Сводка за 12.08.2026
1. Фальшивые вакансии в LinkedIn ведут на криптосхемы
Соискатели работы сталкиваются с новой схемой обмана, когда после отклика на вакансию их переводят для общения в Microsoft Teams. В процессе переписки кандидатам начинают навязывать сомнительные проекты с NFT и обещают высокие комиссии за непонятные задачи. Это классический пример целевого фишинга, где под видом трудоустройства у жертвы выманивают личные данные или деньги для старта работы.
Совет: Прекращайте общение, если работодатель требует использовать личный аккаунт Teams вместо официальной платформы или предлагает заработок на криптовалюте.
2. Слухи о масштабной утечке данных в Казахстане
В сети распространилась информация о компрометации государственного сервиса eGov и краже личных данных 15 миллионов граждан. Министерство искусственного интеллекта и цифрового развития Казахстана оперативно опровергло эти сообщения, заявив об отсутствии доказательств взлома. Подобные инциденты часто используются хакерами для создания паники и последующей перепродажи старых баз данных под видом свежего эксклюзива.
Совет: Не доверяйте сообщениям о взломах в неофициальных каналах, проверяйте информацию на государственных ресурсах и регулярно меняйте пароли от критически важных аккаунтов.
3. Активная эксплуатация критической уязвимости в VMware vCenter
Злоумышленники начали массово использовать свежую брешь CVE-2026-59310 для получения постоянного удаленного доступа к корпоративным сетям. Опасность этой уязвимости заключается в возможности обхода путей каталогов, что позволяет атакующим выполнять произвольный код без авторизации. Специалисты по безопасности фиксируют реальные случаи внедрения вредоносного ПО в инфраструктуру компаний, которые затянули с обновлением систем.
Совет: Срочно установите последние патчи от Broadcom для всех серверов vCenter, находящихся в контуре вашей организации.
Аналитика дня
Сегодняшние инциденты показывают, что злоумышленники смещают фокус на эксплуатацию доверия к легитимным платформам и инфраструктурным решениям. Будь то авторитет государственной системы eGov, деловая среда LinkedIn или критически важный софт VMware, атакующие используют эти точки входа для быстрого масштабирования своих операций. Главный вывод заключается в том, что периметр безопасности сегодня размыт, поэтому верификация каждого контакта и своевременное закрытие технических уязвимостей становятся единственным способом защиты бизнеса.
1. Фальшивые вакансии в LinkedIn ведут на криптосхемы
Соискатели работы сталкиваются с новой схемой обмана, когда после отклика на вакансию их переводят для общения в Microsoft Teams. В процессе переписки кандидатам начинают навязывать сомнительные проекты с NFT и обещают высокие комиссии за непонятные задачи. Это классический пример целевого фишинга, где под видом трудоустройства у жертвы выманивают личные данные или деньги для старта работы.
Совет: Прекращайте общение, если работодатель требует использовать личный аккаунт Teams вместо официальной платформы или предлагает заработок на криптовалюте.
2. Слухи о масштабной утечке данных в Казахстане
В сети распространилась информация о компрометации государственного сервиса eGov и краже личных данных 15 миллионов граждан. Министерство искусственного интеллекта и цифрового развития Казахстана оперативно опровергло эти сообщения, заявив об отсутствии доказательств взлома. Подобные инциденты часто используются хакерами для создания паники и последующей перепродажи старых баз данных под видом свежего эксклюзива.
Совет: Не доверяйте сообщениям о взломах в неофициальных каналах, проверяйте информацию на государственных ресурсах и регулярно меняйте пароли от критически важных аккаунтов.
3. Активная эксплуатация критической уязвимости в VMware vCenter
Злоумышленники начали массово использовать свежую брешь CVE-2026-59310 для получения постоянного удаленного доступа к корпоративным сетям. Опасность этой уязвимости заключается в возможности обхода путей каталогов, что позволяет атакующим выполнять произвольный код без авторизации. Специалисты по безопасности фиксируют реальные случаи внедрения вредоносного ПО в инфраструктуру компаний, которые затянули с обновлением систем.
Совет: Срочно установите последние патчи от Broadcom для всех серверов vCenter, находящихся в контуре вашей организации.
Аналитика дня
Сегодняшние инциденты показывают, что злоумышленники смещают фокус на эксплуатацию доверия к легитимным платформам и инфраструктурным решениям. Будь то авторитет государственной системы eGov, деловая среда LinkedIn или критически важный софт VMware, атакующие используют эти точки входа для быстрого масштабирования своих операций. Главный вывод заключается в том, что периметр безопасности сегодня размыт, поэтому верификация каждого контакта и своевременное закрытие технических уязвимостей становятся единственным способом защиты бизнеса.
