Дайджест киберновостейИнтересные ИБ-новости в одной подборке #sp_digest
⚡️
Уязвимость CVE-2026-65400 в macOS позволяла удалённо управлять чужим Mac без пароля. Она
связана с ошибкой функции совместного доступа и давала возможность удалённому пользователю просматривать экран компьютера, управлять клавиатурой и мышью. На прошлой неделе Apple выпустила обновления, где закрыла уязвимость.
⚡️
Ботнет Evooo1Bot превращает зараженные устройства в прокси. Новый Linux-ботнет
построен на базе исходного кода Mirai. Малварь атакует доступные через интернет роутеры, файрволы, IP-камеры и другие пограничные устройства, превращая их в SOCKS5-прокси. Кроме того, вредонос способен похищать учетные данные, брутфорсить SSH и осуществлять DDoS-атаки.
⚡️
Android-троян Manic научился красть данные даже без интернета. Он
совмещает функции банковского зловреда и шпионского инструмента. Охотится за деньгами, переписками, координатами и кодами разблокировки, а собранные сведения способен передавать через другие заражённые смартфоны поблизости.
⚡️
Уязвимости в Microsoft Copilot позволяли извлекать данные из подключенных приложений. С помощью этих
багов атакующий мог вынудить ИИ-ассистента выполнить вредоносный промпт, похитить данные из подключенных сервисов или отравить постоянную память Copilot. Исследователи отмечают, что ключ к этой атаке им подсказал сам Copilot.
⚡️
Раскрыта 0-day-уязвимость ShieldBreak, которая затрагивает Microsoft Defender. Исследователь Nightmare Eclipse
опубликовал PoC-эксплоит для новой 0-day-уязвимости в Microsoft Defender. Проблема получила название ShieldBreak и позволяет локальному атакующему повысить привилегии до уровня SYSTEM.
⚡️
737 VPN-расширений для Chrome направляли трафик через прокси. Многие из них
выдавали себя за известные VPN-сервисы а весь браузерный трафик жертв направляли через SOCKS5-прокси единственного провайдера. Расширения в основном были ориентированы на русскоязычных пользователей.
⚡️
Расширения Chrome подсовывают зловреды под видом критических обновлений. Пользователи
столкнулись с настойчивыми всплывающими окнами, требующими срочно обновить Chrome. За убедительным предупреждением может скрываться скомпрометированное расширение, которое вместо апдейта загружает на компьютер подозрительный VBS-сценарий или EXE-файл.
Telegram |
VK |
Max