MXStat
MXStat
Введите текст для поиска
Расширенный поиск каналов
  • Вход на сайт
  • Каталог
    Каталог каналов Региональные подборки Поиск каналов
    Добавить канал
  • Рейтинги
    Рейтинг каналов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Max
Инженерка Гуд!

23 Sep, 15:44

Открыть в Max Поделиться

Пост удален из Max 23 Sep, 15:47

🛡 Большая тематическая подборка новостей КИБЕРБЕЗ В СРЕДУ 📚
15–23 сентября 2026

Три раздела: 🔴 | 🟡| 🟢

🔴 КРИТИЧНО ДЛЯ ВСЕХ

1. 100 000+ сайтов заражены через «доверенный» сервис

Что случилось: Хакеры угнали ключи доступа к популярному плагину Brevo для WordPress. Через него они внедрили вредоносный код на 100 000+ сайтов, которые этот плагин использовали. Посетителям показывали фейковое окно «Обновите браузер», чтобы заразить их устройства.

Почему важно: Как доверить ключи от квартиры консьержу, а он в сговоре с грабителями. Взломали не сайты, а сервис, которому все доверяли — так работают «атаки через цепочку поставок».

Как касается нас: На подобных платформах держатся многие российские магазины. Увидите внезапное «обновление» — не нажимайте. Владельцам сайтов — ревизия сторонних виджетов.

2. Северокорейские хакеры крадут миллионы через фейк-вакансии

Что случилось: Хакеры WaterPlum (КНДР) под видом рекрутеров присылали IT-специалистам «тестовые задания». Вирус активировался сам при открытии проекта в VS Code или сборке через npm. Итог: 30 000 заражений и $10,7 млн кражи.

Почему важно: Ловушка нацелена на опытных разработчиков. Вредоносный код маскируют под привычные инструменты разработки, используя доверие к процессу найма.

Как касается нас: Любое тестовое с запуском чужого кода — риск. Открывайте и тестируйте такие задания только внутри изолированной виртуальной машины (песочницы).

3. Старые роутеры D-Link: критическая дыра, патча не будет

Что случилось: В старых роутерах D-Link DIR-822A нашли дыру максимальной опасности (10/10). Хакер из локальной сети (например, через Wi-Fi) может захватить устройство без пароля. Патча не будет.

Почему важно: Как дыра в вентиляции, через которую попадают в серверную. Код атаки уже в интернете — «дырой» уже активно пользуются.

Как касается нас: Эти роутеры стоят в малых офисах, на складах, в кафе — везде, где «и так работает». Если железке больше 5 лет — пора менять.

🟡 ВАЖНО ДЛЯ IT-специалистов

4. Linux: три уязвимости ядра эксплуатируются сейчас
Регуляторы США дали 72 часа на патч. В России на Linux — почти весь серверный сегмент. Обновляйте ядро немедленно. Да, включая тот сервер, который «три года работает, не трогай».

5. Сетевое оборудование Zyxel взламывают для кражи данных
Уязвимость позволяет выполнять команды на управляемом коммутаторе без пароля, атаки идут. Если есть Zyxel GS1900 — прошивка сегодня, а не «в следующее окно».

6. Встроенный антивирус Windows: дыра блокирует обновления
Эксплойт мешает Defender получать свежие базы защиты. Патча от Microsoft нет. Проверьте версию баз вручную: антивирус продолжит показывать зелёный щит «Всё безопасно», даже когда обновления молча сломались.

7. BigCommerce: утечка через стороннее приложение
Снова «цепочка поставок»: взломали разработчика Ribon Apps из маркетплейса платформы — хакеры угнали данные клиентов и заказов. Ревизия сторонних интеграций — гигиена, не паранойя....

1
Каталог
Каталог каналов Подборки каналов Поиск каналов Добавить канал
Рейтинги
Рейтинг каналов Max
Контакты
Написать в Max Написать в Telegram Написать на почту
Всякая всячина
Пользовательское соглашение Политика конфиденциальности
Наши каналы
MXStat в Telegram MXStat в Max
Наши боты
MXAuthBot MXAnalyticsBot
Made by TGStat