8 августа 2025 года
В защитном решении Apex One обнаружены две критические уязвимости (CVE-2025-54948 и CVE-2025-54987), позволяющие выполнение произвольного кода после аутентификации. Уязвимости затрагивают системы с разными архитектурами ЦПУ.
Ключевые факты:
Риск | Рекомендации |
---|---|
Высокий | Немедленно установить временное обновление |
Средний | Ограничить доступ к консоли управления |
Долгосрочный | Ожидать официальный патч в середине августа |
Источник: :cite[2]
Группа Paper Werewolf активизировала атаки на российские компании, используя уязвимости в архиваторе WinRAR. Атаки распространяются на Узбекистан и затрагивают госсектор, телекоммуникации и энергетику.
Тактика атакующих:
Статистика: 79% российских компаний используют WinRAR в рабочих процессах, что создаёт массовую уязвимость :cite[5].
Рекомендации: Срочное обновление WinRAR до последней версии, обучение сотрудников распознаванию фишинга, усиление почтовых фильтров.
В системах защищённой связи стандарта TETRA обнаружена новая критическая уязвимость в протоколе end-to-end encryption (E2EE), рекомендованном ранее для закрытия предыдущих проблем.
Основные проблемы:
Оборудование используется в системах охраны границ, спецопераций и военной связи. Исследователи из Midnight Blue заявляют, что покупатели не знают о реальном уровне защиты систем :cite[4]:cite[7].
Цитата: "Мы не верим, что кто-то платит миллионы долларов, зная, что в итоге получает всего 56 бит защиты" - Йос Ветзелс, исследователь.
Исследователи PortSwigger подтвердили продолжающуюся опасность HTTP desync-атак в протоколе HTTP/1.1, несмотря на шесть лет попыток исправления проблемы.
Рекомендации по защите:
Эксперты запустили кампанию "HTTP/1.1 Must Die: The Desync Endgame", призывая к полному отказу от устаревшего протокола :cite[4]:cite[7].
Группировка GreedyBear перешла на промышленные масштабы краж криптовалюты, используя комплексную инфраструктуру:
Метод | Масштаб |
---|---|
Вредоносные расширения браузера | 150+ поддельных расширений (имитация MetaMask и других кошельков) |
Пиратское ПО | 500+ образцов вредоносного ПО на российских сайтах |
Фишинговые сайты | Сеть поддельных сайтов аппаратных кошельков |
Особенность атак - централизованное управление через единый IP-сервер и использование ИИ для генерации кода. Ущерб превысил $1 млн :cite[10].
Национальный мессенджер Max получил согласование ФСБ по требованиям безопасности для интеграции с порталом "Госуслуги".
Особенности защиты:
Петербург станет первым регионом, где мессенджер будет использоваться для работы городских служб. К концу июня 2025 года Мах достиг отметки в 1 млн пользователей :cite[9].