Сводка за 07.08.2026
1. Новая атака NatJack позволяет перехватывать TCP-сессии через уязвимости NAT
Исследователь Малкольм Стэгг на конференции Black Hat USA 2026 представил метод манипуляции таблицами трансляции сетевых адресов (NAT). Метод позволяет злоумышленникам подменять DNS-ответы, раскрывать реальные IP-адреса жертв и полностью перехватывать активные сетевые соединения. Проблема затрагивает множество популярных реализаций сетевого стека, включая операционные системы Windows.
Совет: Используйте шифрование трафика на уровне приложений (HTTPS, DNS-over-HTTPS) для защиты от перехвата данных на сетевом уровне.
2. Силовики накрыли сеть подпольных криптообменников в Москва-Сити
ФСБ и МВД России задержали более 20 сотрудников девяти нелегальных точек обмена криптовалюты в деловом центре столицы. Через эти площадки выводились за рубеж похищенные у граждан средства, которые поступали от деятельности украинских телефонных кол-центров. По факту масштабного отмывания денег возбуждены уголовные дела о мошенничестве в особо крупном размере.
Совет: Проводите сделки с цифровыми активами только через верифицированные биржи с обязательной процедурой идентификации пользователей.
3. Китайский производитель роутеров Zbtlink назвал бэкдор сервисной утилитой
Специалисты компании VulnCheck обнаружили скрытый инструмент удаленного доступа ENDLESSDOORS в прошивках 20 моделей маршрутизаторов Zbtlink. Программа запускается автоматически, связывается с сервером управления и дает возможность выполнять любые команды с максимальными правами root без авторизации. Представители вендора заявили, что это штатный функционал для технической поддержки клиентов.
Совет: Отключайте возможность удаленного администрирования роутера из внешней сети и регулярно проверяйте список активных процессов в системе.
Аналитика дня
Сегодняшние инциденты наглядно иллюстрируют кризис доверия к базовой инфраструктуре, где уязвимости сетевых протоколов соседствуют с сомнительными решениями производителей оборудования. Пока разработчики железа оставляют лазейки под видом сервисных утилит, злоумышленники находят новые способы обхода сетевых барьеров на уровне маршрутизации. Финал этой цепочки мы видим в криминальной хронике, где похищенные через технологические бреши средства моментально конвертируются в нелегальную криптовалюту. Главный вывод заключается в том, что безопасность конечного пользователя теперь зависит не от надежности отдельных программ, а от жесткого контроля за поведением сетевого оборудования в домашней или корпоративной сети.
1. Новая атака NatJack позволяет перехватывать TCP-сессии через уязвимости NAT
Исследователь Малкольм Стэгг на конференции Black Hat USA 2026 представил метод манипуляции таблицами трансляции сетевых адресов (NAT). Метод позволяет злоумышленникам подменять DNS-ответы, раскрывать реальные IP-адреса жертв и полностью перехватывать активные сетевые соединения. Проблема затрагивает множество популярных реализаций сетевого стека, включая операционные системы Windows.
Совет: Используйте шифрование трафика на уровне приложений (HTTPS, DNS-over-HTTPS) для защиты от перехвата данных на сетевом уровне.
2. Силовики накрыли сеть подпольных криптообменников в Москва-Сити
ФСБ и МВД России задержали более 20 сотрудников девяти нелегальных точек обмена криптовалюты в деловом центре столицы. Через эти площадки выводились за рубеж похищенные у граждан средства, которые поступали от деятельности украинских телефонных кол-центров. По факту масштабного отмывания денег возбуждены уголовные дела о мошенничестве в особо крупном размере.
Совет: Проводите сделки с цифровыми активами только через верифицированные биржи с обязательной процедурой идентификации пользователей.
3. Китайский производитель роутеров Zbtlink назвал бэкдор сервисной утилитой
Специалисты компании VulnCheck обнаружили скрытый инструмент удаленного доступа ENDLESSDOORS в прошивках 20 моделей маршрутизаторов Zbtlink. Программа запускается автоматически, связывается с сервером управления и дает возможность выполнять любые команды с максимальными правами root без авторизации. Представители вендора заявили, что это штатный функционал для технической поддержки клиентов.
Совет: Отключайте возможность удаленного администрирования роутера из внешней сети и регулярно проверяйте список активных процессов в системе.
Аналитика дня
Сегодняшние инциденты наглядно иллюстрируют кризис доверия к базовой инфраструктуре, где уязвимости сетевых протоколов соседствуют с сомнительными решениями производителей оборудования. Пока разработчики железа оставляют лазейки под видом сервисных утилит, злоумышленники находят новые способы обхода сетевых барьеров на уровне маршрутизации. Финал этой цепочки мы видим в криминальной хронике, где похищенные через технологические бреши средства моментально конвертируются в нелегальную криптовалюту. Главный вывод заключается в том, что безопасность конечного пользователя теперь зависит не от надежности отдельных программ, а от жесткого контроля за поведением сетевого оборудования в домашней или корпоративной сети.
