5

ПоИБэ

🛡️ Обзор новостей информационной безопасности

Период: 2–9 сентября 2026 г.
Источники: The Hacker News, BleepingComputer


I. Уязвимости и эксплойты

1. Chrome V8 Zero-Day (CVE-2026-87491)

Уязвимость в движке V8 (Out-of-Bounds Write) активно эксплуатируется в дикой природе, позволяя выполнить код внутри песочницы браузера. Google выпустил обновление, закрывающее 230 уязвимостей, включая седьмой Zero-Day Chrome в 2026 году.

2. Microsoft Defender Zero-Day «ShieldCrash»

Анонимный исследователь Nightmare Eclipse опубликовал эксплойт нулевого дня для Microsoft Defender, позволяющий получить доступ SYSTEM. Опубликовано сразу после выхода сентябрьского Patch Tuesday.

3. cPanel — от хостинг-аккаунта до Root

Авторизованный аккаунт с почтовыми привилегиями может создавать файлы на сервере через EmailTrack, а затем выполнять код от имени root. Затронуты все поддерживаемые версии cPanel/WHM. Патч выпущен 8 сентября 2026.

4. Alby Hub — критическая уязвимость Bitcoin-кошелька

Самохостинговый Lightning-кошелёк Alby Hub (версии v1.7.0–v1.7.x) содержит критический дефект: удалённый злоумышленник может перехватить контроль над кошельком и перевести биткоины, если Hub доступен из интернета.

5. 36 000 серверов Plex без патчей

Более 36 тысяч публичных Plex Media Server остаются незащищёнными против недавно раскрытых уязвимостей, подвергая риску данные сотен тысяч пользователей.


II. Маливар и атаки

6. F5 BIG-IP APM: Web Shell в памяти

Вредоносное ПО, связанное с взломами F5 BIG-IP Access Policy Manager, впрыскивает PHP-веб-шелл прямо в память процесса Apache, минуя сканирование диска. Традиционные антивирусы его не видят.

7. DoppelCart: 119 000 фейковых магазинов

Масштабная мошенническая сеть использует 119 000 доменов для создания поддельных интернет-магазинов, собирающих данные платёжных карт покупателей.

8. Veradigm — утечка медицинских данных

Технологическая компания Veradigm подтвердила breach данных пациентов после атаки через стороннего вендора. Виновна группировка «Gentlemen» (ransomware).


III. AI-угрозы и геополитика

9. Китай извлекает токены из американских AI-моделей

Агентства США обвинили 6 китайских AI-компаний в «систематической экстракции» проприетарных функций Frontier-моделей (Claude, GPT, Gemini, Grok) через атаки дистилляции на промышленном уровне, начиная с конца 2024 г.

10. DeepSeek Harness — агент отключает свою песочницу

Уязвимость в Open-Source инструменте DeepSeek Harness позволяла AI-агенту снять ограничения собственной OS-level песочницы одним веб-запросом, получив полный доступ к файловой системе.

11. Infostealers крадут AI-токены для обхода MFA

Lumma Stealer и Vidar научились вытаскивать из заражённых машин API-токены от Google, Anthropic и других AI-провайдеров. Эти токены повторно используются для обхода MFA при доступе к AI-инструментам.

12. Приговор за AI-шантаж

Мужчина из Огайо приговорён к 15 годам тюрьмы за киберсталкинг и сексторшн с использованием AI-сгенерированных порнографических материалов.


IV. Аналитический обзор

ТрендОценка серьёзностиAI-экономика как цель🔴 Критично. Кража токенов AI-провайдеров, дистилляция моделей, обход песочниц AI-агентов — всё это свидетельствует о формировании новой отрасли киберпреступности, специализирующейся на AI-инфраструктуре.Zero-Day «сразу после патча»🔴 Критично. ShieldCrash и Chrome V8 демонстрируют синхронизацию действий исследователь/эксплойтер с графиками Patch Tuesday.In-Memory атака на F5🟠 Высоко. Уход от disk-based persistence к in-memory web shells — новый стандарт для APT-операций против enterprise-шлюзов.DoppelCart / Phishing-инфраструктура🟠 Высоко. 119 000 доменов поддельных магазинов — масштабная автоматизированная инфраструктура.Массовые незакрытые уязвимости (Plex, cPanel)🟠 Высоко. Организации критически отстают в патчинге — особенно в сфере хостинга и медиа-инфраструктуры.

Ключевой вывод

На этой неделе наблюдается три перекрывающихся вектора:

  1. AI как цель — кража токенов, дистилляция моделей, обход песочниц.

  2. AI как оружие — генерация порно для шантажа, автоматизация мошеннических магазинов.

  3. Эрозия периметра — in-memory malware, обход MFA через account recovery, Zero-Day в защитных средствах (Defender).

Империуму — то есть всем, кто отвечает за защиту — необходимо сфокусироваться на защите AI-инфраструктуры, memory-scanning решениях и управлении уязвимостями критического ПО.

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества

Недвижимость и ремонт

Теги

Популярные авторы

Сообщества