Архив

Лента разборов

782 разбора · обновляется ежедневно

RSS
09.07.2026 APT и угрозы

Accenture подтвердила взлом после кражи 35 ГБ кода и ключей

Хакер под псевдонимом «888» выставил на продажу 35 ГБ данных, украденных у Accenture в июле 2026 года. По данным BleepingComputer, компания подтвердила факт…

bleepingcomputer
09.07.2026 Уязвимости и CVE

Эксплуатация уязвимостей вышла на первое место среди векторов взлома

Verizon DBIR 2026 зафиксировал исторический перелом: впервые за 19 лет эксплуатация уязвимостей стала причиной 31% всех взломов, обогнав фишинг и кражу…

habr_infosec
09.07.2026 Уязвимости и CVE

Три дня на патч: критический RCE в Joomla-плагине SP Page Builder

CVE-2026-48908 позволяет любому неаутентифицированному посетителю загрузить PHP-файл и выполнить его — классический unrestricted upload с полной…

cisa_kev
09.07.2026 Уязвимости и CVE

Обход авторизации в Langflow: аутентифицированный злоумышленник выполняет чужой поток по ID

CVE-2026-55255 — критическая уязвимость в low-code платформе для AI-потоков Langflow. Атакующему достаточно быть залогиненным в системе и указать в запросе ID…

cisa_kev
08.07.2026 Дайджесты

RedWing сдаёт Android-троянов в аренду через Telegram для атак на банки

Новая вредоносная кампания RedWing построена по модели «всё включено»: злоумышленнику не нужно уметь писать код — Telegram-бот собирает кастомное приложение…

hackernews
08.07.2026 Supply chain

Когда код пишет AI: защита цепочки поставок перестала умещаться в сканеры

Начиная с Shai-Hulud — самовоспроизводящейся вредоносной кампании, распространявшейся через инструменты разработчика, — стало ясно: знать, что в коде,…

hackernews
08.07.2026 APT и угрозы

Rapid7 автоматизировали методологию Red Team в мультиагентный AI

По данным Rapid7, за последний год их Red Team превратила собственную методологию тестирования на проникновение в рабочую систему из нескольких AI-агентов —…

rapid7_blog
08.07.2026 Разборы

Списанный сервер HR-отдела — самый опасный забытый актив компании

Бухгалтерская проводка закрыта, галочка в учёте стоит, а диски с паспортными данными, СНИЛС и зарплатными ведомостями уезжают подрядчику без уничтожения.…

habr_infosec
07.07.2026 Дайджесты

NetScaler под ударом: эксплойт для утечки памяти уже в деле

Исследователи выложили PoC-код для свежей уязвимости раскрытия памяти в Citrix NetScaler — и атакующие отреагировали мгновенно. Меньше суток потребовалось,…

dark_reading
07.07.2026 APT и угрозы

BusySnake ворует учётные данные из госорганов и энергосетей трёх стран

Согласно отчёту Dark Reading от 7 июля 2026, группа Armored Likho с июня 2026 года развёртывает инфостилер BusySnake против правительственных учреждений и…

dark_reading
07.07.2026 Ransomware

FortiBleed связали с группировками INC и Lynx

С февраля 2026-го атакующие массово сканировали FortiGate и входили на устройства через дефолтные или утёкшие учётные данные. На скомпрометированные…

xakep_ru
07.07.2026 Утечки и инциденты

Medtronic уведомила 3.8 млн пациентов после атаки ShinyHunters

В апреле 2026 года группировка ShinyHunters заявила о краже более 9 млн записей Medtronic. Компания подтвердила взлом корпоративных IT-систем и сейчас…

securityaffairs
07.07.2026 Дайджесты

Omnigent обуздывает AI-агентов через политики, песочницы и разделение поставщиков

Разрозненные CLI Claude Code, Codex, Cursor и десятка аналогов создали управленческий пробел: секреты, лимиты и права разбросаны по утилитам, а единой точки…

helpnetsecurity
06.07.2026 Supply chain

PolinRider: 108 вредоносных пакетов от северокорейской APT

Кампания, связываемая с группировкой Contagious Interview, продолжает расширяться: зафиксировано 108 уникальных вредоносных пакетов и расширений в реестрах…

hackernews
06.07.2026 Ransomware

Первая полностью автономная атака: как ИИ-агент провёл шифровальщика JadePuffer

Облачная компания безопасности Sysdig задокументировала кампанию JadePuffer — это первый в истории случай, когда всю цепочку атаки от разведки до шифрования…

bleepingcomputer
06.07.2026 Разборы

Обход DPI в один клик: инструмент развёртывает шесть прокси на VPS

Графический тулкит pxy из репозитория openlibrecommunity автоматизирует развёртывание целого набора протоколов обхода блокировок на одном сервере. За пять…

habr_infosec
06.07.2026 Уязвимости и CVE

Уязвимость Epoll в Linux позволяет получить права root

Bad Epoll (CVE-2026-46242) — use-after-free в подсистеме epoll, позволяющий локальному пользователю повысить привилегии до root. Исследователь Jaeyoung Chung…

hackernews
05.07.2026 Дайджесты

Пять мифов об искусственном интеллекте в SOC

С дистанции в пару-тройку лет активного использования больших языковых моделей в защите можно сделать неприятный вывод: индустрия разогнала ожидания быстрее,…

rapid7_blog
05.07.2026 Ransomware

JADEPUFFER: ИИ-агент провёл полный цикл вымогательства от взлома до шифрования

Sysdig зафиксировали первую ransomware-операцию, где все этапы — от проникновения до уничтожения данных — выполнил LLM-агент JADEPUFFER, без участия человека.…

securityaffairs
05.07.2026 Разборы

On-Demand или Always-On: что молчаливо стоит за выбором защиты от DDoS

Первый порыв при аномальном всплеске — врубить фильтры. Ошибка в том, что DDoS-защита начинается не с выбора сервиса, а с диагностики. Маркетинговая акция,…

habr_infosec

Дальше — в канале

Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram