🛡️ Дайджест кибербезопасности — 17 мая 2026
🔥 TOP-5 главных новостей
💬 KongTuke переключился на Microsoft Teams — корпоративный доступ за 5 минут через ModeloRAT IAB-группа KongTuke переключилась с веб-лур FileFix/CrashFix на Microsoft Teams: злоумышленники маскируются под IT-поддержку через Unicode whitespace tricks, убеждают жертву выполнить PowerShell-команду, которая скачивает ZIP с портативным WinPython из Dropbox и запускает Python-малварь ModeloRAT. Кампания активна с апреля 2026 года; операторы ротируют пять Microsoft 365 тенантов за 45 дней, чтобы уйти от блокировок; от первого контакта до persistent access — около пяти минут. ReliaQuest предупреждает: организации тщательно фильтруют email, но оставляют Teams широко открытым для внешних сообщений. 🔗 bleepingcomputer.com · securitybrief.asia
-------------
🚚 Cargo theft 2.0: физические кражи грузов теперь начинаются с фишинга и угнанных учётных данных NMFTA задокументировала новый паттерн: кражи грузов начинаются с фишинговых писем и украденных учётных данных перевозчиков, а не с физического угона — злоумышленники перенаправляют фуры через поддельные транспортные заказы, документально оформляя хищение как легитимную доставку. Кибератаки на транспортную отрасль перешли из цифрового в физический мир — новый класс гибридных угроз с прямым финансовым ущербом. 🔗 bleepingcomputer.com
-------------
🌐 NGINX Rift CVE-2026-42945 (CVSS 9.2) — баг 18-летней давности найден автономной системой сканирования Heap buffer overflow в модуле ngx_http_rewrite_module позволяет неаутентифицированному атакующему вызвать DoS или — при отключённом ASLR — выполнить произвольный код, отправив специально сформированный HTTP-запрос; уязвимость существует с версии 0.6.27 (2008 год) и затрагивает NGINX Plus R32-R36 и Open Source 1.0.0–1.30.0. Патчи: NGINX Plus R32 P6 / R36 P4, Open Source 1.30.1 и 1.31.0. Старые версии (0.6.27–0.9.7) патча не получат. 🔗 thehackernews.com
-------------
🕵️ TeamPCP угрожает слить…
Продолжение на сайте
https://agostev.com/🛡️-дайджест-кибербезопасности-17-ма/
Post #86
22