Неделя с 1 по 7 сентября оказалась насыщенной для специалистов по информационной безопасности. Агрегатор, который отслеживает около 240 источников и объединяет материалы об одном событии в сюжеты, за семь дней обработал 11 653 материала, из которых 1 267 поступили от профильных изданий, вендоров и регуляторов. Из этого потока было отобрано двадцать наиболее значимых сюжетов, охватывающих уязвимости, атаки, утечки, сделки и регулирование.
Одной из самых острых тем стало обнаружение критической уязвимости в MikroTik RouterOS — операционной системе маршрутизаторов, широко используемых небольшими провайдерами, хостерами и в офисных сетях. Уязвимость CVE-2026-67276 с оценкой CVSS 9.2 позволяет обойти аутентификацию при подключении по SSH: при проверке ключа сравнивался только модуль RSA, а не ключ целиком. Зная имя пользователя и его модуль, атакующий может сгенерировать ключ, который пройдёт проверку. В сочетании с другой уязвимостью CVE-2026-86060 (повышение привилегий, также CVSS 9.2) злоумышленник получает полный контроль над устройством. Эксплуатация началась не позднее 2 сентября, а раскрытие произошло 7-го. По данным замеров, 5 сентября в интернете было доступно не менее 122 500 устройств с открытым SSH. Патчи уже выпущены в версиях 7.25beta3, 7.24.2, 7.23.4 и 6.49.21. Пользователям, которые не могут обновиться немедленно, рекомендуется закрыть SSH-доступ.
| Уязвимость | Продукт | Оценка CVSS | Статус |
|---|---|---|---|
| CVE-2026-67276 | MikroTik RouterOS | 9.2 | Эксплуатируется |
| CVE-2026-86060 | MikroTik RouterOS | 9.2 | Эксплуатируется |
| CVE-2026-83548 | SonicWall SMA 1000 | — | Эксплуатируется |
| CVE-2026-83549 | SonicWall SMA 1000 | — | Эксплуатируется |
| CVE-2026-86218 | N-able N-central | Максимальная | Возможная 0-day |
Не менее серьёзная ситуация сложилась вокруг SonicWall SMA 1000 — шлюза удалённого доступа, используемого для подключения сотрудников к внутренним сетям. В нём обнаружены две уязвимости нулевого дня: CVE-2026-83548 (SSRF до аутентификации в интерфейсе Appliance Work Place) и CVE-2026-83549 (инъекция команд в консоли управления). Обе активно эксплуатируются в атаках, о чём вендор сообщил 2 сентября. Затронуты модели 6210, 7210 и 8200v; линейка SMA 100 и межсетевые экраны не уязвимы. Рекомендации включают установку хотфикса, запрос оценки компрометации и, при подтверждённом взломе, переустановку образа устройства с последующей сменой всех паролей и токенов TOTP.
Две 0-day уязвимости в SonicWall SMA 1000 активно эксплуатируются с 2 сентября.
Среди других уязвимостей выделяются проблемы в N-able N-central — платформе удалённого мониторинга и управления, используемой ИТ-отделами и поставщиками управляемых услуг (MSP). Уязвимость CVE-2026-86218 позволяет выполнять код без аутентификации и имеет максимальную критичность. Также были закрыты две предыдущие уязвимости, позволявшие обойти аутентификацию. Hotfix 4 вышел 6 сентября, но предыдущий HF3 не защищает от новой дыры. По оценкам Huntress, это может быть 0-day, хотя сама N-able не подтвердила эксплуатацию. В интернете доступно около 1 500 серверов N-central.
В сфере атак и утечек значимым событием стала утечка данных Manchester Airports, затронувшая 153 млн прав доступа. Кроме того, исследователи сообщили о прекращении работы ботнета Sality. В отчётах также отмечается, что каждая пятая атака на российские компании осуществляется через подрядчиков.
На рынке ИИ произошла крупная сделка: NVIDIA объявила о покупке Hugging Face за 12,93 млрд долларов. Hugging Face — популярная платформа для хостинга моделей машинного обучения и датасетов, которая стала стандартом де-факто для open-source ИИ-сообщества. Приобретение усилит позиции NVIDIA в инфраструктуре для ИИ, хотя детали сделки и её влияние на открытость платформы пока не раскрыты. Также Palo Alto Networks приобрела компанию Console за 500 млн долларов, что указывает на консолидацию в сфере кибербезопасности.
Российский рынок межсетевых экранов нового поколения (NGFW) претерпевает изменения: доля международных вендоров упала с 23% до 11%, что связано с импортозамещением и уходом западных компаний. Российские вендоры, такие как UserGate и Ideco, наращивают присутствие.
В регулировании выделяется Указ № 604, вводящий внешнее управление имуществом за плохую защиту, и Приказ ФСБ № 321, переписывающий правила шифрования в государственных системах. G7 и CISA призывают начинать переход на постквантовую криптографию уже сейчас.
Таким образом, неделя показала, что угрозы становятся всё более изощрёнными, а рынок — консолидированным. Специалистам по безопасности необходимо оперативно обновлять системы и следить за новыми рекомендациями вендоров.

