Лента разборов
782 разбора · обновляется ежедневно
Россия требует признать экстремистскими Belarusian Cyber Partisans и Silent Crow
Верховный суд РФ в закрытом заседании рассмотрит иск о запрете двух проукраинских хак-групп. Обе отметились громкими атаками: в июле 2025 года они…
SiribClone атакует российских военных через Telegram и шпионское ПО
Первые следы активности группировки ведут к лету 2025 года, а тестирование инструментов началось в декабре. Рабочие атаки пошли с января 2026-го — и модель…
Check Point VPN ломают без пароля — CVE-2026-50751 уже в пробиве
Check Point зафиксировала активную эксплуатацию критического обхода аутентификации в Remote Access VPN и Mobile Access. Уязвимость CVE-2026-50751 с оценкой…
ИИ-агент обнаружил 21 уязвимость в FFmpeg и Chrome
Автономный агент depthfirst проанализировал примерно 1,5 миллиона строк кода на C в проекте FFmpeg и выдал 21 подтверждённый zero-day с воспроизводимыми…
OP-512 атакует IIS-серверы собственным фреймворком веб-шеллов
ReliaQuest обнаружила ранее неизвестный кластер OP-512, нацеленный на Microsoft IIS с собственным фреймворком из трёх веб-шеллов. Связь с Китаем оценивается…
Apple удалила российское приложение Max из App Store
Apple убрала из российского App Store государственный мессенджер «Макс» (Max) — официальная причина: соблюдение санкционных требований. Приложение, которым,…
К Dashlane подобрали ключи к API: атакующие скопировали зашифрованные хранилища
Механика атаки не требовала взлома серверов Dashlane — хватило перебора API-эндпоинта регистрации устройств. Злоумышленник генерировал огромное количество…
Как SiribClone крадет данные российских военных через Telegram
В феврале 2026 года команда Threat Intelligence компании F6 обнаружила ранее неизвестную шпионскую группировку SiribClone, целящуюся в военнослужащих ВС РФ.…
Как заработать на багбаунти: опыт молодого специалиста по ИБ
Школьник Nuit, готовящийся к ЕГЭ, за полтора месяца заработал на багбаунти больше 7 млн рублей — и ключевую роль здесь сыграла не столько глубокая экспертиза,…
Когда CVSS 10 на заводе не требует немедленного патча
Сканер уязвимостей безапелляционно ставит 10 баллов промышленному контроллеру, и начальник требует объяснений. В IT можно закрыть тикет за полчаса, но в цеху…
Netlogon под огнём: Бельгия фиксирует атаки на RCE-уязвимость в контроллерах домена
Майский патч закрыл CVE-2026-41089 — переполнение буфера стека в Windows Netlogon, которое позволяет выполнить код на контроллере домена без аутентификации.…
Айсберг дистрибутивов: где Kali становится дырой, а не инструментом
Изящная классификация дистрибутивов, которую набросали на Habr, подсветила главную боль безопасника: обилие «специализированных» сборок породило иллюзию, что…
Инфостилеры стали главной фишинговой нагрузкой — MFA больше не панацея
Традиционный фишинг с поддельными страницами входа никуда не делся, но ландшафт перекосило: по данным Malwarebytes, атакующие всё чаще предпочитают…
Биржевого топ-менеджера читали месяцами через легитимный Windows-инструментарий
Злоумышленник получил практически непрерывный доступ к почтовому ящику влиятельного финансового руководителя глобальной биржи, используя исключительно…
Project Glasswing: ИИ нашёл тысячи уязвимостей нулевого дня
Ключевой вывод из майского отчёта Glasswing — не про мифический суперинтеллект, а про радикальное изменение экономики поиска уязвимостей. Модель Claude Mythos…
Ответственное раскрытие умерло — его убил не злой гений, а zero-knowledge threat actor с AI
По данным SecurityWeek, ландшафт атак перевернула не новая сложная APT, а массовый низкоквалифицированный атакующий, вооружённый AI. Verizon DBIR 2026…
Gamaredon превратил WinRAR-архив в LNK-червя с Telegram-C2
Цепочка начинается с CVE-2025-8088 — path traversal в WinRAR, через который закидывается HTA-дроппер GammaPhish. Тот тянет VBScript-загрузчик GammaLoad, а…
Червь Морриса — каталог первородных грехов, которые до сих пор живут в продакшене
Утром 3 ноября 1988 года администраторы MIT, Стэнфорда и Пентагона обнаружили, что их UNIX-серверы превратились в тыкву: load average зашкаливал, процессы…
Спячка по 4 месяца — группа Ravage охотится на российские морские вузы два года
Неизвестная группа с 2024 года атакует российские морские университеты, объекты энергетики, дипмиссии и госорганы. По данным therecord, Kaspersky…
AI-поддержка Meta отдала аккаунты без взлома — новый вектор
Атакующие получили контроль над Instagram-аккаунтами администрации Обамы и Chief Master Sergeant Космических сил США 31 мая. Механика до смешного проста — и в…
Дальше — в канале
Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram