ПоИБэ
🛡️ Обзор новостей информационной безопасности
Период: 2–9 сентября 2026 г.
Источники: The Hacker News, BleepingComputer
I. Уязвимости и эксплойты
1. Chrome V8 Zero-Day (CVE-2026-87491)
Уязвимость в движке V8 (Out-of-Bounds Write) активно эксплуатируется в дикой природе, позволяя выполнить код внутри песочницы браузера. Google выпустил обновление, закрывающее 230 уязвимостей, включая седьмой Zero-Day Chrome в 2026 году.
2. Microsoft Defender Zero-Day «ShieldCrash»
Анонимный исследователь Nightmare Eclipse опубликовал эксплойт нулевого дня для Microsoft Defender, позволяющий получить доступ SYSTEM. Опубликовано сразу после выхода сентябрьского Patch Tuesday.
3. cPanel — от хостинг-аккаунта до Root
Авторизованный аккаунт с почтовыми привилегиями может создавать файлы на сервере через EmailTrack, а затем выполнять код от имени root. Затронуты все поддерживаемые версии cPanel/WHM. Патч выпущен 8 сентября 2026.
4. Alby Hub — критическая уязвимость Bitcoin-кошелька
Самохостинговый Lightning-кошелёк Alby Hub (версии v1.7.0–v1.7.x) содержит критический дефект: удалённый злоумышленник может перехватить контроль над кошельком и перевести биткоины, если Hub доступен из интернета.
5. 36 000 серверов Plex без патчей
Более 36 тысяч публичных Plex Media Server остаются незащищёнными против недавно раскрытых уязвимостей, подвергая риску данные сотен тысяч пользователей.
II. Маливар и атаки
6. F5 BIG-IP APM: Web Shell в памяти
Вредоносное ПО, связанное с взломами F5 BIG-IP Access Policy Manager, впрыскивает PHP-веб-шелл прямо в память процесса Apache, минуя сканирование диска. Традиционные антивирусы его не видят.
7. DoppelCart: 119 000 фейковых магазинов
Масштабная мошенническая сеть использует 119 000 доменов для создания поддельных интернет-магазинов, собирающих данные платёжных карт покупателей.
8. Veradigm — утечка медицинских данных
Технологическая компания Veradigm подтвердила breach данных пациентов после атаки через стороннего вендора. Виновна группировка «Gentlemen» (ransomware).
III. AI-угрозы и геополитика
9. Китай извлекает токены из американских AI-моделей
Агентства США обвинили 6 китайских AI-компаний в «систематической экстракции» проприетарных функций Frontier-моделей (Claude, GPT, Gemini, Grok) через атаки дистилляции на промышленном уровне, начиная с конца 2024 г.
10. DeepSeek Harness — агент отключает свою песочницу
Уязвимость в Open-Source инструменте DeepSeek Harness позволяла AI-агенту снять ограничения собственной OS-level песочницы одним веб-запросом, получив полный доступ к файловой системе.
11. Infostealers крадут AI-токены для обхода MFA
Lumma Stealer и Vidar научились вытаскивать из заражённых машин API-токены от Google, Anthropic и других AI-провайдеров. Эти токены повторно используются для обхода MFA при доступе к AI-инструментам.
12. Приговор за AI-шантаж
Мужчина из Огайо приговорён к 15 годам тюрьмы за киберсталкинг и сексторшн с использованием AI-сгенерированных порнографических материалов.
IV. Аналитический обзор
ТрендОценка серьёзностиAI-экономика как цель🔴 Критично. Кража токенов AI-провайдеров, дистилляция моделей, обход песочниц AI-агентов — всё это свидетельствует о формировании новой отрасли киберпреступности, специализирующейся на AI-инфраструктуре.Zero-Day «сразу после патча»🔴 Критично. ShieldCrash и Chrome V8 демонстрируют синхронизацию действий исследователь/эксплойтер с графиками Patch Tuesday.In-Memory атака на F5🟠 Высоко. Уход от disk-based persistence к in-memory web shells — новый стандарт для APT-операций против enterprise-шлюзов.DoppelCart / Phishing-инфраструктура🟠 Высоко. 119 000 доменов поддельных магазинов — масштабная автоматизированная инфраструктура.Массовые незакрытые уязвимости (Plex, cPanel)🟠 Высоко. Организации критически отстают в патчинге — особенно в сфере хостинга и медиа-инфраструктуры.
Ключевой вывод
На этой неделе наблюдается три перекрывающихся вектора:
AI как цель — кража токенов, дистилляция моделей, обход песочниц.
AI как оружие — генерация порно для шантажа, автоматизация мошеннических магазинов.
Эрозия периметра — in-memory malware, обход MFA через account recovery, Zero-Day в защитных средствах (Defender).
Империуму — то есть всем, кто отвечает за защиту — необходимо сфокусироваться на защите AI-инфраструктуры, memory-scanning решениях и управлении уязвимостями критического ПО.