Архив

Лента разборов

782 разбора · обновляется ежедневно

RSS
05.07.2026 Дайджесты

Armored Likho атакует госсектор и энергетику через новый BusySnake Stealer

Группировка Armored Likho (она же Eagle Werewolf) тестирует в боевых условиях ранее не задокументированный Python-стилер BusySnake — кампания охватывает…

kaspersky_ru
04.07.2026 Уязвимости и CVE

Adobe выпустила патчи для критических уязвимостей в ColdFusion и Campaign Classic

2 июля Adobe выпустила обновления для ColdFusion 2023 Update 21, ColdFusion 2025 Update 10 и Campaign Classic 7.4.3 (build 9397). Семь уязвимостей получили…

securityaffairs
04.07.2026 APT и угрозы

Мошенники используют ScreenConnect и SEO-отравление для доставки AsyncRAT

Более 90 доменов на 10 языках, включая русский, заманивают пользователей под видом загрузки OBS Studio, DNS Jumper, Bandicam и других популярных утилит.…

hackernews
04.07.2026 Разборы

Timeweb: как не надо реагировать на инциденты безопасности

29 июня 2026 года в нидерландском дата-центре Qupra, где Timeweb арендует стойки, вышли из строя чиллеры — серверы клиентов перегревались и отключались почти…

habr_infosec
04.07.2026 Уязвимости и CVE

DuneSlide: две уязвимости Cursor позволяют выполнить код без единого клика

Атакующему не нужно, чтобы разработчик кликнул или одобрил действие — достаточно, чтобы агент Cursor прочитал подготовленные данные из Model Context Protocol…

hackernews
03.07.2026 Уязвимости и CVE

NetScaler снова теряет память: патч на CVE-2026-8451, похожий на CitrixBleed

Citrix закрыла шесть уязвимостей в NetScaler ADC и Gateway, главная из которых — CVE-2026-8451. Это классическая утечка памяти через out-of-bounds чтение при…

cyberscoop
03.07.2026 APT и угрозы

ToddyCat украл OAuth-токены Gmail через браузер-призрак

ToddyCat обошёл EPP и EDR-решения, не написав ни строчки вредоносного кода для браузера — они просто запустили Chrome в фоне и нажали «Разрешить» вместо…

Kaspersky GReAT
03.07.2026 Утечки и инциденты

Дочерняя компания Aflac в Японии подверглась взлому

Второй взлом за полтора года для одного из крупнейших страховщиков США. На этот раз под прицелом оказалась японская «дочка» Aflac Japan — доступ к системам…

bleepingcomputer
03.07.2026 Уязвимости и CVE

BlueHammer перешёл к рансомварь-группировкам — CISA обновила KEV

То, что начиналось как протестный disclosure исследователя Nightmare Eclipse, превратилось в инструмент охоты на крупные цели. CISA обновила запись…

bleepingcomputer
02.07.2026 Разборы

SOC в ритейле: почему ИБ и антифрод давно пора сшить

За одной метрикой «количество алертов» ритейлеры прячут разную реальность. Несколько неуспешных авторизаций с одного fingerprint, за которыми не последовало…

habr_infosec
02.07.2026 Дайджесты

Стандарты уязвимостей не поспевают за скоростью автоматического обнаружения

Когда 93% задач на бенчмарке Cybench решаются неконтролируемым AI-агентом за год после 15% — это не эволюция, а слом кривой. Rapid7 в новом policy paper…

rapid7_blog
02.07.2026 Ransomware

Black Basta работает как корпорация с KPI и сменами

Год назад слитые логи Black Basta вскрыли то, о чём многие догадывались, но стеснялись формулировать прямо: топ-синдикаты выстроили корпорацию. Отдел…

cyberscoop
02.07.2026 Утечки и инциденты

Nissan подтвердил утечку данных сотрудников через Oracle PeopleSoft zero-day

Nissan Americas раскрыл факт кражи личных данных текущих и бывших сотрудников — атакующие использовали уязвимость нулевого дня в Oracle PeopleSoft, ту же, что…

bleepingcomputer
02.07.2026 Уязвимости и CVE

RCE в SharePoint: десериализация угрожает фермам, дедлайн 4 июля

CVE-2026-45659 — десериализация недоверенных данных, позволяющая авторизованному атакующему выполнить код на сервере. Уязвимость затрагивает SharePoint Server…

cisa_kev
01.07.2026 Разборы

Безопасность контрагентов: как пройти путь от договора до встроенной проверки доступов

Большинство компаний пытаются начать с тотальной инвентаризации и сложных систем SRM/TPRM, но упираются в неготовность внутренних процессов. Статья методолога…

habr_infosec
01.07.2026 APT и угрозы

Microsoft удалила 119 расширений Edge, прятавших бэкдор в картинках и шрифтах

Операция StegoAd действовала как минимум с 2021 года: под видом блокировщиков рекламы, VPN, переводчиков и видеозагрузчиков распространялись расширения, чей…

hackernews
01.07.2026 Ransomware

Вымогатели Icarus, взломавшие Klue, сами стали жертвой — и дело в подростке

Инцидент получил продолжение спустя три недели. Напомню механику: 11–12 июня атакующие проникли в Klue через учётные данные 2022 года, оставленные от…

xakep_ru
01.07.2026 Разборы

Червь Shai-Hulud обошёл защиту GitHub Actions через кэш

Атака началась 11 мая 2026 и за пять часов поразила 172 npm-пакета экосистем TanStack, Mistral AI, OpenSearch и UiPath — 400 с лишним зловредных версий. Червь…

habr_infosec
30.06.2026 Уязвимости и CVE

Опубликован PoC уязвимости libssh2 для curl, Git и PHP

CVE-2026-55200 — критическая уязвимость в клиентской SSH-библиотеке libssh2: вредоносный сервер при подключении без аутентификации может вызвать переполнение…

hackernews
30.06.2026 Разборы

SOAR-плейбуки превратились в машину производства ложных выводов: урок HTCE для IR-процессов

Прошёл очередной инцидент: пентестер получил reverse shell в открытом RDP, SOAR-плейбук автоматически дописал заметку об обогащении данных «External…

habr_infosec

Дальше — в канале

Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram