x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ИИ-АССИСТЕНТ
SECURITY CAPSULE SIEM –

Первый в России интеллектуальный помощник в SIEM-системе

Автоматический анализ инцидентов, простое объяснение сложных угроз и точные рекомендации для быстрой реакции на атаки.

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
09.07.2026 45 4 мин.

ThreatsDay: взлом облачных хранилищ, цепочка LPE в Windows, раскрытие глобальной мошеннической схемы + ещё 17 новостей

Большинство проблем с безопасностью начинается с рутинной административной работы. Кто-то нажимает на ссылку. Кто-то доверяет какому-то инструменту. Имя хранилища используется повторно. Настройка остается неверной, потому что никто не хочет к ней прикасаться.

Эта неделя полна подобных инцидентов. Ничего громкого. Ничего хитрого. Просто небольшие упущения, приводящие к серьёзным последствиям. Хуже всего то, что всё это выглядит совершенно нормально, пока не приходит счёт.

Глобальная операция привела к аресту около 6 тысяч человек

Глобальная операция по борьбе с мошенничеством, в которой приняли участие 97 стран и территорий, привела к аресту 5 811 человек и изъятию незаконных активов на сумму 293 млн долларов в рамках операции под кодовым названием «First Light 2026», проведённой в период с 15 января по 30 апреля 2026 года, и была направлена на борьбу с мошенничеством с использованием социальной инженерии и связанной с ним деятельностью по отмыванию денег. «В ходе операции «First Light 2026» по всему миру было выявлено более 142 000 жертв, что подчеркивает, насколько мошенничество с использованием методов социальной инженерии и другие виды мошенничества превратились в серьезную транснациональную угрозу, затрагивающую частных лиц, предприятия и правительства», — сообщил Интерпол. Было раскрыто более 23 000 дел, а также установлены 15 606 подозреваемых. В Эсватини власти арестовали 82 человека и ликвидировали преступную сеть, занимавшуюся незаконными онлайн-азартными играми, отмыванием денег и сложными мошенническими схемами с подделкой личности. Тайская полиция произвела два ареста и раскрыла схему отмывания денег, в рамках которой незаконные средства, полученные в результате романтических мошенничеств, конвертировались в различные криптовалюты с использованием межцепочечного обмена токенами для сокрытия финансовых следов.

Скоординированная кампания по типосквоттингу в npm и PyPI нацелена на приложения для безопасных платежей

Обнаружена группа из 17 вредоносных пакетов npm и PyPI, использующих типосквотинг SDK-библиотек Paysafe, Skrill и Neteller для кражи системной информации и секретов разработчиков, а также для их передачи на конечную точку Ngrok. Вредоносное ПО обходит компьютеры, имеющие менее двух ядер процессора, а также те, в имени хоста или имени пользователя содержатся слова «sandbox», «analyzer», «cuckoo», «virus», «malware», «vmware» или «vbox». «Злоумышленник нацелился на SDK платежных приложений, что может указывать на финансовый мотив или желание монетизировать учетные записи платежных приложений», — сообщили в Socket. «Злоумышленник «правильно» использовал свой обфускатор. Он не повторял один и тот же ключ обфускации в разных версиях или пакетах, что делается для того, чтобы сигнатуры не могли отследить это вредоносное ПО по одному и тому же ключу. В результате для каждого файла получались разные хэши».

Отравление параметров процесса для обхода обнаружения

Исследователи в области кибербезопасности описали технику под названием «отравление параметров процесса» (P³), которую можно использовать для внедрения кода в сторонние процессы, не вызывая срабатывания систем безопасности. «P³-Shellcode Loader — это загрузчик, реализующий технику внедрения кода, которая использует структуру параметров процесса (отравление параметров процесса) в качестве места выполнения и промежуточного хранения для внедрения шелл-кода в удаленные процессы, не запуская распространенные механизмы обнаружения», — заявили исследователи Макс Хиршбергер и Огулкан Угур. «Одним из основных преимуществ этой техники является то, что при её выполнении не создаются процессы в приостановленном состоянии и не приостанавливаются ни потоки, ни процессы».

Критическая уязвимость перебора каталогов в Esri ArcGIS Server

Критическая уязвимость в Esri ArcGIS Server 12.0 и более ранних версиях (CVE-2026-9181, оценка CVSS: 9,8/7,5) может быть использована для доступа к конфиденциальным файлам в системе без необходимости ввода действительных учетных данных путем отправки специально сформированных параметров пути. «Уязвимость существует в ресурсе ArcGIS Server REST Uploads, где недостаточная проверка специально сформированных параметров пути позволяет неавторизованному удаленному злоумышленнику выйти за пределы предусмотренного каталога», — сообщила компания Horizon3.ai.

Подробное описание экосистемы программ-вымогателей Interlock и Rhysida

Новость дополняется...
Источник: https://thehackernews.com/2026/07/threatsday-cloud-bucket-hijacking.html

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

НКЦКИ (ГосСОПКА):

Соблюдайте требования государства — защищайте бизнес

Подключение к НКЦКИ — это гарантия соответствия 187-ФЗ.

Подключиться

ПОСЛЕДНИЕ НОВОСТИ