Обзор кибератак и уязвимостей за прошедшую неделю: 20 - 24 июля 2026 года

Обзор кибератак и уязвимостей за прошедшую неделю: 20 - 24 июля 2026 года

Редакция Кибер Медиа собрала главные события прошедшей рабочей недели. В фокусе оказались атака автономного ИИ-агента на инфраструктуру Hugging Face, остановка цифрового кадастра Румынии, опасный сбой Telegram на устройствах Apple, новый канал управления троянцем через Chrome и Edge, а также эксперимент, в ходе которого ИИ-агенты подготовили рабочий эксплойт для Redis.

Hugging Face заявила об атаке автономного ИИ-агента на свою инфраструктуру

Hugging Face раскрыла инцидент, в ходе которого атакующие проникли в часть производственной инфраструктуры платформы через вредоносный датасет. По данным компании, автономный агент повысил привилегии, получил доступ к облачным и кластерным учетным данным и выполнил тысячи действий через временные песочницы.

Кибератака на кадастр Румынии парализовала сделки с недвижимостью

Кибератака парализовала работу информационных систем Национального агентства кадастра и регистрации недвижимости Румынии. Из-за недоступности платформы e-Terra нотариусы не могли оформлять выписки, удостоверять сделки купли-продажи и регистрировать ипотеку.

Баг Telegram вызывает перегрев iPhone и сотни ложных уведомлений

В приложении Telegram для iPhone и iPad обнаружили сбой, из-за которого устройства получают десятки или сотни одинаковых уведомлений о новых сообщениях. Ошибка может приводить к ускоренной разрядке аккумулятора, перегреву и временной остановке зарядки.

Новый троянец msaRAT прячет связь с хакерами внутри Chrome и Edge

Группировка Chaos ransomware начала использовать новый бэкдор, который маскирует обмен командами под обычную работу браузеров Chrome и Microsoft Edge. Вредонос запускает браузер без видимого окна, использует Chrome DevTools Protocol и передает данные через легитимную инфраструктуру Cloudflare, Twilio и WebRTC.

Kimi K3 за 27 минут подготовила рабочий эксплойт для Redis

Исследователь Чаофань Шоу заявил, что система из 32 ИИ-агентов на базе Kimi K3 за 27 минут нашла уязвимость в Redis и подготовила рабочий эксплойт. Код позволяет выполнить команду через уже авторизованное подключение, однако полные журналы работы агентов не опубликованы, а часть результатов эксперимента пока не получила независимого подтверждения.

похожие материалы

Стрелочка
Стрелочка
Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign
Злоумышленники пытаются украсть учётные данные через поддельные уведомления от Zoom и Docusign

Эксперты «Лаборатории Касперского» обнаружили фишинговую кампанию, в рамках которой злоумышленники рассылают на корпоративные адреса поддельные уведомления от имени Zoom и Docusign.

На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ
На «АстраКонф» эксперт Владимир Нелюб расскажет про новый стандарт доверия к ИИ

25 сентября в рамках «АстраКонф», посвящённой информационным технологиям в России, Владимир Нелюб, управляющий партнер «Астра ИИ Код», директор по науке и ИИ «Группы Астра» расскажет про экосистему продуктов «Астра ИИ» и какие задачи решает новый продукт «Группы Астра» — «Астра ИИ Код».

МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»
МВД предупредило о схеме мошенников с обратным звонком на «Госуслуги»

Правоохранители рассказали о деталях актуальной схемы обмана, в которой злоумышленники провоцируют жертву самостоятельно перезвонить по поддельному номеру «горячей линии» портала «Госуслуги».

Иностранные участники Международного фестиваля молодежи получили интернет без ограничений и «белого списка»
Иностранные участники Международного фестиваля молодежи получили интернет без ограничений и «белого списка»

Зарубежным гостям Международного фестиваля молодежи в Екатеринбурге предоставили доступ к мобильной связи и Wi-Fi без сетевых ограничений и фильтрации ресурсов.

Эксперты Sysdig зафиксировали молниеносную атаку «ручной сборки» на Marimo
Эксперты Sysdig зафиксировали молниеносную атаку «ручной сборки» на Marimo

Специалисты компании Sysdig раскрыли детали атаки, в ходе которой неизвестному хакеру потребовалось всего 8 секунд, чтобы пройти путь от эксплуатации критической уязвимости в Python-блокноте Marimo до компрометации SSH.

15 октября 2026 года разработчик экосистемы инфраструктурного ПО Orion soft приглашает на ИТ-конференцию «Большая игра»
15 октября 2026 года разработчик экосистемы инфраструктурного ПО Orion soft приглашает на ИТ-конференцию «Большая игра»

Ежегодная ИТ-конференция Orion soft посвящена стратегическому планированию и технологическим трендам, которые помогают бизнесу расти в условиях оптимизации и сокращения бюджетов.