Лента разборов
782 разбора · обновляется ежедневно
Фишинг в Xsolis раскрыл данные 1,4 млн пациентов
20 января целевой фишинг пробил защиту Xsolis — поставщика IT-решений для больниц и страховых компаний. Несанкционированную активность заметили через два дня,…
На подпольном рынке продают доступы к учетным данным компаний
Сотни продавцов на андеграунд-форумах за последние полтора года превратили многомиллиардные дампы инфостилеров в платный сервис поиска «под заказчика».…
ShinyHunters показали: логин стал главным инструментом взлома
Последняя волна утечек, приписываемая ShinyHunters — University of Nottingham, DentaQuest (2,6 млн записей), 7-Eleven, Medtronic, Wynn Resorts — не содержит…
Агентная телеметрия пошла в open source — Beacon от Asymptote Labs
Локальные AI-агенты вроде Claude Code и Cursor уже вовсю редактируют файлы, вызывают внешние инструменты и выполняют команды в CI-джобах, но EDR слепы к тому,…
Prinz Eugen метит в активные файлы через скомпрометированные RDP-учетки
Новый шифровальщик Prinz Eugen отходит от привычных сценариев: он не оставляет записку на диске и не строится по модели RaaS. Это не массовая кампания, а…
Kodak подтвердила взлом — срок ShinyHunters истёк вчера
Eastman Kodak Company официально признала инцидент безопасности через день после истечения ультиматума ShinyHunters. Группировка заявила о краже более 2,2…
Klue-атака: OAuth-токены интеграций вывели CRM-данные Huntress и Recorded Future
11 июня злоумышленники проникли на серверы приложений Klue и внедрили вредоносный код в компонент интеграции. Код собирал OAuth-токены, выданные клиентами для…
Шифрование и вайпинг лидируют в атаках на российские компании
Современная атака перестала быть стремительной — это медленное вторжение, где группировки неделями закрепляются в инфраструктуре и изучают пути к резервным…
Cisco закрыла root-доступ аутентифицированному администратору ISE
CVE-2026-20181 с CVSS 9.1 выглядит парадоксально: критический баг в Cisco Identity Services Engine (ISE) эксплуатируется только при наличии административных…
INC после коллапса LockBit стала четвёртой RaaS-группой с 830+ жертв
Когда LockBit схлопнулся, а BlackCat ушла в тень, аффилиаты быстро перетекли на альтернативные платформы. INC оказалась в нужное время в нужном месте — и…
24 миллиарда украденных записей лежали в открытом Elasticsearch
Исследователи Cybernews наткнулись на 8,3 TB данных в незащищённом Elasticsearch-кластере — без пароля, без фаервола. Собрали 24 млрд записей из 36…
Gentlemen запустила фреймворк EDR-киллеров, бьющий по 400 процессам 48 продуктов
RaaS-группа Gentlemen с конца 2025 года вошла в пятёрку самых активных и предложила аффилиатам 90% выкупа. Но главное — модель: операторы централизованно…
Веб-приложения ТЭК и госсектора стали главной точкой входа для атак
36% успешных проникновений во внутреннюю сеть российских компаний в 2025 году начались с компрометации веб-приложения — и это не дефейс ради дефейса. По…
Хакер использовал Tailscale для сохранения доступа после отключения C2
Французский оператор с ником Poisson 33 дня хозяйничал в сети небольшого авторемонтного бизнеса: кейлоггер, кража банковских и почтовых паролей, 339…
Плагины JetBrains крадут AI API-ключи, расширения Chrome перехватывают чаты
С октября 2025 года на JetBrains Marketplace работала скоординированная кампания: 15 вредоносных плагинов, маскирующихся под AI-ассистенты для чатов,…
Chrome и Firefox выпустили обновления безопасности
Суммарно браузеры закрыли 73 уязвимости за один цикл обновлений — и это норма для середины 2026 года. Chrome 149.0.7827.155/.156 получил 33 исправления, из…
Выбор мессенджера — сначала модель угроз, потом шифрование
Статья Александра Баулина — честный ликбез для не-специалиста, но с точки зрения ИБ его тезис ценнее, чем ему кажется. Угроза не в уязвимости E2EE-протокола…
Почему фраза "меня не взломают" стоит дорого бизнесу
Массовые атаки не выбирают жертву — бот просто дёргает все ручки подряд. По данным Verizon DBIR 2026, эксплуатация уязвимостей вышла на первое место среди…
F5 экстренно латает две критические RCE в NGINX
F5 выпустила внеочередные обновления для NGINX, закрывающие две уязвимости с оценкой CVSS 9.2 — обе позволяют удалённому атакующему без аутентификации…
FortiSandbox: три критические уязвимости под атакой, одна с неработающим AI-эксплойтом
Defused Cyber зафиксировала активную эксплуатацию трёх проблем в FortiSandbox за 24-часовое окно. Две старшие — CVE-2026-39813 (path traversal в JRPC API,…
Дальше — в канале
Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram