Лента разборов
782 разбора · обновляется ежедневно
Accenture подтвердила взлом после кражи 35 ГБ кода и ключей
Хакер под псевдонимом «888» выставил на продажу 35 ГБ данных, украденных у Accenture в июле 2026 года. По данным BleepingComputer, компания подтвердила факт…
Эксплуатация уязвимостей вышла на первое место среди векторов взлома
Verizon DBIR 2026 зафиксировал исторический перелом: впервые за 19 лет эксплуатация уязвимостей стала причиной 31% всех взломов, обогнав фишинг и кражу…
Три дня на патч: критический RCE в Joomla-плагине SP Page Builder
CVE-2026-48908 позволяет любому неаутентифицированному посетителю загрузить PHP-файл и выполнить его — классический unrestricted upload с полной…
Обход авторизации в Langflow: аутентифицированный злоумышленник выполняет чужой поток по ID
CVE-2026-55255 — критическая уязвимость в low-code платформе для AI-потоков Langflow. Атакующему достаточно быть залогиненным в системе и указать в запросе ID…
RedWing сдаёт Android-троянов в аренду через Telegram для атак на банки
Новая вредоносная кампания RedWing построена по модели «всё включено»: злоумышленнику не нужно уметь писать код — Telegram-бот собирает кастомное приложение…
Когда код пишет AI: защита цепочки поставок перестала умещаться в сканеры
Начиная с Shai-Hulud — самовоспроизводящейся вредоносной кампании, распространявшейся через инструменты разработчика, — стало ясно: знать, что в коде,…
Rapid7 автоматизировали методологию Red Team в мультиагентный AI
По данным Rapid7, за последний год их Red Team превратила собственную методологию тестирования на проникновение в рабочую систему из нескольких AI-агентов —…
Списанный сервер HR-отдела — самый опасный забытый актив компании
Бухгалтерская проводка закрыта, галочка в учёте стоит, а диски с паспортными данными, СНИЛС и зарплатными ведомостями уезжают подрядчику без уничтожения.…
NetScaler под ударом: эксплойт для утечки памяти уже в деле
Исследователи выложили PoC-код для свежей уязвимости раскрытия памяти в Citrix NetScaler — и атакующие отреагировали мгновенно. Меньше суток потребовалось,…
BusySnake ворует учётные данные из госорганов и энергосетей трёх стран
Согласно отчёту Dark Reading от 7 июля 2026, группа Armored Likho с июня 2026 года развёртывает инфостилер BusySnake против правительственных учреждений и…
FortiBleed связали с группировками INC и Lynx
С февраля 2026-го атакующие массово сканировали FortiGate и входили на устройства через дефолтные или утёкшие учётные данные. На скомпрометированные…
Medtronic уведомила 3.8 млн пациентов после атаки ShinyHunters
В апреле 2026 года группировка ShinyHunters заявила о краже более 9 млн записей Medtronic. Компания подтвердила взлом корпоративных IT-систем и сейчас…
Omnigent обуздывает AI-агентов через политики, песочницы и разделение поставщиков
Разрозненные CLI Claude Code, Codex, Cursor и десятка аналогов создали управленческий пробел: секреты, лимиты и права разбросаны по утилитам, а единой точки…
PolinRider: 108 вредоносных пакетов от северокорейской APT
Кампания, связываемая с группировкой Contagious Interview, продолжает расширяться: зафиксировано 108 уникальных вредоносных пакетов и расширений в реестрах…
Первая полностью автономная атака: как ИИ-агент провёл шифровальщика JadePuffer
Облачная компания безопасности Sysdig задокументировала кампанию JadePuffer — это первый в истории случай, когда всю цепочку атаки от разведки до шифрования…
Обход DPI в один клик: инструмент развёртывает шесть прокси на VPS
Графический тулкит pxy из репозитория openlibrecommunity автоматизирует развёртывание целого набора протоколов обхода блокировок на одном сервере. За пять…
Уязвимость Epoll в Linux позволяет получить права root
Bad Epoll (CVE-2026-46242) — use-after-free в подсистеме epoll, позволяющий локальному пользователю повысить привилегии до root. Исследователь Jaeyoung Chung…
Пять мифов об искусственном интеллекте в SOC
С дистанции в пару-тройку лет активного использования больших языковых моделей в защите можно сделать неприятный вывод: индустрия разогнала ожидания быстрее,…
JADEPUFFER: ИИ-агент провёл полный цикл вымогательства от взлома до шифрования
Sysdig зафиксировали первую ransomware-операцию, где все этапы — от проникновения до уничтожения данных — выполнил LLM-агент JADEPUFFER, без участия человека.…
On-Demand или Always-On: что молчаливо стоит за выбором защиты от DDoS
Первый порыв при аномальном всплеске — врубить фильтры. Ошибка в том, что DDoS-защита начинается не с выбора сервиса, а с диагностики. Маркетинговая акция,…
Дальше — в канале
Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram