CHECKLEAKED.CC

Загрузка

Классический сайт

ЕЖЕДНЕВНАЯ СВОДКА

Взлом N-able N-central, утечка информации о комплекте DarkSword для iOS, Thermo Fisher устранила уязвимость ДНК.

Сегодняшний брифинг посвящен активным захватам серверов N-able, эксплуатации уязвимостей iOS с помощью просочившегося в сеть набора инструментов DarkSword, исправлениям для фальсификации файлов ДНК и утечке в сеть данных британской полиции.

Сегодня управляемая инфраструктура и мобильные устройства подвергаются повышенному риску, поскольку злоумышленники используют обход активной аутентификации и утечки эксплойт-фреймворков. Поставщики управляемых услуг должны уделять приоритетное внимание устранению уязвимостей на серверах, поскольку неполные первоначальные исправления позволили злоумышленникам получить удаленный административный контроль и установить постоянные туннели Cloudflare на управляемых конечных точках.

Компания N-able сообщает, что злоумышленники захватили серверы N-central после того, как первоначальная попытка устранения проблемы оказалась неполной.

Злоумышленники использовали уязвимость обхода аутентификации (CVE-2026-18577) в N-able N-central для получения удаленного административного контроля над серверами и клиентскими системами. После того, как первоначальные исправления оказались неполными, N-able выпустила сборку 2026.3.1.7, чтобы остановить злоумышленников, устанавливавших постоянные туннели Cloudflare на конечных устройствах.

Почему это важно
Поставщики управляемых услуг, использующие уязвимые сборки N-central, рискуют полностью захватить инфраструктуру и внедрить постоянные бэкдоры в сети управляемых клиентов.
Что делать
Немедленно обновите N-central до сборки 2026.3.1.7 и проверьте управляемые конечные точки на наличие несанкционированных постоянных туннельных сервисов Cloudflare.
Читать оригинал

Китайский киберпреступник использовал утечку DarkSword Kit для развертывания GHOSTBLADE на iOS.

Неизвестный китайский злоумышленник использует утечку эксплойт-комплекта DarkSword для атаки на устройства Apple iOS под управлением версий 18.4–18.7. В ходе исследования было выявлено более 100 веб-ресурсов, на которых размещены поддельные порталы авторизации Amazon Web Services и эксплойт-комплект для развертывания вредоносного ПО GHOSTBLADE.

Почему это важно
Пользователи мобильных устройств, использующие уязвимые версии iOS, сталкиваются с целенаправленной эксплуатацией уязвимостей и кражей учетных данных через вредоносные сайты, размещающие поддельные формы входа в AWS.
Что делать
Обновите устройства iOS до версии выше 18.7 и отслеживайте веб-трафик на предмет подключений к подозрительной инфраструктуре, на которой размещены поддельные страницы входа в облачное хранилище.
  • Apple
  • iOS
  • DarkSword
Читать оригинал

Компания Thermo Fisher устранила уязвимость, которая могла бы сделать подделку ДНК-файлов практически незаметной.

Компания Thermo Fisher Scientific устранила уязвимость CVE-2026-17583 (CVSS 8.2) в некоторых программах идентификации человека, выпускаемых компанией Applied Biosystems. Эта уязвимость позволяла вносить несанкционированные изменения в файлы .fsa и .hid до проведения анализа. Поддерживаемые продукты получили обновления цифровой подписи, в то время как продукты, снятые с производства, не получат исправлений.

  • Patch
Читать оригинал

В результате взлома PNLD в даркнете были обнаружены контактные данные британской полиции и правительства.

Национальная юридическая база данных полиции (PNLD) сообщила об обнаруженной 26 июля утечке данных, в результате которой контактная информация оказалась в даркнете. Компрометированные данные включают имена, названия организаций и рабочие электронные адреса сотрудников полиции, специалистов в области уголовного правосудия и лиц, обращавшихся в службу «Спросите полицию».

Почему это важно
Раскрытие рабочих электронных адресов и официальных данных повышает риск проведения убедительных, целенаправленных фишинговых кампаний против сотрудников правоохранительных органов Великобритании.
Что делать
Предупредите сотрудников о повышенном риске фишинга и отслеживайте корпоративные каналы электронной почты на предмет целенаправленных попыток социальной инженерии.
  • PNLD
  • Phishing
Читать оригинал

Страх упустить что-то важное (FOMO) в SOC: где на самом деле место платформам ИИ, таким как Claude.

Группы специалистов по безопасности все чаще используют платформы искусственного интеллекта, такие как Claude, Codex и Cursor, для создания алгоритмов обнаружения угроз, расследования оповещений, обобщения инцидентов и автоматизации рабочих процессов. Поскольку возможности ИИ быстро развиваются, руководители служб безопасности предприятий должны определить, где каждый инструмент ИИ обеспечивает наибольшую операционную ценность в центре оперативного реагирования на инциденты (SOC).

Почему это важно
Понимание возможностей конкретных инструментов ИИ помогает руководителям центров мониторинга безопасности внедрять эффективную автоматизацию, в то время как злоумышленники одновременно используют ИИ для фишинга и создания вредоносного ПО.
  • AI
  • SOC
Читать оригинал

Основные выводы

  • Немедленно обновите N-able N-central до сборки 2026.3.1.7, чтобы устранить уязвимость CVE-2026-18577, связанную с неполным обходом аутентификации.
  • Отслеживайте устройства iOS на предмет компрометации с использованием уязвимости Watering Hole, полученной в результате утечки эксплойт-комплекта DarkSword, нацеленного на iOS 18.4–18.7.
  • DarkSword
  • GHOSTBLADE
  • iOS
  • PNLD
  • Ncentral