Редакция Cyber Media отобрала ключевые события недели из мира кибербезопасности. В фокусе - критическая уязвимость в cPanel, троян с доступом к СМС через Microsoft Phone Link, вскрытая инфраструктура DDoS-сервиса, атака на криптокошелек через prompt injection и досрочно раскрытая Linux-уязвимость Dirty Frag.
В cPanel обнаружили критическую уязвимость CVE-2026-41940, которая позволяет удаленному атакующему обойти аутентификацию и получить доступ к панели управления без логина и пароля. В наиболее опасном сценарии это может привести к административным правам или root-доступу, а значит - к полному контролю над сервером, сайтами, почтой, базами данных и конфигурациями. Вендор уже выпустил экстренные обновления, но риск остается высоким для тех, кто не установил патчи.
Исследователи Cisco Talos обнаружили кампанию с RAT-трояном CloudZ и плагином Pheno, который использует Microsoft Phone Link для доступа к данным смартфона через зараженный Windows-ПК. Если телефон уже связан с компьютером, вредонос может попытаться получить доступ к синхронизированным СМС, уведомлениям и одноразовым кодам. Главная опасность в том, что пользователь может считать телефон чистым, но второй фактор уже отображается на скомпрометированном компьютере.
Исследователи HUNT обнаружили инфраструктуру DDoS-сервиса xlabs_v1 после ошибки оператора: на сервере в Нидерландах осталась открытая директория с файлами ботнета. В публичном доступе оказались ELF-файлы, payload-скрипты, учетные данные прокси и служебные файлы, по которым удалось восстановить механику Mirai-подобного ботнета. Инструмент был заточен под атаки на игровые серверы и Minecraft-хостинги, а заражение строилось вокруг открытого Android Debug Bridge на TCP-порту 5555.
Кошелек Grok в сервисе Bankr лишился примерно $150 тыс. в DRB-токенах после атаки через prompt injection. Злоумышленник не взламывал смарт-контракт напрямую: он использовал подаренный NFT и специально сформулированный ответ, чтобы заставить ИИ-агента авторизовать перевод средств. Инцидент показывает новый риск автономных криптоагентов: если ИИ получает право управлять реальными активами, защищать нужно не только код и ключи, но и текстовые команды, которые агент воспринимает как инструкцию.
В Linux досрочно раскрыли уязвимость Dirty Frag, которая позволяет локальному пользователю повысить привилегии до root на основных дистрибутивах. На момент публикации для нее еще не было ни CVE, ни готовых исправлений у большинства дистрибутивов: эмбарго нарушили раньше согласованного срока, и технические детали стали публичными до выхода штатных патчей. Для администраторов это особенно неприятный сценарий: у атакующих уже есть информация, а у защитников не всегда есть обновление, которое можно сразу установить.