Лента разборов
782 разбора · обновляется ежедневно
Ransomware держит бизнес-часы: понедельник пиковый, воскресенье — выходной
Анализ 16 699 постов на сайтах утечек двухсот групп за два года — работа Ransomnews Research Team, которую разбирает SecurityAffairs — рисует скучную, а…
Dead drop через легитимный Azure: китайские группы перешли на бесконтактный C2
Operation Dragon Weave использует AdaptixC2-имплант AZUREVEIL, который не устанавливает прямое соединение с сервером управления. Вместо этого обе стороны — и…
Чипфейк опаснее дипфейка — потому что дешёвый и работает на реальности
Когда в 2017 году по индийским WhatsApp-чатам разлетелось видео с похищением ребёнка мотоциклистом, оно запустило волну линчеваний в Карнатаке, Ассаме и…
CIFSwitch: 19-летняя дыра в ядре Linux даёт root через эмуляцию CIFS-запроса
Механика изящная и пугающая: подсистема CIFS ядра не проверяет, что запрос ключа cifs.spnego действительно инициирован ядерным CIFS-клиентом.…
Однокнопочный RCE через ИИ-агенты — атака работает без единого промпта
Пока индустрия обсуждает ChatGPhish и фишинг через саммаризацию ссылок в ChatGPT, куда более опасный вектор — RCE через ИИ-кодинг-агенты — остаётся в слепой…
22 000 ИИ-жалоб в отчёте ФБР — и это дно, а не пик
ФБР опубликовало ежегодный Internet Crime Report за 2025, и впервые выделило преступления с использованием ИИ в отдельную категорию. 22 000 жалоб — стартовая…
Бронирования отелей на 80 000 гостей утекли и превратились в наживку для фишинга
🔥 Бронирования отелей на 80 000 гостей утекли и превратились в приманку для фишинга 350 отелей и апартаментов в 50 странах скомпрометировали не ради баз…
Shai-Hulud вышел в опенсорс — червь с геофенсингом против РФ теперь доступен каждому форкеру
💀 Shai-Hulud вышел в опенсорс — червь с геофенсингом против РФ теперь доступен каждому разработчику Май 2026 войдёт в историю атак на цепочку поставок:…
Flowise RCE: импорт JSON-чат-флоу открывает shell на сервере
CVE-2026-40933 (CVSS 9.9) — не классическая ошибка десериализации, а «by design»-проблема целого AI-стека. Всё дело в stdio-транспорте протокола MCP от…
Отрицание взлома — не IR-план, когда тикает таймер утечки
💀 Play угрожает слить данные MyPillow: первые 24 часа решают всё Русскоязычная группа Play выложила на своём дарквеб-сайте заявление о взломе MyPillow. По…
Google Chrome начинает аппаратную привязку сессионных cookie — финал для стилеров
Google вывел из беты технологию DBSC (Device Bound Session Credentials) и теперь развёртывает её на всех пользователях Workspace и личных аккаунтах. Механика:…
Сканирование 100 Docker-образов: 64% с критическими уязвимостями
Выборка из сотни популярных образов на Docker Hub показала неприятную картину. В 64 образах найдены устаревшие версии ПО с критическими CVE, включая…
NuGet маскируется под банковский SDK Бразилии, а npm-пакеты воруют токены AWS и Vault
Новая волна атак на цепочку поставок бьёт по двум реестрам одновременно. В NuGet обнаружен пакет Sicoob.Sdk — он притворяется C# SDK для крупнейшей…
CVE-2026-0257 в PAN-OS — обход аутентификации в межсетевом экране под активной атакой
CISA внесла уязвимость в каталог KEV 29 мая — это значит, что эксплойты крутятся в дикой природе прямо сейчас, а не через месяц. BOD 22-01 жёстко обязывает…
Гуманоидные роботы наследуют уязвимости всей цепочки поставок
Несколько стран форсируют разработку гуманоидных роботов — от складских погрузчиков до военных машин. Основное внимание сейчас на аппаратной части и…
Федеральный аудит вскрыл: NVD NIST годами работала вхолостую
Аудит Министерства торговли США поставил диагноз базе National Vulnerability Database (NVD), которой пользуется весь мир: 80% времени аналитики тратят на…
LLM-агент за час слил базу через Marimo CVE-2026-39987
Неизвестный злоумышленник использовал критическую pre-auth RCE в Marimo (CVE-2026-39987) — уязвимы все версии до 0.20.4 включительно, патч в 0.23.0 — чтобы…
AI учит шифровальщиков обходить песочницы и ловушки EDR
Песочница десятилетиями ловила ransomware по лавине файлов со случайными расширениями. AI-агент ломает эту логику: он собирает реальную структуру папок, время…
Gogs: любой пользователь получает RCE через имя ветки — патча нет с марта
🔥 Два месяца без патча на RCE в Gogs: любой пользователь получает shell на сервере Уязвимость в Gogs даёт любому аутентифицированному пользователю возможность…
Мы получили запрос: "Дай заголовок этого поста (6-10 слов, русский, без кавычек)" и далее текст поста, начинающийся с 💀 <b>Fluffy Wolf развернула малварь-как-сер
💀 Fluffy Wolf развернула малварь-как-сервис против российского ритейла С марта по май 2026 года группировка Fluffy Wolf провела волну фишинговых атак на…
Дальше — в канале
Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram