Перейти к содержимому
>_ITDITDПлатформа веб-безопасности
Обновляется автоматически

Что происходит сейчас: атаки, эксплуатируемые уязвимости и утечки

Объём атак, уязвимости с подтверждённой эксплуатацией и раскрытые утечки. Три открытых источника данных на одной странице, чтобы понять, с чего начать собственную защиту.

Сформировано 2026-10-08 00:34 (UTC)

Главное

  • На этой неделе эксплуатация подтверждена для 4 уязвимостей. Если среди них есть продукт, который вы используете, установите исправление раньше остальных обновлений.
  • Из 26 утечек, добавленных за последние 90 дней, пароли были в 2. Чаще всего утекают адреса электронной почты, имена и номера телефонов — их используют для мошеннических писем и SMS. Не входите в аккаунты по ссылкам из полученных сообщений.
  • Объём атак сильно меняется изо дня в день. Если у вас есть сайт, разумно заранее подключить то, что выдержит резкий всплеск, например CDN или WAF.

Как читать эту страницу и её ограничения

  • Графики Cloudflare учитывают только атаки, которые обнаружила и отразила сеть Cloudflare. Это не объём атак во всём интернете.
  • Страна-«источник» — это место, откуда шёл трафик атаки. Злоумышленник не обязательно находится там: часто используются взломанные устройства и арендованные облачные серверы.
  • В CISA KEV попадают уязвимости, для которых у CISA (США) есть доказательства эксплуатации. Отсутствие в списке не означает безопасность.
  • Число утечек включает только раскрытые случаи. Между утечкой и её раскрытием могут пройти недели и месяцы.

Объём атак, источники и цели

Ниже — графики Cloudflare Radar, встроенные без изменений. Подписи в графиках на английском, данные обновляет Cloudflare (последние 7 дней).

Атаки сетевого уровня (L3/L4), весь мир

DDoS-атаки, забивающие каналы и серверы трафиком. Пунктир — предыдущие 7 дней.

Источник: Cloudflare Radar (CC BY 4.0)

Атаки прикладного уровня (L7), весь мир

Атаки по HTTP, например потоки запросов к сайтам и приложениям.

Источник: Cloudflare Radar (CC BY 4.0)

Атаки прикладного уровня (L7), Япония

Атаки L7 на сайты в Японии.

Источник: Cloudflare Radar (CC BY 4.0)

Откуда идут атаки и куда (L7)

Переключатель Source / Target справа вверху меняет вид. Карта и диаграмма показывают, какие регионы больше всего атакуют и подвергаются атакам.

Источник: Cloudflare Radar (CC BY 4.0)

Доля вредоносной почты

Доля писем, обработанных Cloudflare, которые признаны вредоносными (фишинг, вредоносное ПО и т. п.).

Источник: Cloudflare Radar (CC BY 4.0)

Уязвимости, эксплуатация которых подтверждена на этой неделе

Добавлены в CISA KEV (каталог эксплуатируемых уязвимостей) за последние 7 дней. EPSS — оценка вероятности того, что эксплуатацию заметят в течение 30 дней.

4
добавлено за 7 дней
  • CVE-2026-88779КритическаяCVSS8.7EPSS 0.6%

    Уязвимость в NetScaler ADC и NetScaler Gateway. Проблема затрагивает ADC: версии до 14.1-73.41, до 13.1-64.28, до 14.1-73.41 FIPS и до 13.1-37.282; Gateway: версии до 14.1-73.41 и до 13.1-64.28.

    Добавлено в KEV: 2026-10-04Подробнее →
  • CVE-2026-102489КритическаяCVSS9.4EPSS 1%

    В Zammad версий 6.3.0–6.5.4 обнаружена уязвимость перехвата сессии, которая приводит к удалённому выполнению кода от имени пользователя zammad. Уязвимость также присутствует в версиях 7.0.0–7.1.3, но в этих версиях эксплойтирование невозможно из‑за условий окружения.

    Добавлено в KEV: 2026-10-02Подробнее →
  • CVE-2026-102490КритическаяCVSS9.4EPSS 0.6%

    Во всех версиях Zammad, включая последнюю альфа-версию, локальный пользователь zammad может повысить привилегии до root.

    Добавлено в KEV: 2026-10-02Подробнее →
  • CVE-2026-104286КритическаяCVSS9.8EPSS 2%

    В Fortinet FortiMail обнаружена уязвимость обхода проверки пути (path traversal) и некорректной нейтрализации NULL-байта/символа NULL, которая может позволить неаутентифицированному атакующему записывать произвольные файлы в файловую систему целевого устройства посредством специально сформированных HTTP или HTTPS-запросов.

    Добавлено в KEV: 2026-10-01Подробнее →
Все эксплуатируемые уязвимости (лента угроз) →

Недавно раскрытые утечки (весь мир)

Два набора данных показаны отдельно: журнал инцидентов этого сайта, составленный по сообщениям самих организаций, и сводка по утечкам, добавленным в Have I Been Pwned.

Журнал инцидентов этого сайта (последние 30 дней)

58
раскрытых инцидентов

По странам и регионам

  • Япония39
  • Соединенные Штаты7
  • Великобритания2
  • Франция2
  • Дания1
  • Республика Корея1
  • Польша1
  • Испания1

Что утекло или остановилось

  • Имена и контакты50
  • Остановка работы9
  • Государственные идентификаторы9
  • Банковские данные7
  • Пароли6
  • Документы, удостоверяющие личность4
  • Медицинские данные3
  • Код и учётные данные2
  • Данные карт1

Инциденты с наибольшими последствиями

  • 2026-10-06MrMax (MrMax app and online store)ЯпонияИмена и контактыРазбор →
  • 2026-10-05Monogatari Corporation (Yakiniku King app)ЯпонияИмена и контактыРазбор →
  • 2026-10-05Denmark's CPR (civil registration system)ДанияГосударственные идентификаторыИмена и контактыРазбор →
  • 2026-09-25Times Mobility (Times Car)ЯпонияДокументы, удостоверяющие личностьИмена и контактыРазбор →
  • 2026-09-25Fines (reservation system)ЯпонияИмена и контактыИсточник ↗
  • 2026-09-24BitgetСейшельские о-ваОстановка работыИсточник ↗
  • 2026-09-19AFPAФранцияИмена и контактыИсточник ↗
  • 2026-09-19LMU MunichГерманияБанковские данныеМедицинские данныеИмена и контактыРазбор →

Записываются только инциденты, подтверждённые самой организацией, регулятором или надёжными СМИ. Это не полный список всех утечек.

Все инциденты 2026 года →

Утечки, добавленные в Have I Been Pwned

7
Добавлено утечек (30 дн.)
26
Добавлено утечек (90 дн.)
39,5 млн
Затронуто аккаунтов (30 дн.)
167 млн
Затронуто аккаунтов (90 дн.)
  • Из 26 утечек за 90 дней пароли содержали: 2
  • Медианный срок от утечки до добавления: около 26 дн.

Чаще всего утекало (последние 90 дней, число утечек)

  • Адреса эл. почты26
  • Имена24
  • Номера телефонов19
  • Почтовые адреса17
  • Даты рождения9
  • Местоположение8
  • Пол7
  • Покупки6

Названия организаций не показываются: запись в Have I Been Pwned не обязательно является сообщением самой организации. Спам-списки, данные вредоносного ПО и утечки, признанные поддельными, исключены.

Сводка утечек: Have I Been Pwned (CC BY 4.0). Подсчёт выполнен этим сайтом.

Источники и лицензии