#vpn
-
Уязвимость в VPN раскрыла данные 246 тысяч госслужащих Японии
Цифровое агентство Японии сообщило об утечке около 246 тысяч записей с персональными данными сотрудников госсектора: злоумышленник проник в систему через уязвимость в VPN-устройстве.
-
Surfshark сообщила о взломе внутреннего тестового и прокси-сервера
Из-за ошибки конфигурации внутренний тестовый сервер VPN-провайдера оказался доступен из интернета, и злоумышленники получили к нему доступ. По заявлению компании, данные клиентов и рабочая инфраструктура не пострадали.
-
Check Point закрыла две критические уязвимости в обработке VPN-сертификатов
Обе бреши с оценкой 9.8 теоретически позволяют неаутентифицированному злоумышленнику выполнить код удалённо, но подробностей об «определённых условиях» вендор не раскрывает.
-
SonicWall залатала две 0-day в SMA 1000: атакующие связывают уязвимости в цепочку
Компания выпустила обновления для VPN-шлюзов серии SMA 1000 после случая активной эксплуатации двух уязвимостей, одна из которых получила максимальные 10 баллов по CVSS.
-
737 фальшивых VPN-расширений для Chrome перехватывали трафик русскоязычных пользователей
Исследователи Socket обнаружили масштабную кампанию: сотни бесплатных VPN-расширений маскировались под известные бренды и пропускали весь браузерный трафик через прокси злоумышленника.
-
Sandworm атакует айтишников через фальшивые вакансии и троянский WireGuard
Украинский CERT описал кампанию социальной инженерии, в которой хакеры под видом рекрутёров заставляют кандидатов установить модифицированный VPN-клиент с вредоносным кодом.
-
Cisco предупреждает об активной эксплуатации уязвимости в ASA и FTD
Уязвимость в VPN-компонентах межсетевых экранов Cisco Secure Firewall позволяет удалённо перезагружать устройства. Компания зафиксировала атаки и выпустила исправления.
-
Уязвимости SonicWall SMA1000 взяли на вооружение операторы шифровальщиков
CISA подтвердило, что группировки, распространяющие программы-вымогатели, начали эксплуатировать две недавно закрытые уязвимости в шлюзах удалённого доступа SonicWall SMA1000, включая критическую SSRF-брешь.
-
Троянизированный установщик QuickFox доставлял бэкдор FDMTP
Исследователи Fortinet раскрыли многолетнюю атаку на цепочку поставок VPN-сервиса QuickFox, ориентированного на китайцев за рубежом: заражённый установщик для Windows устанавливал бэкдор FDMTP, ранее связанный с группировкой Mustang Panda.
-
INC Ransomware стала главным эксплуататором уязвимостей SonicWall SMA 1000
По данным Resecurity, с начала августа 2026 года группировка INC Ransomware активно использует связку уязвимостей в VPN-устройствах SonicWall для проникновения в корпоративные сети.
-
Суд ЕС признал VPN законным техническим инструментом
Суд Европейского союза постановил, что издатели и провайдеры VPN не несут ответственности за нарушение авторских прав пользователями, обходящими географические ограничения.
-
Суд ЕС признал VPN законным техническим средством
В деле о цифровом издании дневников Анны Франк Европейский суд постановил: провайдеры VPN не отвечают за пользователей, обходящих геоблокировку, а сам факт существования VPN не делает защитные меры сайта неэффективными.
-
Группировка Qilin взломает сети через критическую уязвимость в VPN Palo Alto
Операторы шифровальщика Qilin используют уязвимость обхода аутентификации в PAN-OS GlobalProtect для проникновения в корпоративные сети. По данным Arctic Wolf, атаки продолжаются.
-
Уязвимости нулевого дня в SonicWall SMA использовались для получения root-доступа ещё до раскрытия
Неизвестная ранее группировка эксплуатировала уязвимости в VPN-шлюзах SonicWall SMA 1000 как zero-day задолго до их официального раскрытия. Атаки были обнаружены компанией Volexity в ходе расследования инцидента.
-
США впервые ввели санкции против VPN-сервиса за пособничество вымогателям
Минфин США внёс в санкционный список VPN-провайдера First VPN Service (1VPNS) и продавца криптора вредоносного ПО, обвинив их в поддержке ransomware-группировок. Это первый случай санкций против VPN-сервиса за подобную деятельность.