ЕЖЕДНЕВНАЯ СВОДКА
Иранские RAT-программы атаковали macOS, 22 000 незащищенных серверов Exchange и произошла утечка ключей API METR.
Сегодняшний брифинг посвящен иранскому кроссплатформенному вредоносному ПО, нацеленному на Linux и macOS, уязвимым серверам Microsoft Exchange, методам социальной инженерии и краже кредитных данных с помощью ИИ.
5 новостей3 мин на чтение

Злоумышленники все чаще сосредотачиваются на распространении своих атак на разных платформах и использовании повторяемых, простых в применении механизмов. Иранская группа Nimbus Manticore использует вредоносное ПО на Node.js и JavaScript против целей на macOS и Linux, маскируясь под задачи по найму персонала, а методы ClickFix используют взаимодействие с пользователем для полного обхода средств защиты от сканирования.
В то же время управление уязвимостями инфраструктуры остается одним из основных источников угроз. Почти 22 000 серверов Microsoft Exchange по-прежнему уязвимы для полного компрометирования почтовых ящиков, что демонстрирует, насколько базовая гигиена периметра по-прежнему отстает от известных векторов угроз.
Почти 22 000 серверов Microsoft Exchange уязвимы для атак с целью захвата.
Почти 22 000 серверов Microsoft Exchange, находящихся в открытом доступе, остаются незащищенными от серьезной уязвимости обхода аутентификации, которая позволяет злоумышленникам захватить все почтовые ящики пользователей.
- Почему это важно
- Организации, использующие незащищенные серверы Exchange, подвергаются непосредственному риску полной компрометации электронной почты, утечки данных и горизонтального перемещения информации в рамках корпоративной сети.
- Что делать
- Для устранения уязвимости, позволяющей обойти аутентификацию, немедленно обновите уязвимость на незащищенных серверах Microsoft Exchange.
Иранские хакеры выдают себя за вербовщиков, чтобы распространять кроссплатформенные RAT-программы посредством тестирования кода.
Иранской хакерской группе Nimbus Manticore приписывают использование двух ранее не описанных семейств вредоносных программ, что свидетельствует о продолжающейся эволюции их инструментария и, вероятно, расширении зоны их действия для заражения систем Linux и Apple macOS с помощью кроссплатформенных троянов удаленного доступа (RAT), разработанных с использованием Node.
Злоумышленники не стремятся к более эффективным атакам. Им нужны повторяемые атаки.
Злоумышленники отдают предпочтение простым, воспроизводимым методам атак. Microsoft сообщает, что социальная инженерия ClickFix — когда пользователей обманом заставляют запускать команды из буфера обмена через терминал — составила 47% от всех атак с первоначальным доступом, а Bitdefender обнаружил, что 84% серьезных инцидентов были связаны с использованием методов, позволяющих выживать за счет ресурсов окружающей среды…
- Почему это важно
- Все чаще атаки обходят традиционные средства защиты, поскольку они основаны на действиях пользователя и легитимных системных исполняемых файлах, а не на специально разработанном вредоносном ПО или эксплойтах.
Злоумышленники украли ключ API METR и поглотили кредиты ИИ на сумму около 600 000 долларов.
Компания METR сообщила о двух инцидентах в сфере безопасности в 2026 году. В марте злоумышленники украли ключ API для обработки данных и потратили около 600 000 долларов США в виде кредитов на разработку ИИ. В мае злоумышленники систематически исследовали общедоступную инфраструктуру и пытались использовать уязвимость на уязвимом конечном устройстве.
- Почему это важно
- Раскрытие учетных данных API и неправильная настройка общедоступных конечных точек могут привести к огромным финансовым потерям из-за злоупотребления ресурсами, даже если внутренние данные остаются нетронутыми.
Пять граждан Венесуэлы признали себя виновными в мошеннических операциях с банкоматами в США.
Пять граждан Венесуэлы признали себя виновными в США в совершении атак с использованием вредоносного ПО для принудительного опустошения банкоматов и выдачи наличных денег.
Основные выводы
- Nimbus Manticore использует троянизированные тестовые коды, содержащие вредоносные программы NodeRabbit и PollCat, для атаки на платформы macOS и Linux.
- Почти 22 000 уязвимых серверов Microsoft Exchange остаются без обновлений, поскольку существует уязвимость, позволяющая обойти систему аутентификации и скомпрометировать почтовые ящики.
- По данным Microsoft, в прошлом году наиболее распространенным способом первоначального доступа к сайту ClickFix была социальная инженерия, на которую приходилось 47% всех уведомлений.
- Злоумышленники взломали ключ API в некоммерческой исследовательской организации METR, занимающейся разработкой искусственного интеллекта, и использовали кредиты на вычислительные ресурсы на сумму около 600 000 долларов.