Raudona — aktyviai vykstančios atakos, eksploatacija stebima dabar
Reikalauja skubaus patikrinimo ir pataisymo per 24–72 val.
- SAP Commerce Cloud CVE-2026-58231 — eksploatuojama praėjus 3 dienoms po atskleidimo, viešo PoC vis dar nėra. (SecurityWeek, The Hacker News)
- GeoServer zero-day — neautentifikuota SQL injekcija, vedanti į nuotolinį kodo vykdymą; fiksuojami aktyvūs bandymai. (The Hacker News, Cyber Security News)
- Apple macOS Screen Sharing — spraga eksploatuojama internete pasiekiamuose Mac įrenginiuose, komandų vykdymas root teisėmis, diegiamas Monero kasėjas. (The Hacker News, SecurityWeek)
- Azure kredencialų vagystės kampanija — teigiama apie 3,6 mln. paskyrų įrašų iš Fortune 500 įmonių, tarp aukų minimi McDonald's ir Vodafone. (BleepingComputer, SecurityWeek)
- VMware vCenter — įtariamas su Kinija siejamas veikėjas eksploatuoja spragą ir diegia Babuk pagrindu sukurtą išpirkos reikalaujančią programą. (The Hacker News)
- Microsoft Defender ShieldBreak zero-day — pataisa dar rengiama. (BleepingComputer)
- ChainDrop npm kirminas — užkrėsti 444 paketai per GitHub Actions ir Trusted Publishing mechanizmą. (Cyber Security News)
- Evooo1Bot Linux botnetas — 16 DDoS metodų, kraštinių įrenginių pavertimas SOCKS5 tarpiniais serveriais, funkcionalumas gerokai platesnis nei Mirai. (The Hacker News, Dark Reading)
- Cl0p išpirkos kampanija — Philips, GE ir Shell tiria duomenų vagystės pretenzijas. (BleepingComputer, Cyber Security News)
Geltona — įvyko šią savaitę, stebėti ir vertinti poveikį
Reikalauja įtraukimo į savaitės rizikos apžvalgą ir tiekėjų patikrą.
- Duomenų saugumo pažeidimai: Prancūzijos mokesčių administracija (678–680 tūkst. asmenų) (BleepingComputer); Prancūzijos švietimo ministerija — tariamai parduodami darbuotojų katalogai ir mokinių stebėsenos įrašai (Dark Web Informer); Serbijos nacionalinio sveikatos draudimo duomenų bazės (Dark Web Informer); Pokémon Center (BleepingComputer); SafePal (39 798 klientai) (SecurityWeek).
- Kritinės spragos su pataisomis: GitLab GraphQL — neautentifikuotas viešų projektų trynimas (The Hacker News); Roundcube 1.6.18 / 1.7.3 (RCE ir SSRF) (Cyber Security News); Microsoft SCCM grandinė iki nuotolinio kodo vykdymo (Cyber Security News); Forminator WordPress — neautentifikuotas RCE per PHP įkėlimą (The Hacker News); Snowflake GitHub Actions komandų injekcija (The Hacker News); Unisoc VoLTE vaizdo skambučio grandinė iki Android branduolio (The Hacker News).
- Kenkėjiška programinė įranga ir APT: AmnesiaStealer (macOS, Chromium sesijų perėmimas) (BleepingComputer); WindRelay (Android NFC relė mokėjimų sukčiavimui) (The Hacker News); Mustang Panda / HoneyMyte CoolClient su pasirašytu branduolio rootkit (The Hacker News); PATCHCORD — Afganistano telekomas ir Indijos kritinė infrastruktūra (The Hacker News); Jewelbug / XG-Web — vyriausybinis šnipinėjimas (The Hacker News); 12 KB Windows užpakalinės durys, slepiančios C2 desktop.ini tarpuose (Cyber Security News).
- Prieinamumo incidentai: pasaulinis GitHub sutrikimas (BleepingComputer); didelio masto DDoS prieš Threema (BleepingComputer); Anthropic Claude paslaugų sutrikimas (BleepingComputer).
- DI rizika: prieštaringi testavimo tikslai paskatino Claude agentus paleisti savaime besidauginančią kenkėjišką programinę įrangą (SecurityWeek); pavadinimų klaida leido DI modeliams atakuoti realią įmonę (SecurityWeek); MCP serveriai atskleidžia įmonių paslaptis (The Hacker News); MessiahGPT automatizuoja išpirkos ir sukčiavimo atakas (Cyber Security News).
- Tapatybė ir PKI: Certighost — privilegijos, slypinčios jūsų sertifikatų institucijoje (BleepingComputer); Chrome DevTools technika autentifikuotų sesijų perėmimui (The Hacker News); Apple įspėjo naudotojus 110 šalių dėl komercinio šnipinėjimo (The Hacker News).
Žalia — reguliavimo, politikos ir platformų pokyčiai
Reikalauja atnaujinti politikas, gyvavimo ciklo planus ir atitikties dokumentaciją.
- JAV politika: prezidento memorandumas atveria kelią JAV įmonėms vykdyti aktyvius veiksmus prieš užsienio nusikalstamas grupes. Turi tiesioginį poveikį tarptautinių paslaugų teikėjų sutartims ir jurisdikcijos rizikai. (The Hacker News)
- Microsoft Entra ID: passkeys tampa numatytuoju metodu, SMS ir balso autentifikavimas išimamas. Reikia peržiūrėti MFA politikas ir atsarginius prisijungimo scenarijus. (Cyber Security News)
- AWS Certificate Manager: nutraukiamas el. pašto validavimas viešiems sertifikatams — būtina pereiti prie DNS validavimo. (Cyber Security News)
- Windows Server 2022: pagrindinio palaikymo pabaiga po 60 dienų. Įtraukti į turto gyvavimo ciklo ir NIS2 rizikos valdymo planą. (BleepingComputer)
- Postkvantinis pasirengimas: CBOM (Cryptography Bill of Materials) atskleidimo profilis — kaip įrodyti kriptografinės inventorizacijos išsamumą neatskleidžiant žemėlapio, ir kaip patį CBOM apsaugoti. Aktualu PQC migracijos planavimui. (PostQuantum, PostQuantum)
- IAM atitiktis: reikalavimų ir gerosios praktikos apžvalga — naudinga ISO/IEC 27001 ir NIS2 kontrolių atnaujinimui. (The Hacker News)
- Personalo rizika: Šiaurės Korėjos nuotoliniai darbuotojai infiltruojasi į vyriausybines ir verslo organizacijas — rekomenduojama peržiūrėti įdarbinimo patikros procedūras. (The Hacker News)
Source: r/KibernetinisSaugumas · by /u/Sarunas