Что происходит сейчас: атаки, эксплуатируемые уязвимости и утечки
Объём атак, уязвимости с подтверждённой эксплуатацией и раскрытые утечки. Три открытых источника данных на одной странице, чтобы понять, с чего начать собственную защиту.
Сформировано 2026-10-08 00:34 (UTC)
Главное
- На этой неделе эксплуатация подтверждена для 4 уязвимостей. Если среди них есть продукт, который вы используете, установите исправление раньше остальных обновлений.
- Из 26 утечек, добавленных за последние 90 дней, пароли были в 2. Чаще всего утекают адреса электронной почты, имена и номера телефонов — их используют для мошеннических писем и SMS. Не входите в аккаунты по ссылкам из полученных сообщений.
- Объём атак сильно меняется изо дня в день. Если у вас есть сайт, разумно заранее подключить то, что выдержит резкий всплеск, например CDN или WAF.
Как читать эту страницу и её ограничения
- Графики Cloudflare учитывают только атаки, которые обнаружила и отразила сеть Cloudflare. Это не объём атак во всём интернете.
- Страна-«источник» — это место, откуда шёл трафик атаки. Злоумышленник не обязательно находится там: часто используются взломанные устройства и арендованные облачные серверы.
- В CISA KEV попадают уязвимости, для которых у CISA (США) есть доказательства эксплуатации. Отсутствие в списке не означает безопасность.
- Число утечек включает только раскрытые случаи. Между утечкой и её раскрытием могут пройти недели и месяцы.
Объём атак, источники и цели
Ниже — графики Cloudflare Radar, встроенные без изменений. Подписи в графиках на английском, данные обновляет Cloudflare (последние 7 дней).
Атаки сетевого уровня (L3/L4), весь мир
DDoS-атаки, забивающие каналы и серверы трафиком. Пунктир — предыдущие 7 дней.
Источник: Cloudflare Radar (CC BY 4.0)
Атаки прикладного уровня (L7), весь мир
Атаки по HTTP, например потоки запросов к сайтам и приложениям.
Источник: Cloudflare Radar (CC BY 4.0)
Атаки прикладного уровня (L7), Япония
Атаки L7 на сайты в Японии.
Источник: Cloudflare Radar (CC BY 4.0)
Откуда идут атаки и куда (L7)
Переключатель Source / Target справа вверху меняет вид. Карта и диаграмма показывают, какие регионы больше всего атакуют и подвергаются атакам.
Источник: Cloudflare Radar (CC BY 4.0)
Доля вредоносной почты
Доля писем, обработанных Cloudflare, которые признаны вредоносными (фишинг, вредоносное ПО и т. п.).
Источник: Cloudflare Radar (CC BY 4.0)
Уязвимости, эксплуатация которых подтверждена на этой неделе
Добавлены в CISA KEV (каталог эксплуатируемых уязвимостей) за последние 7 дней. EPSS — оценка вероятности того, что эксплуатацию заметят в течение 30 дней.
Уязвимость в NetScaler ADC и NetScaler Gateway. Проблема затрагивает ADC: версии до 14.1-73.41, до 13.1-64.28, до 14.1-73.41 FIPS и до 13.1-37.282; Gateway: версии до 14.1-73.41 и до 13.1-64.28.
Добавлено в KEV: 2026-10-04Подробнее →В Zammad версий 6.3.0–6.5.4 обнаружена уязвимость перехвата сессии, которая приводит к удалённому выполнению кода от имени пользователя zammad. Уязвимость также присутствует в версиях 7.0.0–7.1.3, но в этих версиях эксплойтирование невозможно из‑за условий окружения.
Добавлено в KEV: 2026-10-02Подробнее →Во всех версиях Zammad, включая последнюю альфа-версию, локальный пользователь zammad может повысить привилегии до root.
Добавлено в KEV: 2026-10-02Подробнее →В Fortinet FortiMail обнаружена уязвимость обхода проверки пути (path traversal) и некорректной нейтрализации NULL-байта/символа NULL, которая может позволить неаутентифицированному атакующему записывать произвольные файлы в файловую систему целевого устройства посредством специально сформированных HTTP или HTTPS-запросов.
Добавлено в KEV: 2026-10-01Подробнее →
Недавно раскрытые утечки (весь мир)
Два набора данных показаны отдельно: журнал инцидентов этого сайта, составленный по сообщениям самих организаций, и сводка по утечкам, добавленным в Have I Been Pwned.
Журнал инцидентов этого сайта (последние 30 дней)
По странам и регионам
- Япония39
- Соединенные Штаты7
- Великобритания2
- Франция2
- Дания1
- Республика Корея1
- Польша1
- Испания1
Что утекло или остановилось
- Имена и контакты50
- Остановка работы9
- Государственные идентификаторы9
- Банковские данные7
- Пароли6
- Документы, удостоверяющие личность4
- Медицинские данные3
- Код и учётные данные2
- Данные карт1
Инциденты с наибольшими последствиями
- 2026-10-06MrMax (MrMax app and online store)ЯпонияИмена и контактыРазбор →
- 2026-10-05Monogatari Corporation (Yakiniku King app)ЯпонияИмена и контактыРазбор →
- 2026-10-05Denmark's CPR (civil registration system)ДанияГосударственные идентификаторыИмена и контактыРазбор →
- 2026-09-25Times Mobility (Times Car)ЯпонияДокументы, удостоверяющие личностьИмена и контактыРазбор →
- 2026-09-25Fines (reservation system)ЯпонияИмена и контактыИсточник ↗
- 2026-09-24BitgetСейшельские о-ваОстановка работыИсточник ↗
- 2026-09-19AFPAФранцияИмена и контактыИсточник ↗
- 2026-09-19LMU MunichГерманияБанковские данныеМедицинские данныеИмена и контактыРазбор →
Записываются только инциденты, подтверждённые самой организацией, регулятором или надёжными СМИ. Это не полный список всех утечек.
Все инциденты 2026 года →Утечки, добавленные в Have I Been Pwned
- Из 26 утечек за 90 дней пароли содержали: 2
- Медианный срок от утечки до добавления: около 26 дн.
Чаще всего утекало (последние 90 дней, число утечек)
- Адреса эл. почты26
- Имена24
- Номера телефонов19
- Почтовые адреса17
- Даты рождения9
- Местоположение8
- Пол7
- Покупки6
Названия организаций не показываются: запись в Have I Been Pwned не обязательно является сообщением самой организации. Спам-списки, данные вредоносного ПО и утечки, признанные поддельными, исключены.
Сводка утечек: Have I Been Pwned (CC BY 4.0). Подсчёт выполнен этим сайтом.
Источники и лицензии
- Графики атак: Cloudflare Radar (CC BY 4.0). Встроенные графики собирают метрики использования через Cloudflare Web Analytics (политика конфиденциальности).
- Эксплуатируемые уязвимости: CISA Known Exploited Vulnerabilities Catalog (CC0 1.0).
- Вероятность эксплуатации: FIRST EPSS. See EPSS at https://www.first.org/epss
- Сводка утечек: Have I Been Pwned (CC BY 4.0). Подсчёт выполнен этим сайтом. Данные Have I Been Pwned обновляются не чаще раза в 12 часов (получены 2026-10-07 22:46 UTC).
- Журнал инцидентов: ведётся этим сайтом по сообщениям организаций, регуляторов и СМИ (все инциденты 2026 года).