⚡ Շաբաթական ամփոփում. Rogue AI Agents, WeChat Worm, PaperCut Attacks, AI լրտեսություն և Rootkits

Անվտանգություն

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին նորությունները

Այս կատեգորիայի նյութերը՝ թարգմանված հայերեն և ռուսերեն

Վերջին թարմացումը
Վերջին նորությունները
Վնասակար Apache մոդուլները առևանգում են Բրազիլիայի կառավարության կայքի տրաֆիկը` խաղադրույքների էջերը մղելու համար
Անվտանգություն սպտ 02, 2026

Վնասակար Apache մոդուլները առևանգում են Բրազիլիայի կառավարության կայքի տրաֆիկը` խաղադրույքների էջերը մղելու համար

Դիտվել է չինալեզու կիբերհանցագործությունների կլաստեր, որը հայտնի է որպես Gambling Goblin, որը տեղադրում է վնասակար Apache մոդուլներ Բրազիլիայի կառավարության և կրթական հաստատությունների կողմից կառավարվող վտանգված վեբ սերվերների վրա և դրանք օգտագործում է այցելուներին դեպի հարձակվողների կողմից վերահսկվող էջեր, որոնք խթանում են առցանց մոլախաղերը և սպորտային խաղադրույքները: Check Point Research-ը ասաց, որ հետևել է արշավին 2025 թվականի կեսերից: Մոդուլները

BGP Hijack-ը տրամադրում է վնասակար վիրտուալիզորի թարմացում, որը հաստատում է մշտական ​​արմատային մուտք
Անվտանգություն սպտ 02, 2026

BGP Hijack-ը տրամադրում է վնասակար վիրտուալիզորի թարմացում, որը հաստատում է մշտական ​​արմատային մուտք

Virtualizor-ն ասում է, որ հաքերներն օգտագործել են Border Gateway Protocol (BGP) առևանգում Softaculous-ի երթևեկությունը շեղելու համար: Այնուհետև հաքերներն օգտագործեցին շեղված թարմացման տրաֆիկը որոշ տեղակայումներին Virtualizor-ի վնասակար փաթեթ փոխանցելու համար: Հոսթինգ-մատակարարի հաշիվն առանձին ասաց, որ իր 34 ստուգված Virtualizor հիպերվիզորներից 5-ը արմատական ​​մակարդակի փոխզիջման են ենթարկվել: Միջադեպի պատուհանը գործել է մոտավորապես օգոստոսի 28-ին՝ ժամը 20:57-ին

Meta Ads Push StreamRat Android Trojan, որը կարող է ձեռք բերել սարքի գրեթե ամբողջական կառավարում
Անվտանգություն սպտ 02, 2026

Meta Ads Push StreamRat Android Trojan, որը կարող է ձեռք բերել սարքի գրեթե ամբողջական կառավարում

Կիբերանվտանգության հետազոտողները բացահայտել են StreamRat անունով նոր Android բանկային տրոյայի մանրամասները, որը գովազդվել է իսպանախոս օգտատերերին Meta-ում կեղծ հեռուստատեսային հեռարձակման արշավի միջոցով և կարող է օպերատորներին գրեթե ամբողջությամբ վերահսկել վարակված սարքերը: ThreatFabric-ն ասում է, որ արշավի գովազդը կենտրոնացած է Իսպանիայի վրա և հասել է մոտ 570,950 Meta հաշիվների Եվրամիությունում:

Ինչպե՞ս ապահովել ձեռնարկության AI. որդեգրումից մինչև միջադեպերի պատրաստություն
Անվտանգություն սպտ 02, 2026

Ինչպե՞ս ապահովել ձեռնարկության AI. որդեգրումից մինչև միջադեպերի պատրաստություն

Բանավեճն այն մասին, թե արդյոք AI-ն տալիս է բիզնեսի արժեք, ավարտված է: Այժմ խնդիրն այն է, որ այն մասշտաբով և ապահով կերպով իրականացվի յուրաքանչյուր գործառույթի մեջ՝ միաժամանակ արագ շարժվելու համար խորհրդի մակարդակի ճնշմանը համապատասխան: Կազմակերպությունները պետք է կենտրոնանան արհեստական ​​ինտելեկտի ընդունման վրա բիզնեսի արագությամբ՝ առանց կիբեր ռիսկի վերահսկողությունը կորցնելու: Ներբեռնեք ամբողջական էլեկտրոնային գիրքն այստեղ: The Business Reality In Sygnia-ի 2026 CISO Survey Report-ում, որը

Հարձակվողներն օգտագործում են երկու SonicWall SMA 1000 զրոյական օրեր, որոնք կարող են ստեղծել հարձակման շղթա
Անվտանգություն սպտ 02, 2026

Հարձակվողներն օգտագործում են երկու SonicWall SMA 1000 զրոյական օրեր, որոնք կարող են ստեղծել հարձակման շղթա

SonicWall-ը թողարկել է անվտանգության թարմացումներ՝ լուծելու անվտանգության երկու թերություններ, որոնք ազդում են իր Secure Mobile Access (SMA) 1000 սերիայի VPN սարքերի վրա, որոնք շահագործվել են զրոյական օրվա հարձակումներում: SonicWall-ի աշխատակիցներ Ուիլյամ Փերիի և Ադամ Բաբիսի կողմից հայտնաբերված խոցելիությունները ստորև թվարկված են՝ CVE-2026-83548 (CVSS գնահատականը՝ 10.0) - SSRF-ի նախնական վավերացման խոցելիություն Սարքում։

GeoNetwork-ը շտկում է չվավերացված RCE շղթան, որն ազդում է կառավարական աշխարհագրական պորտալի հետևի վրա
Անվտանգություն սպտ 02, 2026

GeoNetwork-ը շտկում է չվավերացված RCE շղթան, որն ազդում է կառավարական աշխարհագրական պորտալի հետևի վրա

GeoNetwork-ի երկու խոցելիությունը կարող է շղթայվել՝ հասնելու չվավերացված հեռակա կոդի կատարման (RCE) բաց կոդով աշխարհատարածական մետատվյալների կատալոգում, որը գտնվում է բազմաթիվ պետական ​​և գործակալությունների աշխարհագրական պորտալների հետևում: Նախագիծը ուղղումներ է ուղարկել 4.4.12 և 4.2.17 տարբերակներում 2026 թվականի հուլիսի 8-ին, իսկ խոցելիության մանրամասները հրապարակել է օգոստոսի 31-ին: GeoNetwork-ը ստեղծվել է ՄԱԿ-ի Սննդի և Սննդի գրասենյակում:

Էքստրադիցիայի ենթարկված ռուս հաքերները մեղադրվում են Excel-ի չարամիտ արշավի համար, որը վարակել է հազարավոր մարդկանց
Անվտանգություն սպտ 02, 2026

Էքստրադիցիայի ենթարկված ռուս հաքերները մեղադրվում են Excel-ի չարամիտ արշավի համար, որը վարակել է հազարավոր մարդկանց

ԱՄՆ արդարադատության նախարարությունը (DoJ) մեղադրանք է առաջադրել օգոստոսի 28-ին Կիպրոսից արտահանձնված ռուս քաղաքացուն՝ 2016 և 2017 թվականներին իր մոտ 80,000 օգտատերերի Excel-ի չարամիտ հավելվածներ ուղարկելու համար մոտավորապես 255 կեղծ հաշիվներ օգտագործելու համար: Կալիֆորնիայի Հյուսիսային շրջանի ԱՄՆ դատախազությունը

Հետազոտողները օգտագործում են Կլոդին RCE-ի նախնական վավերացման համար մեկ PLC մոդելից մյուսը տեղափոխելու համար
Անվտանգություն սպտ 02, 2026

Հետազոտողները օգտագործում են Կլոդին RCE-ի նախնական վավերացման համար մեկ PLC մոդելից մյուսը տեղափոխելու համար

Forescout Research - Vedere Labs-ն ասաց, որ օգտագործել է Anthropic's Claude-ը, որպեսզի տեղափոխի աշխատանքային նախնական վավերացման հեռակառավարման կոդի կատարումը (RCE) մեկ WAGO ծրագրավորվող տրամաբանական կարգավորիչից (PLC) մյուսը՝ հարձակվողի կողմից տրամադրված ARM կոդն իրականացնող սարքաշարի վրա: Exploit-ը ուղղված է CVE-2021-31886-ին՝ կույտի վրա հիմնված բուֆերային արտահոսք Nucleus FTP սերվերի կողմից USER հրամանի կառավարման մեջ:

Հարձակվողները օգտվում են Switchvox-ի կարևոր թերությունից՝ առանց հավատարմագրերի հակադարձ պատյաններ տեղակայելու համար
Անվտանգություն սպտ 02, 2026

Հարձակվողները օգտվում են Switchvox-ի կարևոր թերությունից՝ առանց հավատարմագրերի հակադարձ պատյաններ տեղակայելու համար

Սպառնալիքի դերակատարներն օգտագործում են անվտանգության խիստ խոցելիությունը Sangoma Switchvox ձեռնարկության VoIP հարթակում, որը կարող է թույլ տալ չհաստատված հեռակա կոդի կատարում: Քննարկվող խոցելիությունը CVE-2026-9586 է (CVSS գնահատականը՝ 9.3), որը կրիտիկական չհաստատված SQL ներարկման խոցելիություն է Sangoma Switchvox SMB Edition 8.3-ում (104997), որը կարող է հարձակվողներին թույլ տալ հեռակա կարգով կատարել կամայական կոդ, ինչպես:

Իշխանությունները հակադարձում են Sality-ի P2P ցանցն իր դեմ՝ կտրելով նոր չարամիտ ծրագրերի բեռները
Անվտանգություն սպտ 02, 2026

Իշխանությունները հակադարձում են Sality-ի P2P ցանցն իր դեմ՝ կտրելով նոր չարամիտ ծրագրերի բեռները

Երեքշաբթի ԱՄՆ արդարադատության նախարարությունը (DoJ) հայտարարեց երկարաժամկետ «peer-to-peer» (P2P) բոտնետի հեռացման մասին, որը հայտնի է որպես Sality՝ որպես իրավապահ համակարգված գործողության մաս: Այս ջանքերը ձեռնարկվել են 2026 թվականի օգոստոսի 31-ին ԱՄՆ-ի, Բուլղարիայի, Հունգարիայի և Ռումինիայի իշխանությունների կողմից՝ համագործակցելով մասնավոր արդյունաբերության գործընկերների՝ CrowdStrike-ի և Shadowserver հիմնադրամի հետ: Դրան

Հարձակվողներն օգտագործում են JFrog-ի արհեստական ​​թերությունը՝ ադմինիստրատորի խորհրդանիշները բացահայտումից օրեր անց կտրելու համար
Անվտանգություն սպտ 01, 2026

Հարձակվողներն օգտագործում են JFrog-ի արհեստական ​​թերությունը՝ ադմինիստրատորի խորհրդանիշները բացահայտումից օրեր անց կտրելու համար

Ըստ watchTowr-ի, սպառնալիքների դերակատարներն օգտագործում են անվտանգության նոր թերությունը, որը ազդում է JFrog Artifactory-ի վրա հրապարակային հրապարակումից ընդամենը օրեր անց: Քննարկվող խոցելիությունը CVE-2026-82329 է (CVSS գնահատականը՝ 9.8), նույնականացման շրջանցման դեպք, որը կարող է հանգեցնել Artifactory-ում վարչական մուտքի: «JFrog Artifactory-ն պարունակում է նույնականացման թուլություն, որը լռելյայն է

Breeze Comet-ը հարյուրավոր խարդախ գործարքներ է իրականացնում բրազիլական վճարային համակարգերի միջոցով
Անվտանգություն սպտ 01, 2026

Breeze Comet-ը հարյուրավոր խարդախ գործարքներ է իրականացնում բրազիլական վճարային համակարգերի միջոցով

Բրազիլական ֆինանսական ծառայությունները, մանրածախ առևտրի և էլեկտրոնային առևտրի կազմակերպությունները 2024 թվականից դարձել են «Breeze Comet» (նախկինում UNC5669) կոչվող ֆինանսական դրդապատճառներով սպառնալիքի դերակատարի թիրախը: Google Threat Intelligence Group (GTIG) և Mandiant թիմերը նկարագրել են սպառնալիքի դերակատարին որպես «մասնագիտացված է Բրազիլիայում վճարային համակարգերի և բանկային ծրագրային ապահովման մանիպուլյացիայի մեջ»: Հակառակորդը

Ցանկանո՞ւմ եք նման թվային լուծում ձեր բիզնեսի համար։

Մենք ստեղծում ենք ժամանակակից բազմալեզու կայքեր, ինտեգրում արտաքին ծառայություններ և ավտոմատացնում կոնտենտի գործընթացները զարգացող բիզնեսների համար։