Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
09.06.2026 Дайджесты

Россия требует признать экстремистскими Belarusian Cyber Partisans и Silent Crow

⚠️ Россия требует признать экстремистскими Belarusian Cyber Partisans и Silent Crow Верховный суд РФ в закрытом заседании рассмотрит иск о запрете двух…

therecord
09.06.2026 Разборы

SiribClone атакует российских военных через Telegram и шпионское ПО

⚠️ SiribClone атакует российских военных через Telegram и шпионское ПО Первые следы активности группировки ведут к лету 2025 года, а тестирование инструментов…

xakep_ru
09.06.2026 Уязвимости и CVE

Check Point VPN ломают без пароля — CVE-2026-50751 уже в пробиве

🔥 Check Point VPN ломают без пароля — CVE-2026-50751 уже в пробиве Check Point зафиксировала активную эксплуатацию критического обхода аутентификации в Remote…

rapid7_blog
08.06.2026 Уязвимости и CVE

ИИ-агент обнаружил 21 уязвимость в FFmpeg и Chrome

🔥 ИИ-агент обнаружил 21 уязвимость в FFmpeg и Chrome Автономный агент depthfirst проанализировал примерно 1,5 миллиона строк кода на C в проекте FFmpeg и…

hackernews
08.06.2026 APT и угрозы

OP-512 атакует IIS-серверы собственным фреймворком веб-шеллов

💀 OP-512 атакует IIS-серверы собственным фреймворком веб-шеллов ReliaQuest обнаружила ранее неизвестный кластер OP-512, нацеленный на Microsoft IIS с…

hackernews
08.06.2026 Дайджесты

Apple удалила российское приложение Max из App Store

⚠️ Apple удалила российское приложение Max из App Store Apple убрала из российского App Store государственный мессенджер «Макс» (Max) — официальная причина:…

therecord
08.06.2026 APT и угрозы

К Dashlane подобрали ключи к API: атакующие скопировали зашифрованные хранилища

⚠️ К Dashlane подобрали ключи к API: атакующие скопировали зашифрованные хранилища Механика атаки не требовала взлома серверов Dashlane — хватило перебора…

helpnetsecurity
07.06.2026 Разборы

Как SiribClone крадет данные российских военных через Telegram

💀 Как SiribClone крадет данные российских военных через Telegram В феврале 2026 года команда Threat Intelligence компании F6 обнаружила ранее неизвестную…

habr_infosec
07.06.2026 Разборы

Как заработать на багбаунти: опыт молодого специалиста по ИБ

📊 Как заработать на багбаунти: опыт молодого специалиста по ИБ Школьник Nuit, готовящийся к ЕГЭ, за полтора месяца заработал на багбаунти больше 7 млн рублей…

habr_infosec
07.06.2026 Уязвимости и CVE

Когда CVSS 10 на заводе не требует немедленного патча

⚠️ Когда CVSS 10 на заводе не требует немедленного патча Сканер уязвимостей безапелляционно ставит 10 баллов промышленному контроллеру, и начальник требует…

helpnetsecurity
07.06.2026 Уязвимости и CVE

Netlogon под огнём: Бельгия фиксирует атаки на RCE-уязвимость в контроллерах домена

🔥 Netlogon под огнём: Бельгия фиксирует атаки на RCE-уязвимость в контроллерах домена Майский патч закрыл CVE-2026-41089 — переполнение буфера стека в Windows…

xakep_ru
06.06.2026 Разборы

Айсберг дистрибутивов: где Kali становится дырой, а не инструментом

🛡 Айсберг дистрибутивов: где Kali становится дырой, а не инструментом Изящная классификация дистрибутивов, которую набросали на Habr, подсветила главную боль…

habr_infosec
06.06.2026 Дайджесты

Инфостилеры стали главной фишинговой нагрузкой — MFA больше не панацея

💀 Инфостилеры стали главной фишинговой нагрузкой — MFA больше не панацея Традиционный фишинг с поддельными страницами входа никуда не делся, но ландшафт…

malwarebytes
06.06.2026 APT и угрозы

Биржевого топ-менеджера читали месяцами через легитимный Windows-инструментарий

💀 Биржевого топ-менеджера читали месяцами через легитимный Windows-инструментарий Злоумышленник получил практически непрерывный доступ к почтовому ящику…

dark_reading
06.06.2026 Уязвимости и CVE

Project Glasswing: ИИ нашёл тысячи уязвимостей нулевого дня

📊 Project Glasswing: ИИ нашёл тысячи уязвимостей нулевого дня Ключевой вывод из майского отчёта Glasswing — не про мифический суперинтеллект, а про…

habr_infosec
05.06.2026 APT и угрозы

Ответственное раскрытие умерло — его убил не злой гений, а zero-knowledge threat actor с AI

📊 Ответственное раскрытие умерло — его убил не злой гений, а zero-knowledge threat actor с AI По данным SecurityWeek, ландшафт атак перевернула не новая…

securityweek
05.06.2026 APT и угрозы

Gamaredon превратил WinRAR-архив в LNK-червя с Telegram-C2

🔥 Gamaredon превратил WinRAR-архив в LNK-червя с Telegram-C2 Цепочка начинается с CVE-2025-8088 — path traversal в WinRAR, через который закидывается…

hackernews
05.06.2026 Ransomware

Червь Морриса — каталог первородных грехов, которые до сих пор живут в продакшене

📊 Червь Морриса — каталог первородных грехов, которые до сих пор живут в продакшене Утром 3 ноября 1988 года администраторы MIT, Стэнфорда и Пентагона…

habr_infosec
05.06.2026 Дайджесты

Спячка по 4 месяца — группа Ravage охотится на российские морские вузы два года

💀 Спячка по 4 месяца — группа Ravage охотится на российские морские вузы два года Неизвестная группа с 2024 года атакует российские морские университеты,…

therecord
04.06.2026 Дайджесты

AI-поддержка Meta отдала аккаунты без взлома — новый вектор

💀 AI-поддержка Meta отдала аккаунты без взлома — новый вектор Атакующие получили контроль над Instagram-аккаунтами администрации Обамы и Chief Master Sergeant…

krebs