TGViewer
Kept | Cyber Kept | Cyber @kept_cyber · 1.14K subscribers
Post #1448 166
CISO & DPO news #140 (4–10 сентября)

▫️ 88% российских компаний имеют критические уязвимости в облаках
В каждой четвертой инфраструктуре присутствует вредоносное ПО, у 39% организаций в открытом виде хранятся ключи и токены, а 48% учетных записей не защищены многофакторной аутентификацией. Основные причины низкой защищенности — нехватка знаний и экспертизы в сфере облачной безопасности и попытки защитить облако привычными инструментами, предназначенными для защиты on-premise решений.

▫️ Word и Excel занимают 26% от всех способов доставки вредоносного ПО
Продукты Microsoft Office превратились в полноценный ИТ-инструмент для запуска и закрепления кода. Хакеры маскируют атаки под обычную активность сотрудников, применяя изначально штатные инструменты. Это усложняет обнаружение инцидентов и требует более сложной защиты: сочетания технических мер, обучения персонала и строгого контроля за использованием офисных приложений и внешних файлов.

▫️ Сбор данных «на всякий случай» увеличивает риски утечек
Именно такая информация становится мишенью для злоумышленников. Необходимо минимизировать собираемые данные и внедрять простые правила обработки вместо избыточной бюрократии. Дополнительная угроза — бесконтрольное использование сотрудниками публичных нейросетей: загрузка в них рабочей или клиентской информации может привести к крупным оборотным штрафам и даже уголовному преследованию.

▫️ В ядре SAP обнаружили две критические уязвимости
Уязвимость OVERPASS позволяет выполнять произвольные команды на хостах SAP с правами администратора и полностью компрометировать процессы и бизнес-данные. Уязвимость S4GET дает возможность получить доступ ко всему кластеру систем и удаленно запускать вредоносный код через сеть. SAP уже выпустила кумулятивный патч, закрывающий эти две уязвимости и еще 18 проблем безопасности.

▫️ Каждая третья успешная кибератака начинается со взлома подрядчика
Причина — слабая защищенность самих контрагентов. Украденные у них логины и пароли дают атакующему легитимный доступ к инфраструктуре организации в обход периметровых средств защиты. Основная цель таких атак — крупные компании с численностью персонала более 10 тыс. сотрудников.

▫️ Check Point исправила две критические уязвимости в VPN-сертификатах
Обе уязвимости оценены в 9.8 балла по шкале CVSS. По заявлению компании, они позволяют удаленному злоумышленнику выполнить произвольный код на Security Gateway и Security Management Server при определенных условиях. Хотя активных атак пока не зафиксировано, уязвимости затрагивают ключевые версии ПО.

▫️ Обвиняемый получил год колонии за передачу персональных данных
Ростовский районный суд вынес приговор местному жителю, который через Telegram-бота собирал и продавал третьим лицам конфиденциальные сведения о гражданах, включая военнослужащих. Помимо года в колонии строгого режима, подсудимому назначен штраф в размере 100 тыс. руб.

▫️ Хакеры использовали сотни ИИ-агентов для взлома 440 серверов PaperCut
Хакерская кампания затронула 48 стран. ИИ-агенты на базе OpenAI Codex и DeepSeek автоматизировали разработку эксплойтов, проведение вторжений, отладку неудач и постэксплуатацию. В некоторых случаях на получение прав доменного администратора было затрачено всего семь минут. Основной удар пришелся на сектор образования, но конечная цель атаки пока неясна.

▫️ Кража сессионных токенов ИИ-сервисов позволяет злоумышленникам обходить MFA
Киберпреступники перехватывают учетные записи пользователей, используя данные из логов инфостилеров. Воспроизведение украденных JWT-токенов и API-ключей дает прямой доступ к платформам вроде OpenAI, Google и Anthropic в обход многофакторной аутентификации. Это открывает путь для LLMjacking — незаконного использования корпоративных вычислительных ресурсов ИИ и накрутки счетов.
  • 👍 4
More from @kept_cyber
  1. Sep 21, 2026Автозаполнение форм в браузере — это функция, которая автоматически подставляет необходиму…
  2. Sep 21, 2026Post #1454
  3. Sep 20, 2026CISO & DPO news #141 (11–17 сентября) ▫️ ФСТЭК обяжет субъектов КИИ регулярно подтверждать…
  4. Sep 17, 2026document post
  5. Sep 17, 2026Публикуем двадцать девятый выпуск «Непропустимых» событий ИБ. Мы активно следим за интерес…
  6. Sep 14, 2026На практике многие Стратегии ИБ остаются формальными документами, которые не приносят прак…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →