ЕЖЕДНЕВНАЯ СВОДКА
Пароль вашего сотрудника появился в журнале Infostealer. Что делать дальше?
Сегодняшний брифинг посвящен глобальным фишинговым кампаниям RMM, злоупотреблению средой выполнения Node.js, обновлениям безопасности Plex, рискам кражи информации и проблемам сброса рабочего стола Windows.
5 новостей2 мин на чтение

Группам безопасности необходимо уделять первостепенное внимание аудиту внешних инструментов управления программным обеспечением и мониторингу активности процессов в легитимных средах выполнения для разработчиков. Кроме того, разработчикам корпоративного программного обеспечения и системным администраторам необходимо незамедлительно устранять проблемы с обновлением приложений Plex и решать проблемы стабильности, возникшие в результате предварительных обновлений Windows.
Пароль вашего сотрудника появился в журнале Infostealer. Что делать дальше?
Журналы вредоносной программы Infostealer содержат утечки учетных данных и токенов активных сессий, что позволяет злоумышленникам обходить многофакторную аутентификацию (MFA). Flare осветила стратегии для групп безопасности по оценке скомпрометированных учетных записей, проверке активных сессий и восстановлению затронутых учетных записей до того, как несанкционированный доступ приведет к захвату.
США стали главной целью фишинговой кампании RMM, охватившей 46 стран.
Исследование ANY.RUN выявило глобальную фишинговую кампанию, действующую в 46 странах, которая использует завлекающие документы, оформленные в виде налоговых деклараций, уведомлений о доставке и ссылок на государственные учреждения. Операция использует одноразовую инфраструктуру Vercel для распространения несанкционированного программного обеспечения для удаленного мониторинга и управления (RMM).
- Почему это важно
- Организации по всему миру, особенно в США, сталкиваются с проблемой несанкционированного развертывания программного обеспечения RMM, которое обеспечивает постоянный удаленный доступ для злоумышленников.
Plex предупреждает пользователей о необходимости немедленного устранения уязвимостей в системе безопасности.
Компания Plex выпустила срочное предупреждение, призывающее пользователей немедленно обновить свои настольные клиенты и медиасерверы для устранения многочисленных уязвимостей безопасности.
Злоумышленники превращают доверенную среду выполнения Node.js в инструмент доставки вредоносного ПО в целенаправленных атаках.
Компания Symantec сообщила, что злоумышленники используют легитимную, подписанную среду выполнения Node.js (node.exe) для распространения вредоносных JavaScript-загрузок. Атаки были направлены на государственный, технологический и гостиничный секторы с использованием таких методов, как EtherHiding и ключи Run в реестре для обеспечения постоянного присутствия в системе.
- Почему это важно
- Злоумышленники обходят средства защиты, основанные на сигнатурах, путем выполнения вредоносных скриптов JavaScript внутри официальных, доверенных программных файлов.
Компания Microsoft заявляет, что обновление Windows KB5120998 сбрасывает настройки рабочего стола.
Компания Microsoft подтвердила наличие проблемы в предварительном обновлении KB5120998 для Windows от августа 2026 года, из-за которой параметры рабочего стола сбрасываются или теряются после установки.
- Почему это важно
- Пользователи Windows и системные администраторы, устанавливающие предварительные обновления, сталкиваются с потерей конфигурации и неожиданным поведением рабочего стола.
Основные выводы
- ANY.RUN выявила 601 случай фишинговой кампании RMM в 46 странах, при этом 45% атак были направлены на Соединенные Штаты.
- Компания Symantec сообщила об использовании злоумышленниками официальных, подписанных исполняемых файлов Node.js (node.exe) для выполнения вредоносных скриптов и обеспечения постоянного присутствия в системе.
- Компания Plex настоятельно призвала пользователей немедленно обновить настольные клиенты и медиасерверы для устранения многочисленных уязвимостей в системе безопасности.
- Компания Microsoft подтвердила, что предварительное обновление KB5120998 от августа 2026 года приводит к сбросу или потере настроек рабочего стола на затронутых устройствах Windows.