Лента разборов
582 разборов · обновляется ежедневно
Stadler Rail отказалась платить выкуп после кибератаки
💀 Stadler Rail отказалась платить выкуп после кибератаки Швейцарский производитель поездов Stadler Rail отказался платить вымогателям после вторжения в…
SOC нуждается в многоуровневой защите от атак
⚠️ SOC нуждается в многоуровневой защите от атак Данные CrowdStrike и Verizon, которые приводит The Hacker News, бьют в привычную боль: 79% вторжений…
Ransomware ускорился не из-за AI — его разогнала фрагментация синдикатов
📊 Ransomware ускорился не из-за AI — его разогнала фрагментация синдикатов Темпы атак выросли не потому, что злоумышленники вооружились языковыми моделями, а…
Опубликован PoC уязвимости RCE в GitLab для аутентифицированных пользователей
🔥 Опубликован PoC уязвимости RCE в GitLab для аутентифицированных пользователей Исследователь выложил рабочий эксплойт, позволяющий любому…
Русскоязычный хакер превратил обходы защиты LLM в наступательную платформу
🔥 Русскоязычный хакер превратил обходы защиты LLM в наступательную платформу По данным dark_reading, актор под псевдонимом Trim разобрал несколько публично…
Группировка Anubis атаковала Fairlife и угрожает утечкой данных
💀 Группировка Anubis атаковала Fairlife и угрожает утечкой данных Кибергруппа Anubis взяла ответственность за атаку на дочернее предприятие Coca-Cola —…
Qilin пробирается через PAN-OS: обход аутентификации для входа и запуска шифровальщика
🔥 Qilin пробирается через PAN-OS: обход аутентификации для входа и запуска шифровальщика Arctic Wolf Labs расследовала серию вторжений в июне 2026 года,…
Семь тысяч репозиториев GitHub распространяют вредонос SmartLoader под видом AI-инструментов
💀 Семь тысяч репозиториев GitHub распространяют вредонос SmartLoader под видом AI-инструментов Кампания FakeGit, раскрытая исследователями Island, развернула…
ENCFORGE шифрует AI-модели через RCE-уязвимость в Langflow
🔥 ENCFORGE шифрует AI-модели через RCE-уязвимость в Langflow Исследователи Sysdig зафиксировали вторую атаку оператора JADEPUFFER на тот же уязвимый сервер…
Hugging Face подтвердила взлом инфраструктуры автономным AI‑агентом
🔥 Hugging Face подтвердила взлом инфраструктуры автономным AI‑агентом Автономный агент проник в конвейер обработки данных Hugging Face через вредоносный…
Estée Lauder раскрыла утечку данных через уязвимость Oracle E-Business
🔥 Estée Lauder раскрыла утечку данных через уязвимость Oracle E-Business 19 июня 2026 года Estée Lauder уведомила клиентов: злоумышленник получил доступ к…
Как результативный подход к SOC защищает от программ-вымогателей
⚠️ Как результативный подход к SOC защищает от программ-вымогателей Традиционный SOC захлёбывается в потоке алертов. Парадокс в том, что каждая новая логика…
WINDTRE оштрафована на 1.7 млн евро за утечки данных
⚠️ WINDTRE оштрафована на 1.7 млн евро за утечки данных Всё началось с классической социальной инженерии: злоумышленники представились техниками поддержки и…
Cloud Atlas перевела бэкдор на Go: C2 через WebRTC и Trello
💀 Cloud Atlas перевела бэкдор на Go: C2 через WebRTC и Trello В мае 2026 года APT-группа Cloud Atlas пополнила инструментарий новым бэкдором CloudAtlasGo —…
Coca-Cola остановила производство Fairlife в США после вымогательской атаки
💀 Coca-Cola остановила производство Fairlife в США после вымогательской атаки Атака затронула системы, связанные с производством, что привело к полной…
Автономный ИИ-агент взломал Hugging Face за выходные — защита тоже была ИИ
🔥 Автономный ИИ-агент взломал Hugging Face за выходные — защита тоже была ИИ В середине июля 2026 крупнейшая ML-площадка Hugging Face раскрыла вторжение,…
Дайджест недели
🔥 Дайджест недели Неделя собрала полный спектр: новый имплант, стирающий границы между шпионажем и разрушением, цепочки эксплуатации в сетевом оборудовании,…
Переход ВКонтакте на vk.ru создал риск фишинга для пользователей
⚠ Переход ВКонтакте на vk.ru создал риск фишинга для пользователей 18 июля 2026 года VK начала принудительный редирект всех пользователей с vk.com на vk.ru,…
Обновите 7-Zip: вредоносный XZ-архив приводит к RCE
🔥 Обновите 7-Zip: вредоносный XZ-архив приводит к RCE 19 июля вышла версия 26.02, в которой закрыли уязвимость, позволяющую выполнить код при открытии…
Менее суток на всё: Spirals шифрует данные на скорости SOC
💀 Менее суток на всё: Spirals шифрует данные на скорости SOC Прошёл июнь, атакующие проникли в IT-компанию в Южной Азии — и уложились в 24 часа от взлома…