Архив

Лента разборов

782 разбора · обновляется ежедневно

RSS
25.07.2026 Ransomware

Stadler Rail отказалась платить выкуп после кибератаки

Швейцарский производитель поездов Stadler Rail отказался платить вымогателям после вторжения в платформу обмена данными, общую с одним из поставщиков.…

bleepingcomputer
25.07.2026 APT и угрозы

SOC нуждается в многоуровневой защите от атак

Данные CrowdStrike и Verizon, которые приводит The Hacker News, бьют в привычную боль: 79% вторжений обходятся без вредоносного ПО, а пробитие периметра через…

hackernews
25.07.2026 Ransomware

Ransomware ускорился не из-за AI — его разогнала фрагментация синдикатов

Темпы атак выросли не потому, что злоумышленники вооружились языковыми моделями, а из-за дробления крупных группировок и демократизации RaaS-китов.…

dark_reading
25.07.2026 Дайджесты

Опубликован PoC уязвимости RCE в GitLab для аутентифицированных пользователей

Исследователь выложил рабочий эксплойт, позволяющий любому аутентифицированному пользователю выполнять команды как git на self-managed GitLab. Атакующий…

hackernews
25.07.2026 Дайджесты

Русскоязычный хакер превратил обходы защиты LLM в наступательную платформу

По данным dark_reading, актор под псевдонимом Trim разобрал несколько публично доступных передовых моделей и жёстко связал их с инструментами наступательной…

dark_reading
24.07.2026 Ransomware

Группировка Anubis атаковала Fairlife и угрожает утечкой данных

Кибергруппа Anubis взяла ответственность за атаку на дочернее предприятие Coca-Cola — производителя молочной продукции Fairlife, — остановившую производство в…

bleepingcomputer
24.07.2026 Уязвимости и CVE

Qilin пробирается через PAN-OS: обход аутентификации для входа и запуска шифровальщика

Arctic Wolf Labs расследовала серию вторжений в июне 2026 года, начавшихся с эксплуатации CVE-2026-0257 — обхода аутентификации в PAN-OS с оценкой CVSS 7.8.…

hackernews
24.07.2026 Дайджесты

Семь тысяч репозиториев GitHub распространяют вредонос SmartLoader под видом AI-инструментов

Кампания FakeGit, раскрытая исследователями Island, развернула более 7 600 вредоносных репозиториев на GitHub. Свыше 800 из них маскируются под AI-скиллы или…

hackernews
24.07.2026 Ransomware

ENCFORGE шифрует AI-модели через RCE-уязвимость в Langflow

Исследователи Sysdig зафиксировали вторую атаку оператора JADEPUFFER на тот же уязвимый сервер Langflow — на этот раз с новым вымогателем ENCFORGE, написанным…

hackernews
23.07.2026 Дайджесты

Hugging Face подтвердила взлом инфраструктуры автономным AI‑агентом

Автономный агент проник в конвейер обработки данных Hugging Face через вредоносный датасет, использовал две уязвимости выполнения кода на обработчике и,…

securityaffairs
23.07.2026 Утечки и инциденты

Estée Lauder раскрыла утечку данных через уязвимость Oracle E-Business

19 июня 2026 года Estée Lauder уведомила клиентов: злоумышленник получил доступ к Oracle E-Business Suite ещё 9 августа 2025-го. Платформа использовалась для…

bleepingcomputer
23.07.2026 Ransomware

Как результативный подход к SOC защищает от программ-вымогателей

Традиционный SOC захлёбывается в потоке алертов. Парадокс в том, что каждая новая логика обнаружения увеличивает задержку реагирования — атакующие тем…

helpnetsecurity
23.07.2026 Утечки и инциденты

WINDTRE оштрафована на 1.7 млн евро за утечки данных

Всё началось с классической социальной инженерии: злоумышленники представились техниками поддержки и убедили персонал двух розничных точек WINDTRE выдать…

helpnetsecurity
22.07.2026 APT и угрозы

Cloud Atlas перевела бэкдор на Go: C2 через WebRTC и Trello

В мае 2026 года APT-группа Cloud Atlas пополнила инструментарий новым бэкдором CloudAtlasGo — исполняемым файлом на Golang размером более 10 МБ. Группа,…

kaspersky_ru
22.07.2026 Ransomware

Coca-Cola остановила производство Fairlife в США после вымогательской атаки

Атака затронула системы, связанные с производством, что привело к полной остановке всех американских заводов молочного бренда Fairlife. Канадские предприятия…

xakep_ru
22.07.2026 Разборы

Автономный ИИ-агент взломал Hugging Face за выходные — защита тоже была ИИ

В середине июля 2026 крупнейшая ML-площадка Hugging Face раскрыла вторжение, которое целиком провёл автономный ИИ-агент. Злоумышленник загрузил вредоносный…

habr_infosec
22.07.2026 Дайджесты

Дайджест недели

Неделя собрала полный спектр: новый имплант, стирающий границы между шпионажем и разрушением, цепочки эксплуатации в сетевом оборудовании, давно забытую дыру…

digest
21.07.2026 Разборы

Переход ВКонтакте на vk.ru создал риск фишинга для пользователей

18 июля 2026 года VK начала принудительный редирект всех пользователей с vk.com на vk.ru, окончательно отказавшись от параллельной работы двух доменов,…

d_russia
21.07.2026 Уязвимости и CVE

Обновите 7-Zip: вредоносный XZ-архив приводит к RCE

19 июля вышла версия 26.02, в которой закрыли уязвимость, позволяющую выполнить код при открытии специально созданного XZ-файла. Никакой CVE пока нет,…

bleepingcomputer
21.07.2026 Ransomware

Менее суток на всё: Spirals шифрует данные на скорости SOC

Прошёл июнь, атакующие проникли в IT-компанию в Южной Азии — и уложились в 24 часа от взлома IIS-сервера до полного шифрования сети. Такой темп взламывает…

helpnetsecurity

Дальше — в канале

Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram