Хакеры взламывают сайты на WordPress через уязвимость в плагине Ninja Forms
https://clck.ru/3WLv5h
Злоумышленники эксплуатируют XSS-уязвимости в двух плагинах WordPress: Ninja Forms (CVE-2026-94504, более 500 тыс. установок) и WPC Product Bundles for WooCommerce (CVE-2026-93836, около 30 тыс.). Атаку обнаружили в Patchstack 4–5 октября, за обеими волнами стоит один оператор.
Вредоносный скрипт прячется в заказах WooCommerce или заявках из форм и срабатывает, когда их открывает администратор.
В итоге на сайте появляются:
— поддельный плагин WP Smart Thumbnails;
— обычный и скрытый аккаунты администратора;
— секретная ссылка для входа;
— файловый менеджер без авторизации.
Удаление поддельного плагина доступ не закрывает. Нужно обновить Ninja Forms до 3.15.4, WPC Product Bundles — до 8.6.7, а затем проверить сайт на следы взлома.
ФБР отстранило подрядчика после утечки данных сотрудников из-за неустановленного патча
https://clck.ru/3WKyvG
ФБР отказалось от услуг подрядчика Accenture, которого связывают с сентябрьским взломом группировки ShinyHunters. Тогда хакеры похитили персональные данные тысяч сотрудников бюро.
По словам помощника директора ФБР Бретта Леатермана, причиной стал сбой защиты сторонней платформы: подрядчик не установил патч безопасности, выпущенный специально для неё. Reuters уточняет, что речь идёт об Oracle PeopleSoft.
В США арестован предполагаемый создатель вируса для взлома банкоматов Ploutus
https://clck.ru/3WJs6J
Минюст США сообщил о задержании 50-летнего венесуэльца Анибала Канелона Агирре, известного как Prometheus и The Engineer. Его считают автором вредоносной программы Ploutus и одним из лидеров схемы, связанной с группировкой Tren de Aragua.
Ploutus устанавливали, подменяя жёсткий диск банкомата или подключая флешку, после чего машина выдавала наличные по команде, а программа стирала следы. Всего по делу проходят 87 человек, группировке приписывают более 1500 атак и ущерб свыше 40 млн долларов.
ФСО получила право временно ограничивать работу сетей 4G и 5G
https://clck.ru/3WJrL9
ГКРЧ обязала операторов связи выполнять требования Федеральной службы охраны о временном ограничении работы базовых станций. Формально речь идёт о частотах, выделенных под 3G, включая 900 и 2100 МГц, но операторы уже переводят этот спектр под LTE и 5G, поэтому ограничения могут затронуть сразу несколько поколений связи.
На случай локальных отключений стоит держать под рукой Wi-Fi, VoLTE, офлайн-карты и сохранённые документы.
«Спикател» и ГК «Инфобезопасность» — информационные партнёры
Мы заключили соглашение об информационном партнёрстве со «Спикател», поставщиком облачной инфраструктуры и сервисов кибербезопасности.
Будем рассказывать друг о друге: о проектах, мероприятиях и экспертных материалах. Для вас это ещё один источник практической экспертизы, что особенно важно сейчас, когда требования регуляторов растут, а киберугрозы усложняются.
Требования к защите информации важно понимать не только в теории, но и видеть, как их выполняют в реальной инфраструктуре.
— Никита Николаев, директор ГК «Инфобезопасность»
Для нас важно, чтобы практический опыт SOC и облачной безопасности был доступен сообществу, а вместе с „Инфобезопасностью“ мы сможем донести его до более широкой аудитории.
— Евгений Пудовкин, технический директор «Спикател».