⚡ Շաբաթական ամփոփում. Rogue AI Agents, WeChat Worm, PaperCut Attacks, AI լրտեսություն և Rootkits

Անվտանգություն

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին նորությունները

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին թարմացումը
Վերջին նորությունները
Cisco Nexus 9000-ի կարևորագույն թերությունը թույլ է տալիս չհաստատված հեռակառավարվող հարձակվողներին գործարկել կոդը որպես արմատ
Անվտանգություն սպտ 03, 2026

Cisco Nexus 9000-ի կարևորագույն թերությունը թույլ է տալիս չհաստատված հեռակառավարվող հարձակվողներին գործարկել կոդը որպես արմատ

Cisco-ն թողարկել է patches՝ լուծելու անվտանգության կարևոր թերությունը, որը վերաբերում է 10 Silicon One-ի վրա հիմնված Nexus 9000 անջատիչներին, որոնք կարող են թույլ տալ չհաստատված, հեռավոր հարձակվողին գործարկել կոդը որպես արմատ, IOS XR-ի կարծրացման թողարկման հետ միասին 7 հովանու CVE-ներ, որոնցից 2-ը գնահատված են ոչ մի XOSR8 տարբերակով: Nexus-ի խոցելիությունը, որը դիտվում է որպես CVE-2026-20212 (CVSS գնահատականը՝ 9.8),

BraZetsu չարամիտ ծրագիրը վտանգված Windows հոսթները վերածում է հանցավոր շուկայի գույքագրման
Անվտանգություն սպտ 03, 2026

BraZetsu չարամիտ ծրագիրը վտանգված Windows հոսթները վերածում է հանցավոր շուկայի գույքագրման

Կիբերանվտանգության հետազոտողները բացահայտել են «BraZetsu» կոչվող «Python»-ի վրա հիմնված «Windows»-ի չարամիտ ծրագրի մանրամասները, որը խթանում է ստորգետնյա շուկան, որն առևտրայնացնում է մուտքը վտանգված հյուրընկալողներին: «Ի տարբերություն ստանդարտ տեղեկատվական գողացման մոդելի, BraZetsu-ն համապարփակ վարպետ գործիքակազմ է, որը հնարավորություն է տալիս սկզբնական մուտքի բրոքերներին (IABs)՝ վտանգված համակարգերը վերածելով շատ արժեքավոր առևտրի:

Thomson Reuters-ի դատարանի ծրագրային ապահովման խախտումը կարող է բացահայտել SSN-ները և կնքված տվյալները
Անվտանգություն սպտ 03, 2026

Thomson Reuters-ի դատարանի ծրագրային ապահովման խախտումը կարող է բացահայտել SSN-ները և կնքված տվյալները

Չորեքշաբթի օրը Thomson Reuters-ը բացահայտեց, որ չարտոնված կողմը ֆայլեր է ձեռք բերել C-Track-ից՝ դատական ​​գործերի կառավարման հարթակից, որը վաճառվել է իր West Publishing Corporation ստորաբաժանման կողմից 2026 թվականի մարտին՝ ազդելով ԱՄՆ 11 նահանգների, ԱՄՆ Վիրջինյան կղզիների և Կանադայի Օնտարիոյի դատարանների վրա: West Publishing-ն ասաց, որ հայտնաբերել է գործունեությունը 2026 թվականի հունիսի 30-ին: Դատական ​​գրառումների ենթախումբը կարող է պարունակել անհատների անունները:

ԱՄՆ-ը դառնում է գլխավոր թիրախը RMM ֆիշինգի արշավում, որն ընդգրկում է 46 երկիր
Անվտանգություն սպտ 03, 2026

ԱՄՆ-ը դառնում է գլխավոր թիրախը RMM ֆիշինգի արշավում, որն ընդգրկում է 46 երկիր

RMM ֆիշինգի արշավն ի սկզբանե կապված էր կանադական թիրախավորման հետ՝ Կանադայի եկամուտների գործակալության (CRA) հարկային ձևերի օգտագործման պատճառով, որպես գայթակղություն, պարզվեց, որ ավելի լայն արշավի մի մասն է, որն ընդգրկում է 46 երկիր: Դիտարկված ակտիվության շուրջ 45%-ը կապված էր Միացյալ Նահանգների հետ՝ այն դարձնելով քարոզարշավի գլխավոր աշխարհագրական թիրախը: ANY.RUN հետազոտությունը 601 դեպք կապեց ավելի լայն գործողության հետ, որն օգտագործում է

Հարձակվողները վստահելի Node.js-ի գործարկման ժամանակը վերածում են վնասակար ծրագրերի առաքման գործիքի թիրախային հարձակումներում
Անվտանգություն սպտ 03, 2026

Հարձակվողները վստահելի Node.js-ի գործարկման ժամանակը վերածում են վնասակար ծրագրերի առաքման գործիքի թիրախային հարձակումներում

Սպառնալիքի դերակատարները օգտագործում են վստահելի Node.js JavaScript-ի գործարկման ժամանակը բազմաթիվ կիբերհարձակումների ժամանակ՝ որպես վնասակար բեռների տեղակայման միջոց: Համաձայն Symantec Threat Hunter Team-ի կողմից այսօր հրապարակված նոր զեկույցի, հարձակման մեթոդը օգտագործվել է 2026 թվականի փետրվարից կառավարական գերատեսչությունների, տեխնոլոգիական ընկերությունների և հյուրանոցների դեմ ուղղված հարձակումներում: «Տեխնիկայի գրավչությունն այն է, որ node.exe-ը (

Shai-Hulud-ի հասանելիությունը պարզապես աճել է մինչև 469 հավատարմագրային վայրեր: Ահա թե ինչ է դա նշանակում
Անվտանգություն սպտ 03, 2026

Shai-Hulud-ի հասանելիությունը պարզապես աճել է մինչև 469 հավատարմագրային վայրեր: Ահա թե ինչ է դա նշանակում

Օգոստոսի սկզբին GitGuardian-ի հետազոտողները պարզեցին, որ Shai-Hulud infostealer ճիճուների վերջին տարբերակը մշակվել է 469 վայրերում հավատարմագրերը սկանավորելու համար ծրագրավորողների միջավայրերում, Continuous Integration/Continuous Deployment (CI/CD) գործիքակազմով, ամպի կոնֆիգուրացիաներով և նույնիսկ AI գործիքների կազմաձևերով: Infostealer worm-ի նախկին տարբերակները ստուգել են միայն 189 ուղի: Ցատկը շատ բան է ասում։ Հարձակվողներն ունեն

Pegasus Zero-Click լրտեսող ծրագրերի շահագործումը վարակել է սերբ ուսանողական շարժման անդամի iPhone-ը
Անվտանգություն սպտ 03, 2026

Pegasus Zero-Click լրտեսող ծրագրերի շահագործումը վարակել է սերբ ուսանողական շարժման անդամի iPhone-ը

Սերբիայի ուսանողական բողոքի շարժման անդամին պատկանող iPhone-ը վարակվել է NSO Group-ի Pegasus լրտեսող ծրագրերով, ասվում է Citizen Lab-ի նոր բացահայտումների՝ SHARE հիմնադրամի հետ համատեղ: «Մեր վերլուծությունը հաստատեց, որ iMessage-ի զրոյական սեղմումով շահագործումն օգտագործվել է սարքը NSO Group-ի Pegasus լրտեսող ծրագրերով վարակելու համար», - ասվում է Citizen Lab-ում: «Մենք գտանք բարձր վստահության ցուցանիշներ

Հետազոտողը թողարկում է FalconFlank PoC-ն, որը ցույց է տալիս արտոնությունների աճը CrowdStrike Falcon-ում
Անվտանգություն սպտ 03, 2026

Հետազոտողը թողարկում է FalconFlank PoC-ն, որը ցույց է տալիս արտոնությունների աճը CrowdStrike Falcon-ում

Անվտանգության հետազոտողը, որը հայտնի է որպես Chaotic Eclipse (անվերջ INFINITE NIGHTMARE, MSNightmare և Nightmare-Eclipse) թողարկել է FalconFlank անվանումը կրող նոր զրոյական օր, որը արտոնության էսկալացիայի թերություն է, որը ազդում է Crowdstrike Falcon-ի վրա: «FalconFlank-ը 0-օրյա արտոնությունների ընդլայնում է, որը չարաշահում է գրասենյակի վնասակար մակրոների վերականգնումը CrowdStrike Falcon Sensor-ում»,- ասել է հետազոտողը GitHub README ֆայլում՝ հավելելով.

CISA-ն ավելացնում է յոթ շահագործվող թերություններ, երբ հարձակվողները տեղակայում են հակադարձ կճեպներ և կրիպտո հանքագործներ
Անվտանգություն սպտ 03, 2026

CISA-ն ավելացնում է յոթ շահագործվող թերություններ, երբ հարձակվողները տեղակայում են հակադարձ կճեպներ և կրիպտո հանքագործներ

Չորեքշաբթի ԱՄՆ կիբերանվտանգության և ենթակառուցվածքների անվտանգության գործակալությունը (CISA) անվտանգության յոթ թերություն է ավելացրել իր հայտնի շահագործվող խոցելիության (KEV) կատալոգում այն ​​բանից հետո, երբ դրանք հայտնվել են հարձակվողների խաչմերուկում: Խոցելիությունները հետևյալն են՝ CVE-2026-83548 (CVSS գնահատականը՝ 10.0) - Սերվերի կողմից հարցումների կեղծման խոցելիություն SonicWall SMA 1000 սարքերում, որը կարող է թույլ տալ հեռակա չհաստատել

Google-ը, Anthropic-ը և OpenAI-ը բացահայտում են կիբեր AI մոդելները, անվտանգության միջոցները և մուտքի ծրագրերը
Անվտանգություն սպտ 02, 2026

Google-ը, Anthropic-ը և OpenAI-ը բացահայտում են կիբեր AI մոդելները, անվտանգության միջոցները և մուտքի ծրագրերը

Չորեքշաբթի օրը Google-ը հայտարարեց Gemini 3.8 Flash Cyber-ը, որը նա նկարագրեց որպես կիբերանվտանգության իր ամենահզոր մոդելը և այն հասանելի դարձրեց վստահելի պաշտպանների մի շարք նոր նախաձեռնության միջոցով, որը կոչվում է Fairwind Program: «Fairwind ծրագիրը բարձր առաջնահերթություն ունեցող պաշտպաններին (ինչպես կառավարություններին, առողջապահական ծառայություններ մատուցողներին և հեռահաղորդակցական ծառայություններին) հնարավորություն է տալիս վաղաժամ մուտք գործել առաջադեմ մոդելներ, որոնք օգնում են նրանց:

Կեղծ ծրագրեր տեղադրողները անջատում են Windows-ի թարմացումը և թուլացնում Microsoft Defender-ը
Անվտանգություն սպտ 02, 2026

Կեղծ ծրագրեր տեղադրողները անջատում են Windows-ի թարմացումը և թուլացնում Microsoft Defender-ը

Ակտիվ չարամիտ արշավը օգտագործում է կեղծ ծրագրային ներբեռնման կայքեր՝ վստահելի վաճառողներին անձնավորելու և վնասակար տեղադրողներին տարածելու համար: «Արշավն ուղղված է այն օգտվողներին, ովքեր ցանկանում են ներբեռնել հանրաճանաչ ծրագրակազմը և հանգեցրել է փոխզիջումների բազմաթիվ կազմակերպությունների և ոլորտների միջև, որոնք հիմնականում ազդել են Չինաստանում գործող բազմազգ կազմակերպությունների և չինարեն խոսող օգտատերերի վրա», - ասաց Microsoft-ը:

Վնասակար .git Configs-ը կարող է ստիպել Claude-ին, Codex-ին, կուրսորին և այլ AI գործակալներին գործարկել Attacker Code-ը:
Անվտանգություն սպտ 02, 2026

Վնասակար .git Configs-ը կարող է ստիպել Claude-ին, Codex-ին, կուրսորին և այլ AI գործակալներին գործարկել Attacker Code-ը:

Manifold Security-ը բացահայտել է անվտանգության ութ թերություն յոթ հրամանի տող AI կոդավորման գործակալներում, որոնցում պահոցի սեփական Git-ի կոնֆիգուրացիան անվանում է հրաման, որը գործակալն աշխատում է մշակողի մեքենայի վրա, որոնցից չորսը դեռևս չեն կարկատել հրապարակման ժամանակ: Հրամանը գործարկվում է որպես օգտագործող, գործակալի ավազատուփից դուրս և առանց հաստատման հուշագրի, և շահագործման համար պահանջվում է, որ պահոցը հասնի

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։