Post #105
37
🛡️ Дайджест кибербезопасности — 6 июня 2026
🔥 TOP-5 главных новостей
🐛 IronWorm: Rust-червь атакует npm — коммиты под именем «claude», крадёт ключи Anthropic и OpenAI
JFrog обнаружил IronWorm в 50+ отравленных npm-пакетах через аккаунт «asteroiddao»: Rust ELF-бинарник крадёт 86 переменных окружения включая ключи Claude, OpenAI, AWS, Kubernetes и Exodus-кошельки, и самовоспроизводится через GitHub — внося коммиты под именем автора «claude». 36 пакетов суммарно набрали 32 000 ежемесячных загрузок до нейтрализации. 🔗 thehackernews.com · ox.security
🎩 The Gentlemen: быстрейший рост в истории RaaS — 90% аффилиатам, 320+ жертв, панель написана с AI за 3 дня
The Gentlemen предлагает 90% выкупа аффилиатам против отраслевых 80%, переманивая операторов из Qilin и LockBit; более 200 из 320+ жертв атакованы в январе-марте 2026, группа занимает #2 в мире по объёму. Утечка внутренних чатов показала: администратор zeta88 написал весь RaaS-панель за три дня с AI-ассистентами и лично участвует в атаках в реальном времени. 🔗 halcyon.ai · blog.checkpoint.com · nationaltechnology.co.uk
🛒 Magento CVE-2026-45247 (CVSS 9.8): RCE через PHP object injection — CISA добавила в KEV
CISA добавила CVE-2026-45247 в KEV после подтверждения активной эксплуатации: уязвимость в Mirasvit Full Page Cache Warmer позволяет неаутентифицированному атакующему выполнить произвольный код через небезопасную десериализацию PHP-объекта в Magento 2 и Adobe Commerce. Исправлено в версии 1.11.12. 🔗 thehackernews.com · vulert.com
🎙️ SafeBreach: Gemini голосовой ассистент взломан через уведомления WhatsApp, Slack и SMS
Атака Fake Context Alignment внедряет скрытые инструкции в контекст Gemini через уведомления мессенджеров — в том числе командами на иностранных языках в muted hyperlinks, которые ассистент обрабатывает, но не зачитывает вслух; продемонстрировано управление умным домом и…
Продолжение на сайте
https://agostev.com/🛡️-дайджест-кибербезопасности-6-ию/
🔥 TOP-5 главных новостей
🐛 IronWorm: Rust-червь атакует npm — коммиты под именем «claude», крадёт ключи Anthropic и OpenAI
JFrog обнаружил IronWorm в 50+ отравленных npm-пакетах через аккаунт «asteroiddao»: Rust ELF-бинарник крадёт 86 переменных окружения включая ключи Claude, OpenAI, AWS, Kubernetes и Exodus-кошельки, и самовоспроизводится через GitHub — внося коммиты под именем автора «claude». 36 пакетов суммарно набрали 32 000 ежемесячных загрузок до нейтрализации. 🔗 thehackernews.com · ox.security
🎩 The Gentlemen: быстрейший рост в истории RaaS — 90% аффилиатам, 320+ жертв, панель написана с AI за 3 дня
The Gentlemen предлагает 90% выкупа аффилиатам против отраслевых 80%, переманивая операторов из Qilin и LockBit; более 200 из 320+ жертв атакованы в январе-марте 2026, группа занимает #2 в мире по объёму. Утечка внутренних чатов показала: администратор zeta88 написал весь RaaS-панель за три дня с AI-ассистентами и лично участвует в атаках в реальном времени. 🔗 halcyon.ai · blog.checkpoint.com · nationaltechnology.co.uk
🛒 Magento CVE-2026-45247 (CVSS 9.8): RCE через PHP object injection — CISA добавила в KEV
CISA добавила CVE-2026-45247 в KEV после подтверждения активной эксплуатации: уязвимость в Mirasvit Full Page Cache Warmer позволяет неаутентифицированному атакующему выполнить произвольный код через небезопасную десериализацию PHP-объекта в Magento 2 и Adobe Commerce. Исправлено в версии 1.11.12. 🔗 thehackernews.com · vulert.com
🎙️ SafeBreach: Gemini голосовой ассистент взломан через уведомления WhatsApp, Slack и SMS
Атака Fake Context Alignment внедряет скрытые инструкции в контекст Gemini через уведомления мессенджеров — в том числе командами на иностранных языках в muted hyperlinks, которые ассистент обрабатывает, но не зачитывает вслух; продемонстрировано управление умным домом и…
Продолжение на сайте
https://agostev.com/🛡️-дайджест-кибербезопасности-6-ию/