Атака на MathWorks (разработчика MATLAB) Отечественный Стор от REChain ®️ 🪐! › 2025 09 16 сентябрь вторник

1 часы (время прочтения) Компания подверглась ransomware-атаке, парализовавшей работу 100K+ организаций. Ни одна группировка не взяла ответственность, что указывает на возможные переговоры или скрытый инцидент. Плагин TI WooCommerce Wishlist (100K+ установок) содержит критическую уязвимость (CVE-2025-47577), позволяющую загружать вредоносные файлы без аутентификации. Рекомендация: временное удаление плагина. Обнаружена уязвимость (CVE-2025-48951, CVSS 9.3) в библиотеках аутентификации. Позволяет выполнить удалённый код через cookies. Затронуты версии 8.0.0-BETA3–8.3.0 и связанные фреймворки (Laravel, Symfony). июнь 28, 2025 19:14 Атака на MathWorks (разработчика MATLAB) Сводка новостей по кибербезопасности - 29 июня 2025
Воскресенье, 29 июня 2025

СВОДКА НОВОСТЕЙ КИБЕРБЕЗОПАСНОСТИ

Последние события, угрозы и технологические тренды в мире информационной безопасности и программного обеспечения

10.0
Критическая уязвимость
146 млрд ₽
Рынок NGFW к 2030
85-90%
Доля российских МСЭ
100K+
Пострадавших от атаки

Громкие инциденты

Атака на MathWorks

Разработчик MATLAB подвергся масштабной ransomware-атаке, парализовавшей работу более 100,000 организаций по всему миру. Ни одна группировка не взяла ответственность, что указывает на возможные переговоры или скрытый характер инцидента.

Уязвимость в WordPress

Обнаружена критическая уязвимость (CVE-2025-47577, CVSS 10.0) в плагине TI WooCommerce Wishlist (100K+ установок). Позволяет загружать вредоносные файлы без аутентификации. Рекомендуется временно удалить плагин до выхода обновления.

Утечка в Auth0 PHP SDK

Обнаружена уязвимость (CVE-2025-48951, CVSS 9.3) в библиотеках аутентификации. Позволяет выполнить удалённый код через cookies. Затронуты версии 8.0.0-BETA3–8.3.0 и связанные фреймворки (Laravel, Symfony).

Регуляторные изменения

Отечественные тренды

Приоритет "нативного" ПО

Михаил Мишустин на ЦИПР заявил о поддержке решений, разработанных с нуля без зависимостей от зарубежных технологий. Акцент на технологический суверенитет, несмотря на риски стоимости и безопасности.

Рынок NGFW: рост до ₽146 млрд

По данным FIS-2025, доля российских межсетевых экранов достигнет 85–90% к 2030 году. Лидеры рынка: UserGate, Код Безопасности, Infotecs. Ключевые критерии выбора: стабильность, функциональность, поддержка.

GigaChat в Astra Linux

Сбер и "Группа Астра" договорились о интеграции ИИ-модели GigaChat в ОС Astra Linux. Цель – создание доверенной экосистемы для бизнеса и госсектора с поддержкой генеративного ИИ.

Технологии и исследования

ИИ для поиска 0-day уязвимостей

Исследователь Шон Хилан выявил уязвимость в Linux SMB (CVE‑2025‑37899) через модель o3 (OpenAI). Результат был случайным, но подтверждает потенциал ИИ в аудите безопасности и поиске уязвимостей.

Deception-технологии и SOAR

Компания Axoft проведёт вебинар по применению "ловушек" (HoneyPot) и автоматизации SOC. Фокус на практических кейсах для мониторинга и управления инцидентами с использованием deception-технологий.

Чемоданчик ИБ-специалиста

Для разработчиков

Проверьте использование Auth0 PHP SDK и WooCommerce Wishlist на актуальные версии. Обновите уязвимые библиотеки немедленно.

Для SOC-команд

Пилотируйте SOAR-решения и deception-платформы для автоматизации реагирования и создания ложных целей для злоумышленников.

Для пользователей

Не используйте сомнительные power bank в поездках, особенно при перелётах. Проверяйте сертификацию 3C для устройств.

Источники информации:

Habr (новости ИБ), ICT-Online (FIS-2025), авиационные уведомления Hainan Airlines, анонсы вебинаров, отчёты Альфа-Банка, материалы конференции FIS-2025.

Сводка новостей по кибербезопасности и программному обеспечению • 29 июня 2025

© 2025 Информационный бюллетень по ИБ. Все права защищены.

Комментарии пользователей (0)

Добавить комментарий
Мы никогда не передадим вашу электронную почту кому-либо еще.