ЕЖЕДНЕВНАЯ СВОДКА
Шпионаж SilkParasite, взлом более 14 500 устройств Dahua и кампания StopAndProtect
В сегодняшнем обзоре подробно рассказывается о вредоносном ПО SilkParasite, использующем искусственный интеллект и нацеленном на Центральную Азию, о широкомасштабных взломах IoT-устройств Dahua и о кампании по распространению вредоносного ПО через WordPress.
5 новостей3 мин на чтение

Администраторам сетей и операторам IoT следует незамедлительно приступить к устранению проблемы. Владельцам устройств Dahua необходимо исправить уязвимости, позволяющие обходить аутентификацию, и отключить ненужные P2P-ретрансляторы, а владельцам сайтов WordPress следует провести аудит установок, используемых в рамках кампании StopAndProtect.
Эти операции демонстрируют, как злоумышленники используют автоматизацию и существующую уязвимую инфраструктуру для одновременного масштабирования киберпреступлений и шпионских операций.
Шпионская кампания SilkParasite нацелена на правительства стран Центральной Азии с помощью пяти новых RAT-программ.
Обнаружен кластер угроз, связанных с Китаем, под названием SilkParasite, нацеленный на государственные органы Центральной Азии с использованием семи семейств инструментов удаленного доступа (RAT). Пять из этих RAT — DriveSilkRAT, CookiETagRAT, NomadRAT, GoginRAT и NodeEdgeRAT — ранее не были описаны и содержат приманки, созданные с помощью ИИ, а также код, разработанный людьми.
- Почему это важно
- Правительственные сети Центральной Азии сталкиваются со скрытыми кампаниями кибершпионажа, использующими новые штаммы вредоносного ПО, разработанные для обхода стандартных механизмов обнаружения.
Хакеры взломали более 14 500 устройств Dahua, используя атаки на учетные данные, обход аутентификации и P2P-сети.
В ходе операции CameraSwarm в период с июня по июль 2026 года было скомпрометировано более 14 530 устройств Dahua с использованием атак на учетные данные, двух уязвимостей обхода аутентификации и метода P2P-ретрансляции. Более 1900 устройств были настроены с постоянными учетными записями, при этом компрометация была сосредоточена в Украине и России.
- Почему это важно
- Организации, использующие уязвимое оборудование Dahua, рискуют получить несанкционированный доступ к устройствам и захватить их с помощью неаутентифицированных P2P-ретрансляторов и уязвимостей, позволяющих обойти аутентификацию.
- Что делать
- Обновите прошивку устройств Dahua до последней исправленной версии, отключите функцию P2P, если она не требуется, и проведите аудит учетных записей для неизвестных пользователей.
StopAndProtect использует почти 2000 взломанных сайтов WordPress для распространения вредоносного ПО и кражи данных.
Исследователи в области кибербезопасности выявили глобальную киберпреступную операцию, которая использует тысячи взломанных веб-сайтов WordPress в качестве инфраструктуры для распространения вредоносного ПО, захвата зараженных хостов, хранения украденных документов, скриншотов и журналов активности, созданных для отслеживания статуса активности.
- Почему это важно
- Владельцы сайтов на WordPress рискуют стать жертвами использования своей инфраструктуры для распространения вредоносного ПО, а конечные пользователи сталкиваются с программами-вымогателями и кражей учетных данных с помощью вредоносных программ ClickFix.
Фишинг 3.0: борьба переходит от агента к агенту.
Большинство средств защиты электронной почты по-прежнему выполняют свою работу так же, как и десять лет назад.
Microsoft исправила известную проблему, вызывающую сбои в работе Windows Defender.
После недавнего обновления безопасности компания Microsoft устранила известную проблему, из-за которой Windows Defender аварийно завершал работу с ошибками нарушения доступа 0xc0000005.
- Почему это важно
- В результате сбоев служб затронутые устройства под управлением Windows оставались без активной защиты Windows Defender до тех пор, пока не было установлено обновление.
Основные выводы
- Немедленно обновите прошивку устройства Dahua и отключите P2P-ретрансляторы, чтобы предотвратить эксплуатацию уязвимости Operation CameraSwarm.
- Bitdefender сообщает о кампании SilkParasite, связанной с Китаем, с использованием пяти новых RAT-программ против правительств стран Центральной Азии.
- Компания Check Point обнаружила, что StopAndProtect использовала почти 2000 взломанных сайтов WordPress для размещения программ-вымогателей и кражи данных.
- После обновления безопасности компания Microsoft устранила ошибку в Windows Defender, вызывавшую сбои с кодом нарушения доступа 0xc0000005.