Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
27.04.2026 Supply chain

Эволюция атак на npm после операции Shai Hulud

📊 Unit 42 опубликовала масштабный анализ эволюции атак на npm-экосистему после операции Shai Hulud два года назад. Исследователи проанализировали изменения в…

unit42
27.04.2026 APT и угрозы

CISA раскрыла бэкдор FIRESTARTER в фаерволах Cisco

💀 CISA опубликовала разбор бэкдора FIRESTARTER, который APT-группировки используют для закрепления в сетях через фаерволы Cisco. Малварь нацелена на публично…

cisa_advisories
27.04.2026 Уязвимости и CVE

Критическая RCE-уязвимость в Marimo позволяет удаленный доступ

🔥 В Marimo обнаружена критическая RCE-уязвимость CVE-2026-39987, которая позволяет неаутентифицированным атакующим получить shell-доступ к системе.…

cisa_kev
27.04.2026 Дайджесты

Mirai эксплуатирует уязвимость в старых роутерах D-Link

💀 Ботнет Mirai активно эксплуатирует CVE-2025-29635 в снятых с поддержки роутерах D-Link. Уязвимость позволяет инъекцию команд через POST-запросы —…

securityaffairs
27.04.2026 Дайджесты

Progress Software устранила критичную уязвимость в WAF

🔥 Progress Software закрыла критичную уязвимость CVE-2026-21876 в своём WAF, которая позволяла обходить защиту. Затронуты MOVEit WAF и балансировщик…

helpnetsecurity
27.04.2026 APT и угрозы

APT28 PRISMEX — новый малварь-набор против логистики НАТО

Trend Micro разобрали новый набор малвари APT28 — PRISMEX. Цели: цепочка поставок украинской обороны и логистика НАТО в шести странах. Атака: RTF → WebDAV →…

26.04.2026 Дайджесты

Cisco Talos: новые тренды атак на MFA

 Cisco Talos: атаки на MFA и фишинг через скомпрометированные аккаунты 📊 Cisco Talos подвели итоги 2025 года — атакующие сместили фокус на обход…

cisco_talos
26.04.2026 Уязвимости и CVE

Критическая уязвимость Docker Desktop позволяет захватить хост

🔥 В Docker Desktop обнаружена критическая уязвимость CVE-2026-6406, которая позволяет повысить привилегии с уровня контейнера до хоста. Проблема кроется в…

zerodayinitiative
26.04.2026 APT и угрозы

Китайские хакеры атакуют правительства через легитимные сервисы

💀 Китайская APT-группировка GopherWhisper атакует правительственные структуры через легитимные сервисы, используя бэкдоры на Go и кастомные лоадеры.…

securityweek
26.04.2026 Дайджесты

Microsoft устранила критическую уязвимость в ASP.NET Core

🔥 Microsoft выпустила экстренный патч для CVE-2026-40372 — критической уязвимости в ASP.NET Core, которая позволяет повысить привилегии через сеть. Проблема…

microsoft_msrc
26.04.2026 APT и угрозы

Lazarus украла 290 миллионов долларов с Kelp DAO

Группировка Lazarus украла $290 млн с DeFi-платформы Kelp DAO 🔥 Северокорейская группировка Lazarus провела одну из крупнейших DeFi-краж в истории, похитив…

securityaffairs
26.04.2026 Уязвимости и CVE

CVE-2026-20133: Cisco Catalyst SD-WAN Manager contains an exposure of sensitive information to an unauthorized actor vulnerability that could allow remote attackers to view sensitive information on af

🔥 В Cisco Catalyst SD-WAN Manager обнаружена критическая уязвимость CVE-2026-20133, которая позволяет удалённым атакующим получать доступ к конфиденциальной…

cisa_kev
26.04.2026 Дайджесты

SmokedMeat: открытый инструмент показывает действия атакующих в CI/CD

🛡 Boost Security выпустили SmokedMeat — open-source фреймворк для демонстрации атак на CI/CD пайплайны. Инструмент берёт найденную уязвимость и показывает…

helpnetsecurity
26.04.2026 Дайджесты

Уведомления Apple об изменении аккаунта используются для фишинга

⚠️ Мошенники научились использовать легитимные уведомления Apple для фишинговых атак. Злоумышленники злоупотребляют системой уведомлений об изменениях в Apple…

bleepingcomputer
26.04.2026 Дайджесты

Кибератаки провоцируют волну краж грузов в логистике

🔥 Исследователи Proofpoint зафиксировали новый тренд — хакеры массово атакуют логистические компании для кражи грузов и перехвата платежей. Атаки…

securityaffairs
25.04.2026 APT и угрозы

Новая APT-группировка атакует российские транспортные компании

💀 «Лаборатория Касперского» выявила новую APT-группировку Geo Likho, которая целенаправленно атакует российские авиакомпании и судоходные предприятия. За…

xakep_ru
25.04.2026 Дайджесты

Злой шутник CrystalX RAT — шпион и стилер с функциями prankware

🔥 Исследователи Kaspersky разобрали CrystalX RAT — новый троянец удалённого доступа, который распространяется по модели MaaS и совмещает шпионаж с функциями…

securelist_ru
25.04.2026 Дайджесты

Мошенники снова эксплуатируют уведомление о переполнении iCloud

⚠️ Мошенники вернулись к старой схеме с поддельными уведомлениями о переполненном хранилище iCloud, но теперь активно выуживают платёжные данные. Пользователи…

malwarebytes
25.04.2026 Разборы

Касперский представил методику обнаружения BloodHound в сетях

📊 Касперский опубликовал методику детекции BloodHound в корпоративных сетях — популярного инструмента для разведки Active Directory. По данным MDR-отчёта за…

habr_infosec
25.04.2026 Дайджесты

Средневековая глубокоэшелонированная оборона — defence in depth по-старинному

📊 Брюс Шнайер поделился интересной параллелью между средневековой архитектурой и современной кибербезопасностью, разобрав оборонительную систему…

schneier