Лента разборов
582 разборов · обновляется ежедневно
Langflow и Trend Micro Apex One атакуют прямо сейчас
🔥 Langflow и Trend Micro Apex One — оба уже под атакой 21 мая CISA добавила в KEV-каталог сразу две уязвимости с подтверждёнными фактами эксплуатации:…
Webworm атакует правительства ЕС через Discord
💀 Webworm использует Discord и Microsoft Graph против правительств ЕС Китайская APT-группировка Webworm приспособила тактику под европейские цели — вместо…
Verizon DBIR 2026: Healthcare под атакой social engineering
📊 Verizon DBIR 2026: Healthcare под атакой социальной инженерии Медицинский сектор стал главной мишенью для эволюционирующих атак социальной инженерии — таков…
Megalodon атакует тысячи GitHub-репозиториев через CI/CD
💀 Megalodon атакует 5,561 GitHub-репозиторий через CI/CD За 6 часов 18 мая атакующие внедрили 5,718 вредоносных коммитов в репозитории GitHub, используя…
CISO закупают защиту от вчерашних угроз
⚠️ CISO покупают защиту от вчерашних атак Андрей Бирюков из OTUS поднял болезненную тему: большинство руководителей ИБ планируют бюджет под инциденты, которые…
Microsoft Defender атакован через две активно эксплуатируемые уязвимости
🔥 Microsoft Defender под атакой — две CVE активно эксплуатируются Microsoft подтвердила активную эксплуатацию двух уязвимостей в Defender. CVE-2026-41091…
YellowKey обходит BitLocker через USB и WinRE
🔥 YellowKey обходит BitLocker через USB и WinRE CVE-2026-45585 с CVSS 6.8 позволяет получить доступ к зашифрованным BitLocker-дискам через манипуляцию файлами…
WannaCry: как хакер спас мир за $10
💀 WannaCry: как 22-летний хакер спас мир покупкой домена за $10 12 мая 2017 года мир остановился. NHS в Великобритании не могла принимать скорые, заводы…
48 тысяч CVE за год: supply chain кризис
⚠️ 48 тысяч CVE за год — цепочки поставок тонут в шуме В 2025 году опубликовали 48 000 CVE, а время до эксплуатации стало отрицательным — минус 7 дней по…
Grafana скомпрометирована через пропущенный токен после TanStack
💀 Grafana скомпрометирована через пропущенный токен после TanStack Grafana подтвердила утечку исходного кода и бизнес-данных через единственный GitHub…
DBIR 2026: эксплуатация уязвимостей обогнала кражу кредов
📊 DBIR 2026: эксплуатация уязвимостей обогнала кражу кредов Verizon зафиксировал переломный момент — впервые за годы наблюдений эксплуатация уязвимостей стала…
Новый macOS-стилер Reaper атакует через поддельные сайты
💀 Reaper маскируется под Apple, Microsoft и Google одновременно Новый macOS-стилер Reaper отказался от классических ClickFix-схем и перешёл на applescript://…
Microsoft закрыла фабрику поддельных сертификатов Fox Tempest
🛡 Microsoft закрыла фабрику поддельных сертификатов Fox Tempest Microsoft через суд демонтировала инфраструктуру Fox Tempest — группировки, которая год…
PureLogs использует стеганографию для скрытия вредоносного кода
💀 PureLogs прячет полезную нагрузку в фотках котиков Новая фишинговая кампания доставляет infostealer PureLogs через стеганографию — зашифрованная полезная…
DirtyDecrypt эксплойт для эскалации привилегий Linux
🔥 DirtyDecrypt — новый PoC для повышения привилегий до root Команда V12 опубликовала эксплойт для уязвимости в ядре Linux, которая позволяет локальным…
GitHub Actions скомпрометированы через невидимые коммиты
💀 GitHub Actions взломали через подставные коммиты Атакующие скомпрометировали популярный actions-cool/issues-helper — все теги репозитория теперь указывают…
Хакеры используют ИИ для создания уникального малвари
💀 Leek Likho генерирует уникальный вредонос через LLM APT-группа Leek Likho (SkyCloak, Vortex Werewolf) встроила большие языковые модели в цикл разработки…
Веб против мобилки в гонке безопасности
📊 Веб против мобилки — кто проигрывает в гонке безопасности OWASP обновила рейтинги угроз для веба и мобильных приложений, и картина предсказуемо печальная.…
ShinyHunters украли данные 7-Eleven через Salesforce
💀 ShinyHunters взломали 7-Eleven через Salesforce Группировка ShinyHunters украла 600+ тысяч записей из Salesforce-системы 7-Eleven с данными франчайзи и…
Обнаружены четыре вредоносных npm-пакета с червем
💀 Четыре npm-пакета с клоном Shai-Hulud worm В npm обнаружены четыре вредоносных пакета от одного автора deadcode09284814, но с разными нагрузками.…