Сегодня в ТОП-5 — Check Point — активная эксплуатация SmartConsole (CVE-2026-16232), Cl0p — цепочка RCE в PTC Windchill/FlexPLM, AgentBaiting — FakeGit заражает цепочку поставок ИИ, RefluXFS — девятилетняя уязвимость в XFS даёт root‑права (CVE-2026-64600), AiTM‑фишинг через взломанные домены.1. Check Point — активная эксплуатация SmartConsole (CVE-2026-16232) Обнаружена и исправлена критическая уязвимость обхода аутентификации в SmartConsole (CVSS: 9.3), позволявшая удалённо получать административный доступ к серверу управления. Атаки зафиксированы у клиентов с прямым доступом консоли в интернет без ограничений по IP. Технически уязвимость использует токен приложения. Последнее обновление Check Point также закрывает CVE-2026-62144 (обход аутентификации в системе управления, CVSS: 9.3) и CVE-2026-62145 (локальное повышение привилегий в GaiaOS, CVSS: 7.5). Для защиты рекомендуется установить Jumbo Hotfix от 22 июля и ограничить доступ к управлению доверенными IP.2. Cl0p — цепочка RCE в PTC Windchill/FlexPLM Группировка Cl0p развернула кампанию по вымогательству, атакуя публично доступные серверы PTC Windchill и FlexPLM. Cl0p использует связку из двух уязвимостей: раскрытие WSDL (CVSS: 7.5) для предаутентификационного доступа и CVE-2026-12569 (CVSS: 9.8) — удалённое выполнение кода через десериализацию. Атакующие разворачивают JSP‑веб‑шеллы с шестнадцатеричными именами в /Windchill/login/, проводят разведку через flst.txt и крадут инженерные данные с последующим вымогательством. Характерный заголовок: X‑windchill‑req:?x8Fmgow. Рекомендуется использовать патчи PTC, отключить интернет‑доступ к серверам, использовать ретроспективный поиск индикаторов. Читать далее