TGViewer
REDtalk REDtalk @redtalk_base · 1.17K subscribers
Post #130 817
👍 Привет, коллеги!

Новая рабочая неделя только начинается, а мы предлагаем вам оглянуться назад, чтобы обсудить ключевые события из мира ИБ за прошедшую неделю.

📌 Утечка данных «Ростелекома»

21 января стало известно об утечке данных, связанной с крупнейшим российским оператором связи «Ростелеком». «Ростелеком» сообщил, что инцидент произошёл не в их собственной IT-инфраструктуре, а в системе подрядчика, который оказывает услуги компании, а также ранее уже подвергался кибератакам.
На данный момент известно, что утечка не затронула особо чувствительные данные, такие как финансовая информация клиентов или их пароли. Однако общий объём информации, попавшей в открытый доступ, всё же вызывает вопросы, особенно в контексте возможного использования этих данных в фишинговых атаках.
Утекли 154 тысячи электронных почт и более 100 тысяч телефонных номеров.

📌 PoC для уязвимости в Windows (CVE-2024-49138)

Опубликован PoC для уязвимости CVE-2024-49138. Напомним, что проблема была обнаружена в драйвере Windows Common Log File System (CLFS), который отвечает за работу системных журналов. Данная уязвимость позволяет получить привилегии system на хосте.
Патч естественно на месте.
А также ссылка на PoC.

📌 Критическая уязвимость в Windows OLE (CVE-2025-21298)

Обнаружена уязвимость в Windows OLE (Object Linking and Embedding), позволяющая выполнять произвольный код через специально созданные файлы. Вектором атаки могут быть phishing-рассылки. Открытие или предварительный просмотр письма в Microsoft Outlook может инициировать удалённое выполнение кода без какого-либо действия со стороны пользователя.
Патч от Microsoft уже доступен, и его установка — первый шаг.
Но помимо этого, рекомендуется отключить предварительный просмотр сообщений и настроить отображение писем в виде обычного текста для снижения риска эксплуатации, а также внедрить песочницы для проверки подозрительных вложений и уделить внимание обучению сотрудников основам иб.
Ссылка на POC

Что делать 😤 ?

Вывод очевиден: системы требуют обновлений, SOC – бдительности, а подрядчики – постоянной проверки. И да, помните: в ИБ расслабляться нельзя. 💪

🤩 Всем хорошей продуктивной недели! Подписывайтесь, чтобы не пропустить главное!

🙂 Как вам такой формат новостей, друзья?

#news
  • 👌 10
More from @redtalk_base
  1. Sep 11, 2026Теневая блокировка (также известная как теневой бан, англ. shadowban) — скрытая блокировка…
  2. Sep 1, 2026Пока все хакеры празднуют первое сентября, настоящие пентестеры отмечают день рожденья сам…
  3. Aug 20, 2026Мы на offzone 2026, тут всё, как всегда (почти). Уже привычная площадка, бесконечная погод…
  4. Aug 20, 2026Привет! К сожалению, в этом году мы не смогли посетить офзон, однако его посетили наши дру…
  5. Aug 6, 2026Post #245
  6. Jul 30, 2026Привет! 🖥 Хочу поделиться своим опытом в популярной ныне теме - 3D-печати. За 9 месяцев о…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →