Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
08.05.2026 APT и угрозы

Claude AI помогла хакерам атаковать водоканал в Мексике

💀 Claude AI помогла хакерам найти OT-системы водоканала Dragos зафиксировала первый случай использования LLM для навигации в промышленной инфраструктуре.…

securityweek
08.05.2026 Ransomware

Инфраструктура как услуга для киберпреступников

💀 Инфраструктура как услуга для киберпреступников За каждой ransomware-группировкой стоит цепочка провайдеров — от bulletproof-хостинга до криптообменников.…

recorded_future
08.05.2026 Дайджесты

VoidStealer обошёл защиту паролей Chrome через IPC

💀 VoidStealer обошёл App-Bound Encryption в Chrome Авторы трояна VoidStealer нашли способ извлекать пароли из Chrome, несмотря на защиту App-Bound Encryption,…

dark_reading
08.05.2026 Разборы

Google доказала деанонимизацию пользователей через требования DMA

⚠️ Google доказала: требования DMA деанонимизируют пользователей за два часа Еврокомиссия требует от Google передавать поисковые данные сторонним компаниям в…

d_russia
07.05.2026 Уязвимости и CVE

CVE-2026-0300 в PAN-OS активно эксплуатируется злоумышленниками

🔥 CVE-2026-0300 в PAN-OS используют прямо сейчас Palo Alto Networks экстренно предупреждает об активной эксплуатации критической уязвимости в PAN-OS с CVSS…

securityaffairs
07.05.2026 Дайджесты

Quasar Linux: новый стелс-имплант атакует разработчиков

💀 Quasar Linux — новый скрытый имплант для разработчиков Неизвестный ранее Linux-вредонос Quasar Linux (QLNX) объединяет функции руткита, бэкдора и стилера —…

bleepingcomputer
07.05.2026 Уязвимости и CVE

Apache HTTP/2 уязвимость позволяет удалённое выполнение кода

🔥 Apache HTTP/2 double free ведёт к RCE CVE-2026-23918 с CVSS 8.8 — классический double free в обработке HTTP/2 фреймов Apache httpd. Уязвимость позволяет…

hackernews
07.05.2026 APT и угрозы

Китайские хакеры атакуют Европу и Южную Америку

💀 UAT-8302 использует вредоносное ПО на разных континентах Китайская группировка UAT-8302 атакует правительственные структуры в Южной Америке с конца 2024…

hackernews
06.05.2026 APT и угрозы

DarkSword: новый государственный эксплойт для взлома iOS

💀 DarkSword — государственный эксплойт-чейн для iOS Google Threat Intelligence обнаружила новую цепочку эксплойтов для полного взлома iOS-устройств,…

schneier
06.05.2026 Разборы

Госдума предлагает новые меры против телефонных мошенников

⚠️ Госдума готовит новые меры против телефонных мошенников Вячеслав Володин анонсировал пакет законопроектов против телефонного мошенничества — маркировка…

d_russia
06.05.2026 Уязвимости и CVE

Google экстренно пропатчила критическую RCE в Android

🔥 Google экстренно исправила CVE-2026-0073 в Android Критическая RCE в System-компоненте Android позволяет выполнить код от имени shell-пользователя без…

securityaffairs
06.05.2026 Supply chain

Киберпреступники переходят от данных к физическим грузам

🚛 Киберпреступники переходят на физическую кражу грузов Транснациональные группировки больше не довольствуются кражей данных — теперь они крадут физические…

dark_reading
06.05.2026 Supply chain

DAEMON Tools скомпрометирован через официальный сайт разработчиков

💀 DAEMON Tools скомпрометирован через официальный сайт Kaspersky обнаружила атаку на цепочку поставок DAEMON Tools — популярный эмулятор дисков с 10+…

hackernews
06.05.2026 Разборы

Пентест 2026: AI съел половину профессии

🛡 Пентест 2026: AI съел половину профессии Классический путь в пентест через Burp + Nmap + лабы больше не работает. По данным habr_infosec, в 2026 году…

habr_infosec
06.05.2026 Ransomware

Переговорщик группировки Karakurt получил 8,5 лет тюрьмы

💀 Переговорщик Karakurt получил 8,5 лет тюрьмы в США Латвийца Денниса Турлайса экстрадировали и осудили за роль "переговорщика по холодным делам" в российской…

bleepingcomputer
06.05.2026 Уязвимости и CVE

n8n уязвима к DoS через MCP-регистрацию OAuth

⚠️ n8n workflow platform уязвима к DoS через MCP-регистрацию CVE-2026-42236 позволяет неаутентифицированному атакующему исчерпать память сервера n8n через…

nist_nvd
05.05.2026 Дайджесты

Каждый четвертый MCP-сервер уязвим для RCE-атак

⚠️ Каждый четвертый MCP-сервер открывает путь к RCE через AI-агентов Корпоративные AI-агенты используют два механизма расширения функциональности — и оба…

helpnetsecurity
05.05.2026 Разборы

Telegram снова заблокирован в России в 2026 году

📱 Telegram в России — хроника возвращения в 2018-й Блокировка Telegram в 2026 году оказалась технически успешнее, чем восемь лет назад. По данным xakep_ru,…

xakep_ru
05.05.2026 Дайджесты

Trellix подтвердила взлом репозитория исходного кода

💀 Trellix подтвердила взлом репозитория исходного кода ИБ-вендор Trellix официально признал компрометацию своего репозитория с исходным кодом. Компания…

securityweek
05.05.2026 Уязвимости и CVE

MOVEit Automation: критический обход аутентификации и эскалация привилегий

🔥 MOVEit снова в прицеле — критический обход аутентификации Progress Software закрыла критический обход аутентификации CVE-2026-4670 в MOVEit Automation плюс…

helpnetsecurity