Лента разборов
582 разборов · обновляется ежедневно
Claude AI помогла хакерам атаковать водоканал в Мексике
💀 Claude AI помогла хакерам найти OT-системы водоканала Dragos зафиксировала первый случай использования LLM для навигации в промышленной инфраструктуре.…
Инфраструктура как услуга для киберпреступников
💀 Инфраструктура как услуга для киберпреступников За каждой ransomware-группировкой стоит цепочка провайдеров — от bulletproof-хостинга до криптообменников.…
VoidStealer обошёл защиту паролей Chrome через IPC
💀 VoidStealer обошёл App-Bound Encryption в Chrome Авторы трояна VoidStealer нашли способ извлекать пароли из Chrome, несмотря на защиту App-Bound Encryption,…
Google доказала деанонимизацию пользователей через требования DMA
⚠️ Google доказала: требования DMA деанонимизируют пользователей за два часа Еврокомиссия требует от Google передавать поисковые данные сторонним компаниям в…
CVE-2026-0300 в PAN-OS активно эксплуатируется злоумышленниками
🔥 CVE-2026-0300 в PAN-OS используют прямо сейчас Palo Alto Networks экстренно предупреждает об активной эксплуатации критической уязвимости в PAN-OS с CVSS…
Quasar Linux: новый стелс-имплант атакует разработчиков
💀 Quasar Linux — новый скрытый имплант для разработчиков Неизвестный ранее Linux-вредонос Quasar Linux (QLNX) объединяет функции руткита, бэкдора и стилера —…
Apache HTTP/2 уязвимость позволяет удалённое выполнение кода
🔥 Apache HTTP/2 double free ведёт к RCE CVE-2026-23918 с CVSS 8.8 — классический double free в обработке HTTP/2 фреймов Apache httpd. Уязвимость позволяет…
Китайские хакеры атакуют Европу и Южную Америку
💀 UAT-8302 использует вредоносное ПО на разных континентах Китайская группировка UAT-8302 атакует правительственные структуры в Южной Америке с конца 2024…
DarkSword: новый государственный эксплойт для взлома iOS
💀 DarkSword — государственный эксплойт-чейн для iOS Google Threat Intelligence обнаружила новую цепочку эксплойтов для полного взлома iOS-устройств,…
Госдума предлагает новые меры против телефонных мошенников
⚠️ Госдума готовит новые меры против телефонных мошенников Вячеслав Володин анонсировал пакет законопроектов против телефонного мошенничества — маркировка…
Google экстренно пропатчила критическую RCE в Android
🔥 Google экстренно исправила CVE-2026-0073 в Android Критическая RCE в System-компоненте Android позволяет выполнить код от имени shell-пользователя без…
Киберпреступники переходят от данных к физическим грузам
🚛 Киберпреступники переходят на физическую кражу грузов Транснациональные группировки больше не довольствуются кражей данных — теперь они крадут физические…
DAEMON Tools скомпрометирован через официальный сайт разработчиков
💀 DAEMON Tools скомпрометирован через официальный сайт Kaspersky обнаружила атаку на цепочку поставок DAEMON Tools — популярный эмулятор дисков с 10+…
Пентест 2026: AI съел половину профессии
🛡 Пентест 2026: AI съел половину профессии Классический путь в пентест через Burp + Nmap + лабы больше не работает. По данным habr_infosec, в 2026 году…
Переговорщик группировки Karakurt получил 8,5 лет тюрьмы
💀 Переговорщик Karakurt получил 8,5 лет тюрьмы в США Латвийца Денниса Турлайса экстрадировали и осудили за роль "переговорщика по холодным делам" в российской…
n8n уязвима к DoS через MCP-регистрацию OAuth
⚠️ n8n workflow platform уязвима к DoS через MCP-регистрацию CVE-2026-42236 позволяет неаутентифицированному атакующему исчерпать память сервера n8n через…
Каждый четвертый MCP-сервер уязвим для RCE-атак
⚠️ Каждый четвертый MCP-сервер открывает путь к RCE через AI-агентов Корпоративные AI-агенты используют два механизма расширения функциональности — и оба…
Telegram снова заблокирован в России в 2026 году
📱 Telegram в России — хроника возвращения в 2018-й Блокировка Telegram в 2026 году оказалась технически успешнее, чем восемь лет назад. По данным xakep_ru,…
Trellix подтвердила взлом репозитория исходного кода
💀 Trellix подтвердила взлом репозитория исходного кода ИБ-вендор Trellix официально признал компрометацию своего репозитория с исходным кодом. Компания…
MOVEit Automation: критический обход аутентификации и эскалация привилегий
🔥 MOVEit снова в прицеле — критический обход аутентификации Progress Software закрыла критический обход аутентификации CVE-2026-4670 в MOVEit Automation плюс…