Лента разборов
582 разборов · обновляется ежедневно
Фишинг-атака на MAX использует MITM-прокси для перехвата
🔥 Исследователь разобрал фишинг-атаку на мессенджер MAX и обнаружил MITM-прокси, который работает с реальным API сервиса Злоумышленники создали сложную схему:…
Silver Fox атакует российские компании через налоговые уведомления
За 6 недель — с декабря 2025 по февраль 2026 — группировка Silver Fox провела масштабную кампанию против российских и индийских организаций, отправив свыше…
AI-расширения для браузеров тайно крадут пользовательские данные
⚠️ AI-расширения для браузеров маскируются под помощников для письма, но втайне воруют данные пользователей. Unit 42 исследовала десятки таких расширений и…
Кибератаки ускоряются: злоумышленники опережают защитников в 2026
📊 Аналитики Rapid7 фиксируют ускорение темпа кибератак в 2026 году — злоумышленники быстрее находят и эксплуатируют уязвимости, чем защитники успевают…
Checkmarx подтвердила утечку данных после supply chain атаки
🔥 Checkmarx подтвердила утечку данных из своего GitHub-окружения после supply chain атаки Компания Checkmarx, известная своими решениями для анализа…
Новые группировки копируют тактики Scattered Spider
💀 CrowdStrike зафиксировала появление двух новых группировок — Cordial Spider и Snarky Spider, которые копируют тактики Scattered Spider для быстрых…
Ransomware-группировки изменили тактику атак на бэкапы
🛡 Ransomware-группировки изменили тактику — теперь они сначала охотятся за бэкапами, а потом уже шифруют основные системы. Классическое правило резервного…
Cisco запустила открытый тулкит для проверки AI-моделей
🛡 Cisco выпустила открытый тулкит для проверки происхождения AI-моделей — проблема, которая становится критичной для корпоративной безопасности. Компании…
Критический баг аутентификации в cPanel позволяет обходить авторизацию
🔥 В cPanel & WHM обнаружен критический баг аутентификации, который позволяет полностью обходить авторизацию 28 апреля cPanel выпустили экстренный патч для…
Cisco Talos создали адаптивные honeypot с генеративным ИИ
🛡 Cisco Talos показали, как генеративный ИИ помогает развернуть адаптивные honeypot-системы против ИИ-агентов злоумышленников. Технология позволяет…
Исследователи взломали RAG-платформу через открытый порт
📊 Команда исследователей провела аудит крупной RAG-платформы с десятками тысяч пользователей — и получила полный доступ к инфраструктуре через банальную…
PyTorch Lightning скомпрометирован через вредоносные версии PyPI
PyTorch Lightning попал под supply chain атаку через PyPI 🔥 Злоумышленники скомпрометировали популярную Python-библиотеку Lightning и залили в PyPI две…
CISA предупреждает об активной эксплуатации уязвимости Windows
🔥 CISA и Microsoft предупреждают об активной эксплуатации CVE-2026-32202 — zero-click уязвимости в Windows Shell, которая позволяет атакующим заставить…
В ОАЭ арестовывают за репосты в соцсетях
📊 В ОАЭ могут посадить за репост скриншота — и это не новость последних месяцев. Война в Иране привлекла внимание к арестам в Эмиратах за контент в соцсетях,…
Критическая уязвимость RCE в ConnectWise ScreenConnect
🔥 ConnectWise ScreenConnect получил критическую уязвимость CVE-2024-1708 с возможностью RCE через path traversal. Платформа удалённого доступа, которой…
Критическая уязвимость в LiteLLM эксплуатируется через 36 часов
🔥 CVE-2026-42208 в Python-пакете LiteLLM начали эксплуатировать через 36 часов после публикации. CVSS 9.3, SQL injection с возможностью модификации базы…
Рансомвар VECT 2.0 уничтожает файлы вместо шифрования
💀 Новый рансомвар VECT 2.0 работает как вайпер — файлы больше 131 КБ он не шифрует, а необратимо уничтожает. Классика жанра: криминальная группировка сама не…
Metasploit улучшил прозрачность проверки уязвимостей
🛡 Разработчики Metasploit улучшили прозрачность check-методов — теперь фреймворк объясняет, почему конкретная цель помечена как уязвимая или нет. Изменения…
Группировка Kyber атакует Windows и ESXi одновременно
💀 Новая группировка Kyber специализируется на двойных ударах — одновременно шифрует Windows-хосты и ESXi-серверы. Под капотом — несколько интересных деталей.…
Критичная уязвимость в Foxit PDF Reader позволяет RCE
🔥 В Foxit PDF Reader обнаружена критичная уязвимость use-after-free, которая позволяет выполнить произвольный код через специально подготовленный PDF-файл.…