
Π‘Π°Π½-Π€ΡΠ°Π½ΡΠΈΡΠΊΠΎ, 26 ΠΌΠ°Ρ 2026 Π³. β Google Threat Intelligence Group ΠΎΠ±Π½Π°ΡΡΠΆΠΈΠ»Π° ΠΈ Π·Π°Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°Π»Π° ΠΏΠ΅ΡΠ²ΡΡ Π² ΠΌΠΈΡΠ΅ ΠΊΠΈΠ±Π΅ΡΠ°ΡΠ°ΠΊΡ Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ ΠΠ, Π½Π°ΡΠ΅Π»Π΅Π½Π½ΡΡ Π½Π° Π΄Π²ΡΡ ΡΠ°ΠΊΡΠΎΡΠ½ΡΡ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ. ΠΠ»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π»ΠΈ zero-day ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ Π² LMS KnowledgeDeliver (CVE-2026-5426), ΡΠΊΡΠΏΠ»ΡΠ°ΡΠΈΡΡΡ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΡΠ΅ machineKey Π½Π° ΠΌΠ½ΠΎΠΆΠ΅ΡΡΠ²Π΅ ΡΠ΅ΡΠ²Π΅ΡΠΎΠ². ΠΡΠ°ΠΊΠ° ΠΏΠΎΠ·Π²ΠΎΠ»ΡΠ»Π° ΡΠ΄Π°Π»ΡΠ½Π½ΠΎ Π²ΡΠΏΠΎΠ»Π½ΡΡΡ ΠΊΠΎΠ΄ Π±Π΅Π· Π°Π²ΡΠΎΡΠΈΠ·Π°ΡΠΈΠΈ.
ΠΠΎΡΠ»Π΅ Π²Π·Π»ΠΎΠΌΠ° Ρ Π°ΠΊΠ΅ΡΡ Π²Π½Π΅Π΄ΡΡΠ»ΠΈ Π²Π΅Π±-ΡΠ΅Π»Π» BLUEBEAM (Godzilla) ΠΈ ΠΌΠΎΠ΄ΠΈΡΠΈΡΠΈΡΠΎΠ²Π°Π»ΠΈ JavaScript-ΡΠ°ΠΉΠ»Ρ, ΠΎΡΠΎΠ±ΡΠ°ΠΆΠ°Ρ ΡΠ΅ΠΉΠΊΠΎΠ²ΡΠ΅ ΠΏΡΠ΅Π΄ΡΠΏΡΠ΅ΠΆΠ΄Π΅Π½ΠΈΡ ΠΎ Β«Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎΡΡΠΈ ΡΡΡΠ°Π½ΠΎΠ²ΠΈΡΡ ΠΏΠ»Π°Π³ΠΈΠ½ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈΒ». ΠΡΠ΅Π΄ΠΎΠ½ΠΎΡ Π²ΡΠ» ΠΊ Π·Π°ΡΠ°ΠΆΠ΅Π½ΠΈΡ Cobalt Strike BEACON. ΠΠΎΠ΄ΡΠΎΠ±Π½ΠΎΡΡΠΈ ΠΎ ΡΠΈΡΠ»Π΅ Π°ΡΠ°ΠΊΠΎΠ²Π°Π½Π½ΡΡ ΡΠ΅ΡΠ²Π΅ΡΠΎΠ² Π½Π΅ ΡΠ°ΡΠΊΡΡΠ²Π°ΡΡΡΡ.
