Архив

Лента разборов

782 разбора · обновляется ежедневно

RSS
03.09.2026 APT и угрозы

Уязвимости Langflow и Rails используют для кражи данных и C2

VulnCheck зафиксировала активную эксплуатацию двух критических уязвимостей — об этом пишет hackernews. CVE-2026-0768 (CVSS 9.8) в Langflow позволяет выполнять…

hackernews
03.09.2026 Разборы

Временные метрики SOC не отвечают на главный вопрос

Аналитик написал скрипт, который при поступлении предупреждения автоматически переводил карточку в «В работе». MTTA снижался, панели мониторинга зеленели.…

habr_infosec
03.09.2026 Дайджесты

Атаки через Slack и Teams растут вчетверо: учётные записи под ударом

За 12 месяцев число предупреждений на конечных устройствах о злонамеренной активности в корпоративных мессенджерах выросло более чем в четыре раза, пишет…

unit42
03.09.2026 APT и угрозы

Северокорейский найм вышел за пределы IT

Схема северокорейских удалённых работников больше не про IT. В феврале 2026 в австралийской медицинской компании трое сотрудников, выдававших себя за…

hackernews
02.09.2026 APT и угрозы

Атакующие выдают себя за веб-роботов ИИ, выискивая утёкшие учётные данные

По данным helpnetsecurity, GreyNoise зафиксировала волну сканирований: с 28 июля по 23 августа 2026 года шесть имён веб-роботов OpenAI, Anthropic, Google и…

helpnetsecurity
02.09.2026 Разборы

Рагнарёк: F6 исследовала атаки группировки вымогателей VantaCore

Семь подтверждённых жертв за август 2026 года. Выкупы — миллионы долларов. Новая группа? Скорее старый знакомый под новой вывеской. По данным habr_infosec,…

habr_infosec
02.09.2026 Ransomware

Aurora применяет Cursor AI против 10 целей

Группировка Aurora использовала ИИ-помощника Cursor для планирования и выполнения атак на 10 целей. По данным hackernews, CloudSEK и Gambit Security нашли…

hackernews
02.09.2026 APT и угрозы

Fire Ant захватывает маршрутизаторы Cisco и ослепляет SOC

Китайская группа Fire Ant вышла за пределы VMware. Теперь цель — Cisco IOS XR, TACACS-серверы, Linux-хосты. По данным hackernews, маршрутизаторы превращали в…

hackernews
01.09.2026 Уязвимости и CVE

Исследователь Chaotic Eclipse выпустил zero-day HardBreacher для Kaspersky

Исследователь Chaotic Eclipse (он же INFINITE NIGHTMARE, MSNightmare, Nightmare-Eclipse) опубликовал PoC-эксплойт HardBreacher. Это повышение привилегий в…

securityaffairs
01.09.2026 Дайджесты

Инфостилеры угоняют сессии Claude и выжигают подписку

Пользователи Claude начали получать уведомления о принудительном выходе из аккаунта и удалении сохранённой карты. Anthropic подтвердила: на их компьютерах…

securityaffairs
01.09.2026 Уязвимости и CVE

GiveWP: RCE без логина, патч чистит базу

Уязвимость CVE-2026-82222 в плагине GiveWP для WordPress получила CVSS 10.0. Атакующему не нужны учётная запись и действия пользователя. Версии до 4.16.7.1…

securityaffairs
01.09.2026 Дайджесты

50 приложений за 10 часов: Unit 42 расследует ИИ-атаку

Взлом 50 приложений меньше чем за 10 часов — активное расследование Unit 42, по данным cyberscoop. Атакующий использовал агентную платформу, чтобы…

cyberscoop
01.09.2026 Supply chain

OGL-Mini: три стадии защиты ИИ-агентов от промпт-инъекций

Tenable в декабре 2025 заставила агента Microsoft Copilot Studio раскрыть платёжные данные и бесплатно забронировать отпуск. Промпт-инъекция обошла проверку…

habr_infosec
31.08.2026 Разборы

Человек в момент атаки: почему призывы к бдительности не работают

Самый дорогой периметр обходят не через уязвимость в коде, а через того, кто за ним сидит. Фаервол не устаёт, не хочет помочь и не боится начальства. Человек…

habr_infosec
31.08.2026 Дайджесты

Инфостилеры угоняют сессии Claude и расходуют лимиты

Anthropic разослала части пользователей Claude предупреждение: украденные сессии аккаунтов используют для доступа и расхода лимитов. По данным…

bleepingcomputer
31.08.2026 Уязвимости и CVE

PaperCut: второй экстренный патч после обхода первого

Пятничный выпуск второго экстренного патча обязателен даже для тех, кто установил первое исправление, — сообщает bleepingcomputer. Второй патч закрывает…

bleepingcomputer
31.08.2026 APT и угрозы

Уязвимость ownCloud привела к краже данных ядерного института Филиппин

CISA добавила CVE-2023-49105 в Known Exploited Vulnerabilities после атаки на ядерный исследовательский центр на Филиппинах, выяснили в Hunt.io — об этом…

hackernews
30.08.2026 Разборы

Штрафы за утечки персданных в России выросли в 10 раз

Российские организации заплатили за утечки персданных 2 195 000 рублей только за январь—июнь 2026. Это больше, чем за весь 2025 год. По данным habr_infosec…

habr_infosec
30.08.2026 Дайджесты

Как защитные ограничения в ИИ становятся лучшим другом атакующего

Атакующий должен быть прав каждый раз. Защитнику достаточно поймать его один раз. Это фундаментальное преимущество, но мы сами его размываем. По данным…

cisco_talos
30.08.2026 Дайджесты

GOFFEE продолжает атаки на РФ, распространяя два бэкдора

Март 2026. Фишинговая рассылка с PDF, внутри — сообщение о необходимости обновить Acrobat Reader и кнопка, ведущая на ntpluck[.]online. По данным…

kaspersky_ru

Дальше — в канале

Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram