🛡️ Дайджест кибербезопасности — 30 мая 2026
🔥 TOP-5 главных новостей
📡 ShinyHunters слили данные Charter/Spectrum после отказа платить — 13 млн клиентов в открытом доступе
ShinyHunters атаковали Charter 1 апреля через вишинг — позвонили сотруднику, представились IT-поддержкой и получили учётные данные Microsoft Entra; через скомпрометированный аккаунт вошли в Salesforce-инстанс и экспортировали записи клиентов с именами, адресами, email-адресами, номерами телефонов и данными о тарифных планах. После того как Charter не вышла на переговоры до дедлайна 27 мая, ShinyHunters опубликовали данные с привычным сообщением для организаций, отказавшихся платить. Charter обслуживает 32+ млн клиентов под брендом Spectrum — крупнейшая публичная телеком-утечка 2026 года.
🔗 The Register · CyberInsider · Techlicious
🤖 LLM-агент автономно взломал PostgreSQL-базу через Marimo CVE за две минуты
Sysdig зафиксировала первую публично задокументированную атаку с использованием LLM-агента для постэксплуатации: атакующий скомпрометировал интернет-доступный Marimo notebook через CVE-2026-39987, извлёк два облачных ключа с хоста, прокрутил их через пул выходных узлов, получил SSH-ключ из AWS Secrets Manager и провёл восемь коротких SSH-сессий против downstream bastion-сервера. На финальном этапе LLM-агент экфильтровал схему и полное содержимое внутренней PostgreSQL-базы данных — менее чем за две минуты. Это первый зафиксированный случай, когда LLM-агент самостоятельно прошёл многоступенчатую цепочку атаки от RCE до кражи базы данных.
🔗 The Hacker News
🤖 ChatGPhish: prompt injection через Markdown-ссылки в ChatGPT открывает фишинговый вектор
Исследователи Permiso Security раскрыли технику ChatGPhish: рендерер ChatGPT доверяет Markdown-ссылкам и image URL из третьесторонних страниц, которые он только что обобщил — атакующий может внедрить вредоносные инструкции через эти ссылки для перенаправления пользователей на фишинговые ресурсы. Уязвимость затрагивает пользователей, суммирующих веб-страницы через ассистент —…
Продолжение на сайте
https://agostev.com/🛡️-дайджест-кибербезопасности-30-ма/
Post #100
22
- ❤ 1