📰 IT Дайджест

#espionage

2 материала

9. ИИ-агенты за четыре дня взломали госпорталы Тайваня: 85 аккаунтов, 2500 записей, 7 энергокомпаний

Израильская Dream нашла архив атаки, проведённой почти без участия человека: 12 волн, до 8 суб-агентов, всё на опенсорсных Hermes и OpenClaw. За 4 дня скомпрометировано 85 учётных записей, выгружены данные 2500 сотрудников, закрепление через бэкдоры. Атака маскировалась под авторизованный пентест.

habr.com · #security #ai #breach #espionage #taiwan

3. Кремлёвская группа TA488 эксплуатирует критическую XSS-уязвимость в Exchange Server

Proofpoint сообщает, что TA488 (она же Laundry Bear) использует CVE-2026-42897 — XSS в Outlook Web Access с максимальным рейтингом опасности от Microsoft. Достаточно открыть письмо — и на клиенте устанавливается бразуерный имплант OWAReaper, дающий постоянный доступ к OWA-аккаунту. Патч вышел в июле, но группа могла эксплуатировать уязвимость как 0-day.

arstechnica.com · #security #cve #espionage #exchange #microsoft