ЕЖЕДНЕВНАЯ СВОДКА
TerminalFix использует поддельные CAPTCHA от Cloudflare для развертывания бэкдора обратного туннелирования.
Сегодняшний брифинг посвящен новой кампании социальной инженерии, проводимой компанией TerminalFix, критическим уязвимостям WordPress, крупной утечке данных в сфере здравоохранения, а также обновлениям Brave и Claude Code.
5 новостей3 мин на чтение

Сегодняшняя ситуация в сфере безопасности высмеивает угрозы социальной инженерии, направленные на административные среды командной строки, а также постоянные уязвимости веб-приложений и риски в цепочках поставок. Злоумышленники все чаще используют векторы выполнения кода пользователями, такие как поддельные запросы CAPTCHA, для запуска вредоносного кода непосредственно в терминале Windows и PowerShell.
Системным администраторам, операторам веб-сайтов и центрам обеспечения безопасности следует уделить первостепенное внимание проверке политик выполнения системных команд и аудиту сторонних расширений WordPress. Веб-инфраструктуры остаются основными целями для несанкционированного доступа и удаленного выполнения кода.
Пять критических недостатков плагинов и тем WordPress позволяют захватить сайт или выполнить удаленное выполнение кода (RCE).
Было обнаружено множество критических уязвимостей в компонентах WordPress, включая CVE-2026-76581 (CVSS 9.8), обход аутентификации в панели разработчика WPMU DEV Dashboard до версии 5.0.1, и CVE-2026-18431 (CVSS 9.8), уязвимость произвольной записи файлов в теме Avada, а также уязвимости в TranslatePress, Pods и GiveWP.
- Почему это важно
- Злоумышленники без аутентификации могут обойти систему аутентификации, чтобы получить полный административный доступ или выполнить произвольный код, что приведет к полной компрометации сайта.
- Что делать
- Обновите панель разработчика WPMU до версии выше 5.0.1, внесите исправления в тему Avada и немедленно обновите затронутые плагины TranslatePress, Pods и GiveWP.
Компания McKesson сообщила о взломе после заявления ShinyHunters о краже данных пациентов.
Крупная медицинская компания McKesson сообщила об инциденте в сфере кибербезопасности, связанном с несанкционированным доступом к сторонним приложениям и кражей данных. Ответственность за инцидент взяла на себя группа злоумышленников ShinyHunters, заявившая о краже 284 миллионов записей данных пациентов.
- Что делать
- Проанализируйте журналы доступа к интеграции со сторонними сервисами и проверьте разрешения на обмен данными с внешними поставщиками.
TerminalFix использует поддельные CAPTCHA от Cloudflare для развертывания бэкдора обратного туннелирования.
Microsoft раскрыла подробности о TerminalFix, варианте ClickFix, использующем взломанные веб-сайты и поддельные CAPTCHA от Cloudflare для обмана пользователей и принуждения их к выполнению вредоносных команд PowerShell в Windows Terminal или PowerShell. Атака использует загрузку DLL-файлов и извлечение стеганографической полезной нагрузки для создания обратного туннеля.
- Почему это важно
- Злоумышленники все чаще переходят от диалогового окна «Выполнить» в Windows к терминальным средам, что повышает вероятность успешного выполнения сложных многострочных скриптов в корпоративных сетях.
Компания Anthropic снижает текущие еженедельные лимиты для Клода Кода на 17%.
Компания Anthropic объявила об изменении еженедельных лимитов использования Claude Code для пользователей тарифных планов Pro, Max, Team и Enterprise, основанных на количестве рабочих мест.
- Почему это важно
- Организации, использующие Claude Code для автоматизированной разработки программного обеспечения или создания скриптов для обеспечения безопасности, должны отслеживать изменения в использовании этого инструмента разработчиками и планировать распределение ресурсов.
Браузер Brave добавляет псевдонимы электронной почты, чтобы помочь пользователям избежать отслеживания.
В браузере Brave версии 1.94 добавлена функция «Псевдонимы электронной почты», позволяющая пользователям автоматически генерировать одноразовые адреса электронной почты при регистрации в новых онлайн-сервисах.
Основные выводы
- TerminalFix обманом заставляет пользователей запускать вредоносные скрипты PowerShell с помощью поддельных CAPTCHA от Cloudflare.
- Пять критических уязвимостей в плагинах и темах WordPress позволяют захватить сайт и удаленно выполнять код.
- Уязвимость CVE-2026-76581 позволяет обойти авторизацию администратора без аутентификации в уязвимых установках WPMU DEV Dashboard до версии 5.0.1.
- Крупнейший дистрибьютор медицинского оборудования McKesson сообщил о взломе, связанном с несанкционированным доступом сторонних приложений.
- В версии браузера Brave 1.94 добавлена встроенная поддержка генерации одноразовых псевдонимов электронной почты.