Архив

Лента разборов

782 разбора · обновляется ежедневно

RSS
16.07.2026 Supply chain

Вредоносный npm-пакет Jscrambler украл данные полутора тысяч разработчиков

12 июля злоумышленник, завладевший учётными данными для публикации в npm, выпустил бэкдорированные версии официального пакета Jscrambler. За два часа, пока…

bleepingcomputer
16.07.2026 Уязвимости и CVE

Januscape: 16-летняя дыра в KVM роняет хост из гостевой VM

Ошибка в теневом модуле управления памятью (Shadow MMU) гипервизора KVM позволяет злоумышленнику с root-доступом внутри виртуальной машины обрушить ядро…

habr_infosec
15.07.2026 Дайджесты

Хакеры получили доступ к Telegram-каналам через взлом почты

Кейс Собчак — хрестоматийная связка: email как единая точка отказа для мессенджера. По данным therecord, злоумышленники из группировки Black Mirror получили…

therecord
15.07.2026 Разборы

Автономные ИИ-агенты уже проводят шпионские операции уровня спецслужб

Осенью 2025 года аналитики Anthropic вскрыли операцию, где 80–90% задач выполнялось без участия человека: хакеры лишь задавали стратегические цели, а…

habr_infosec
15.07.2026 Разборы

ИИ-агента взломали простым PNG-файлом — и он послушно слил пароли злоумышленнику

Исследователи из ASSET Research Group показали атаку Ghostcommit: вредоносная инструкция спрятана в PNG-картинке, добавленной в пул-реквест, а файл AGENTS.md…

habr_infosec
15.07.2026 Разборы

ИИ-стек контролирует не только доступ к моделям, но и видимость SOC

Сергей Гордейчик на Kaspersky Cyber Camp разложил механику, которую пора обсуждать с CISO: структурная власть в ИИ не сводится к экспортным ограничениям на…

habr_infosec
14.07.2026 Уязвимости и CVE

Уязвимость в Balbooa Forms позволяет загружать исполняемые файлы без авторизации

CISA внесла CVE-2026-56291 в каталог Known Exploited Vulnerabilities — эксплойт уже в дикой природе. Уязвимость в расширении Balbooa Forms:…

cisa_kev
14.07.2026 Разборы

Cloudflare заставляет Google и Bing разделить поиск и сбор данных

С 15 сентября 2026 Cloudflare вводит три категории для ботов — Search, Agent и Training — с независимыми режимами доступа. Принципиальное новшество: если…

habr_infosec
14.07.2026 Дайджесты

Дайджест недели

Неделю раскачивали два жёстких дедлайна от CISA, новая APT-кампания и неочевидный вектор проникновения через кассу самообслуживания. Разбираем, что из этого…

digest
14.07.2026 Разборы

Вредонос ChocoPoC распространяется под видом поддельных эксплоитов на GitHub

Специалисты YesWeHack и Sekoia раскрыли кампанию против ИБ-исследователей: на GitHub выкладывают поддельные репозитории с эксплоитами под свежие CVE. При…

xakep_ru
14.07.2026 Разборы

CloudAtlas использует легитимные сервисы для скрытия атак на Россию и Ирак

Майская кампания APT-группировки CloudAtlas, зафиксированная отделом анализа угроз Positive Technologies, впервые применила многоступенчатую доставку через…

habr_infosec
12.07.2026 Разборы

Пентестерский тамагочи Bjorn оказался опасным для владельца

Собрать портативный сканер на Raspberry Pi с экраном e-Paper — идея привлекательная. Именно так начинался проект Bjorn: автономное устройство для разведки…

habr_infosec
12.07.2026 Дайджесты

Атаки на медицинских подрядчиков выросли вдвое за первую половину 2026

Количество кибератак на больницы и клиники в первой половине 2026 года росло умеренно. Проблема сместилась в сторону поставщиков и бизнес-структур,…

dark_reading
11.07.2026 Ransomware

Ransomware вышел на плато: ~1500 подтверждённых атак в год

Проект Ransomnews собрал 9291 верифицированный инцидент с января 2018 по июль 2026 — только те, что подтверждены официальными заявлениями, регуляторными…

securityaffairs
11.07.2026 Разборы

Почта на кириллице расширяет поверхность атаки в зонах .RU и .РФ

Свежее исследование Координационного центра .RU/.РФ, опубликованное на d_russia, зафиксировало 486 535 доменов в .RU и 40 285 в .РФ, чьи MX-записи указывают…

d_russia
11.07.2026 Ransomware

DeepSeek собрал реальный браузерный шифровальщик через легитимный File System Access API

В выборке почти из 3000 файлов, сгенерированных с помощью DeepSeek, исследователи Check Point нашли InfernoGrabber v9.0 — веб-приложение на Python/Flask,…

xakep_ru
10.07.2026 Ransomware

GigaWiper стирает диски и шпионит под видом OneDrive

Бэкдор на Go для Windows объединяет три способа необратимо разрушить машину: сырой wiper физического диска со стиранием таблицы разделов, фальшивый…

hackernews
10.07.2026 Ransomware

Хакер проник во внутреннюю сеть супермаркета через кассу самообслуживания

Физический доступ к портам касс-трансформеров и терминалов самообслуживания оказался достаточным для полного захвата корпоративной инфраструктуры. Достаточно…

habr_infosec
10.07.2026 Supply chain

Фальшивые SDK Paysafe и Skrill на NPM и PyPI воруют секреты

Злоумышленник одномоментно залил в npm и PyPI 17 пакетов, притворяющихся официальными SDK для интеграции с Paysafe, Skrill и Neteller. Каждый пакет честно…

bleepingcomputer
10.07.2026 Разборы

Уязвимость ядра Linux позволяет получить права администратора на Android

Исследователь из Сеульского национального университета опубликовал PoC-эксплоит для CVE-2026-46242 — локального повышения привилегий в ядре Linux,…

xakep_ru

Дальше — в канале

Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram