Лента разборов
782 разбора · обновляется ежедневно
Вредоносный npm-пакет Jscrambler украл данные полутора тысяч разработчиков
12 июля злоумышленник, завладевший учётными данными для публикации в npm, выпустил бэкдорированные версии официального пакета Jscrambler. За два часа, пока…
Januscape: 16-летняя дыра в KVM роняет хост из гостевой VM
Ошибка в теневом модуле управления памятью (Shadow MMU) гипервизора KVM позволяет злоумышленнику с root-доступом внутри виртуальной машины обрушить ядро…
Хакеры получили доступ к Telegram-каналам через взлом почты
Кейс Собчак — хрестоматийная связка: email как единая точка отказа для мессенджера. По данным therecord, злоумышленники из группировки Black Mirror получили…
Автономные ИИ-агенты уже проводят шпионские операции уровня спецслужб
Осенью 2025 года аналитики Anthropic вскрыли операцию, где 80–90% задач выполнялось без участия человека: хакеры лишь задавали стратегические цели, а…
ИИ-агента взломали простым PNG-файлом — и он послушно слил пароли злоумышленнику
Исследователи из ASSET Research Group показали атаку Ghostcommit: вредоносная инструкция спрятана в PNG-картинке, добавленной в пул-реквест, а файл AGENTS.md…
ИИ-стек контролирует не только доступ к моделям, но и видимость SOC
Сергей Гордейчик на Kaspersky Cyber Camp разложил механику, которую пора обсуждать с CISO: структурная власть в ИИ не сводится к экспортным ограничениям на…
Уязвимость в Balbooa Forms позволяет загружать исполняемые файлы без авторизации
CISA внесла CVE-2026-56291 в каталог Known Exploited Vulnerabilities — эксплойт уже в дикой природе. Уязвимость в расширении Balbooa Forms:…
Cloudflare заставляет Google и Bing разделить поиск и сбор данных
С 15 сентября 2026 Cloudflare вводит три категории для ботов — Search, Agent и Training — с независимыми режимами доступа. Принципиальное новшество: если…
Дайджест недели
Неделю раскачивали два жёстких дедлайна от CISA, новая APT-кампания и неочевидный вектор проникновения через кассу самообслуживания. Разбираем, что из этого…
Вредонос ChocoPoC распространяется под видом поддельных эксплоитов на GitHub
Специалисты YesWeHack и Sekoia раскрыли кампанию против ИБ-исследователей: на GitHub выкладывают поддельные репозитории с эксплоитами под свежие CVE. При…
CloudAtlas использует легитимные сервисы для скрытия атак на Россию и Ирак
Майская кампания APT-группировки CloudAtlas, зафиксированная отделом анализа угроз Positive Technologies, впервые применила многоступенчатую доставку через…
Пентестерский тамагочи Bjorn оказался опасным для владельца
Собрать портативный сканер на Raspberry Pi с экраном e-Paper — идея привлекательная. Именно так начинался проект Bjorn: автономное устройство для разведки…
Атаки на медицинских подрядчиков выросли вдвое за первую половину 2026
Количество кибератак на больницы и клиники в первой половине 2026 года росло умеренно. Проблема сместилась в сторону поставщиков и бизнес-структур,…
Ransomware вышел на плато: ~1500 подтверждённых атак в год
Проект Ransomnews собрал 9291 верифицированный инцидент с января 2018 по июль 2026 — только те, что подтверждены официальными заявлениями, регуляторными…
Почта на кириллице расширяет поверхность атаки в зонах .RU и .РФ
Свежее исследование Координационного центра .RU/.РФ, опубликованное на d_russia, зафиксировало 486 535 доменов в .RU и 40 285 в .РФ, чьи MX-записи указывают…
DeepSeek собрал реальный браузерный шифровальщик через легитимный File System Access API
В выборке почти из 3000 файлов, сгенерированных с помощью DeepSeek, исследователи Check Point нашли InfernoGrabber v9.0 — веб-приложение на Python/Flask,…
GigaWiper стирает диски и шпионит под видом OneDrive
Бэкдор на Go для Windows объединяет три способа необратимо разрушить машину: сырой wiper физического диска со стиранием таблицы разделов, фальшивый…
Хакер проник во внутреннюю сеть супермаркета через кассу самообслуживания
Физический доступ к портам касс-трансформеров и терминалов самообслуживания оказался достаточным для полного захвата корпоративной инфраструктуры. Достаточно…
Фальшивые SDK Paysafe и Skrill на NPM и PyPI воруют секреты
Злоумышленник одномоментно залил в npm и PyPI 17 пакетов, притворяющихся официальными SDK для интеграции с Paysafe, Skrill и Neteller. Каждый пакет честно…
Уязвимость ядра Linux позволяет получить права администратора на Android
Исследователь из Сеульского национального университета опубликовал PoC-эксплоит для CVE-2026-46242 — локального повышения привилегий в ядре Linux,…
Дальше — в канале
Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram