Изминалата седмица премина под знака на августовските актуализации на Microsoft, предупреждения за активно експлоатирани уязвимости и нови анализи на ransomware кампании. Ето най-важното от света на киберсигурността през последните седем дни.
🔴 Microsoft Patch Tuesday: 421 коригирани уязвимости
На 11 август Microsoft публикува месечния пакет със защитни актуализации, който отстранява 421 уязвимости в Windows, Microsoft Office, SharePoint, Exchange и други продукти.
Сред тях е CVE-2026-68820 – активно експлоатирана zero-day уязвимост в драйвера Windows Ancillary Function Driver (AFD), позволяваща повишаване на привилегиите до ниво SYSTEM.
Прочетете повече:
🔴 CISA предупреди за Gunra ransomware
CISA, FBI и партньорски организации публикуваха съвместно предупреждение за продължаващата активност на Gunra ransomware.
Групата използва модела Ransomware-as-a-Service (RaaS, ransomware като услуга) и стратегия за двойно изнудване – първо се извличат данни от компрометираните системи, след което файловете се криптират и се отправя искане за откуп.
Според анализа основните входни точки остават известни, но непачнати уязвимости в публично достъпни VPN и защитни устройства.
Прочетете повече:
💾 Backup новини
Няма установени критични уязвимости при водещите backup решения през изминалата седмица.
🎯 Фокус тази седмица
Какво е Immutable Backup?
Immutable backup (неизменяемо резервно копие) е резервно копие, което не може да бъде променяно или изтривано за предварително определен период от време.
Това означава, че дори при компрометиране на административен акаунт архивът остава защитен и може да бъде използван за възстановяване на данните. Именно затова immutable backup се счита за една от най-ефективните защити срещу съвременните ransomware атаки.
