Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
30.04.2026 Утечки и инциденты

Vimeo подтвердила утечку данных после атаки хакеров

🔥 Видеоплатформа Vimeo подтвердила утечку пользовательских данных после атаки на стороннего подрядчика Anodot. Группировка ShinyHunters взломала компанию,…

xakep_ru
30.04.2026 Supply chain

Популярный Python-пакет скомпрометирован для кражи данных

🔥 Популярный Python-пакет elementary-data с 1,1 млн загрузок в месяц был скомпрометирован злоумышленниками для распространения стилера данных Атакующие…

bleepingcomputer
30.04.2026 Supply chain

TeamPCP возобновила атаки на цепочки поставок

🔥 TeamPCP Supply Chain Campaign: новый виток атак на цепочки поставок После 26-дневного затишья группировка TeamPCP вернулась с тремя одновременными…

sans_isc
29.04.2026 Дайджесты

Apple устранила уязвимость восстановления удалённых уведомлений iOS

 📊 Apple исправила уязвимость в iOS, которая позволяла восстанавливать якобы удалённые уведомления с iPhone и iPad. Проблема касалась всех типов…

malwarebytes
29.04.2026 APT и угрозы

Мошенники используют фальшивые CAPTCHA для дорогих SMS

💀 Исследователи Infoblox раскрыли масштабную схему IRSF-мошенничества, которая использует поддельные CAPTCHA для принуждения пользователей к отправке…

hackernews
29.04.2026 Уязвимости и CVE

Mozilla устранила уязвимость фингерпринтинга пользователей Tor

⚠️ Mozilla исправила CVE-2026-6770 в Firefox 150, которая позволяла фингерпринтить пользователей Tor через анализ производительности рендеринга. Уязвимость…

securityweek
29.04.2026 APT и угрозы

Китайская APT-группировка GopherWhisper атакует правительство Монголии

💀 Исследователи ESET обнаружили новую китайскую APT-группировку GopherWhisper, которая атакует правительственные учреждения Монголии. Группировка использует…

securityaffairs
29.04.2026 Разборы

Госдума рассматривает создание центральной базы устройств

📊 В Госдуму внесён законопроект о создании центральной базы идентификаторов пользовательского оборудования. По сути, речь идёт о централизованном учёте всех…

habr_infosec
29.04.2026 Разборы

Белые списки превратили рунет в контролируемый интранет

📊 Белые списки в российском сегменте интернета — масштабное исследование с конкретными цифрами и рабочими методами обхода Команда исследователей…

habr_infosec
28.04.2026 Разборы

РКН штрафует за утечки но спаммеры процветают

📊 Парадокс российского регулирования: РКН штрафует за утечки персональных данных на миллионы рублей, а телефонные спаммеры продолжают доставать нас…

habr_infosec
28.04.2026 APT и угрозы

Хакера Silk Typhoon экстрадировали в США за кибершпионаж

💀 Хакера из группировки Silk Typhoon экстрадировали из Италии в США по обвинению в кибершпионаже в пользу китайских спецслужб. Это первый случай выдачи…

bleepingcomputer
28.04.2026 Разборы

Разбор HTB Sorcery: атака на домен FreeIPA

🛡 Xakep опубликовал разбор машины HTB Sorcery — полная цепочка атаки на домен FreeIPA с эксплуатацией инъекции Cypher и обходом Passkey. Материал показывает,…

xakep_ru
28.04.2026 Дайджесты

Хакер Scattered Spider признался в краже миллионов

💀 Тайлер Бьюкенен, 24-летний британец и старший участник группировки Scattered Spider, признал себя виновным в мошенничестве и краже личных данных. Он…

krebs
28.04.2026 APT и угрозы

Shai-Hulud 2.0: как червь превратил npm в оружие

За 18 дней один npm-пакет заразил CI/CD пайплайны в 47 странах и превратил GitHub-репозитории жертв в свою распределённую инфраструктуру. TeamPCP запустила…

28.04.2026 Уязвимости и CVE

Группировка UAT-4356 атакует устройства Cisco Firepower

🔥 Группировка UAT-4356 продолжает активно атаковать аплайенсы Cisco Firepower через эксплуатацию n-day уязвимостей CVE-2025-20333 и CVE-2025-20362 в…

cisco_talos
28.04.2026 Разборы

Критическая уязвимость в чипсетах Qualcomm Snapdragon обнаружена

🔥 Специалисты Kaspersky ICS CERT обнаружили критическую уязвимость в чипсетах Qualcomm Snapdragon, которая затрагивает миллионы устройств по всему миру.…

xakep_ru
28.04.2026 APT и угрозы

Хакеры атакуют критическую уязвимость в WordPress плагине

🔥 Хакеры активно эксплуатируют критическую уязвимость CVE-2026-3844 в WordPress-плагине Breeze Cache, которая позволяет загружать файлы на сервер без…

securityaffairs
28.04.2026 Уязвимости и CVE

Критичная RCE в роутерах D-Link без патчей

CVE-2025-29635 в D-Link DIR-823X — критичная RCE через command injection 🔥 CISA добавила в Known Exploited Vulnerabilities новую критичную уязвимость в…

cisa_kev
27.04.2026 Разборы

Минцифры тестирует заселение в отели через мессенджер

📊 Минцифры запустило пилот заселения в отели через мессенджер Max — тестируют в Four Seasons Moscow, «Сочи ПаркОтель» и ещё четырёх гостиницах.…

d_russia
27.04.2026 APT и угрозы

Хакеры используют Microsoft Teams для распространения малвара Snow

💀 Группировка UNC6692 использует Microsoft Teams для доставки нового малвара Snow — комплексного набора инструментов, включающего браузерное расширение,…

bleepingcomputer