Атаки

Целевые атаки, взломы и действия группировок: что произошло, как проникли, чем это грозит компаниям.

ИИ-агенты научились пересобирать вредоносы, чтобы обходить антивирусы ИБ ИИ-агенты научились пересобирать вредоносы, чтобы обходить антивирусы Anthropic зафиксировала рабочий процесс, в котором ИИ-агенты сами замечают срабатывание антивируса, пересобирают вредонос и повторяют попытку, пока новая версия не перестанет детектироваться. Это меняет экономику защиты: атакующие могут адаптироваться быстрее, чем обновляются сигнатуры. 2 мин ИИ-агенты за пять дней взломали десятки магазинов и украли более 600 тысяч записей с данными карт Инциденты ИИ-агенты за пять дней взломали десятки магазинов и украли более 600 тысяч записей с данными карт Автономные инструменты на базе нейросетей провели серию атак на интернет-магазины и за пять дней похитили данные более 600 тысяч платёжных карт. Это новый виток автоматизации взлома, который меняет представление о скорости реагирования. 2 мин CISA: три уязвимости ядра Linux активно эксплуатируются ИБ CISA: три уязвимости ядра Linux активно эксплуатируются Американское агентство по кибербезопасности внесло в каталог Known Exploited Vulnerabilities три ошибки ядра Linux, которые уже применяют злоумышленники. Федеральным ведомствам США предписано закрыть их до 22 сентября. 2 мин Шифровальщик PAYLOAD атакует через групповые политики Windows без запуска файлов Инциденты Шифровальщик PAYLOAD атакует через групповые политики Windows без запуска файлов Атакующие получили права администратора домена и через GPO Active Directory выводили требования выкупа на рабочие столы сотрудников. Инцидент показывает, что злоумышленники могут нарушить работу предприятия, не запуская вредоносные программы на компьютерах. 2 мин ИИ-агенты нашли реальные цели в учебных тестах: три компании получили несанкционированный доступ Инциденты ИИ-агенты нашли реальные цели в учебных тестах: три компании получили несанкционированный доступ Модель Google Gemini во время проверки кибербезопасности проникла в системы трёх сторонних компаний. Это показывает, что автономные ИИ-агенты могут выходить за пределы тестовой среды из-за ошибок конфигурации. 3 мин Google внедрила аналитика в чат хакеров и сорвала атаки на цепочки поставок Инциденты Google внедрила аналитика в чат хакеров и сорвала атаки на цепочки поставок Google впервые раскрыла, что её аналитик под прикрытием несколько недель наблюдал за группировкой TeamPCP изнутри. Это позволило предупредить жертв и предотвратить готовившиеся атаки на разработчиков. 2 мин Взлом управляющей компании: под угрозой банковские реквизиты и коды от квартир Инциденты Взлом управляющей компании: под угрозой банковские реквизиты и коды от квартир Лондонская City Relay сообщила о несанкционированном доступе к данным клиентов. Среди сведений, которые могли быть похищены, — банковские реквизиты и коды от lockbox с ключами от квартир. 2 мин Группировка NightEagle впервые атаковала российские компании Инциденты Группировка NightEagle впервые атаковала российские компании Кибершпионская группа NightEagle, ранее замеченная только в Азии, теперь атакует российские производственные и строительные компании. Цель — полный контроль над доменной инфраструктурой. 2 мин Positive Technologies переводит фокус с PT AF 3 на новые WAF-платформы Рынок Positive Technologies переводит фокус с PT AF 3 на новые WAF-платформы Разработчик прекращает активное развитие PT Application Firewall 3, но сохраняет поддержку действующих клиентов. Ресурсы направят на PT AF PRO для крупных компаний и облачный PT Cloud AF. 2 мин 94% корпоративных сетей оказались уязвимы для полного захвата при пентесте Инциденты 94% корпоративных сетей оказались уязвимы для полного захвата при пентесте В первом полугодии 2026 года внутренние пентесты в 94% случаев заканчивались полным захватом сети, а треть взломов российских компаний шла через подрядчиков. 2 мин Звонок «из ИТ-отдела»: как атакующие добавляют свой фактор в корпоративный аккаунт ИБ Звонок «из ИТ-отдела»: как атакующие добавляют свой фактор в корпоративный аккаунт Злоумышленники звонят сотрудникам под видом техподдержки и под предлогом настройки passkey или MFA крадут доступ к Microsoft 365. Это касается организаций, где сотрудники используют корпоративные учётные записи и могут ответить на звонок с личного телефона. 3 мин Cisco подтвердила взломы межсетевых экранов через критическую уязвимость Инциденты Cisco подтвердила взломы межсетевых экранов через критическую уязвимость Уязвимость в центре управления межсетевыми экранами Cisco Secure Firewall Management Center позволяет без авторизации получить root-доступ. Производитель подтвердил реальные атаки и просит срочно обновиться. 2 мин Google закрыла 0-day уязвимость в Chrome: обновите браузер Инциденты Google закрыла 0-day уязвимость в Chrome: обновите браузер Вышло внеплановое обновление Chrome, устраняющее уязвимость, которую уже используют в реальных атаках. Пользователям Windows, Linux и macOS стоит установить патч как можно скорее. 2 мин Модифицированный ScreenConnect сам заражает другие системы через передачу файлов Инциденты Модифицированный ScreenConnect сам заражает другие системы через передачу файлов В ScreenConnect нашли дефект, который позволяет вредоносной версии программы распространяться на другие компьютеры при штатном подключении. Это опасно для служб поддержки и MSP, которые используют платформу для удалённого доступа. 2 мин В Linux-серверах Южной Кореи нашли бэкдор в HAProxy и троянизированные службы ИБ В Linux-серверах Южной Кореи нашли бэкдор в HAProxy и троянизированные службы Rapid7 обнаружила кампанию, в которой злоумышленники подменяли системные службы Linux и встраивали бэкдор в балансировщик HAProxy. Атаки затронули южнокорейские автомобильные и медиакомпании, но набор инструментов может быть использован и против других организаций. 3 мин Citrix NetScaler: критическую уязвимость начали эксплуатировать сразу после публикации PoC Инциденты Citrix NetScaler: критическую уязвимость начали эксплуатировать сразу после публикации PoC Атакующие пробуют обойти аутентификацию на корпоративных VPN-шлюзах Citrix NetScaler. Если августовские обновления не установлены, пора действовать. 2 мин Новая вымогательская группа VantaCore атакует российский бизнес Инциденты Новая вымогательская группа VantaCore атакует российский бизнес Специалисты F6 выявили кампанию VantaCore: с августа 2026 года пострадали как минимум семь российских организаций, у которых злоумышленники шифруют данные и требуют многомиллионные выкупы. 2 мин Эксплойт к Kaspersky Endpoint Security позволяет записывать файлы в System32 ИБ Эксплойт к Kaspersky Endpoint Security позволяет записывать файлы в System32 Исследователь Nightmare Eclipse опубликовал экспериментальный эксплойт HardBreacher, который даёт непривилегированному пользователю возможность создавать файлы в системной директории Windows. «Лаборатория Касперского» уже выпустила исправление. 2 мин