ТОП-5 ИБ-событий недели по версии Jet CSIRT
Сегодня в ТОП-5 — атака на ВПК, новая кампания по скрытому майнингу и краже данных в России, две новые активно эксплуатируемые уязвимости CISA, Microsoft закрыла 67 уязвимостей, 0-day в Salesforce. Атака на ВПК: эксплойт использует 0-day в Windows CISA и Microsoft сообщили о целевой атаке на оборонные организации, в ходе которых была использована ранее неизвестная критическая уязвимость нулевого дня в Windows — CVE-2025-33053 (CVSS: 8.8).
Уязвимость затрагивает компонент протокола WebDAV и позволяет злоумышленнику выполнить произвольный код на уязвимой системе без взаимодействия с пользователем.
habr.com