SANS 536 маман арасындағы сауалнама: ЖИ енгізу тәуекелдерді басқарудан озып тұр
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Киберқауіпсіздікте ЖИ енгізу тәуекелдерді басқарудан озып тұр: SANS сауалнамасына қатысқан 536 маманның 78%-ы ЖИ-ді стратегияға енгізген, бұл бір жыл бұрынғы 50%-дан жоғары. Респонденттердің тек 36%-ында ЖИ тәуекелдерін басқарудың ресми бағдарламасы бар. Сол аптада Қытаймен байланысты деп күдіктелген APT VMware vCenter-дегі жаңа осалдықты пайдаланудың артында тұр деп бағаланды, ал орналастырылған Babuk шифрлаушысы басты мақсат емес, түтін пердесі ретінде қарастырылды.
Негізгі фактілер
- Қауіпсіздік жөніндегі 536 маманның 78%-ы енді ЖИ-ді киберқауіпсіздік стратегиясының бөлігі деп айтады; бір жыл бұрын бұл көрсеткіш 50% болған.
- Респонденттердің тек 36%-ында ЖИ тәуекелдерін басқарудың ресми бағдарламасы бар.
- Қытаймен байланысты деп күдіктелген APT CVE-2026-59310 (VMware vCenter, каталогтарды айналып өту, CVSS 9.8) осалдығын пайдаланудың артында тұр деп бағаланады; бұл кем дегенде бір жағдайда Babuk шифрлаушысының орналастырылуына әкелді.
- Apple Screen Sharing компонентіндегі CVE-2026-65400 (CVSS 9.8) осалдығын түзетті; белсенді пайдалану 5900 порты ашық жүйелерге Monero майнерлерін орнатты, ал жаңартулар macOS Tahoe 26.6.1, Sequoia 15.7.9 және Sonoma 14.8.9 нұсқаларында шықты.
- Babuk шифрлаушысының орналастырылуы басып кіруден алаңдатуға және дәлелдерді шифрлауға арналған түтін пердесі ретінде бағаланады, басты мақсат емес.
ЖИ басқарудағы алшақтық
SANS қауіпсіздік мамандарының 536-сы арасындағы сауалнама көрсеткендей, 78%-ы енді ЖИ-ді киберқауіпсіздік стратегиясына қосады, ал бір жыл бұрын бұл көрсеткіш 50% болған. Респонденттердің тек 36%-ы ұйымдарында ЖИ тәуекелдерін басқарудың ресми бағдарламасы бар екенін айтты. Сауалнама деректері ЖИ енгізу басқарудан озып тұрғанын көрсетеді: стратегиялық пайдалану 78%, ресми қадағалау 36%.
VMware-ді пайдалану
Қытаймен байланысты деп күдіктелген APT VMware vCenter-дегі CVSS 9.8 бар каталогтарды айналып өту осалдығы CVE-2026-59310-ны пайдаланудың артында тұр деп бағаланады. Кем дегенде бір бұзылған жағдайда шабуыл артқы есік, кері SSH-бинар және Babuk шифрлаушысын орналастыруға әкелді. Осалдық шабуылдаушыға еркін код орындауға мүмкіндік береді. Шифрлаушыны орналастыру басып кіруден алаңдатуға және дәлелдерді шифрлауға арналған түтін пердесі ретінде бағаланады, басты мақсат емес.
macOS майнерін орнату
Apple жақында macOS Screen Sharing компонентіндегі CVSS 9.8 бар аутентификацияның сыни осалдығы CVE-2026-65400-ды шұғыл жаңартуларда түзетті. Жаңартулар ай басында macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 және macOS Sonoma 14.8.9 нұсқаларында шықты. Нидерландының Ұлттық киберқауіпсіздік орталығы интернеттен 5900 порты қолжетімді болған бірнеше жүйеде белсенді пайдаланылғаны туралы хабарлама алды. Осы жағдайлардың барлығында root жүйеге қол жеткізіп, Monero майнерін орнатты.
1 дереккөз
SANS 536 маман арасындағы сауалнама: ЖИ енгізу тәуекелдерді басқарудан озып тұр



