Сводка за 21.08.2026
1. Дешевый сыр в мышеловке: схема с продажей лицензий AutoCAD
Пользователи столкнулись с продажей вечных лицензий AutoCAD 2027 на сторонних площадках всего за 29 фунтов стерлингов при реальной стоимости подписки около 1900 фунтов. После оплаты покупатель получает не ключ активации или вредоносный софт, а обычную инструкцию по установке официальной пробной версии на 30 дней. Расчет манипуляторов прост, за месяц покупатель забывает о сделке, а вернуть деньги через платежные системы становится гораздо сложнее.
Совет: приобретайте дорогое профессиональное программное обеспечение только через авторизованных партнеров или напрямую у разработчика.
2. Шпионский троян Manic обходит отсутствие интернета
Новый банковский троян Manic для операционной системы Android научился передавать украденные данные даже без прямого подключения к сети. Если зараженный смартфон находится в офлайне, вредоносная программа использует беспроводные протоколы Wi-Fi Direct, Bluetooth и BLE для поиска других зараженных устройств поблизости. Через эту цепочку соседних гаджетов конфиденциальная информация в итоге добирается до серверов управления.
Совет: отключайте беспроводные модули связи на смартфоне, когда вы ими не пользуетесь.
3. Критическая уязвимость в GitLab под активными атаками
Свежая брешь в безопасности GitLab под идентификатором CVE-2026-19478 с оценкой опасности 9.4 балла стала целью для хакеров сразу после публикации деталей. Данная уязвимость позволяет посторонним лицам без авторизации изменять или полностью удалять публичные проекты, а также переписывать их внутренние данные. Разработчикам необходимо срочно установить последние обновления безопасности для защиты своих репозиториев.
Совет: регулярно проводите аудит внешних веб-ресурсов и не затягивайте с установкой патчей для критически важных сервисов.
4. Максимальная угроза в Microsoft Entra ID
Корпорация Microsoft зафиксировала атаки на критическую уязвимость CVE-2026-69836 с наивысшей оценкой опасности 10.0 баллов в облачном сервисе идентификации Entra ID. Дыра в безопасности позволяет удаленно выполнять произвольный код в инфраструктуре управления доступом. Разработчики оперативно приняли меры на стороне облака, поэтому конечным клиентам не требуется совершать ручные действия для защиты.
Совет: минимизируйте привилегии учетных записей в облачных панелях администрирования для снижения рисков при подобных инцидентах.
Аналитика дня
Сегодняшние инциденты наглядно показывают смещение фокуса злоумышленников на обход стандартных барьеров безопасности через нестандартные каналы. В то время как разработчики софта латают критические дыры в облачной инфраструктуре идентификации и совместной работы, мобильные угрозы эволюционируют в сторону создания локальных ячеистых сетей (mesh-сетей) для передачи украденного трафика без интернета. Главный вывод заключается в том, что периметр защиты размывается окончательно. Безопасность теперь зависит не от надежности одного шлюза, а от контроля локальных беспроводных интерфейсов и скорости реагирования на уязвимости в доверенных облачных платформах.
1. Дешевый сыр в мышеловке: схема с продажей лицензий AutoCAD
Пользователи столкнулись с продажей вечных лицензий AutoCAD 2027 на сторонних площадках всего за 29 фунтов стерлингов при реальной стоимости подписки около 1900 фунтов. После оплаты покупатель получает не ключ активации или вредоносный софт, а обычную инструкцию по установке официальной пробной версии на 30 дней. Расчет манипуляторов прост, за месяц покупатель забывает о сделке, а вернуть деньги через платежные системы становится гораздо сложнее.
Совет: приобретайте дорогое профессиональное программное обеспечение только через авторизованных партнеров или напрямую у разработчика.
2. Шпионский троян Manic обходит отсутствие интернета
Новый банковский троян Manic для операционной системы Android научился передавать украденные данные даже без прямого подключения к сети. Если зараженный смартфон находится в офлайне, вредоносная программа использует беспроводные протоколы Wi-Fi Direct, Bluetooth и BLE для поиска других зараженных устройств поблизости. Через эту цепочку соседних гаджетов конфиденциальная информация в итоге добирается до серверов управления.
Совет: отключайте беспроводные модули связи на смартфоне, когда вы ими не пользуетесь.
3. Критическая уязвимость в GitLab под активными атаками
Свежая брешь в безопасности GitLab под идентификатором CVE-2026-19478 с оценкой опасности 9.4 балла стала целью для хакеров сразу после публикации деталей. Данная уязвимость позволяет посторонним лицам без авторизации изменять или полностью удалять публичные проекты, а также переписывать их внутренние данные. Разработчикам необходимо срочно установить последние обновления безопасности для защиты своих репозиториев.
Совет: регулярно проводите аудит внешних веб-ресурсов и не затягивайте с установкой патчей для критически важных сервисов.
4. Максимальная угроза в Microsoft Entra ID
Корпорация Microsoft зафиксировала атаки на критическую уязвимость CVE-2026-69836 с наивысшей оценкой опасности 10.0 баллов в облачном сервисе идентификации Entra ID. Дыра в безопасности позволяет удаленно выполнять произвольный код в инфраструктуре управления доступом. Разработчики оперативно приняли меры на стороне облака, поэтому конечным клиентам не требуется совершать ручные действия для защиты.
Совет: минимизируйте привилегии учетных записей в облачных панелях администрирования для снижения рисков при подобных инцидентах.
Аналитика дня
Сегодняшние инциденты наглядно показывают смещение фокуса злоумышленников на обход стандартных барьеров безопасности через нестандартные каналы. В то время как разработчики софта латают критические дыры в облачной инфраструктуре идентификации и совместной работы, мобильные угрозы эволюционируют в сторону создания локальных ячеистых сетей (mesh-сетей) для передачи украденного трафика без интернета. Главный вывод заключается в том, что периметр защиты размывается окончательно. Безопасность теперь зависит не от надежности одного шлюза, а от контроля локальных беспроводных интерфейсов и скорости реагирования на уязвимости в доверенных облачных платформах.
