Лента разборов
782 разбора · обновляется ежедневно
Уязвимости Langflow и Rails используют для кражи данных и C2
VulnCheck зафиксировала активную эксплуатацию двух критических уязвимостей — об этом пишет hackernews. CVE-2026-0768 (CVSS 9.8) в Langflow позволяет выполнять…
Временные метрики SOC не отвечают на главный вопрос
Аналитик написал скрипт, который при поступлении предупреждения автоматически переводил карточку в «В работе». MTTA снижался, панели мониторинга зеленели.…
Атаки через Slack и Teams растут вчетверо: учётные записи под ударом
За 12 месяцев число предупреждений на конечных устройствах о злонамеренной активности в корпоративных мессенджерах выросло более чем в четыре раза, пишет…
Северокорейский найм вышел за пределы IT
Схема северокорейских удалённых работников больше не про IT. В феврале 2026 в австралийской медицинской компании трое сотрудников, выдававших себя за…
Атакующие выдают себя за веб-роботов ИИ, выискивая утёкшие учётные данные
По данным helpnetsecurity, GreyNoise зафиксировала волну сканирований: с 28 июля по 23 августа 2026 года шесть имён веб-роботов OpenAI, Anthropic, Google и…
Рагнарёк: F6 исследовала атаки группировки вымогателей VantaCore
Семь подтверждённых жертв за август 2026 года. Выкупы — миллионы долларов. Новая группа? Скорее старый знакомый под новой вывеской. По данным habr_infosec,…
Aurora применяет Cursor AI против 10 целей
Группировка Aurora использовала ИИ-помощника Cursor для планирования и выполнения атак на 10 целей. По данным hackernews, CloudSEK и Gambit Security нашли…
Fire Ant захватывает маршрутизаторы Cisco и ослепляет SOC
Китайская группа Fire Ant вышла за пределы VMware. Теперь цель — Cisco IOS XR, TACACS-серверы, Linux-хосты. По данным hackernews, маршрутизаторы превращали в…
Исследователь Chaotic Eclipse выпустил zero-day HardBreacher для Kaspersky
Исследователь Chaotic Eclipse (он же INFINITE NIGHTMARE, MSNightmare, Nightmare-Eclipse) опубликовал PoC-эксплойт HardBreacher. Это повышение привилегий в…
Инфостилеры угоняют сессии Claude и выжигают подписку
Пользователи Claude начали получать уведомления о принудительном выходе из аккаунта и удалении сохранённой карты. Anthropic подтвердила: на их компьютерах…
GiveWP: RCE без логина, патч чистит базу
Уязвимость CVE-2026-82222 в плагине GiveWP для WordPress получила CVSS 10.0. Атакующему не нужны учётная запись и действия пользователя. Версии до 4.16.7.1…
50 приложений за 10 часов: Unit 42 расследует ИИ-атаку
Взлом 50 приложений меньше чем за 10 часов — активное расследование Unit 42, по данным cyberscoop. Атакующий использовал агентную платформу, чтобы…
OGL-Mini: три стадии защиты ИИ-агентов от промпт-инъекций
Tenable в декабре 2025 заставила агента Microsoft Copilot Studio раскрыть платёжные данные и бесплатно забронировать отпуск. Промпт-инъекция обошла проверку…
Человек в момент атаки: почему призывы к бдительности не работают
Самый дорогой периметр обходят не через уязвимость в коде, а через того, кто за ним сидит. Фаервол не устаёт, не хочет помочь и не боится начальства. Человек…
Инфостилеры угоняют сессии Claude и расходуют лимиты
Anthropic разослала части пользователей Claude предупреждение: украденные сессии аккаунтов используют для доступа и расхода лимитов. По данным…
PaperCut: второй экстренный патч после обхода первого
Пятничный выпуск второго экстренного патча обязателен даже для тех, кто установил первое исправление, — сообщает bleepingcomputer. Второй патч закрывает…
Уязвимость ownCloud привела к краже данных ядерного института Филиппин
CISA добавила CVE-2023-49105 в Known Exploited Vulnerabilities после атаки на ядерный исследовательский центр на Филиппинах, выяснили в Hunt.io — об этом…
Штрафы за утечки персданных в России выросли в 10 раз
Российские организации заплатили за утечки персданных 2 195 000 рублей только за январь—июнь 2026. Это больше, чем за весь 2025 год. По данным habr_infosec…
Как защитные ограничения в ИИ становятся лучшим другом атакующего
Атакующий должен быть прав каждый раз. Защитнику достаточно поймать его один раз. Это фундаментальное преимущество, но мы сами его размываем. По данным…
GOFFEE продолжает атаки на РФ, распространяя два бэкдора
Март 2026. Фишинговая рассылка с PDF, внутри — сообщение о необходимости обновить Acrobat Reader и кнопка, ведущая на ntpluck[.]online. По данным…
Дальше — в канале
Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram