Архив

Лента разборов

782 разбора · обновляется ежедневно

RSS
09.06.2026 Дайджесты

Россия требует признать экстремистскими Belarusian Cyber Partisans и Silent Crow

Верховный суд РФ в закрытом заседании рассмотрит иск о запрете двух проукраинских хак-групп. Обе отметились громкими атаками: в июле 2025 года они…

therecord
09.06.2026 Разборы

SiribClone атакует российских военных через Telegram и шпионское ПО

Первые следы активности группировки ведут к лету 2025 года, а тестирование инструментов началось в декабре. Рабочие атаки пошли с января 2026-го — и модель…

xakep_ru
09.06.2026 Уязвимости и CVE

Check Point VPN ломают без пароля — CVE-2026-50751 уже в пробиве

Check Point зафиксировала активную эксплуатацию критического обхода аутентификации в Remote Access VPN и Mobile Access. Уязвимость CVE-2026-50751 с оценкой…

rapid7_blog
08.06.2026 Уязвимости и CVE

ИИ-агент обнаружил 21 уязвимость в FFmpeg и Chrome

Автономный агент depthfirst проанализировал примерно 1,5 миллиона строк кода на C в проекте FFmpeg и выдал 21 подтверждённый zero-day с воспроизводимыми…

hackernews
08.06.2026 APT и угрозы

OP-512 атакует IIS-серверы собственным фреймворком веб-шеллов

ReliaQuest обнаружила ранее неизвестный кластер OP-512, нацеленный на Microsoft IIS с собственным фреймворком из трёх веб-шеллов. Связь с Китаем оценивается…

hackernews
08.06.2026 Дайджесты

Apple удалила российское приложение Max из App Store

Apple убрала из российского App Store государственный мессенджер «Макс» (Max) — официальная причина: соблюдение санкционных требований. Приложение, которым,…

therecord
08.06.2026 APT и угрозы

К Dashlane подобрали ключи к API: атакующие скопировали зашифрованные хранилища

Механика атаки не требовала взлома серверов Dashlane — хватило перебора API-эндпоинта регистрации устройств. Злоумышленник генерировал огромное количество…

helpnetsecurity
07.06.2026 Разборы

Как SiribClone крадет данные российских военных через Telegram

В феврале 2026 года команда Threat Intelligence компании F6 обнаружила ранее неизвестную шпионскую группировку SiribClone, целящуюся в военнослужащих ВС РФ.…

habr_infosec
07.06.2026 Разборы

Как заработать на багбаунти: опыт молодого специалиста по ИБ

Школьник Nuit, готовящийся к ЕГЭ, за полтора месяца заработал на багбаунти больше 7 млн рублей — и ключевую роль здесь сыграла не столько глубокая экспертиза,…

habr_infosec
07.06.2026 Уязвимости и CVE

Когда CVSS 10 на заводе не требует немедленного патча

Сканер уязвимостей безапелляционно ставит 10 баллов промышленному контроллеру, и начальник требует объяснений. В IT можно закрыть тикет за полчаса, но в цеху…

helpnetsecurity
07.06.2026 Уязвимости и CVE

Netlogon под огнём: Бельгия фиксирует атаки на RCE-уязвимость в контроллерах домена

Майский патч закрыл CVE-2026-41089 — переполнение буфера стека в Windows Netlogon, которое позволяет выполнить код на контроллере домена без аутентификации.…

xakep_ru
06.06.2026 Разборы

Айсберг дистрибутивов: где Kali становится дырой, а не инструментом

Изящная классификация дистрибутивов, которую набросали на Habr, подсветила главную боль безопасника: обилие «специализированных» сборок породило иллюзию, что…

habr_infosec
06.06.2026 Дайджесты

Инфостилеры стали главной фишинговой нагрузкой — MFA больше не панацея

Традиционный фишинг с поддельными страницами входа никуда не делся, но ландшафт перекосило: по данным Malwarebytes, атакующие всё чаще предпочитают…

malwarebytes
06.06.2026 APT и угрозы

Биржевого топ-менеджера читали месяцами через легитимный Windows-инструментарий

Злоумышленник получил практически непрерывный доступ к почтовому ящику влиятельного финансового руководителя глобальной биржи, используя исключительно…

dark_reading
06.06.2026 Уязвимости и CVE

Project Glasswing: ИИ нашёл тысячи уязвимостей нулевого дня

Ключевой вывод из майского отчёта Glasswing — не про мифический суперинтеллект, а про радикальное изменение экономики поиска уязвимостей. Модель Claude Mythos…

habr_infosec
05.06.2026 APT и угрозы

Ответственное раскрытие умерло — его убил не злой гений, а zero-knowledge threat actor с AI

По данным SecurityWeek, ландшафт атак перевернула не новая сложная APT, а массовый низкоквалифицированный атакующий, вооружённый AI. Verizon DBIR 2026…

securityweek
05.06.2026 APT и угрозы

Gamaredon превратил WinRAR-архив в LNK-червя с Telegram-C2

Цепочка начинается с CVE-2025-8088 — path traversal в WinRAR, через который закидывается HTA-дроппер GammaPhish. Тот тянет VBScript-загрузчик GammaLoad, а…

hackernews
05.06.2026 Ransomware

Червь Морриса — каталог первородных грехов, которые до сих пор живут в продакшене

Утром 3 ноября 1988 года администраторы MIT, Стэнфорда и Пентагона обнаружили, что их UNIX-серверы превратились в тыкву: load average зашкаливал, процессы…

habr_infosec
05.06.2026 Дайджесты

Спячка по 4 месяца — группа Ravage охотится на российские морские вузы два года

Неизвестная группа с 2024 года атакует российские морские университеты, объекты энергетики, дипмиссии и госорганы. По данным therecord, Kaspersky…

therecord
04.06.2026 Дайджесты

AI-поддержка Meta отдала аккаунты без взлома — новый вектор

Атакующие получили контроль над Instagram-аккаунтами администрации Обамы и Chief Master Sergeant Космических сил США 31 мая. Механика до смешного проста — и в…

krebs

Дальше — в канале

Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram