ThreatsDay: Google закрыла 370 ошибок Chrome, а атаки затронули SonicWall, SaaS и DNS

30 июля 2026 года в сводку ThreatsDay вошли сразу несколько заметных инцидентов: Google исправила 370 уязвимостей Chrome, атака на SonicWall затронула 92 аккаунта в 30 организациях, а Origin Energy сообщила о доступе к данным примерно 900 тыс. клиентов.
Доверенный доступ остаётся слабым звеном
Многие атаки не требуют сложного взлома. Преступники используют действующие пароли, сбрасывают MFA через службу поддержки, выдают вредоносные команды за инструкции и проникают через сети партнёров.
Эта схема перекликается с тактикой атак через заимствованное доверие: знакомый сервис, подрядчик или экран входа снижает настороженность пользователя. В результате один скомпрометированный аккаунт открывает путь к SaaS, VPN и внутренней инфраструктуре.
ИИ автоматизирует поиск и эксплуатацию целей
Китайскоязычный злоумышленник под псевдонимами knaithe и KnYuan применял DeepSeek как механизм принятия решений, а Hermes Agent — для управления терминалом и командами через Telegram. Система искала цели и инструменты для эксплуатации семи уязвимостей в Langflow, n8n, Citrix NetScaler, Apache Tomcat, Marimo Notebook, PAN-OS и Windows.
«Hermes Agent обеспечивал оркестрацию, а DeepSeek использовался для генерации кода, оценки уязвимостей, выбора целей и принятия решений», — сообщила Unit 42.
Параллельно злоумышленники подбирали учётные данные SonicWall, захватили DNS CubePilot и распространяли стилеры через фальшивую инструкцию по установке Claude, вакансии и поддельные игры.
Обновления сокращают окно атаки
Google выпустила Chrome 151.0.7922.71/.72 для Windows и macOS и 151.0.7922.71 для Linux. Среди 370 исправлений семь имеют критический рейтинг; признаков их активной эксплуатации не обнаружено. Всего с начала года компания закрыла в Chrome более 1800 уязвимостей.
GitHub также усилил защиту npm и GitHub Actions: добавил ограничения для привилегированных аккаунтов, безопасные настройки запуска workflows, поэтапную публикацию пакетов и расширенное аннулирование учётных данных.
Для бизнеса практический приоритет — ускорить установку обновлений, проверить VPN и SSO на повторно используемые пароли, ограничить доступ подрядчиков и настроить журналирование на пограничных устройствах. Эти меры уменьшают ущерб даже тогда, когда атака начинается с доверенного аккаунта.

