Дайджест: ИИ-малварь Dolphin X, взлом противоугонных устройств, 400 уязвимостей Linux
ИИ-малварь Dolphin X, взлом противоугонных устройств, 400 уязвимостей Linux
Еженедельный обзор важных событий в сфере кибербезопасности, которые могли остаться незамеченными.
Малварь Dolphin X использует ИИ для профилирования жертв
Varonis Threat Labs обнаружили новый инфостилер Dolphin X, использующий ИИ-поведенческий профайлер для оценки и приоритизации заражённых пользователей на основе их активности и установленного ПО. Вредонос нацелен на более чем 300 приложений и похищает пароли браузеров, криптокошельки, SSH-ключи и облачные токены. Заражение машины разработчика может открыть атакующим доступ ко всей производственной среде.
Abbott расследует взлом
Компания Abbott раскрыла инцидент с несанкционированным доступом к ограниченному числу систем своего подразделения Cancer Diagnostics. Бизнес-операции, производство и уход за пациентами не пострадали. Ответственность за взлом взяла на себя группировка ShinyHunters.
Кибератака нарушила интернет-доступ в 23 городах штата Мэн
Атака на телекоммуникационного провайдера в штате Мэн привела к масштабным перебоям в работе интернета в 23 городах. Пострадали муниципальные сети и операции местных органов власти.
Уязвимости нулевого дня в промышленных коммутаторах Siemens ROX II
Исследователи Unit 42 (Palo Alto Networks) выявили три уязвимости нулевого дня в коммутаторах Siemens ROX II, которые можно объединить в цепочку для получения постоянного root-доступа:
- CVE-2025-40948 — произвольное раскрытие файлов для сбора системных данных
- CVE-2025-40947 — эскалация привилегий через внедрение команд
- CVE-2025-40949 — выполнение вредоносного кода через планировщик задач веб-управления, сохраняющееся после перезагрузки
Вымогатели требуют $12 млн от швейцарского производителя поездов Stadler Rail
Stadler Rail отказалась платить 10 млн швейцарских франков ($12 млн) группировке Everest после кражи данных в середине июля. Атакующие проникли на платформу обмена данными с поставщиком, похитив техническую информацию. IT-системы и производство компании не пострадали, критические данные и персональные данные скомпрометированы не были.
Немецкие власти ликвидировали фишинговую группу Kratos
Немецкие правоохранительные органы в ходе скоординированной операции ликвидировали фишинговую группу Kratos, ответственную за организованные кампании по краже учётных данных.
432 уязвимости ядра Linux за один день
За 24 часа было опубликовано беспрецедентное количество CVE — 432 уязвимости ядра Linux. Такой масштаб раскрытий требует от команд безопасности немедленной приоритизации и оценки необходимости патчинга затронутых систем.
Google запустила предварительный просмотр CodeMender
Google представила превью сервиса безопасности CodeMender, помогающего разработчикам выявлять и устранять уязвимости в коде до выхода в продакшн. Инструмент интегрируется непосредственно в рабочий процесс разработки.
Российская APT Laundry Bear эксплуатирует уязвимость Zimbra
CISA совместно с международными партнёрами предупредила, что российская государственная группировка Laundry Bear активно эксплуатирует уязвимость CVE-2025-66376 в Zimbra Collaboration Suite. Атака срабатывает при простом открытии вредоносного письма, мгновенно эксфильтрируя содержимое входящих. Цели кампании — западные правительственные и коммерческие организации.
Противоугонные устройства в 2,2 млн автомобилей уязвимы для Bluetooth-взлома
Исследователи UC San Diego обнаружили уязвимость в послепродажных противоугонных системах производства Acrisure, затрагивающую не менее 2,2 миллиона автомобилей. Атакующий может использовать жёстко закодированный Bluetooth-ключ с расстояния до 5 метров для разблокировки дверей. Acrisure выпустила патч для устройств KARR и SWDS, устанавливавшихся преимущественно дилерами Южной Калифорнии.