Лента разборов
582 разборов · обновляется ежедневно
Ransomware держит бизнес-часы: понедельник пиковый, воскресенье — выходной
📊 Ransomware держит бизнес-часы: понедельник пиковый, воскресенье — выходной Анализ 16 699 постов на сайтах утечек двухсот групп за два года — работа…
Dead drop через легитимный Azure: китайские группы перешли на бесконтактный C2
💀 Dead drop через легитимный Azure: китайские группы перешли на бесконтактный C2 Operation Dragon Weave использует AdaptixC2-имплант AZUREVEIL, который не…
Чипфейк опаснее дипфейка — потому что дешёвый и работает на реальности
📊 Чипфейк опаснее дипфейка — потому что дешёвый и работает на реальности Когда в 2017 году по индийским WhatsApp-чатам разлетелось видео с похищением ребёнка…
CIFSwitch: 19-летняя дыра в ядре Linux даёт root через эмуляцию CIFS-запроса
⚠️ CIFSwitch: 19-летняя дыра в ядре Linux даёт root через эмуляцию CIFS-запроса Механика изящная и пугающая: подсистема CIFS ядра не проверяет, что запрос…
Однокнопочный RCE через ИИ-агенты — атака работает без единого промпта
🔥 Однокнопочный RCE через ИИ-агенты — атака работает без единого промпта Пока индустрия обсуждает ChatGPhish и фишинг через саммаризацию ссылок в ChatGPT,…
22 000 ИИ-жалоб в отчёте ФБР — и это дно, а не пик
📊 22 000 ИИ-жалоб в отчёте ФБР — и это дно, а не пик ФБР опубликовало ежегодный Internet Crime Report за 2025, и впервые выделило преступления с…
Бронирования отелей на 80 000 гостей утекли и превратились в наживку для фишинга
🔥 Бронирования отелей на 80 000 гостей утекли и превратились в приманку для фишинга 350 отелей и апартаментов в 50 странах скомпрометировали не ради баз…
Shai-Hulud вышел в опенсорс — червь с геофенсингом против РФ теперь доступен каждому форкеру
💀 Shai-Hulud вышел в опенсорс — червь с геофенсингом против РФ теперь доступен каждому разработчику Май 2026 войдёт в историю атак на цепочку поставок:…
Flowise RCE: импорт JSON-чат-флоу открывает shell на сервере
🔥 Flowise RCE: импорт JSON-чат-флоу открывает shell на сервере CVE-2026-40933 (CVSS 9.9) — не классическая ошибка десериализации, а «by design»-проблема…
Отрицание взлома — не IR-план, когда тикает таймер утечки
💀 Play угрожает слить данные MyPillow: первые 24 часа решают всё Русскоязычная группа Play выложила на своём дарквеб-сайте заявление о взломе MyPillow. По…
Google Chrome начинает аппаратную привязку сессионных cookie — финал для стилеров
🛡 Google Chrome начинает аппаратную привязку сессионных cookie — финал для стилеров Google вывел из беты технологию DBSC (Device Bound Session Credentials) и…
Сканирование 100 Docker-образов: 64% с критическими уязвимостями
📊 Сканирование 100 Docker-образов: 64% с критическими уязвимостями Выборка из сотни популярных образов на Docker Hub показала неприятную картину. В 64 образах…
NuGet маскируется под банковский SDK Бразилии, а npm-пакеты воруют токены AWS и Vault
🔥 NuGet маскируется под банковский SDK Бразилии, а npm-пакеты воруют токены AWS и Vault Новая волна атак на цепочку поставок бьёт по двум реестрам…
CVE-2026-0257 в PAN-OS — обход аутентификации в межсетевом экране под активной атакой
🔥 CVE-2026-0257 в PAN-OS — обход аутентификации в межсетевом экране под активной атакой CISA внесла уязвимость в каталог KEV 29 мая — это значит, что…
Гуманоидные роботы наследуют уязвимости всей цепочки поставок
📊 Гуманоидные роботы наследуют уязвимости всей цепочки поставок Несколько стран форсируют разработку гуманоидных роботов — от складских погрузчиков до военных…
Федеральный аудит вскрыл: NVD NIST годами работала вхолостую
📊 Федеральный аудит вскрыл: NVD NIST годами работала вхолостую Аудит Министерства торговли США поставил диагноз базе National Vulnerability Database (NVD),…
LLM-агент за час слил базу через Marimo CVE-2026-39987
💀 LLM-агент за час слил базу через Marimo CVE-2026-39987 Неизвестный злоумышленник использовал критическую pre-auth RCE в Marimo (CVE-2026-39987) — уязвимы…
AI учит шифровальщиков обходить песочницы и ловушки EDR
📊 AI учит шифровальщиков обходить песочницы и ловушки EDR Песочница десятилетиями ловила ransomware по лавине файлов со случайными расширениями. AI-агент…
Gogs: любой пользователь получает RCE через имя ветки — патча нет с марта
🔥 Два месяца без патча на RCE в Gogs: любой пользователь получает shell на сервере Уязвимость в Gogs даёт любому аутентифицированному пользователю возможность…
Мы получили запрос: "Дай заголовок этого поста (6-10 слов, русский, без кавычек)" и далее текст поста, начинающийся с 💀 <b>Fluffy Wolf развернула малварь-как-сер
💀 Fluffy Wolf развернула малварь-как-сервис против российского ритейла С марта по май 2026 года группировка Fluffy Wolf провела волну фишинговых атак на…