Неделя с 1 по 7 сентября оказалась насыщенной для специалистов по информационной безопасности. Агрегатор, который отслеживает около 240 источников и объединяет материалы об одном событии в сюжеты, за семь дней обработал 11 653 материала, из которых 1 267 поступили от профильных изданий, вендоров и регуляторов. Из этого потока было отобрано двадцать наиболее значимых сюжетов, охватывающих уязвимости, атаки, утечки, сделки и регулирование.

Одной из самых острых тем стало обнаружение критической уязвимости в MikroTik RouterOS — операционной системе маршрутизаторов, широко используемых небольшими провайдерами, хостерами и в офисных сетях. Уязвимость CVE-2026-67276 с оценкой CVSS 9.2 позволяет обойти аутентификацию при подключении по SSH: при проверке ключа сравнивался только модуль RSA, а не ключ целиком. Зная имя пользователя и его модуль, атакующий может сгенерировать ключ, который пройдёт проверку. В сочетании с другой уязвимостью CVE-2026-86060 (повышение привилегий, также CVSS 9.2) злоумышленник получает полный контроль над устройством. Эксплуатация началась не позднее 2 сентября, а раскрытие произошло 7-го. По данным замеров, 5 сентября в интернете было доступно не менее 122 500 устройств с открытым SSH. Патчи уже выпущены в версиях 7.25beta3, 7.24.2, 7.23.4 и 6.49.21. Пользователям, которые не могут обновиться немедленно, рекомендуется закрыть SSH-доступ.

УязвимостьПродуктОценка CVSSСтатус
CVE-2026-67276MikroTik RouterOS9.2Эксплуатируется
CVE-2026-86060MikroTik RouterOS9.2Эксплуатируется
CVE-2026-83548SonicWall SMA 1000Эксплуатируется
CVE-2026-83549SonicWall SMA 1000Эксплуатируется
CVE-2026-86218N-able N-centralМаксимальнаяВозможная 0-day

Не менее серьёзная ситуация сложилась вокруг SonicWall SMA 1000 — шлюза удалённого доступа, используемого для подключения сотрудников к внутренним сетям. В нём обнаружены две уязвимости нулевого дня: CVE-2026-83548 (SSRF до аутентификации в интерфейсе Appliance Work Place) и CVE-2026-83549 (инъекция команд в консоли управления). Обе активно эксплуатируются в атаках, о чём вендор сообщил 2 сентября. Затронуты модели 6210, 7210 и 8200v; линейка SMA 100 и межсетевые экраны не уязвимы. Рекомендации включают установку хотфикса, запрос оценки компрометации и, при подтверждённом взломе, переустановку образа устройства с последующей сменой всех паролей и токенов TOTP.

Две 0-day уязвимости в SonicWall SMA 1000 активно эксплуатируются с 2 сентября.

Среди других уязвимостей выделяются проблемы в N-able N-central — платформе удалённого мониторинга и управления, используемой ИТ-отделами и поставщиками управляемых услуг (MSP). Уязвимость CVE-2026-86218 позволяет выполнять код без аутентификации и имеет максимальную критичность. Также были закрыты две предыдущие уязвимости, позволявшие обойти аутентификацию. Hotfix 4 вышел 6 сентября, но предыдущий HF3 не защищает от новой дыры. По оценкам Huntress, это может быть 0-day, хотя сама N-able не подтвердила эксплуатацию. В интернете доступно около 1 500 серверов N-central.

В сфере атак и утечек значимым событием стала утечка данных Manchester Airports, затронувшая 153 млн прав доступа. Кроме того, исследователи сообщили о прекращении работы ботнета Sality. В отчётах также отмечается, что каждая пятая атака на российские компании осуществляется через подрядчиков.

На рынке ИИ произошла крупная сделка: NVIDIA объявила о покупке Hugging Face за 12,93 млрд долларов. Hugging Face — популярная платформа для хостинга моделей машинного обучения и датасетов, которая стала стандартом де-факто для open-source ИИ-сообщества. Приобретение усилит позиции NVIDIA в инфраструктуре для ИИ, хотя детали сделки и её влияние на открытость платформы пока не раскрыты. Также Palo Alto Networks приобрела компанию Console за 500 млн долларов, что указывает на консолидацию в сфере кибербезопасности.

Российский рынок межсетевых экранов нового поколения (NGFW) претерпевает изменения: доля международных вендоров упала с 23% до 11%, что связано с импортозамещением и уходом западных компаний. Российские вендоры, такие как UserGate и Ideco, наращивают присутствие.

В регулировании выделяется Указ № 604, вводящий внешнее управление имуществом за плохую защиту, и Приказ ФСБ № 321, переписывающий правила шифрования в государственных системах. G7 и CISA призывают начинать переход на постквантовую криптографию уже сейчас.

Таким образом, неделя показала, что угрозы становятся всё более изощрёнными, а рынок — консолидированным. Специалистам по безопасности необходимо оперативно обновлять системы и следить за новыми рекомендациями вендоров.