Лента разборов
582 разборов · обновляется ежедневно
Эволюция атак на npm после операции Shai Hulud
📊 Unit 42 опубликовала масштабный анализ эволюции атак на npm-экосистему после операции Shai Hulud два года назад. Исследователи проанализировали изменения в…
CISA раскрыла бэкдор FIRESTARTER в фаерволах Cisco
💀 CISA опубликовала разбор бэкдора FIRESTARTER, который APT-группировки используют для закрепления в сетях через фаерволы Cisco. Малварь нацелена на публично…
Критическая RCE-уязвимость в Marimo позволяет удаленный доступ
🔥 В Marimo обнаружена критическая RCE-уязвимость CVE-2026-39987, которая позволяет неаутентифицированным атакующим получить shell-доступ к системе.…
Mirai эксплуатирует уязвимость в старых роутерах D-Link
💀 Ботнет Mirai активно эксплуатирует CVE-2025-29635 в снятых с поддержки роутерах D-Link. Уязвимость позволяет инъекцию команд через POST-запросы —…
Progress Software устранила критичную уязвимость в WAF
🔥 Progress Software закрыла критичную уязвимость CVE-2026-21876 в своём WAF, которая позволяла обходить защиту. Затронуты MOVEit WAF и балансировщик…
APT28 PRISMEX — новый малварь-набор против логистики НАТО
Trend Micro разобрали новый набор малвари APT28 — PRISMEX. Цели: цепочка поставок украинской обороны и логистика НАТО в шести странах. Атака: RTF → WebDAV →…
Cisco Talos: новые тренды атак на MFA
Cisco Talos: атаки на MFA и фишинг через скомпрометированные аккаунты 📊 Cisco Talos подвели итоги 2025 года — атакующие сместили фокус на обход…
Критическая уязвимость Docker Desktop позволяет захватить хост
🔥 В Docker Desktop обнаружена критическая уязвимость CVE-2026-6406, которая позволяет повысить привилегии с уровня контейнера до хоста. Проблема кроется в…
Китайские хакеры атакуют правительства через легитимные сервисы
💀 Китайская APT-группировка GopherWhisper атакует правительственные структуры через легитимные сервисы, используя бэкдоры на Go и кастомные лоадеры.…
Microsoft устранила критическую уязвимость в ASP.NET Core
🔥 Microsoft выпустила экстренный патч для CVE-2026-40372 — критической уязвимости в ASP.NET Core, которая позволяет повысить привилегии через сеть. Проблема…
Lazarus украла 290 миллионов долларов с Kelp DAO
Группировка Lazarus украла $290 млн с DeFi-платформы Kelp DAO 🔥 Северокорейская группировка Lazarus провела одну из крупнейших DeFi-краж в истории, похитив…
CVE-2026-20133: Cisco Catalyst SD-WAN Manager contains an exposure of sensitive information to an unauthorized actor vulnerability that could allow remote attackers to view sensitive information on af
🔥 В Cisco Catalyst SD-WAN Manager обнаружена критическая уязвимость CVE-2026-20133, которая позволяет удалённым атакующим получать доступ к конфиденциальной…
SmokedMeat: открытый инструмент показывает действия атакующих в CI/CD
🛡 Boost Security выпустили SmokedMeat — open-source фреймворк для демонстрации атак на CI/CD пайплайны. Инструмент берёт найденную уязвимость и показывает…
Уведомления Apple об изменении аккаунта используются для фишинга
⚠️ Мошенники научились использовать легитимные уведомления Apple для фишинговых атак. Злоумышленники злоупотребляют системой уведомлений об изменениях в Apple…
Кибератаки провоцируют волну краж грузов в логистике
🔥 Исследователи Proofpoint зафиксировали новый тренд — хакеры массово атакуют логистические компании для кражи грузов и перехвата платежей. Атаки…
Новая APT-группировка атакует российские транспортные компании
💀 «Лаборатория Касперского» выявила новую APT-группировку Geo Likho, которая целенаправленно атакует российские авиакомпании и судоходные предприятия. За…
Злой шутник CrystalX RAT — шпион и стилер с функциями prankware
🔥 Исследователи Kaspersky разобрали CrystalX RAT — новый троянец удалённого доступа, который распространяется по модели MaaS и совмещает шпионаж с функциями…
Мошенники снова эксплуатируют уведомление о переполнении iCloud
⚠️ Мошенники вернулись к старой схеме с поддельными уведомлениями о переполненном хранилище iCloud, но теперь активно выуживают платёжные данные. Пользователи…
Касперский представил методику обнаружения BloodHound в сетях
📊 Касперский опубликовал методику детекции BloodHound в корпоративных сетях — популярного инструмента для разведки Active Directory. По данным MDR-отчёта за…
Средневековая глубокоэшелонированная оборона — defence in depth по-старинному
📊 Брюс Шнайер поделился интересной параллелью между средневековой архитектурой и современной кибербезопасностью, разобрав оборонительную систему…