ЕЖЕДНЕВНАЯ СВОДКА
Взлом N-able N-central, утечка информации о комплекте DarkSword для iOS, Thermo Fisher устранила уязвимость ДНК.
Сегодняшний брифинг посвящен активным захватам серверов N-able, эксплуатации уязвимостей iOS с помощью просочившегося в сеть набора инструментов DarkSword, исправлениям для фальсификации файлов ДНК и утечке в сеть данных британской полиции.
5 новостей3 мин на чтение

Сегодня управляемая инфраструктура и мобильные устройства подвергаются повышенному риску, поскольку злоумышленники используют обход активной аутентификации и утечки эксплойт-фреймворков. Поставщики управляемых услуг должны уделять приоритетное внимание устранению уязвимостей на серверах, поскольку неполные первоначальные исправления позволили злоумышленникам получить удаленный административный контроль и установить постоянные туннели Cloudflare на управляемых конечных точках.
Компания N-able сообщает, что злоумышленники захватили серверы N-central после того, как первоначальная попытка устранения проблемы оказалась неполной.
Злоумышленники использовали уязвимость обхода аутентификации (CVE-2026-18577) в N-able N-central для получения удаленного административного контроля над серверами и клиентскими системами. После того, как первоначальные исправления оказались неполными, N-able выпустила сборку 2026.3.1.7, чтобы остановить злоумышленников, устанавливавших постоянные туннели Cloudflare на конечных устройствах.
- Почему это важно
- Поставщики управляемых услуг, использующие уязвимые сборки N-central, рискуют полностью захватить инфраструктуру и внедрить постоянные бэкдоры в сети управляемых клиентов.
- Что делать
- Немедленно обновите N-central до сборки 2026.3.1.7 и проверьте управляемые конечные точки на наличие несанкционированных постоянных туннельных сервисов Cloudflare.
Китайский киберпреступник использовал утечку DarkSword Kit для развертывания GHOSTBLADE на iOS.
Неизвестный китайский злоумышленник использует утечку эксплойт-комплекта DarkSword для атаки на устройства Apple iOS под управлением версий 18.4–18.7. В ходе исследования было выявлено более 100 веб-ресурсов, на которых размещены поддельные порталы авторизации Amazon Web Services и эксплойт-комплект для развертывания вредоносного ПО GHOSTBLADE.
- Почему это важно
- Пользователи мобильных устройств, использующие уязвимые версии iOS, сталкиваются с целенаправленной эксплуатацией уязвимостей и кражей учетных данных через вредоносные сайты, размещающие поддельные формы входа в AWS.
- Что делать
- Обновите устройства iOS до версии выше 18.7 и отслеживайте веб-трафик на предмет подключений к подозрительной инфраструктуре, на которой размещены поддельные страницы входа в облачное хранилище.
Компания Thermo Fisher устранила уязвимость, которая могла бы сделать подделку ДНК-файлов практически незаметной.
Компания Thermo Fisher Scientific устранила уязвимость CVE-2026-17583 (CVSS 8.2) в некоторых программах идентификации человека, выпускаемых компанией Applied Biosystems. Эта уязвимость позволяла вносить несанкционированные изменения в файлы .fsa и .hid до проведения анализа. Поддерживаемые продукты получили обновления цифровой подписи, в то время как продукты, снятые с производства, не получат исправлений.
В результате взлома PNLD в даркнете были обнаружены контактные данные британской полиции и правительства.
Национальная юридическая база данных полиции (PNLD) сообщила об обнаруженной 26 июля утечке данных, в результате которой контактная информация оказалась в даркнете. Компрометированные данные включают имена, названия организаций и рабочие электронные адреса сотрудников полиции, специалистов в области уголовного правосудия и лиц, обращавшихся в службу «Спросите полицию».
- Почему это важно
- Раскрытие рабочих электронных адресов и официальных данных повышает риск проведения убедительных, целенаправленных фишинговых кампаний против сотрудников правоохранительных органов Великобритании.
- Что делать
- Предупредите сотрудников о повышенном риске фишинга и отслеживайте корпоративные каналы электронной почты на предмет целенаправленных попыток социальной инженерии.
Страх упустить что-то важное (FOMO) в SOC: где на самом деле место платформам ИИ, таким как Claude.
Группы специалистов по безопасности все чаще используют платформы искусственного интеллекта, такие как Claude, Codex и Cursor, для создания алгоритмов обнаружения угроз, расследования оповещений, обобщения инцидентов и автоматизации рабочих процессов. Поскольку возможности ИИ быстро развиваются, руководители служб безопасности предприятий должны определить, где каждый инструмент ИИ обеспечивает наибольшую операционную ценность в центре оперативного реагирования на инциденты (SOC).
- Почему это важно
- Понимание возможностей конкретных инструментов ИИ помогает руководителям центров мониторинга безопасности внедрять эффективную автоматизацию, в то время как злоумышленники одновременно используют ИИ для фишинга и создания вредоносного ПО.
Основные выводы
- Немедленно обновите N-able N-central до сборки 2026.3.1.7, чтобы устранить уязвимость CVE-2026-18577, связанную с неполным обходом аутентификации.
- Отслеживайте устройства iOS на предмет компрометации с использованием уязвимости Watering Hole, полученной в результате утечки эксплойт-комплекта DarkSword, нацеленного на iOS 18.4–18.7.