Лента разборов
582 разборов · обновляется ежедневно
Россия требует признать экстремистскими Belarusian Cyber Partisans и Silent Crow
⚠️ Россия требует признать экстремистскими Belarusian Cyber Partisans и Silent Crow Верховный суд РФ в закрытом заседании рассмотрит иск о запрете двух…
SiribClone атакует российских военных через Telegram и шпионское ПО
⚠️ SiribClone атакует российских военных через Telegram и шпионское ПО Первые следы активности группировки ведут к лету 2025 года, а тестирование инструментов…
Check Point VPN ломают без пароля — CVE-2026-50751 уже в пробиве
🔥 Check Point VPN ломают без пароля — CVE-2026-50751 уже в пробиве Check Point зафиксировала активную эксплуатацию критического обхода аутентификации в Remote…
ИИ-агент обнаружил 21 уязвимость в FFmpeg и Chrome
🔥 ИИ-агент обнаружил 21 уязвимость в FFmpeg и Chrome Автономный агент depthfirst проанализировал примерно 1,5 миллиона строк кода на C в проекте FFmpeg и…
OP-512 атакует IIS-серверы собственным фреймворком веб-шеллов
💀 OP-512 атакует IIS-серверы собственным фреймворком веб-шеллов ReliaQuest обнаружила ранее неизвестный кластер OP-512, нацеленный на Microsoft IIS с…
Apple удалила российское приложение Max из App Store
⚠️ Apple удалила российское приложение Max из App Store Apple убрала из российского App Store государственный мессенджер «Макс» (Max) — официальная причина:…
К Dashlane подобрали ключи к API: атакующие скопировали зашифрованные хранилища
⚠️ К Dashlane подобрали ключи к API: атакующие скопировали зашифрованные хранилища Механика атаки не требовала взлома серверов Dashlane — хватило перебора…
Как SiribClone крадет данные российских военных через Telegram
💀 Как SiribClone крадет данные российских военных через Telegram В феврале 2026 года команда Threat Intelligence компании F6 обнаружила ранее неизвестную…
Как заработать на багбаунти: опыт молодого специалиста по ИБ
📊 Как заработать на багбаунти: опыт молодого специалиста по ИБ Школьник Nuit, готовящийся к ЕГЭ, за полтора месяца заработал на багбаунти больше 7 млн рублей…
Когда CVSS 10 на заводе не требует немедленного патча
⚠️ Когда CVSS 10 на заводе не требует немедленного патча Сканер уязвимостей безапелляционно ставит 10 баллов промышленному контроллеру, и начальник требует…
Netlogon под огнём: Бельгия фиксирует атаки на RCE-уязвимость в контроллерах домена
🔥 Netlogon под огнём: Бельгия фиксирует атаки на RCE-уязвимость в контроллерах домена Майский патч закрыл CVE-2026-41089 — переполнение буфера стека в Windows…
Айсберг дистрибутивов: где Kali становится дырой, а не инструментом
🛡 Айсберг дистрибутивов: где Kali становится дырой, а не инструментом Изящная классификация дистрибутивов, которую набросали на Habr, подсветила главную боль…
Инфостилеры стали главной фишинговой нагрузкой — MFA больше не панацея
💀 Инфостилеры стали главной фишинговой нагрузкой — MFA больше не панацея Традиционный фишинг с поддельными страницами входа никуда не делся, но ландшафт…
Биржевого топ-менеджера читали месяцами через легитимный Windows-инструментарий
💀 Биржевого топ-менеджера читали месяцами через легитимный Windows-инструментарий Злоумышленник получил практически непрерывный доступ к почтовому ящику…
Project Glasswing: ИИ нашёл тысячи уязвимостей нулевого дня
📊 Project Glasswing: ИИ нашёл тысячи уязвимостей нулевого дня Ключевой вывод из майского отчёта Glasswing — не про мифический суперинтеллект, а про…
Ответственное раскрытие умерло — его убил не злой гений, а zero-knowledge threat actor с AI
📊 Ответственное раскрытие умерло — его убил не злой гений, а zero-knowledge threat actor с AI По данным SecurityWeek, ландшафт атак перевернула не новая…
Gamaredon превратил WinRAR-архив в LNK-червя с Telegram-C2
🔥 Gamaredon превратил WinRAR-архив в LNK-червя с Telegram-C2 Цепочка начинается с CVE-2025-8088 — path traversal в WinRAR, через который закидывается…
Червь Морриса — каталог первородных грехов, которые до сих пор живут в продакшене
📊 Червь Морриса — каталог первородных грехов, которые до сих пор живут в продакшене Утром 3 ноября 1988 года администраторы MIT, Стэнфорда и Пентагона…
Спячка по 4 месяца — группа Ravage охотится на российские морские вузы два года
💀 Спячка по 4 месяца — группа Ravage охотится на российские морские вузы два года Неизвестная группа с 2024 года атакует российские морские университеты,…
AI-поддержка Meta отдала аккаунты без взлома — новый вектор
💀 AI-поддержка Meta отдала аккаунты без взлома — новый вектор Атакующие получили контроль над Instagram-аккаунтами администрации Обамы и Chief Master Sergeant…