VAPAN // Новости
Последние IT Новости
Следите за самыми важными событиями в мире кибербезопасности. Мы освещаем актуальные угрозы, обсуждаем новые тренды и предоставляем экспертный анализ ключевых новостей индустрии.
Вимагачі Anubis експлуатують уразливість Citrix Bleed 2 для проникнення в мережі
Зловмисники, пов'язані з операторами вимагацького програмного забезпечення Anubis, почали активно використовувати критичну вразливість обходу автентифікації Citrix Bleed 2 (яка відстежується під ідентифікатором CVE-2025-5777) для отримання початкового доступу до корпоративних мереж. Цей вектор атаки став новим трендом у середовищі кіберзлочинців, які поєднують експлуатацію вразливостей нульового дня та свіжих закритих патчами дірок із техніками принесення власних вразливих драйверів (BYOVD) та викраденням легітимних облікових даних у ланцюгах постачання.
Вразливість Bad Epoll у ядрі Linux дозволяє отримати права root
Нова критична вразливість у ядрі Linux, що отримала назву Bad Epoll та ідентифікатор CVE-2026-46242, дозволяє звичайному локальному користувачу без будь-яких привілеїв отримати повний контроль над системою з правами суперкористувача (root). Проблема становить серйозну загрозу для корпоративної інфраструктури, оскільки під удар потрапляють не лише робочі станції розробників та адміністраторів на Linux, а й продуктивні сервери, хмарні середовища та мобільні пристрої на базі Android. Патчі для усунення цієї діри вже почали активно поширюватися основними дистриб'юторами ПЗ.
CISA додала активну вразливість RCE у SharePoint Server до каталогу KEV
Агентство з кібербезпеки та інфраструктурної безпеки США (CISA) офіційно додало нову небезпечну вразливість у Microsoft SharePoint Server до свого каталогу відомих експлуатованих вразливостей (Known Exploited Vulnerabilities - KEV). Йдеться про критичну проблему безпеки, яка наразі активно використовується зловмисниками в реальних атаках для отримання віддаленого контролю над корпоративними серверами багатьох організацій по всьому світу.
ШІ-агент вперше повністю автономно провів атаку здирницького ПЗ через Langflow
Аналітики компанії з кібербезпеки Sysdig виявили першу задокументовану атаку здирницького ПЗ (ransomware), яка була повністю реалізована автономним ШІ-агентом від початку і до кінця. Зловмисна операція, за якою стоїть угруповання під кодовою назвою JADEPUFFER, демонструє якісно новий рівень автоматизації кіберзлочинності. Великі мовні моделі (LLM) більше не є просто допоміжним інструментом для написання фішингових листів чи коду — тепер вони здатні самостійно вести інтерактивну атаку.
Непатчена вразливість в Argo CD загрожує повним захопленням кластерів
Argo CD є одним із найпопулярніших інструментів для реалізації концепції GitOps у середовищі Kubernetes. Він автоматизує розгортання додатків, узгоджуючи стан кластера із конфігураціями, описаними в Git-репозиторіях. Оскільки цей інструмент має надзвичайно високі привілеї в інфраструктурі (фактично керує всіма ресурсами кластера), будь-які проблеми з його безпекою створюють загрозу максимального рівня.
Активна експлуатація критичної RCE у Progress Kemp LoadMaster
Progress Kemp LoadMaster — це популярне рішення для балансування навантаження та доставки додатків (Application Delivery Controller, ADC), яке активно використовується в корпоративних мережах для керування трафіком, забезпечення відмовостійкості серверів та оптимізації роботи інфраструктури. Оскільки ці пристрої зазвичай розташовані на межі мережі (периметрі), вони є однією з головних цілей для зловмисників. Будь-яка вразливість у такому продукті відкриває прямий шлях до внутрішньої мережі компанії.
Citrix усунула шість вразливостей у NetScaler ADC та NetScaler Gateway
Компанія Citrix випустила важливі оновлення безпеки для усунення шести уразливостей у своїх флагманських продуктах NetScaler ADC (раніше відомий як Citrix ADC) та NetScaler Gateway (раніше Citrix Gateway). Зловмисники можуть експлуатувати ці діри в безпеці для несанкціонованого зчитування довільних файлів із системи або викликати стан відмови в обслуговуванні (Denial-of-Service, DoS). Оскільки рішення сімейства NetScaler часто розгортаються на межі корпоративної мережі для забезпечення віддаленого доступу та балансування навантаження, будь-які дефекти в них становлять критичну загрозу для інфраструктури організацій.
Масована атака password spray на Azure CLI компрометувала десятки акаунтів
Дослідники з кібербезпеки зафіксували масштабну та тривалу автоматизовану кампанію з перебору паролів (password spray), націлену на інтерфейс командного рядка Azure CLI компанії Microsoft. За даними аналітичної компанії Huntress, зловмисникам вдалося успішно скомпрометувати щонайменше 78 облікових записів у різних організаціях. Атака виділяється величезними масштабами: загальна кількість спроб автентифікації перевищила вражаючі 81 мільйон за короткий проміжок часу, що вказує на високий рівень автоматизації та використання потужної інфраструктури для обходу стандартних систем захисту.
Угруповання Gamaredon розширює кампанії фішингу та кібератак проти України
Російське спонсороване угруповання APT, відоме під назвою Gamaredon, продовжує розвивати та розширювати свій арсенал шкідливого програмного забезпечення в межах безперервної кампанії кібератак проти України. Про це свідчать результати свіжого аналізу, опубліковані словацькою компанією з кібербезпеки ESET. За даними дослідників, угруповання провело щонайменше 35 окремих кампаній цільового фішингу (spear-phishing), спрямованих проти нових цілей, причому більша частина цих атак відбулася у другій половині минулого року.
Уразливість CVE-2026-46817 у модулі платежів Oracle під активними атаками
Критична вразливість безпеки, що зачіпає систему Oracle E-Business Suite, опинилася під активною експлуатацією з боку зловмисників у дикій природі (in the wild). Про це офіційно повідомили аналітики з дослідницької компанії Defused Cyber. Проблема отримала ідентифікатор CVE-2026-46817 та оцінена у максимальні 9.8 бала за шкалою CVSS, що свідчить про надзвичайно високий рівень загрози для організацій, які використовують це комплексне програмне забезпечення.
Інтерв'ю VAPAN з theWay із Cyber Anarchy Squad
VAPAN записав велике інтерв'ю з theWay, засновником і неофіційним речником проукраїнського угруповання Cyber Anarchy Squad (C.A.S.), яке з 2022 року атакує цілі в Росії та Білорусі. Це відверта розмова про те, як влаштована кібервійна зсередини.
Шкідливі пакети npm та Go використовують таски VS Code для доставки інфостілера
Дослідники з кібербезпеки виявили нову витончену кампанію з атаки на ланцюжки постачання (supply chain attacks), у межах якої зловмисники скомпрометували кілька пакетів у реєстрах npm та Go. Замість використання класичних методів автоматичного запуску шкідливого коду, з якими навчилися боротися сучасні інструменти захисту, автори атаки застосували хитру тактику. Вони впровадили шкідливі команди у конфігураційні файли завдань популярного редактора VS Code (так звані VS Code Tasks), щоб завантажити та запустити кросплатформний інфостілер, написаний на Python, на машинах розробників під управлінням Windows, Linux та macOS.
Рассылка Vapan
Новые статьи о кибербезопасности, разборы атак и практические советы для бизнеса. Раз в несколько недель, без спама.
Отписаться можно в любой момент.
