🛡 Большая тематическая подборка новостей КИБЕРБЕЗ В СРЕДУ 📚
15–23 сентября 2026Три раздела: 🔴 | 🟡| 🟢
🔴 КРИТИЧНО ДЛЯ ВСЕХ
1. 100 000+ сайтов заражены через «доверенный» сервисЧто случилось: Хакеры угнали ключи доступа к популярному плагину Brevo для WordPress. Через него они внедрили вредоносный код на 100 000+ сайтов, которые этот плагин использовали. Посетителям показывали фейковое окно «Обновите браузер», чтобы заразить их устройства.
Почему важно: Как доверить ключи от квартиры консьержу, а он в сговоре с грабителями. Взломали не сайты, а сервис, которому все доверяли — так работают «атаки через цепочку поставок».
Как касается нас: На подобных платформах держатся многие российские магазины. Увидите внезапное «обновление» — не нажимайте. Владельцам сайтов — ревизия сторонних виджетов.
2. Северокорейские хакеры крадут миллионы через фейк-вакансииЧто случилось: Хакеры WaterPlum (КНДР) под видом рекрутеров присылали IT-специалистам «тестовые задания». Вирус активировался сам при открытии проекта в VS Code или сборке через npm. Итог: 30 000 заражений и $10,7 млн кражи.
Почему важно: Ловушка нацелена на опытных разработчиков. Вредоносный код маскируют под привычные инструменты разработки, используя доверие к процессу найма.
Как касается нас: Любое тестовое с запуском чужого кода — риск. Открывайте и тестируйте такие задания только внутри изолированной виртуальной машины (песочницы).
3. Старые роутеры D-Link: критическая дыра, патча не будетЧто случилось: В старых роутерах D-Link DIR-822A нашли дыру максимальной опасности (10/10). Хакер из локальной сети (например, через Wi-Fi) может захватить устройство без пароля. Патча не будет.
Почему важно: Как дыра в вентиляции, через которую попадают в серверную. Код атаки уже в интернете — «дырой» уже активно пользуются.
Как касается нас: Эти роутеры стоят в малых офисах, на складах, в кафе — везде, где «и так работает». Если железке больше 5 лет — пора менять.
🟡 ВАЖНО ДЛЯ IT-специалистов4. Linux: три уязвимости ядра эксплуатируются сейчасРегуляторы США дали 72 часа на патч. В России на Linux — почти весь серверный сегмент. Обновляйте ядро немедленно. Да, включая тот сервер, который «три года работает, не трогай».
5. Сетевое оборудование Zyxel взламывают для кражи данныхУязвимость позволяет выполнять команды на управляемом коммутаторе без пароля, атаки идут. Если есть Zyxel GS1900 — прошивка сегодня, а не «в следующее окно».
6. Встроенный антивирус Windows: дыра блокирует обновленияЭксплойт мешает Defender получать свежие базы защиты. Патча от Microsoft нет. Проверьте версию баз вручную: антивирус продолжит показывать зелёный щит «Всё безопасно», даже когда обновления молча сломались.
7. BigCommerce: утечка через стороннее приложениеСнова «цепочка поставок»: взломали разработчика Ribon Apps из маркетплейса платформы — хакеры угнали данные клиентов и заказов. Ревизия сторонних интеграций — гигиена, не паранойя.
🟢 ИНТЕРЕСНО ЗНАТЬ
8. Google оштрафована на €403 млн за сбор геоданныхИрландский регулятор: в 2018–2020 гг. Google собирала данные о местоположении без явного согласия. Штраф огромный даже для IT-гиганта — жесткий прецедент для всех, кто халатно относится к приватности и GDPR (европейский регламент о защите данных).
9. Иностранные хакеры атаковали водоканалы в КолорадоВзломаны системы двух водоканалов: хакеры пытались изменить химический состав воды и отключали сигнализации. Подачу воды не нарушили, но прецедент тревожный: критическая инфраструктура маленьких городков стала мишенью для геополитических кибератак.
10. Одно расширение может угнать ИИ-ассистента в браузере Вредоносное расширение перехватывает ИИ-помощников в Chrome и Edge без единого клика. Оно подкидывает скрытый текст на веб-страницы: ИИ-агент читает его, «сходит с ума» и сам сливает хакерам данные пользователя.
💬
Ждем ваши реакции:🔥 жуть | 🤯 вот это поворот | 😅 «запатчу в понедельник»
#Кибербез_среда
Подписка: "Инженерка Гуд!" Telegram |
MAX |
YOUTUBE |
RUTUBE |
ВК