Лента разборов
782 разбора · обновляется ежедневно
Ransomware The Gentlemen атаковал 478 компаний и распространяется как червь
История началась с кидка: LARVA-368 обвинил Qilin в выходе со сливом средств на $48 000 и ушёл строить свою RaaS-программу. Сегодня The Gentlemen —…
Coupang оштрафована на 409 млн за утечку данных 37 млн пользователей
Корейский регулятор PIPC влепил e-commerce гиганту беспрецедентный штраф — 624,6 млрд вон — за утечку персональных данных клиентов. Масштаб сопоставим со всей…
В каждом пятом навыке для AI-агентов обнаружен вредоносный код
Исследователи из Unit42 просканировали реестр OpenClaw и проверили 49 943 навыка для LLM-агентов с помощью метода Behavioral Integrity Verification (BIV). Они…
Исходный код червя Miasma утёк на GitHub через чужие аккаунты
10 июня исследователи SafeDep обнаружили на GitHub репозитории «Miasma-Open-Source-Release», созданные на нескольких скомпрометированных аккаунтах…
Эксплоит RoguePlanet обходит патчи Windows и дает доступ SYSTEM
Исследователь Chaotic Eclipse опубликовал работающий proof-of-concept для уязвимости в Microsoft Defender. Механика — race condition, которая при успешной…
Тест DLP вскрыл стиллер и пароли, но CEO доверился админу
Случай из практики аналитика DLP-системы: компания среднего бизнеса запустила 4-недельный пилот, чтобы «посмотреть, кто чем занят». Из-за ошибки сисадмина…
11,1 млн устройств стали фабриками кражи учётных данных через инфостилеры
Инфостилеры изменили экономику взлома: вместо траты ресурсов на поиск уязвимости атакующий получает легитимный доступ, который системы защиты воспринимают как…
WAF обходится подменой X-Real-IP, если команды не договорились о настройках прокси
Классическая картина: перед сервисом DDoS-защита, за ней балансировщик, потом WAF. Исходный адрес клиента теряется на каждом шаге, потому что обратный прокси…
В protobuf.js обнаружены уязвимости, ведущие к выполнению кода
Исследователи Cyera вскрыли недооцененный вектор: библиотека protobuf.js принимает схему и метаданные как доверенные по умолчанию. Это позволяет…
Mythos Preview: прорыв в анализе кода, но не в реальных пентестах
XBOW получили ранний доступ к Mythos Preview от Anthropic три месяца назад и проверили модель на своей платформе безопасности. Результат: модель радикально…
73 репозитория Microsoft заражены Miasma, код срабатывает при открытии в AI-IDE
Microsoft подтвердила: из-за атаки на цепочку поставок временно отключены десятки GitHub-репозиториев, 73 проекта оказались скомпрометированы. Часть уже…
VerdantBamboo положили MSP и закрепились на pfSense через BSD-вариант BRICKSTORM
Разбор инцидента от Volexity, по данным The Hacker News, вскрывает цепочку компрометации, где жертва пострадала через подрядчика. Группировка VerdantBamboo…
UNC3753 использует вишинг и физическое проникновение для кражи данных
По данным The Hacker News, Google Mandiant и Resecurity раскрыли кампанию группы UNC3753 (Chatty Spider, Luna Moth, Silent Ransom Group) против десятков…
Критический RCE в Veeam Backup: низкие привилегии, полный контроль над сервером
Veeam исправила CVE-2026-44963 (CVSS v4 9.4), позволяющую любому аутентифицированному пользователю домена выполнить код на сервере Veeam Backup & Replication.…
Проверьте, распространяется ли на вас закон 187-ФЗ
До сентября 2025 года регулирование КИИ жило в парадигме «бумажной безопасности»: формально разработанные документы редко превращались в реальные технические…
ShinyHunters выложили 234 ГБ данных DentaQuest: 2.6 млн записей утекли
Группа вымогателей ShinyHunters опубликовала 234-гигабайтный архив внутренних данных стоматологического страховщика DentaQuest после провала переговоров о…
Google Colab CLI даёт AI-агентам прямой доступ к GPU-рантаймам
Google выпустила Colab Command-Line Interface — инструмент, соединяющий локальный терминал с удалёнными средами Colab, и, как сообщает Help Net Security,…
OWASP запустил сканер уязвимостей npm с автоисправлением
Разработчик тянет одну библиотеку и получает лавину транзитивных зависимостей — JavaScript-проект легко обрастает тысячами пакетов, о существовании которых он…
Адаптивные AI-черви станут следующей угрозой для предприятий в ближайший год
Отличие червя с агентным ИИ от обычного вредоноса — в способности самостоятельно анализировать окружение и выбирать способ распространения без жёстко…
Google срочно закрыл пятую уязвимость Chrome за полгода
В понедельник Google выпустил внеплановое обновление Chrome — уязвимость CVE-2026-11645 уже используется в реальных атаках. Это пятый zero-day с начала 2026…
Дальше — в канале
Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram