Лента разборов
582 разборов · обновляется ежедневно
Juniper Networks Patches Dozens of Junos OS Vulnerabilities
🔥 Juniper Networks выпустила патчи для десятков уязвимостей в Junos OS, включая критическую брешь, которая позволяет удалённо захватить устройство без…
У оператора биткоин-банкоматов Bitcoin Depot украли 3,6 млн долларов в криптовалюте
🔥 Крупнейший оператор биткоин-банкоматов в США Bitcoin Depot потерял 3,6 млн долларов после взлома корпоративной инфраструктуры. Злоумышленники получили…
Взлом 30 плагинов для WordPress привел к распространению малвари на тысячи сайтов
🔥 Масштабная компрометация плагинов WordPress затронула сотни тысяч сайтов по всему миру. Злоумышленники внедрили бэкдоры в более чем 30 плагинов от…
CPUID Breach Distributes STX RAT via Trojanized CPU-Z and HWMonitor Downloads
🔥 Злоумышленники скомпрометировали сайт CPUID и заменили популярные утилиты CPU-Z и HWMonitor на троянизированные версии с RAT'ом STX. Атака длилась менее…
Мой CLAUDE.md — 582 строки. Вот зачем
📊 Разработчик поделился своим подходом к настройке Claude — вместо стандартных 5-10 строк инструкций создал файл на 582 строки с шестью уровнями конфигурации.…
«Телега» читает ваш Telegram. Техническое исследование мессенджера, который обещает «Telegram без VPN»
📊 Альтернативный Telegram-клиент Telega попал под массированную блокировку со стороны крупнейших IT-платформ. Apple удалила приложение из App Store,…
Edge Decay: How a Failing Perimeter Is Fueling Modern Intrusions
📊 Периметр безопасности продолжает разрушаться, и атакующие всё активнее используют это в своих интересах. SentinelOne опубликовали детальный анализ того, как…
Правда все: Убьет ли ИИ достоверность в онлайне?
📊 ИИ уже умеет генерировать контент, который сложно отличить от человеческого — особенно это касается текста. Дипфейки в видео мы научились более-менее…
Путаница в уязвимостях WSUS: ставим все на свои места
🔥 В сообществе ИБ разгорелась путаница вокруг критической уязвимости в WSUS — CVE-2025-59287 с оценкой CVSS 9.8. Проблема в том, что исследователи из…
Данные Signal и Telegram остаются после удаления. Объясняем как ФБР получила доступ к данным после чистки
📊 Исследователи разобрали, какие данные остаются на устройствах после удаления Signal и Telegram. Оказывается, что полная очистка — это миф, и следы переписок…
Microsoft adds Windows protections for malicious Remote Desktop files
🛡 Microsoft добавила в Windows новые защитные механизмы против фишинговых атак через RDP-файлы. Теперь система будет предупреждать пользователей о…
Tentacles of ‘0ktapus’ Threat Group Victimize 130 Firms
🔥 Группировка 0ktapus провела масштабную фишинговую кампанию против 130+ компаний, подделывая систему многофакторной аутентификации. Не первый раз и, судя по…
Understanding Current Threats to Kubernetes Environments
📊 Unit 42 опубликовали детальный анализ современных угроз для Kubernetes-окружений, и картина получается довольно тревожная. Исследователи зафиксировали…
Три слоя защиты сервера: ipset, auto-block и CrowdSec
🛡 Когда логи сервера забиты попытками входа в `.env`, `.git` и `wp-login.php`, а боты методично стучатся в Nginx, каждый запрос отнимает ресурсы процессора и…
Citizen Lab: Law Enforcement Used Webloc to Track 500 Million Devices via Ad Data
📊 Citizen Lab опубликовала расследование о том, как правоохранительные органы по всему миру используют рекламные данные для массовой слежки. Система Webloc от…
Frontier AI Reinforces the Future of Modern Cyber Defense
📊 SentinelOne опубликовала материал о том, как frontier AI от OpenAI и Anthropic меняет ландшафт кибербезопасности. Компания позиционирует свои решения как…
McGraw-Hill confirms data breach following extortion threat
⚠️ Образовательный гигант McGraw-Hill подтвердил утечку данных после угроз вымогателей. Хакеры эксплуатировали неправильную конфигурацию Salesforce и получили…
State-sponsored threats: Different objectives, similar access paths
📊 Cisco Talos опубликовали свой взгляд на государственные группировки в 2025 году — и картина получилась довольно показательная. Несмотря на разные цели, все…
Feds Disrupt IoT Botnets Behind Huge DDoS Attacks
🔥 ФБР совместно с властями Канады и Германии разгромили инфраструктуру четырёх крупнейших IoT-ботнетов, которые контролировали более 3 миллионов…
Talos Takes: 2025's ransomware trends and zombie vulnerabilities
📊 Cisco Talos подвели итоги 2025 года по трендам в ransomware и уязвимостям. Аналитики разобрали, что изменилось в тактиках атакующих и почему некоторые баги…