Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
25.07.2026 Ransomware

Stadler Rail отказалась платить выкуп после кибератаки

💀 Stadler Rail отказалась платить выкуп после кибератаки Швейцарский производитель поездов Stadler Rail отказался платить вымогателям после вторжения в…

bleepingcomputer
25.07.2026 APT и угрозы

SOC нуждается в многоуровневой защите от атак

⚠️ SOC нуждается в многоуровневой защите от атак Данные CrowdStrike и Verizon, которые приводит The Hacker News, бьют в привычную боль: 79% вторжений…

hackernews
25.07.2026 Ransomware

Ransomware ускорился не из-за AI — его разогнала фрагментация синдикатов

📊 Ransomware ускорился не из-за AI — его разогнала фрагментация синдикатов Темпы атак выросли не потому, что злоумышленники вооружились языковыми моделями, а…

dark_reading
25.07.2026 Дайджесты

Опубликован PoC уязвимости RCE в GitLab для аутентифицированных пользователей

🔥 Опубликован PoC уязвимости RCE в GitLab для аутентифицированных пользователей Исследователь выложил рабочий эксплойт, позволяющий любому…

hackernews
25.07.2026 Дайджесты

Русскоязычный хакер превратил обходы защиты LLM в наступательную платформу

🔥 Русскоязычный хакер превратил обходы защиты LLM в наступательную платформу По данным dark_reading, актор под псевдонимом Trim разобрал несколько публично…

dark_reading
24.07.2026 Ransomware

Группировка Anubis атаковала Fairlife и угрожает утечкой данных

💀 Группировка Anubis атаковала Fairlife и угрожает утечкой данных Кибергруппа Anubis взяла ответственность за атаку на дочернее предприятие Coca-Cola —…

bleepingcomputer
24.07.2026 Уязвимости и CVE

Qilin пробирается через PAN-OS: обход аутентификации для входа и запуска шифровальщика

🔥 Qilin пробирается через PAN-OS: обход аутентификации для входа и запуска шифровальщика Arctic Wolf Labs расследовала серию вторжений в июне 2026 года,…

hackernews
24.07.2026 Дайджесты

Семь тысяч репозиториев GitHub распространяют вредонос SmartLoader под видом AI-инструментов

💀 Семь тысяч репозиториев GitHub распространяют вредонос SmartLoader под видом AI-инструментов Кампания FakeGit, раскрытая исследователями Island, развернула…

hackernews
24.07.2026 Ransomware

ENCFORGE шифрует AI-модели через RCE-уязвимость в Langflow

🔥 ENCFORGE шифрует AI-модели через RCE-уязвимость в Langflow Исследователи Sysdig зафиксировали вторую атаку оператора JADEPUFFER на тот же уязвимый сервер…

hackernews
23.07.2026 Дайджесты

Hugging Face подтвердила взлом инфраструктуры автономным AI‑агентом

🔥 Hugging Face подтвердила взлом инфраструктуры автономным AI‑агентом Автономный агент проник в конвейер обработки данных Hugging Face через вредоносный…

securityaffairs
23.07.2026 Утечки и инциденты

Estée Lauder раскрыла утечку данных через уязвимость Oracle E-Business

🔥 Estée Lauder раскрыла утечку данных через уязвимость Oracle E-Business 19 июня 2026 года Estée Lauder уведомила клиентов: злоумышленник получил доступ к…

bleepingcomputer
23.07.2026 Ransomware

Как результативный подход к SOC защищает от программ-вымогателей

⚠️ Как результативный подход к SOC защищает от программ-вымогателей Традиционный SOC захлёбывается в потоке алертов. Парадокс в том, что каждая новая логика…

helpnetsecurity
23.07.2026 Утечки и инциденты

WINDTRE оштрафована на 1.7 млн евро за утечки данных

⚠️ WINDTRE оштрафована на 1.7 млн евро за утечки данных Всё началось с классической социальной инженерии: злоумышленники представились техниками поддержки и…

helpnetsecurity
22.07.2026 APT и угрозы

Cloud Atlas перевела бэкдор на Go: C2 через WebRTC и Trello

💀 Cloud Atlas перевела бэкдор на Go: C2 через WebRTC и Trello В мае 2026 года APT-группа Cloud Atlas пополнила инструментарий новым бэкдором CloudAtlasGo —…

kaspersky_ru
22.07.2026 Ransomware

Coca-Cola остановила производство Fairlife в США после вымогательской атаки

💀 Coca-Cola остановила производство Fairlife в США после вымогательской атаки Атака затронула системы, связанные с производством, что привело к полной…

xakep_ru
22.07.2026 Разборы

Автономный ИИ-агент взломал Hugging Face за выходные — защита тоже была ИИ

🔥 Автономный ИИ-агент взломал Hugging Face за выходные — защита тоже была ИИ В середине июля 2026 крупнейшая ML-площадка Hugging Face раскрыла вторжение,…

habr_infosec
22.07.2026 Дайджесты

Дайджест недели

🔥 Дайджест недели Неделя собрала полный спектр: новый имплант, стирающий границы между шпионажем и разрушением, цепочки эксплуатации в сетевом оборудовании,…

digest
21.07.2026 Разборы

Переход ВКонтакте на vk.ru создал риск фишинга для пользователей

⚠ Переход ВКонтакте на vk.ru создал риск фишинга для пользователей 18 июля 2026 года VK начала принудительный редирект всех пользователей с vk.com на vk.ru,…

d_russia
21.07.2026 Уязвимости и CVE

Обновите 7-Zip: вредоносный XZ-архив приводит к RCE

🔥 Обновите 7-Zip: вредоносный XZ-архив приводит к RCE 19 июля вышла версия 26.02, в которой закрыли уязвимость, позволяющую выполнить код при открытии…

bleepingcomputer
21.07.2026 Ransomware

Менее суток на всё: Spirals шифрует данные на скорости SOC

💀 Менее суток на всё: Spirals шифрует данные на скорости SOC Прошёл июнь, атакующие проникли в IT-компанию в Южной Азии — и уложились в 24 часа от взлома…

helpnetsecurity