Сводка за 06.07.2026
Вредоносные пакеты в Linux
Книга «Black Hat Bash» описывает, как злоумышленники могут использовать стандартные установщики пакетов Linux, такие как DEB и RPM, для распространения вредоносного ПО. Создав специально подготовленный пакет, атакующий может получить контроль над системой, если убедит пользователя его установить, что требует повышенных привилегий.
Совет: Будьте осторожны при установке ПО из непроверенных источников.
Атака на изолированные системы через видеосигнал
Исследователи из Университета Шаньдуна представили метод TrojPix, позволяющий извлекать данные с компьютеров, отключенных от сетей. Техника использует незаметные для глаза изменения пикселей на экране, которые излучают радиосигнал, улавливаемый приемником поблизости. Для работы атаки требуется предварительное заражение целевой машины вредоносным ПО.
Совет: Физическая изоляция не всегда гарантирует безопасность.
Уязвимость в ядре Linux из-за одного символа
В подсистеме nf_tables ядра Linux обнаружена критическая уязвимость CVE-2026-23111. Она вызвана лишним символом «!» в коде, что приводит к ошибке use-after-free. Это позволяет локальному пользователю получить полный контроль над системой. Патч заключается в удалении этого символа, но до его установки миллионы систем были уязвимы.
Совет: Регулярное обновление ядра и ПО критически важно.
Связь FortiBleed с вымогателями INC и Lynx
Масштабная кампания FortiBleed, нацеленная на устройства FortiGate, связана с группировками INC Ransom и Lynx. Украденные учетные данные использовались для проникновения в корпоративные сети, что привело как минимум к 12 случаям шифрования данных на сотнях систем.
Совет: Своевременно обновляйте прошивки сетевого оборудования и меняйте пароли.
Аналитика дня
Сегодняшние кейсы демонстрируют разнообразие векторов атак: от использования штатных механизмов операционных систем до изощренных методов эксплуатации аппаратных особенностей и уязвимостей в ядре. Общим для них является стремление злоумышленников обойти традиционные средства защиты, будь то сетевая изоляция или стандартные антивирусные решения. Тренд очевиден: атаки становятся более комплексными и нацеленными на глубокое проникновение.
Вредоносные пакеты в Linux
Книга «Black Hat Bash» описывает, как злоумышленники могут использовать стандартные установщики пакетов Linux, такие как DEB и RPM, для распространения вредоносного ПО. Создав специально подготовленный пакет, атакующий может получить контроль над системой, если убедит пользователя его установить, что требует повышенных привилегий.
Совет: Будьте осторожны при установке ПО из непроверенных источников.
Атака на изолированные системы через видеосигнал
Исследователи из Университета Шаньдуна представили метод TrojPix, позволяющий извлекать данные с компьютеров, отключенных от сетей. Техника использует незаметные для глаза изменения пикселей на экране, которые излучают радиосигнал, улавливаемый приемником поблизости. Для работы атаки требуется предварительное заражение целевой машины вредоносным ПО.
Совет: Физическая изоляция не всегда гарантирует безопасность.
Уязвимость в ядре Linux из-за одного символа
В подсистеме nf_tables ядра Linux обнаружена критическая уязвимость CVE-2026-23111. Она вызвана лишним символом «!» в коде, что приводит к ошибке use-after-free. Это позволяет локальному пользователю получить полный контроль над системой. Патч заключается в удалении этого символа, но до его установки миллионы систем были уязвимы.
Совет: Регулярное обновление ядра и ПО критически важно.
Связь FortiBleed с вымогателями INC и Lynx
Масштабная кампания FortiBleed, нацеленная на устройства FortiGate, связана с группировками INC Ransom и Lynx. Украденные учетные данные использовались для проникновения в корпоративные сети, что привело как минимум к 12 случаям шифрования данных на сотнях систем.
Совет: Своевременно обновляйте прошивки сетевого оборудования и меняйте пароли.
Аналитика дня
Сегодняшние кейсы демонстрируют разнообразие векторов атак: от использования штатных механизмов операционных систем до изощренных методов эксплуатации аппаратных особенностей и уязвимостей в ядре. Общим для них является стремление злоумышленников обойти традиционные средства защиты, будь то сетевая изоляция или стандартные антивирусные решения. Тренд очевиден: атаки становятся более комплексными и нацеленными на глубокое проникновение.
