кибербезопасности критической инфраструктуры CIRCIA (2022) обязывает владельцев критической инфраструктуры сообщать о крупных […]

Больше

Новая малварь HollowGraph использует календарь Microsoft 365 для командного взаимодействия

Новая малварь HollowGraph использует календарь Microsoft 365 для командного взаимодействия Недавно обнаруженное вредоносное ПО использует календарь Microsoft 365 для организации командного взаимодействия (C&C), сообщает компания Group-IB. Что такое HollowGraph? Вредонос, получивший название HollowGraph, предположительно является частью более крупного инструментария и, вероятно, связан с Cavern Manticore — иранской угрозовой группировкой, описанной компанией Check Point ранее в […]

Больше

Критическая уязвимость SharePoint эксплуатируется для кражи машинных ключей

Критическая уязвимость SharePoint эксплуатируется для кражи машинных ключей Хакеры активно эксплуатируют критическую уязвимость CVE-2026-50522 в Microsoft SharePoint для кражи машинных ключей и сохранения доступа к серверам даже после установки патчей. В чём опасность? Получив машинные ключи, злоумышленник может создавать действительные токены аутентификации для имитации пользователей и получения доступа к сайтам SharePoint, документам и другим ресурсам […]

Больше

Иран следит за военными США, macOS-малварь CrashStealer, взлом TKMS

Иран следит за военными США, macOS-малварь CrashStealer, взлом TKMS Еженедельный обзор важных событий в сфере кибербезопасности, которые могли остаться незамеченными. Нидерланды подозревают местных хакеров во взломе Odido Правоохранительные органы Нидерландов подозревают, что во взломе телекоммуникационного оператора Odido участвовали местные киберпреступники. Следствие сосредоточилось на локальных хакерских группировках, предположительно причастных к краже данных. Взлом подрядчика привёл к […]

Больше

Молочная компания Fairlife приостановила производство в США после кибератаки

Молочная компания Fairlife приостановила производство в США после кибератаки Атака вымогателей вынудила молочное подразделение Fairlife, принадлежащее Coca-Cola Company, временно остановить производство в США. Что произошло? В официальном заявлении корпорация сообщила, что Fairlife обнаружила вторжение в четверг. Полный масштаб инцидента пока не установлен. Продолжается внутреннее расследование, правоохранительные органы уведомлены. Coca-Cola подчеркнула, что качество и безопасность продукции […]

Больше

Атаки через Windows Bind Link позволяют скрывать вредоносное ПО от EDR-инструментов

Атаки через Windows Bind Link позволяют скрывать вредоносное ПО от EDR-инструментов Исследователи безопасности из Bitdefender продемонстрировали три техники атак, в которых функция Windows bind links используется для обхода систем обнаружения и реагирования на угрозы (EDR). Что такое bind links? Bind links — легитимная функция Windows, реализованная через bindflt.sys и применяемая в Store-приложениях, Windows Sandbox и […]

Больше

Новый вымогатель Spirals зашифровал сеть жертвы менее чем за 24 часа

Новый вымогатель Spirals зашифровал сеть жертвы менее чем за 24 часа Новая группировка вымогателей Spirals осуществила полный цикл корпоративного взлома — от первоначального доступа до кражи данных и шифрования — менее чем за 24 часа. Как проходила атака? Атака произошла в июне и затронула IT-компанию в Южной Азии. Точкой входа стал сервер IIS (Internet Information […]

Больше