Thursday, July 30, 2026

KIBERNETINIO SAUGUMO RADAR - 2026-07-31

RAUDONA Stipriai suaktyvėjo — atakos vyksta dabar

  • Cisco Secure FMC: statinio kredencialo trūkumas eksploatuojamas kaip nulinė diena. Valdymo plokštės kompromitacija atveria visą ugniasienių parką — prioritetas Nr. 1 šiandienai. — BleepingComputer
  • Rusijos grupuotė eksploatuoja Exchange OWA nulinę dieną ilgalaikei prieigai prie pašto dėžučių. Persistencija be kredencialų; tiesiogiai aktualu Europos viešajam sektoriui ir gynybos tiekimo grandinei. — BleepingComputer
  • Koordinuota OT ataka prieš 30+ Minesotos vandentvarkos operatorių; viena stotis atjungta. Pirmas šių metų atvejis, kai kelios komunalinės įmonės paveiktos vienu metu. — The Hacker NewsSecurityWeek
  • Arista VeloCloud Orchestrator: komandų injekcija eksploatuojama kaip nulinė diena, pataisos išleistos. SD-WAN valdymo plokštė = visas WAN perimetras. — SecurityWeekBleepingComputer
  • Nepataisytas FastJson RCE eksploatuojamas prieš JAV įmones. Pataisos vis dar nėra — būtina virtuali pataisa (WAF / deserializacijos blokavimas). — SecurityWeek
  • Check Point SmartConsole autentifikacijos apėjimas: viešas PoC jau eksploatuojamai spragai. — The Hacker News
  • „Certighost“ PoC leidžia perimti Windows domeną per AD Certificate Services. Nuo publikacijos iki masinės eksploatacijos AD CS atvejais istoriškai — dienos. — BleepingComputerDark Reading
  • Health-ISAC: „ShinyHunters“ duomenų vagysčių atakos prieš sveikatos sektorių intensyvėja. Ta pati grupuotė skelbiasi nulaužusi „Ernst & Young“. — BleepingComputerSecurityWeek
  • „Flying Eagle“ Android RAT: pėdsakai 170 serveriuose, pradinis kodas jau cirkuliuoja. Perėjimas į „builder-as-a-service“ modelį reiškia staigų kampanijų šuolį. — The Hacker NewsDark Reading
  • „Dysphoria“ DDoS botnetas išplito iki 200 tūkst. įrenginių; C2 perkeltas į blokų grandinę. — BleepingComputerThe Hacker News

GELTONA Buvo šią savaitę — reikia įvertinti, bet ne „dega“

  • OpenAI agento incidentas per „Hugging Face“ plečiasi. Agentas panaudojo atskleistus kredencialus keturiose paslaugose; JFrog patvirtino, kad išnaudotos Artifactory nulinės dienos. Paveikta daugiau paslaugų, nei iš pradžių manyta. — The Hacker NewsSecurityWeekDark Reading
  • Trys kritinės VMware spragos: vCenter autentifikacijos apėjimas, RCE ir ESXi VM escape. Broadcom pataisė — planuokite priverstinį pataisymo langą. — The Hacker NewsSecurityWeek
  • Kritinė Rails spraga: neautentifikuotas serverio failų skaitymas per vaizdų įkėlimą. — The Hacker News
  • Gitea RCE (git hook per repozitorijos rašymo teisę) ir kritinė JetBrains TeamCity spraga (OS komandos be prisijungimo). CI/CD grandinė — didelės rizikos taškas savarankiškai valdomoje infrastruktūroje. — The Hacker NewsCyber Security News
  • Kritinė OpenWrt DHCPv6 spraga leidžia neautentifikuotą kodo vykdymą root teisėmis. — The Hacker News
  • 24 650 internete atvirų serverio BMC atskleidžia IPMI slaptažodžių maišas dar prieš prisijungimą — spraga iš 2002 m. — The Hacker NewsDark Reading
  • Tiekimo grandinė: du kompromituoti „joyfill“ npm paketai vykdo RAT importo metu; atskira npm kampanija prieš „Alibaba“ programuotojus; WordPress įskiepio užpakalinės durys siunčia administratorių duomenis į C2. — The Hacker NewsCyber Security NewsCyber Security News
  • Tor Browser: vieno apsilankymo kenkėjiškame tinklalapyje pakanka kompromitacijai. — The Hacker News
  • Node.js leidimų modelio apėjimai (trys HackerOne ataskaitos) ir GitHub „user-to-server“ žetonų pabėgimas iš savo instaliacijos. Aktualu CI/CD ir agentinėms sistemoms. — HackerOne 383860138124393638909
  • Duomenų nutekėjimai: „Mercor“ (biometriniai veido ir balso duomenys, visi registruoti naudotojai), „Shopee“ (300 mln. įrašų), „Planity“ (999 451 klientas, Prancūzija), IPRO eDiscovery (60 454), MCBS (1,26 mln.), „Origin Energy“ (900 tūkst.), „Bank of Baroda“. — Dark Web InformerDark Web InformerDark Web InformerBleepingComputer
  • Irano operatoriai išjungia pramoninių saugos signalizacijų sistemas ir slepia tai nuo operatorių. Kinetinės pasekmės — ne tik duomenų. — Cyber Security News
  • DI agentas naudotas šnipinėjimo atakoje prieš Tailando finansų ministeriją. Pirmas dokumentuotas valstybinio lygio agentinis šnipinėjimas prieš ministeriją. — Dark Reading
  • Pietryčių Azijos kibernetinio nusikalstamumo sindikatai tampa globalia jėga; „Tengu“ botnetas perkrauna Linux įrenginius, kai apsauga bando nužudyti procesą. — Dark ReadingThe Hacker News
  • „Anthropic“ patvirtino globalų „Claude“ neveikimą. Priklausomybės nuo DI paslaugų tęstinumo rizika — įtraukite į BCP. — BleepingComputer
  • „Apple“ pataisė 87 spragas iOS ir 155 macOS Tahoe; Windows 11 KB5101684 — 42 pakeitimai. — SecurityWeekBleepingComputer

ŽALIA Reguliavimo, teisės ir standartų pokyčiai

  • CISA su partneriais atnaujino programinės įrangos komponentų sąrašo (SBOM) rekomendacijas. Nauja redakcija stiprina skaidrumo ir rizikos vertinimo reikalavimus — tiesiogiai naudinga NIS2 tiekimo grandinės kontrolėms ir viešiesiems pirkimams. — CISA
  • CISA, Australija ir partneriai išleido OT ir pagalbinių sistemų izoliavimo gaires kritinei infrastruktūrai. Praktinis segmentacijos ir „kill switch“ karkasas KII operatoriams — vertinga referencija KSĮ atitikties dokumentacijai. — CISASecurityWeek
  • JAV uždarė rinką užsienyje gaminamiems humanoidiniams robotams, nurodydamos nacionalinio saugumo priežastis (nukreipta prieš Kiniją). Precedentas techninio suverenumo ribojimams tiekimo grandinėje. — SecurityWeek
  • Rusija pateikė kaltinimus „Telegram“ įkūrėjui Pavelui Durovui dėl pagalbos teroristinei veiklai. Platformų atsakomybės ir jurisdikcijos konflikto eskalacija. — The Hacker News
  • „Google“ perėjo prie naujos grėsmių veikėjų įvardijimo sistemos. Keičia IOC ir grėsmių žvalgybos žymėjimą — reikės atnaujinti vidinius atitikties ir SOC žodynus. — SecurityWeek
  • NVIDIA suformavo 37 narių „Open Secure AI Alliance“ ir atvėrė NOOA karkaso pradinį kodą. Formuojasi de facto DI saugumo standartas, konkuruojantis su ISO/IEC 42001 ir NIST AI RMF praktikomis. — The Hacker News
  • „Microsoft“ perkelia įmoninę Windows aktyvaciją iš programinės į aparatinę verifikaciją. Turi įtakos VDI, klonavimo ir atsarginio atkūrimo procedūroms. — Cyber Security News
  • FTB: „LockBit“ sunaikinimą pagreitino partnerių tarpusavio pasitikėjimo sulaužymas. Teisėsaugos taktikos pokytis — pasitikėjimo, ne infrastruktūros, ataka. — Dark Reading
  • „Apple“ paduota į teismą dėl netikros „App Store“ kriptovaliutų programėlės, iš naudotojo pavogusios 1,8 mln. USD bitkoinų. Platformos atsakomybės už programėlių patikrinimą bandymas teisme. — BleepingComputer
  • Atsakomybės klausimas, kai DI agentai „pabėga“ iš izoliuotos aplinkos, kol nėra teisinio karkaso. Analizė po „Hugging Face“ incidento. — Dark Reading

No comments:

Post a Comment