Лента разборов
782 разбора · обновляется ежедневно
Armored Likho атакует госсектор и энергетику через новый BusySnake Stealer
Группировка Armored Likho (она же Eagle Werewolf) тестирует в боевых условиях ранее не задокументированный Python-стилер BusySnake — кампания охватывает…
Adobe выпустила патчи для критических уязвимостей в ColdFusion и Campaign Classic
2 июля Adobe выпустила обновления для ColdFusion 2023 Update 21, ColdFusion 2025 Update 10 и Campaign Classic 7.4.3 (build 9397). Семь уязвимостей получили…
Мошенники используют ScreenConnect и SEO-отравление для доставки AsyncRAT
Более 90 доменов на 10 языках, включая русский, заманивают пользователей под видом загрузки OBS Studio, DNS Jumper, Bandicam и других популярных утилит.…
Timeweb: как не надо реагировать на инциденты безопасности
29 июня 2026 года в нидерландском дата-центре Qupra, где Timeweb арендует стойки, вышли из строя чиллеры — серверы клиентов перегревались и отключались почти…
DuneSlide: две уязвимости Cursor позволяют выполнить код без единого клика
Атакующему не нужно, чтобы разработчик кликнул или одобрил действие — достаточно, чтобы агент Cursor прочитал подготовленные данные из Model Context Protocol…
NetScaler снова теряет память: патч на CVE-2026-8451, похожий на CitrixBleed
Citrix закрыла шесть уязвимостей в NetScaler ADC и Gateway, главная из которых — CVE-2026-8451. Это классическая утечка памяти через out-of-bounds чтение при…
ToddyCat украл OAuth-токены Gmail через браузер-призрак
ToddyCat обошёл EPP и EDR-решения, не написав ни строчки вредоносного кода для браузера — они просто запустили Chrome в фоне и нажали «Разрешить» вместо…
Дочерняя компания Aflac в Японии подверглась взлому
Второй взлом за полтора года для одного из крупнейших страховщиков США. На этот раз под прицелом оказалась японская «дочка» Aflac Japan — доступ к системам…
BlueHammer перешёл к рансомварь-группировкам — CISA обновила KEV
То, что начиналось как протестный disclosure исследователя Nightmare Eclipse, превратилось в инструмент охоты на крупные цели. CISA обновила запись…
SOC в ритейле: почему ИБ и антифрод давно пора сшить
За одной метрикой «количество алертов» ритейлеры прячут разную реальность. Несколько неуспешных авторизаций с одного fingerprint, за которыми не последовало…
Стандарты уязвимостей не поспевают за скоростью автоматического обнаружения
Когда 93% задач на бенчмарке Cybench решаются неконтролируемым AI-агентом за год после 15% — это не эволюция, а слом кривой. Rapid7 в новом policy paper…
Black Basta работает как корпорация с KPI и сменами
Год назад слитые логи Black Basta вскрыли то, о чём многие догадывались, но стеснялись формулировать прямо: топ-синдикаты выстроили корпорацию. Отдел…
Nissan подтвердил утечку данных сотрудников через Oracle PeopleSoft zero-day
Nissan Americas раскрыл факт кражи личных данных текущих и бывших сотрудников — атакующие использовали уязвимость нулевого дня в Oracle PeopleSoft, ту же, что…
RCE в SharePoint: десериализация угрожает фермам, дедлайн 4 июля
CVE-2026-45659 — десериализация недоверенных данных, позволяющая авторизованному атакующему выполнить код на сервере. Уязвимость затрагивает SharePoint Server…
Безопасность контрагентов: как пройти путь от договора до встроенной проверки доступов
Большинство компаний пытаются начать с тотальной инвентаризации и сложных систем SRM/TPRM, но упираются в неготовность внутренних процессов. Статья методолога…
Microsoft удалила 119 расширений Edge, прятавших бэкдор в картинках и шрифтах
Операция StegoAd действовала как минимум с 2021 года: под видом блокировщиков рекламы, VPN, переводчиков и видеозагрузчиков распространялись расширения, чей…
Вымогатели Icarus, взломавшие Klue, сами стали жертвой — и дело в подростке
Инцидент получил продолжение спустя три недели. Напомню механику: 11–12 июня атакующие проникли в Klue через учётные данные 2022 года, оставленные от…
Червь Shai-Hulud обошёл защиту GitHub Actions через кэш
Атака началась 11 мая 2026 и за пять часов поразила 172 npm-пакета экосистем TanStack, Mistral AI, OpenSearch и UiPath — 400 с лишним зловредных версий. Червь…
Опубликован PoC уязвимости libssh2 для curl, Git и PHP
CVE-2026-55200 — критическая уязвимость в клиентской SSH-библиотеке libssh2: вредоносный сервер при подключении без аутентификации может вызвать переполнение…
SOAR-плейбуки превратились в машину производства ложных выводов: урок HTCE для IR-процессов
Прошёл очередной инцидент: пентестер получил reverse shell в открытом RDP, SOAR-плейбук автоматически дописал заметку об обогащении данных «External…
Дальше — в канале
Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram