MXStat
MXStat
Введите текст для поиска
Расширенный поиск каналов
  • Вход на сайт
  • Каталог
    Каталог каналов Региональные подборки Поиск каналов
    Добавить канал
  • Рейтинги
    Рейтинг каналов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Max
Инженерка Гуд!

23 Sep, 16:40

Открыть в Max Поделиться

🛡 Большая тематическая подборка новостей КИБЕРБЕЗ В СРЕДУ 📚
15–23 сентября 2026


Три раздела: 🔴 | 🟡| 🟢

🔴 КРИТИЧНО ДЛЯ ВСЕХ

1. 100 000+ сайтов заражены через «доверенный» сервис


Что случилось: Хакеры угнали ключи доступа к популярному плагину Brevo для WordPress. Через него они внедрили вредоносный код на 100 000+ сайтов, которые этот плагин использовали. Посетителям показывали фейковое окно «Обновите браузер», чтобы заразить их устройства.

Почему важно: Как доверить ключи от квартиры консьержу, а он в сговоре с грабителями. Взломали не сайты, а сервис, которому все доверяли — так работают «атаки через цепочку поставок».

Как касается нас: На подобных платформах держатся многие российские магазины. Увидите внезапное «обновление» — не нажимайте. Владельцам сайтов — ревизия сторонних виджетов.

2. Северокорейские хакеры крадут миллионы через фейк-вакансии

Что случилось: Хакеры WaterPlum (КНДР) под видом рекрутеров присылали IT-специалистам «тестовые задания». Вирус активировался сам при открытии проекта в VS Code или сборке через npm. Итог: 30 000 заражений и $10,7 млн кражи.

Почему важно: Ловушка нацелена на опытных разработчиков. Вредоносный код маскируют под привычные инструменты разработки, используя доверие к процессу найма.

Как касается нас: Любое тестовое с запуском чужого кода — риск. Открывайте и тестируйте такие задания только внутри изолированной виртуальной машины (песочницы).

3. Старые роутеры D-Link: критическая дыра, патча не будет

Что случилось: В старых роутерах D-Link DIR-822A нашли дыру максимальной опасности (10/10). Хакер из локальной сети (например, через Wi-Fi) может захватить устройство без пароля. Патча не будет.

Почему важно: Как дыра в вентиляции, через которую попадают в серверную. Код атаки уже в интернете — «дырой» уже активно пользуются.

Как касается нас: Эти роутеры стоят в малых офисах, на складах, в кафе — везде, где «и так работает». Если железке больше 5 лет — пора менять.

🟡 ВАЖНО ДЛЯ IT-специалистов

4. Linux: три уязвимости ядра эксплуатируются сейчас
Регуляторы США дали 72 часа на патч. В России на Linux — почти весь серверный сегмент. Обновляйте ядро немедленно. Да, включая тот сервер, который «три года работает, не трогай».

5. Сетевое оборудование Zyxel взламывают для кражи данных

Уязвимость позволяет выполнять команды на управляемом коммутаторе без пароля, атаки идут. Если есть Zyxel GS1900 — прошивка сегодня, а не «в следующее окно».

6. Встроенный антивирус Windows: дыра блокирует обновления

Эксплойт мешает Defender получать свежие базы защиты. Патча от Microsoft нет. Проверьте версию баз вручную: антивирус продолжит показывать зелёный щит «Всё безопасно», даже когда обновления молча сломались.

7. BigCommerce: утечка через стороннее приложение

Снова «цепочка поставок»: взломали разработчика Ribon Apps из маркетплейса платформы — хакеры угнали данные клиентов и заказов. Ревизия сторонних интеграций — гигиена, не паранойя.

🟢 ИНТЕРЕСНО ЗНАТЬ

8. Google оштрафована на €403 млн за сбор геоданных

Ирландский регулятор: в 2018–2020 гг. Google собирала данные о местоположении без явного согласия. Штраф огромный даже для IT-гиганта — жесткий прецедент для всех, кто халатно относится к приватности и GDPR (европейский регламент о защите данных).

9. Иностранные хакеры атаковали водоканалы в Колорадо
Взломаны системы двух водоканалов: хакеры пытались изменить химический состав воды и отключали сигнализации. Подачу воды не нарушили, но прецедент тревожный: критическая инфраструктура маленьких городков стала мишенью для геополитических кибератак.

10. Одно расширение может угнать ИИ-ассистента в браузере

Вредоносное расширение перехватывает ИИ-помощников в Chrome и Edge без единого клика. Оно подкидывает скрытый текст на веб-страницы: ИИ-агент читает его, «сходит с ума» и сам сливает хакерам данные пользователя.


💬 Ждем ваши реакции:
🔥 жуть | 🤯 вот это поворот | 😅 «запатчу в понедельник»

#Кибербез_среда

Подписка: "Инженерка Гуд!"
Telegram | MAX | YOUTUBE | RUTUBE | ВК
Инженерка Гуд!
Канал медиаэксперта Александра Гудко о новых технологиях, технических решениях и бизнесе. Мнения экспертов, интервью, репортажи с мероприятий, новости. Является частью Коммуникационной платформы "ИНЖЕНЕРКА ГУД!" - Эксклюзивная техническая информация и профессиональное продвижение бизнеса ( https://gudko.ru/ ) Услуги: https://max.ru/se13570328_biz
Пост канала

46 4
Каталог
Каталог каналов Подборки каналов Поиск каналов Добавить канал
Рейтинги
Рейтинг каналов Max
Контакты
Написать в Max Написать в Telegram Написать на почту
Всякая всячина
Пользовательское соглашение Политика конфиденциальности
Наши каналы
MXStat в Telegram MXStat в Max
Наши боты
MXAuthBot MXAnalyticsBot
Made by TGStat