ЕЖЕДНЕВНАЯ СВОДКА
Белый дом привлекает охранные фирмы для проведения операций по противодействию хакерским атакам.
Сегодняшний обзор посвящен активным уязвимостям обхода аутентификации в SharePoint, новым директивам США по противодействию хакерским атакам, краже данных в Salesforce и ServiceNow, предупреждениям о мошенничестве в WhatsApp и вредоносному ПО для Android с поддержкой NFC.
5 новостей2 мин на чтение

Критическая инфраструктура и корпоративные системы сегодня испытывают непосредственное давление в связи с публичным выпуском эксплойт-кода, нацеленного на корпоративные платформы. Злоумышленники быстро переходят от публикации демонстрационных примеров к активной эксплуатации, не оставляя места для задержек с выпуском исправлений.
Злоумышленники используют уязвимость обхода аутентификации SharePoint после публичного выпуска PoC.
Злоумышленники активно используют критическую уязвимость обхода аутентификации в Microsoft SharePoint (CVE-2026-55040, CVSS 9.1) после публичного выпуска компанией Rapid7 демонстрационного примера эксплойта.
Атаки типа "City-Forum", направленные на кражу данных, нацелены на порталы Salesforce и ServiceNow.
В рамках продолжающейся кампании по краже данных используются специально разработанные инструменты для хищения информации, доступной анонимным пользователям через клиентские порталы Salesforce Experience Cloud и ServiceNow.
- Почему это важно
- Организации, использующие общедоступные порталы, рискуют столкнуться с несанкционированным доступом и сбором данных из-за чрезмерно либеральных механизмов контроля доступа.
Комбинация вредоносных программ для Android оформляет кредиты и пересылает данные кредитных карт жертв.
Новая вредоносная программа для Android, использующая технологию NFC-ретрансляции и получившая название WindRelay, развертывается вместе с трояном удаленного доступа SpyNote для перехвата и передачи злоумышленникам данных кредитных карт в режиме реального времени во время оформления несанкционированных займов.
Белый дом привлекает охранные фирмы для проведения операций по противодействию хакерским атакам.
В новом меморандуме Белого дома, подписанном президентом США Дональдом Трампом, Национальному координационному центру (НКЦ) поручено создать программу, позволяющую утвержденным частным охранным фирмам проводить наступательные операции по противодействию иностранным киберпреступным организациям.
- Почему это важно
- Это изменение политики вводит правовые механизмы, позволяющие частным организациям участвовать в активной оборонительной и наступательной кибероперации, направленной против внешних групп, представляющих угрозу.
WhatsApp внедряет новую функцию, которая помечает сообщения, потенциально являющиеся мошенническими.
WhatsApp запустил дополнительную функцию локального машинного обучения под названием Scam Alert, предназначенную для обнаружения и предупреждения пользователей о потенциальных попытках мошенничества непосредственно на их устройствах.
Основные выводы
- Немедленно установите обновления от июля 2026 года, чтобы устранить активную эксплуатацию уязвимости обхода аутентификации в Microsoft SharePoint CVE-2026-55040.
- Проанализируйте директивы Белого дома, устанавливающие рамки утверждения NCC для частных операций по противодействию киберпреступным группам.