Лента разборов
782 разбора · обновляется ежедневно
Stadler Rail отказалась платить выкуп после кибератаки
Швейцарский производитель поездов Stadler Rail отказался платить вымогателям после вторжения в платформу обмена данными, общую с одним из поставщиков.…
SOC нуждается в многоуровневой защите от атак
Данные CrowdStrike и Verizon, которые приводит The Hacker News, бьют в привычную боль: 79% вторжений обходятся без вредоносного ПО, а пробитие периметра через…
Ransomware ускорился не из-за AI — его разогнала фрагментация синдикатов
Темпы атак выросли не потому, что злоумышленники вооружились языковыми моделями, а из-за дробления крупных группировок и демократизации RaaS-китов.…
Опубликован PoC уязвимости RCE в GitLab для аутентифицированных пользователей
Исследователь выложил рабочий эксплойт, позволяющий любому аутентифицированному пользователю выполнять команды как git на self-managed GitLab. Атакующий…
Русскоязычный хакер превратил обходы защиты LLM в наступательную платформу
По данным dark_reading, актор под псевдонимом Trim разобрал несколько публично доступных передовых моделей и жёстко связал их с инструментами наступательной…
Группировка Anubis атаковала Fairlife и угрожает утечкой данных
Кибергруппа Anubis взяла ответственность за атаку на дочернее предприятие Coca-Cola — производителя молочной продукции Fairlife, — остановившую производство в…
Qilin пробирается через PAN-OS: обход аутентификации для входа и запуска шифровальщика
Arctic Wolf Labs расследовала серию вторжений в июне 2026 года, начавшихся с эксплуатации CVE-2026-0257 — обхода аутентификации в PAN-OS с оценкой CVSS 7.8.…
Семь тысяч репозиториев GitHub распространяют вредонос SmartLoader под видом AI-инструментов
Кампания FakeGit, раскрытая исследователями Island, развернула более 7 600 вредоносных репозиториев на GitHub. Свыше 800 из них маскируются под AI-скиллы или…
ENCFORGE шифрует AI-модели через RCE-уязвимость в Langflow
Исследователи Sysdig зафиксировали вторую атаку оператора JADEPUFFER на тот же уязвимый сервер Langflow — на этот раз с новым вымогателем ENCFORGE, написанным…
Hugging Face подтвердила взлом инфраструктуры автономным AI‑агентом
Автономный агент проник в конвейер обработки данных Hugging Face через вредоносный датасет, использовал две уязвимости выполнения кода на обработчике и,…
Estée Lauder раскрыла утечку данных через уязвимость Oracle E-Business
19 июня 2026 года Estée Lauder уведомила клиентов: злоумышленник получил доступ к Oracle E-Business Suite ещё 9 августа 2025-го. Платформа использовалась для…
Как результативный подход к SOC защищает от программ-вымогателей
Традиционный SOC захлёбывается в потоке алертов. Парадокс в том, что каждая новая логика обнаружения увеличивает задержку реагирования — атакующие тем…
WINDTRE оштрафована на 1.7 млн евро за утечки данных
Всё началось с классической социальной инженерии: злоумышленники представились техниками поддержки и убедили персонал двух розничных точек WINDTRE выдать…
Cloud Atlas перевела бэкдор на Go: C2 через WebRTC и Trello
В мае 2026 года APT-группа Cloud Atlas пополнила инструментарий новым бэкдором CloudAtlasGo — исполняемым файлом на Golang размером более 10 МБ. Группа,…
Coca-Cola остановила производство Fairlife в США после вымогательской атаки
Атака затронула системы, связанные с производством, что привело к полной остановке всех американских заводов молочного бренда Fairlife. Канадские предприятия…
Автономный ИИ-агент взломал Hugging Face за выходные — защита тоже была ИИ
В середине июля 2026 крупнейшая ML-площадка Hugging Face раскрыла вторжение, которое целиком провёл автономный ИИ-агент. Злоумышленник загрузил вредоносный…
Дайджест недели
Неделя собрала полный спектр: новый имплант, стирающий границы между шпионажем и разрушением, цепочки эксплуатации в сетевом оборудовании, давно забытую дыру…
Переход ВКонтакте на vk.ru создал риск фишинга для пользователей
18 июля 2026 года VK начала принудительный редирект всех пользователей с vk.com на vk.ru, окончательно отказавшись от параллельной работы двух доменов,…
Обновите 7-Zip: вредоносный XZ-архив приводит к RCE
19 июля вышла версия 26.02, в которой закрыли уязвимость, позволяющую выполнить код при открытии специально созданного XZ-файла. Никакой CVE пока нет,…
Менее суток на всё: Spirals шифрует данные на скорости SOC
Прошёл июнь, атакующие проникли в IT-компанию в Южной Азии — и уложились в 24 часа от взлома IIS-сервера до полного шифрования сети. Такой темп взламывает…
Дальше — в канале
Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram