Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
02.05.2026 Разборы

Фишинг-атака на MAX использует MITM-прокси для перехвата

🔥 Исследователь разобрал фишинг-атаку на мессенджер MAX и обнаружил MITM-прокси, который работает с реальным API сервиса Злоумышленники создали сложную схему:…

habr_infosec
02.05.2026 APT и угрозы

Silver Fox атакует российские компании через налоговые уведомления

За 6 недель — с декабря 2025 по февраль 2026 — группировка Silver Fox провела масштабную кампанию против российских и индийских организаций, отправив свыше…

Kaspersky GReAT
02.05.2026 Дайджесты

AI-расширения для браузеров тайно крадут пользовательские данные

⚠️ AI-расширения для браузеров маскируются под помощников для письма, но втайне воруют данные пользователей. Unit 42 исследовала десятки таких расширений и…

unit42
02.05.2026 Дайджесты

Кибератаки ускоряются: злоумышленники опережают защитников в 2026

 📊 Аналитики Rapid7 фиксируют ускорение темпа кибератак в 2026 году — злоумышленники быстрее находят и эксплуатируют уязвимости, чем защитники успевают…

rapid7_blog
02.05.2026 Supply chain

Checkmarx подтвердила утечку данных после supply chain атаки

🔥 Checkmarx подтвердила утечку данных из своего GitHub-окружения после supply chain атаки Компания Checkmarx, известная своими решениями для анализа…

securityweek
01.05.2026 APT и угрозы

Новые группировки копируют тактики Scattered Spider

💀 CrowdStrike зафиксировала появление двух новых группировок — Cordial Spider и Snarky Spider, которые копируют тактики Scattered Spider для быстрых…

cyberscoop
01.05.2026 Ransomware

Ransomware-группировки изменили тактику атак на бэкапы

🛡 Ransomware-группировки изменили тактику — теперь они сначала охотятся за бэкапами, а потом уже шифруют основные системы. Классическое правило резервного…

habr_infosec
01.05.2026 Supply chain

Cisco запустила открытый тулкит для проверки AI-моделей

🛡 Cisco выпустила открытый тулкит для проверки происхождения AI-моделей — проблема, которая становится критичной для корпоративной безопасности. Компании…

helpnetsecurity
01.05.2026 Уязвимости и CVE

Критический баг аутентификации в cPanel позволяет обходить авторизацию

🔥 В cPanel & WHM обнаружен критический баг аутентификации, который позволяет полностью обходить авторизацию 28 апреля cPanel выпустили экстренный патч для…

rapid7_blog
01.05.2026 APT и угрозы

Cisco Talos создали адаптивные honeypot с генеративным ИИ

🛡 Cisco Talos показали, как генеративный ИИ помогает развернуть адаптивные honeypot-системы против ИИ-агентов злоумышленников. Технология позволяет…

cisco_talos
01.05.2026 Разборы

Исследователи взломали RAG-платформу через открытый порт

📊 Команда исследователей провела аудит крупной RAG-платформы с десятками тысяч пользователей — и получила полный доступ к инфраструктуре через банальную…

habr_infosec
01.05.2026 Supply chain

PyTorch Lightning скомпрометирован через вредоносные версии PyPI

PyTorch Lightning попал под supply chain атаку через PyPI 🔥 Злоумышленники скомпрометировали популярную Python-библиотеку Lightning и залили в PyPI две…

hackernews
01.05.2026 APT и угрозы

CISA предупреждает об активной эксплуатации уязвимости Windows

🔥 CISA и Microsoft предупреждают об активной эксплуатации CVE-2026-32202 — zero-click уязвимости в Windows Shell, которая позволяет атакующим заставить…

helpnetsecurity
01.05.2026 Дайджесты

В ОАЭ арестовывают за репосты в соцсетях

📊 В ОАЭ могут посадить за репост скриншота — и это не новость последних месяцев. Война в Иране привлекла внимание к арестам в Эмиратах за контент в соцсетях,…

wired_security
01.05.2026 Уязвимости и CVE

Критическая уязвимость RCE в ConnectWise ScreenConnect

🔥 ConnectWise ScreenConnect получил критическую уязвимость CVE-2024-1708 с возможностью RCE через path traversal. Платформа удалённого доступа, которой…

cisa_kev
30.04.2026 APT и угрозы

Критическая уязвимость в LiteLLM эксплуатируется через 36 часов

🔥 CVE-2026-42208 в Python-пакете LiteLLM начали эксплуатировать через 36 часов после публикации. CVSS 9.3, SQL injection с возможностью модификации базы…

hackernews
30.04.2026 Ransomware

Рансомвар VECT 2.0 уничтожает файлы вместо шифрования

💀 Новый рансомвар VECT 2.0 работает как вайпер — файлы больше 131 КБ он не шифрует, а необратимо уничтожает. Классика жанра: криминальная группировка сама не…

hackernews
30.04.2026 Дайджесты

Metasploit улучшил прозрачность проверки уязвимостей

🛡 Разработчики Metasploit улучшили прозрачность check-методов — теперь фреймворк объясняет, почему конкретная цель помечена как уязвимая или нет. Изменения…

rapid7_blog
30.04.2026 Ransomware

Группировка Kyber атакует Windows и ESXi одновременно

💀 Новая группировка Kyber специализируется на двойных ударах — одновременно шифрует Windows-хосты и ESXi-серверы. Под капотом — несколько интересных деталей.…

rapid7_blog
30.04.2026 Уязвимости и CVE

Критичная уязвимость в Foxit PDF Reader позволяет RCE

🔥 В Foxit PDF Reader обнаружена критичная уязвимость use-after-free, которая позволяет выполнить произвольный код через специально подготовленный PDF-файл.…

zerodayinitiative