Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
19.04.2026 Дайджесты

Juniper Networks Patches Dozens of Junos OS Vulnerabilities

🔥 Juniper Networks выпустила патчи для десятков уязвимостей в Junos OS, включая критическую брешь, которая позволяет удалённо захватить устройство без…

securityweek
19.04.2026 Дайджесты

У оператора биткоин-банкоматов Bitcoin Depot украли 3,6 млн долларов в криптовалюте

🔥 Крупнейший оператор биткоин-банкоматов в США Bitcoin Depot потерял 3,6 млн долларов после взлома корпоративной инфраструктуры. Злоумышленники получили…

xakep_ru
19.04.2026 Дайджесты

Взлом 30 плагинов для WordPress привел к распространению малвари на тысячи сайтов

🔥 Масштабная компрометация плагинов WordPress затронула сотни тысяч сайтов по всему миру. Злоумышленники внедрили бэкдоры в более чем 30 плагинов от…

xakep_ru
19.04.2026 Дайджесты

CPUID Breach Distributes STX RAT via Trojanized CPU-Z and HWMonitor Downloads

🔥 Злоумышленники скомпрометировали сайт CPUID и заменили популярные утилиты CPU-Z и HWMonitor на троянизированные версии с RAT'ом STX. Атака длилась менее…

hackernews
19.04.2026 Разборы

Мой CLAUDE.md — 582 строки. Вот зачем

📊 Разработчик поделился своим подходом к настройке Claude — вместо стандартных 5-10 строк инструкций создал файл на 582 строки с шестью уровнями конфигурации.…

habr_infosec
19.04.2026 Разборы

«Телега» читает ваш Telegram. Техническое исследование мессенджера, который обещает «Telegram без VPN»

📊 Альтернативный Telegram-клиент Telega попал под массированную блокировку со стороны крупнейших IT-платформ. Apple удалила приложение из App Store,…

habr_infosec
19.04.2026 Дайджесты

Edge Decay: How a Failing Perimeter Is Fueling Modern Intrusions

📊 Периметр безопасности продолжает разрушаться, и атакующие всё активнее используют это в своих интересах. SentinelOne опубликовали детальный анализ того, как…

sentinelone
18.04.2026 Разборы

Правда все: Убьет ли ИИ достоверность в онлайне?

📊 ИИ уже умеет генерировать контент, который сложно отличить от человеческого — особенно это касается текста. Дипфейки в видео мы научились более-менее…

habr_infosec
18.04.2026 Разборы

Путаница в уязвимостях WSUS: ставим все на свои места

🔥 В сообществе ИБ разгорелась путаница вокруг критической уязвимости в WSUS — CVE-2025-59287 с оценкой CVSS 9.8. Проблема в том, что исследователи из…

habr_infosec
18.04.2026 Разборы

Данные Signal и Telegram остаются после удаления. Объясняем как ФБР получила доступ к данным после чистки

📊 Исследователи разобрали, какие данные остаются на устройствах после удаления Signal и Telegram. Оказывается, что полная очистка — это миф, и следы переписок…

habr_infosec
18.04.2026 Дайджесты

Microsoft adds Windows protections for malicious Remote Desktop files

🛡 Microsoft добавила в Windows новые защитные механизмы против фишинговых атак через RDP-файлы. Теперь система будет предупреждать пользователей о…

bleepingcomputer
18.04.2026 Дайджесты

Tentacles of ‘0ktapus’ Threat Group Victimize 130 Firms

🔥 Группировка 0ktapus провела масштабную фишинговую кампанию против 130+ компаний, подделывая систему многофакторной аутентификации. Не первый раз и, судя по…

threatpost
18.04.2026 Дайджесты

Understanding Current Threats to Kubernetes Environments

📊 Unit 42 опубликовали детальный анализ современных угроз для Kubernetes-окружений, и картина получается довольно тревожная. Исследователи зафиксировали…

unit42
18.04.2026 Разборы

Три слоя защиты сервера: ipset, auto-block и CrowdSec

🛡 Когда логи сервера забиты попытками входа в `.env`, `.git` и `wp-login.php`, а боты методично стучатся в Nginx, каждый запрос отнимает ресурсы процессора и…

habr_infosec
18.04.2026 Дайджесты

Citizen Lab: Law Enforcement Used Webloc to Track 500 Million Devices via Ad Data

📊 Citizen Lab опубликовала расследование о том, как правоохранительные органы по всему миру используют рекламные данные для массовой слежки. Система Webloc от…

hackernews
17.04.2026 Дайджесты

Frontier AI Reinforces the Future of Modern Cyber Defense

📊 SentinelOne опубликовала материал о том, как frontier AI от OpenAI и Anthropic меняет ландшафт кибербезопасности. Компания позиционирует свои решения как…

sentinelone
17.04.2026 Дайджесты

McGraw-Hill confirms data breach following extortion threat

⚠️ Образовательный гигант McGraw-Hill подтвердил утечку данных после угроз вымогателей. Хакеры эксплуатировали неправильную конфигурацию Salesforce и получили…

bleepingcomputer
17.04.2026 Дайджесты

State-sponsored threats: Different objectives, similar access paths

📊 Cisco Talos опубликовали свой взгляд на государственные группировки в 2025 году — и картина получилась довольно показательная. Несмотря на разные цели, все…

cisco_talos
17.04.2026 Дайджесты

Feds Disrupt IoT Botnets Behind Huge DDoS Attacks

🔥 ФБР совместно с властями Канады и Германии разгромили инфраструктуру четырёх крупнейших IoT-ботнетов, которые контролировали более 3 миллионов…

krebs
17.04.2026 Дайджесты

Talos Takes: 2025's ransomware trends and zombie vulnerabilities

📊 Cisco Talos подвели итоги 2025 года по трендам в ransomware и уязвимостям. Аналитики разобрали, что изменилось в тактиках атакующих и почему некоторые баги…

cisco_talos