💥 Крупные кибератаки и инциденты Отечественный Стор от REChain ®️ 🪐! › 2025 09 15 сентябрь понедельник

35 мин (время прочтения) Атака на Национальный кредитный информационный центр Вьетнама: Группа ShinyHunters эксплуатировала уязвимость в неподдерживаемом ПО, что привело к утечке данных, которые были выставлены на продажу в даркнете. Пострадала организация, отвечающая за кредитную историю граждан. Рекордная DDoS-атака: Компания Qrator Labs смогла отразить крупнейшую L7 DDoS-атаку, которая была совершена с помощью ботнета из 5,76 млн скомпрометированных устройств. Это подчеркивает растущие масштабы и мощь современных кибератак. Инциденты в государственных секторах: Правительства Вьетнама и Панамы столкнулись с утечками данных граждан. В Панаме группа INC Ransomware утверждает, что похитила 1,5 ТБ данных из Министерства экономики и финансов. сентябрь 15, 2025 16:15 💥 Крупные кибератаки и инциденты Сводка новостей по кибербезопасности

Кибербезопасность и ПО: Сводка новостей

16 сентября 2025 года

Актуальные события за последнюю неделю в мире кибербезопасности и программного обеспечения

Эта неделя была насыщена событиями в сфере кибербезопасности: от крупнейшей атаки на экосистему NPM до новых угроз, связанных с искусственным интеллектом. В сводке представлены ключевые инциденты, уязвимости, тенденции и рекомендации по безопасности.

Крупные атаки

Атака на экосистему NPM

8 сентября произошла крупнейшая атака на цепочку поставок ПО в истории. Злоумышленники скомпрометировали учётную запись мейнтейнера популярных пакетов через фишинг и внедрили вредоносный код в библиотеки, включая `debug` и `chalk`.

Вредоносный код действовал как браузерный перехватчик криптовалютных транзакций, подменяя адреса кошельков Ethereum, Bitcoin и Solana.

Затронуты пакеты с 2,6 млрд еженедельных загрузок.

Уязвимости

Критическое обновление Windows

Microsoft выпустила 81 обновление безопасности, включая исправления для двух публично раскрытых 0-day уязвимостей.

Среди проблем — некорректные запросы UAC для не-администраторов при работе с установщиками MSI.

Также обнаружена уязвимость в драйвере файловой системы NTFS (оценка CVSS 7.8), позволяющая переполнение буфера и удалённое выполнение кода.

ИИ и безопасность

Скрытые промпты в изображениях

Исследователи Trail of Bits обнаружили, что злоумышленники могут внедрять инструкции в изображения, которые активируются при сжатии (например, в Gemini CLI или Vertex AI Studio).

Это позволяет обмануть ИИ и выполнить несанкционированные команды.

Растёт обеспокоенность манипуляцией обучением ИИ-моделей, что усиливает риски создания «эхо-камер».

Юридические вопросы

Иск к Meta от бывшего руководителя безопасности

Аттаулла Бейг обвиняет Meta в сознательном игнорировании уязвимостей, затрагивающих миллиарды пользователей.

По его словам, 1500 сотрудников имели неограниченный доступ к конфиденциальным данным, включая местоположение и списки контактов.

Meta отвергла обвинения, назвав их «искажёнными».

Инструменты

Аренда аккаунтов в даркнете

Растёт спрос на аренду учётных записей мессенджера МАХ — до 1000 запросов в день.

Стоимость аренды достигает $250 за аккаунт.

Группа Mustang Panda использует новые инструменты (бэкдор Toneshell и USB-червь SnakeDisk) для атак на системы с воздушным зазором.

Рекомендации

Меры безопасности

  • Обновляйте системы: установите последние обновления для Windows, Chrome и других критических продуктов
  • Проверьте пакеты NPM: убедитесь в отсутствии скомпрометированных версий
  • Для ИИ-систем внедрите многоуровневую проверку изображений перед обработкой
  • Обучите сотрудников распознаванию фишинговых писем, особенно с вложениями виртуальных дисков

Заключение

Неделя была насыщенной: от крупнейшей атаки на NPM и утечек данных в государственном секторе до новых угроз, связанных с ИИ и юридическими скандалами.

Важно оставаться бдительными, вовремя обновлять системы и следить за развитием ситуации в мире кибербезопасности.

Для более глубокого погружения в тему вы можете ознакомиться с первоисточниками, указанными в сводке.

Будьте в безопасности! 💻🛡️

Сводка новостей по кибербезопасности и программному обеспечению | 16 сентября 2025 года

© 2025 | Источники: различные открытые отчеты по кибербезопасности

Комментарии пользователей (0)

Добавить комментарий
Мы никогда не передадим вашу электронную почту кому-либо еще.