Microsoft начала удалять из Windows 11 утилиту, которую годами использовали хакеры
https://clck.ru/3VHgYf
Компонент WMIC исчез из новых установок Windows 11 версий 24H2 и 25H2, а также из свежих бета-сборок. Он больше не доступен и как дополнительный компонент. Сама подсистема WMI продолжает работать без изменений.
Утилиту давно относят к категории LOLBIN: шифровальщики вызывали её для удаления теневых копий томов, другие группировки — для поиска и удаления антивирусов, а также для добавления исключений в Microsoft Defender. Администраторам рекомендуют переписать скрипты на PowerShell.
Сети провайдеров без лицензии предлагают отдавать федеральным операторам
https://clck.ru/3VHfii
Минцифры обсуждает механизм автоматической передачи инфраструктуры и абонентов провайдера, лишившегося лицензии, крупным операторам связи. Компании обяжут заранее подписывать такие договоры, а федеральные игроки получат приоритетное право выкупа сети. Взамен предусмотрена компенсация обоснованных затрат на содержание сети.
В министерстве говорят, что на рынке должны остаться только надёжные компании. Малые операторы отвечают, что инициатива превращает лицензионное регулирование в инструмент перераспределения активов и клиентской базы.
С 1 марта 2027 года изменятся требования к руководителям, специалистам и процессам разработки ПО.
🔵Руководитель — гражданин РФ;
🔵В штате — минимум 5 профильных специалистов;
🔵Требования к образованию и стажу;
🔵Разработка — с учетом требований ГОСТ Р 56939-2024.
Для многих компаний это означает пересмотр штата, процессов и внутренних документов.
Кто успеет подготовиться — тот сохранит лицензию и позиции на рынке.
Руководитель отдела лицензирования «Инфобезопасность» разобрал, что именно изменится и что компаниям стоит сделать уже сейчас — подробнее по ссылке ниже:
Новый ботнет превращает роутеры и камеры видеонаблюдения в анонимные прокси
https://clck.ru/3VGBjD
Исследователи FortiGuard Labs описали ранее неизвестное вредоносное семейство Evooo1Bot, активное с июля 2026 года. Оно построено на утёкшем коде Mirai, но заметно доработано: шифрованный канал управления по 443-му порту под видом обычного HTTPS, сканер подбора паролей SSH, перехват учётных данных и встроенный набор эксплойтов. Заражение идёт через давно известные бреши в оборудовании NETGEAR, Tenda, D-Link, Telesquare и даже в телефонной платформе Alcatel — последней уязвимости девятнадцать лет.
Ключевая функция — превращение взломанного роутера, межсетевого экрана или IP-камеры в узел SOCKS5. Чужой адрес позволяет злоумышленникам маскировать трафик, обходить географические ограничения и заходить во внутреннюю сеть через уже захваченное устройство. Что делать: обновить прошивки; закрыть веб-интерфейсы управления от доступа из интернета; отключить лишнюю переадресацию портов; сменить заводские пароли SSH.
Через свежую брешь в системах виртуализации атакованы серверы в 47 странах
https://clck.ru/3VGB6F
Критическую уязвимость CVE-2026-59310 в VMware vCenter начали эксплуатировать через пять дней после раскрытия — Broadcom закрыл её лишь 29 июля. По данным немецкой компании QUIRSO, скомпрометирован 361 адрес в 47 странах; предположительно за кампанией стоит китаеязычная группировка. Атакующие получают права root без аутентификации, маскируют вредоносные задания под штатные службы платформы и создают скрытые учётные записи администратора vSphere.
На части систем дело дошло до шифрования виртуальных машин: на хостах ESXi запускается шифровальщик, собранный на основе утёкшего кода Babuk. Что проверить прямо сейчас: каталоги /etc/cron.d и /etc/sudoers.d; список учётных записей в vSphere SSO; исходящие соединения на нетипичные порты. Доступ к интерфейсу управления из интернета должен быть закрыт.
Хакеры заявили о краже документов почти 50 корпораций, среди них Shell и Philips
https://clck.ru/3VEPV5
Группировка Cl0p опубликовала список компаний, у которых якобы похитила внутреннюю документацию: среди них Shell, Philips, Fiserv и GE. У Shell заявлено о 89 ГБ инженерных чертежей и проектных материалов, у Philips — о 13,5 ГБ. Образцов данных вымогатели не показали.
Philips подтвердила попытку компрометации отдельного сервера, Shell говорит о «возможном инциденте». Атаки связывают с уязвимостями в PTC Windchill и FlexPLM.
Белый дом разрешил частным компаниям взламывать киберпреступников
https://clck.ru/3VE2Ep
Отобранные компании смогут вести слежку и выводить из строя инфраструктуру злоумышленников — под контролем Минюста и МВБ, с обязательным эскроу-счётом от миллиона долларов.
Эксперты предупреждают о риске ошибиться целью: преступники прячутся в сетях реальных компаний и арендованных облаках, поэтому удар может задеть посторонних.