Дайджест недели
🔥 Дайджест недели
Неделю раскачивали два жёстких дедлайна от CISA, новая APT-кампания и неочевидный вектор проникновения через кассу самообслуживания. Разбираем, что из этого требует немедленных действий, а что — пересмотра архитектуры.
Обход авторизации в Langflow. Аутентифицированный злоумышленник вызывает чужой поток по ID и выполняет его в контексте жертвы. Такой баг в low-code платформе мгновенно попадает в KEV — проверьте версию и закройте доступ к API, если патч ещё не установили.
Три дня на патч для Joomla SP Page Builder. Критический RCE в плагине с миллионной установочной базой — CISA дала дедлайн до 8 июля. Эксплойт публичный, так что каждый день без обновления превращает сайт в легкодоступную мишень.
BusySnake ворует учётные данные. Инструмент замечен в атаках на госорганы и энергосети трёх стран: перехватывает пароли, токены, cookies. Ищите аномалии в логах аутентификации и проверяйте фишинговые рассылки, нацеленные на администраторов.
GigaWiper маскируется под OneDrive. После шифрования дисков — полное уничтожение данных, а сетевой трафик имитирует легитимную синхронизацию. Мониторинг подписей процессов OneDrive и контроль томов Shadow Copy теперь не рекомендация, а необходимость.
Эксплуатация уязвимостей — главный вектор взлома. Аналитика за июнь подтвердила: фишинг и украденные учётки уступили первенство прямой эксплуатации багов. Это означает, что управление патчами снова в приоритете, а время реакции сокращается до дней.
Rapid7 превратили Red Team в мультиагентный AI. Автоматический разборщик методологии тестирования генерирует атакующие цепочки почти без участия человека. Защитникам пора готовиться к атакам, которые будут адаптироваться быстрее, чем изучаются логи.
Хакер проник в сеть супермаркета через кассу самообслуживания. Реальный случай: незащищённый порт на POS-терминале дал выход во внутреннюю сеть ритейлера. Сегментация, отключение лишних протоколов на устройствах самообслуживания и непрерывный мониторинг — иначе компрометация одного киоска открывает путь к критичным системам.
Мнение автора: Когда дедлайн патча сжимается до трёх дней, а AI начинает генерировать атакующие цепочки в автоматическом режиме, классический процесс управления уязвимостями с ежемесячным циклом превращается в проигрышную стратегию. Командам пора отрабатывать сценарии «увидели KEV — установили патч за сутки», иначе злоумышленники будут закрепляться в сети быстрее, чем открывается тикет на обновление.
#кибербез #ИБ #дайджест