🛡️ Дайджест кибербезопасности — 2 июня 2026
🔥 TOP-5 главных новостей
🤖 LLMShare: ChatGPT share-ссылки используются для фейковых страниц сбоя OpenAI — малварь с легитимного домена chatgpt.com
Кампания LLMShare, обнаруженная Push Security, использует Google Ads для направления пользователей на вредоносную ChatGPT shared page на chatgpt.com: атакующие создали кастомную HTML-страницу через ChatGPT rendering и опубликовали через shared ссылку chatgpt.com/s/, отображая фейковое уведомление о сбое с призывом скачать «десктопное приложение». Параллельно зафиксированы атаки через Claude Artifacts (ClickFix-лурки) и shared Grok-чаты — атакующие систематически злоупотребляют AI-платформами как доверенной инфраструктурой для доставки малваря. Домен реальный, URL легитимный — стандартные фильтры не срабатывают. 🔗 bleepingcomputer.com · ghacks.net Techzine GlobalThe Hacker News
🪟 Windows Netlogon CVE-2026-41089 (CVSS 9.8): активная эксплуатация RCE на доменных контроллерах — бельгийский CCB предупреждает
CVE-2026-41089 — stack-based buffer overflow в Windows Netlogon: неаутентифицированный атакующий выполняет произвольный код на доменном контроллере через специально сформированный сетевой запрос без каких-либо учётных данных; уязвимость затрагивает все поддерживаемые версии Windows Server включая 2025. 1 июня CCB предупредил об активной эксплуатации: «CVE-2026-41089 внутри уже скомпрометированного периметра становится быстрым путём к захвату всего леса». Пропатчено в майском Patch Tuesday — немедленно применить на всех доменных контроллерах. 🔗 bleepingcomputer.com · helpnetsecurity.com SnykThe Hacker News
🇮🇷 Black Shadow / Ababil of Minab: Gambit раскрыл полный масштаб деструктивной кампании — LA Metro, Израиль, Турция, Саудовская Аравия
Gambit Security установила: Ababil of Minab является прикрытием для Black Shadow, атрибутированной INCD к MOIS; кампания затронула организации в США, Израиле, Турции, Саудовской Аравии — большинство жертв не были публично раскрыты атакующими. Атакующие запускали Python-скрипт main.py, принудительно дропавший все базы данных на 58…
Продолжение на сайте
https://agostev.com/🛡️-дайджест-кибербезопасности-2-ию/
Post #102
20