Архив

Лента разборов

782 разбора · обновляется ежедневно

RSS
04.06.2026 Ransomware

Ransomware держит бизнес-часы: понедельник пиковый, воскресенье — выходной

Анализ 16 699 постов на сайтах утечек двухсот групп за два года — работа Ransomnews Research Team, которую разбирает SecurityAffairs — рисует скучную, а…

securityaffairs
04.06.2026 APT и угрозы

Dead drop через легитимный Azure: китайские группы перешли на бесконтактный C2

Operation Dragon Weave использует AdaptixC2-имплант AZUREVEIL, который не устанавливает прямое соединение с сервером управления. Вместо этого обе стороны — и…

hackernews
04.06.2026 Разборы

Чипфейк опаснее дипфейка — потому что дешёвый и работает на реальности

Когда в 2017 году по индийским WhatsApp-чатам разлетелось видео с похищением ребёнка мотоциклистом, оно запустило волну линчеваний в Карнатаке, Ассаме и…

habr_infosec
03.06.2026 Уязвимости и CVE

CIFSwitch: 19-летняя дыра в ядре Linux даёт root через эмуляцию CIFS-запроса

Механика изящная и пугающая: подсистема CIFS ядра не проверяет, что запрос ключа cifs.spnego действительно инициирован ядерным CIFS-клиентом.…

bleepingcomputer
03.06.2026 Дайджесты

Однокнопочный RCE через ИИ-агенты — атака работает без единого промпта

Пока индустрия обсуждает ChatGPhish и фишинг через саммаризацию ссылок в ChatGPT, куда более опасный вектор — RCE через ИИ-кодинг-агенты — остаётся в слепой…

hackernews
03.06.2026 Дайджесты

22 000 ИИ-жалоб в отчёте ФБР — и это дно, а не пик

ФБР опубликовало ежегодный Internet Crime Report за 2025, и впервые выделило преступления с использованием ИИ в отдельную категорию. 22 000 жалоб — стартовая…

schneier
03.06.2026 Дайджесты

Бронирования отелей на 80 000 гостей утекли и превратились в наживку для фишинга

🔥 Бронирования отелей на 80 000 гостей утекли и превратились в приманку для фишинга 350 отелей и апартаментов в 50 странах скомпрометировали не ради баз…

wired_security
02.06.2026 Разборы

Shai-Hulud вышел в опенсорс — червь с геофенсингом против РФ теперь доступен каждому форкеру

💀 Shai-Hulud вышел в опенсорс — червь с геофенсингом против РФ теперь доступен каждому разработчику Май 2026 войдёт в историю атак на цепочку поставок:…

xakep_ru
02.06.2026 Дайджесты

Flowise RCE: импорт JSON-чат-флоу открывает shell на сервере

CVE-2026-40933 (CVSS 9.9) — не классическая ошибка десериализации, а «by design»-проблема целого AI-стека. Всё дело в stdio-транспорте протокола MCP от…

securityweek
02.06.2026 Ransomware

Отрицание взлома — не IR-план, когда тикает таймер утечки

💀 Play угрожает слить данные MyPillow: первые 24 часа решают всё Русскоязычная группа Play выложила на своём дарквеб-сайте заявление о взломе MyPillow. По…

wired_security
02.06.2026 Дайджесты

Google Chrome начинает аппаратную привязку сессионных cookie — финал для стилеров

Google вывел из беты технологию DBSC (Device Bound Session Credentials) и теперь развёртывает её на всех пользователях Workspace и личных аккаунтах. Механика:…

bleepingcomputer
01.06.2026 Разборы

Сканирование 100 Docker-образов: 64% с критическими уязвимостями

Выборка из сотни популярных образов на Docker Hub показала неприятную картину. В 64 образах найдены устаревшие версии ПО с критическими CVE, включая…

securelist_ru
01.06.2026 Supply chain

NuGet маскируется под банковский SDK Бразилии, а npm-пакеты воруют токены AWS и Vault

Новая волна атак на цепочку поставок бьёт по двум реестрам одновременно. В NuGet обнаружен пакет Sicoob.Sdk — он притворяется C# SDK для крупнейшей…

hackernews
01.06.2026 Уязвимости и CVE

CVE-2026-0257 в PAN-OS — обход аутентификации в межсетевом экране под активной атакой

CISA внесла уязвимость в каталог KEV 29 мая — это значит, что эксплойты крутятся в дикой природе прямо сейчас, а не через месяц. BOD 22-01 жёстко обязывает…

cisa_advisories
01.06.2026 Supply chain

Гуманоидные роботы наследуют уязвимости всей цепочки поставок

Несколько стран форсируют разработку гуманоидных роботов — от складских погрузчиков до военных машин. Основное внимание сейчас на аппаратной части и…

dark_reading
31.05.2026 Дайджесты

Федеральный аудит вскрыл: NVD NIST годами работала вхолостую

Аудит Министерства торговли США поставил диагноз базе National Vulnerability Database (NVD), которой пользуется весь мир: 80% времени аналитики тратят на…

cyberscoop
31.05.2026 APT и угрозы

LLM-агент за час слил базу через Marimo CVE-2026-39987

Неизвестный злоумышленник использовал критическую pre-auth RCE в Marimo (CVE-2026-39987) — уязвимы все версии до 0.20.4 включительно, патч в 0.23.0 — чтобы…

hackernews
31.05.2026 Ransomware

AI учит шифровальщиков обходить песочницы и ловушки EDR

Песочница десятилетиями ловила ransomware по лавине файлов со случайными расширениями. AI-агент ломает эту логику: он собирает реальную структуру папок, время…

habr_infosec
31.05.2026 Уязвимости и CVE

Gogs: любой пользователь получает RCE через имя ветки — патча нет с марта

🔥 Два месяца без патча на RCE в Gogs: любой пользователь получает shell на сервере Уязвимость в Gogs даёт любому аутентифицированному пользователю возможность…

hackernews
30.05.2026 Разборы

Мы получили запрос: "Дай заголовок этого поста (6-10 слов, русский, без кавычек)" и далее текст поста, начинающийся с 💀 <b>Fluffy Wolf развернула малварь-как-сер

💀 Fluffy Wolf развернула малварь-как-сервис против российского ритейла С марта по май 2026 года группировка Fluffy Wolf провела волну фишинговых атак на…

xakep_ru

Дальше — в канале

Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram