БИЗНЕС И ЦИФРОВИЗАЦИЯ

Jet CSIRT выделил 5 ключевых ИБ-событий недели

Jet CSIRT представляет обзор пяти значимых событий недели в области информационной безопасности. Читайте о взломах, уязвимостях и вирусах.

✍️ Редакция iTech News | 04.05.2026 | ⏱ 2 мин | Источник: Habr / Новости
🤝

Jet CSIRT составил список из пяти самых значимых событий в области информационной безопасности за последнюю неделю. В числе нерадостных новостей — взлом пакета PyPI, который использовался для распространения вредоносного ПО, а также новая критическая уязвимость в системах GitHub.

Взлом пакета PyPI и выход вредоносного кода

Пакет Elementary CLI (версия 0.23.3) с 1,1 миллиона загрузок был скомпрометирован и включал вредоносный код. Вредоносный код был встроен через уязвимость в GitHub Actions, что позволило злоумышленникам опубликовать испорченную версию. Пользователям рекомендуется срочно обновить пакеты, удалить версию 0.23.3 и очистить кэш, чтобы устранить артефакты атаки.

Критическая уязвимость в GitHub

Уязвимость, выявленная исследователями из Wiz, получила идентификатор CVE-2026-3854 с CVSS 8.8. Эта уязвимость позволяет авторизованным пользователям запускать произвольный код, используя специально подготовленный git push. Рекомендуется обновить GitHub до последних версий и проверить журналы для выявления подозрительных операций.

Вирус-вымогатель VECT 2.0 в действии

Специалисты Check Point Research отметили, что вирус-вымогатель VECT 2.0 имеет серьезные недостатки в шифровании и может уничтожать данные, что делает невозможным восстановление даже в случае выплаты выкупа. Этот вирус безвозвратно уничтожает файлы размером более 131 КБ, что ставит под угрозу безопасность информации у жертв.

Новый бэкдор DEEP#DOOR

Исследователи Securonix обнаружили бэкдор на Python, получивший название DEEP#DOOR. Этот инструмент позволяет злоумышленникам получать постоянный доступ и собирать конфиденциальные эти с зараженных машин. Использование несанкционированных изменений в системах безопасности Windows может указывать на активность этого модуля.

Уязвимость Copy Fail в Linux

Исследователи из Xint Code выявили уязвимость, которая может позволить локальному пользователю получить root-доступ. Уязвимость известна под кодом CVE-2026-31431 и получила оценку CVSS 7.8, что делает её серьёзной угрозой для пользователей Linux при отсутствии необходимых обновлений.

Практическое значение для компаний

Для компаний это означает необходимость повышенного внимания к обновлениям и безопасности своих систем. Пользователям следует регулярно проверять и обновлять программное обеспечение, а также следить за безопасностью своих данных, чтобы избежать потенциальных атак и уязвимостей.

Следующие события в мире информационной безопасности будут объявлены на следующей неделе, что позволит держать руку на пульсе текущих угроз.

Поделиться: Telegram X LinkedIn