Архив

Лента разборов

782 разбора · обновляется ежедневно

RSS
24.06.2026 Утечки и инциденты

Фишинг в Xsolis раскрыл данные 1,4 млн пациентов

20 января целевой фишинг пробил защиту Xsolis — поставщика IT-решений для больниц и страховых компаний. Несанкционированную активность заметили через два дня,…

securityweek
24.06.2026 Дайджесты

На подпольном рынке продают доступы к учетным данным компаний

Сотни продавцов на андеграунд-форумах за последние полтора года превратили многомиллиардные дампы инфостилеров в платный сервис поиска «под заказчика».…

bleepingcomputer
23.06.2026 Уязвимости и CVE

ShinyHunters показали: логин стал главным инструментом взлома

Последняя волна утечек, приписываемая ShinyHunters — University of Nottingham, DentaQuest (2,6 млн записей), 7-Eleven, Medtronic, Wynn Resorts — не содержит…

securityweek
23.06.2026 Дайджесты

Агентная телеметрия пошла в open source — Beacon от Asymptote Labs

Локальные AI-агенты вроде Claude Code и Cursor уже вовсю редактируют файлы, вызывают внешние инструменты и выполняют команды в CI-джобах, но EDR слепы к тому,…

helpnetsecurity
22.06.2026 Ransomware

Prinz Eugen метит в активные файлы через скомпрометированные RDP-учетки

Новый шифровальщик Prinz Eugen отходит от привычных сценариев: он не оставляет записку на диске и не строится по модели RaaS. Это не массовая кампания, а…

bleepingcomputer
21.06.2026 Утечки и инциденты

Kodak подтвердила взлом — срок ShinyHunters истёк вчера

Eastman Kodak Company официально признала инцидент безопасности через день после истечения ультиматума ShinyHunters. Группировка заявила о краже более 2,2…

malwarebytes
21.06.2026 Supply chain

Klue-атака: OAuth-токены интеграций вывели CRM-данные Huntress и Recorded Future

11 июня злоумышленники проникли на серверы приложений Klue и внедрили вредоносный код в компонент интеграции. Код собирал OAuth-токены, выданные клиентами для…

securityweek
21.06.2026 Разборы

Шифрование и вайпинг лидируют в атаках на российские компании

Современная атака перестала быть стремительной — это медленное вторжение, где группировки неделями закрепляются в инфраструктуре и изучают пути к резервным…

habr_infosec
21.06.2026 Уязвимости и CVE

Cisco закрыла root-доступ аутентифицированному администратору ISE

CVE-2026-20181 с CVSS 9.1 выглядит парадоксально: критический баг в Cisco Identity Services Engine (ISE) эксплуатируется только при наличии административных…

securityaffairs
20.06.2026 Ransomware

INC после коллапса LockBit стала четвёртой RaaS-группой с 830+ жертв

Когда LockBit схлопнулся, а BlackCat ушла в тень, аффилиаты быстро перетекли на альтернативные платформы. INC оказалась в нужное время в нужном месте — и…

hackernews
20.06.2026 Утечки и инциденты

24 миллиарда украденных записей лежали в открытом Elasticsearch

Исследователи Cybernews наткнулись на 8,3 TB данных в незащищённом Elasticsearch-кластере — без пароля, без фаервола. Собрали 24 млрд записей из 36…

malwarebytes
20.06.2026 Ransomware

Gentlemen запустила фреймворк EDR-киллеров, бьющий по 400 процессам 48 продуктов

RaaS-группа Gentlemen с конца 2025 года вошла в пятёрку самых активных и предложила аффилиатам 90% выкупа. Но главное — модель: операторы централизованно…

helpnetsecurity
20.06.2026 Разборы

Веб-приложения ТЭК и госсектора стали главной точкой входа для атак

36% успешных проникновений во внутреннюю сеть российских компаний в 2025 году начались с компрометации веб-приложения — и это не дефейс ради дефейса. По…

d_russia
19.06.2026 Дайджесты

Хакер использовал Tailscale для сохранения доступа после отключения C2

Французский оператор с ником Poisson 33 дня хозяйничал в сети небольшого авторемонтного бизнеса: кейлоггер, кража банковских и почтовых паролей, 339…

hackernews
19.06.2026 Дайджесты

Плагины JetBrains крадут AI API-ключи, расширения Chrome перехватывают чаты

С октября 2025 года на JetBrains Marketplace работала скоординированная кампания: 15 вредоносных плагинов, маскирующихся под AI-ассистенты для чатов,…

hackernews
19.06.2026 Уязвимости и CVE

Chrome и Firefox выпустили обновления безопасности

Суммарно браузеры закрыли 73 уязвимости за один цикл обновлений — и это норма для середины 2026 года. Chrome 149.0.7827.155/.156 получил 33 исправления, из…

securityweek
19.06.2026 APT и угрозы

Выбор мессенджера — сначала модель угроз, потом шифрование

Статья Александра Баулина — честный ликбез для не-специалиста, но с точки зрения ИБ его тезис ценнее, чем ему кажется. Угроза не в уязвимости E2EE-протокола…

habr_infosec
18.06.2026 Разборы

Почему фраза "меня не взломают" стоит дорого бизнесу

Массовые атаки не выбирают жертву — бот просто дёргает все ручки подряд. По данным Verizon DBIR 2026, эксплуатация уязвимостей вышла на первое место среди…

habr_infosec
18.06.2026 Уязвимости и CVE

F5 экстренно латает две критические RCE в NGINX

F5 выпустила внеочередные обновления для NGINX, закрывающие две уязвимости с оценкой CVSS 9.2 — обе позволяют удалённому атакующему без аутентификации…

securityaffairs
18.06.2026 Уязвимости и CVE

FortiSandbox: три критические уязвимости под атакой, одна с неработающим AI-эксплойтом

Defused Cyber зафиксировала активную эксплуатацию трёх проблем в FortiSandbox за 24-часовое окно. Две старшие — CVE-2026-39813 (path traversal в JRPC API,…

securityaffairs

Дальше — в канале

Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram