Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
02.04.2026 Дайджесты

Google Attributes Axios npm Supply Chain Attack to North Korean Group UNC1069

🔥 Google официально приписал компрометацию популярного npm-пакета Axios северокорейской группе UNC1069. На месте CISO я бы напрягся. Это уже не первая supply…

hackernews
02.04.2026 Дайджесты

Claude Code Source Leaked via npm Packaging Error, Anthropic Confirms

📊 Anthropic случайно слила исходники своего ИИ-ассистента Claude Code через npm-пакет. Компания подтвердила инцидент и заявила, что никаких пользовательских…

hackernews
02.04.2026 Дайджесты

TeamPCP Pushes Malicious Telnyx Versions to PyPI, Hides Stealer in WAV Files

🔥 TeamPCP снова в деле — на этот раз хакеры отравили популярный Python-пакет telnyx в PyPI, спрятав стилер в WAV-файле. Группировка TeamPCP, которая недавно…

hackernews
01.04.2026 Дайджесты

Android Developer Verification Rollout Begins Ahead of September Enforcement

📊 Google запускает обязательную верификацию Android-разработчиков, чтобы бороться с вредоносными приложениями от анонимных актёров. Интересный момент —…

hackernews
01.04.2026 Дайджесты

TrueConf Zero-Day Exploited in Attacks on Southeast Asian Government Networks

🔥 Zero-day в TrueConf эксплуатируют против правительственных сетей в Юго-Восточной Азии. Уязвимость CVE-2026-3502 позволяет подсунуть поддельное обновление…

hackernews
01.04.2026 Дайджесты

Silver Fox Expands Asia Cyber Campaign with AtlasCross RAT and Fake Domains

🔥 Группировка Silver Fox расширяет кампанию в Азии, используя новый RAT AtlasCross и поддельные домены популярных сервисов. Атакующие создают…

hackernews
01.04.2026 Дайджесты

Axios Supply Chain Attack Pushes Cross-Platform RAT via Compromised npm Account

🔥 Axios — одна из самых популярных JavaScript-библиотек для HTTP-запросов — стала жертвой supply chain атаки. Скомпрометированы npm-учётки основных…

hackernews
31.03.2026 Дайджесты

Patch Tuesday, February 2026 Edition

🔥 Microsoft выпустил февральский Patch Tuesday с исправлениями более 50 уязвимостей, включая шесть zero-day, которые уже активно эксплуатируются в дикой…

krebs
31.03.2026 Разборы

ИИ-хакер — это конец интернета?

📊 ИИ-хакеры могут кардинально изменить ландшафт кибербезопасности, и дело не только в том, что атаки станут сложнее. OpenAI и Anthropic открыто говорят о…

habr_infosec
31.03.2026 Разборы

12 слов вместо номера телефона: как мы сделали мессенджер невидимым для файрволов

🛡 Российские разработчики создали мессенджер, который маскируется под обычный HTTPS-трафик и использует BIP39-фразы вместо номеров телефонов. Интересный…

habr_infosec
31.03.2026 Дайджесты

DeepLoad Malware Uses ClickFix and WMI Persistence to Steal Browser Credentials

Новый лоадер DeepLoad использует ClickFix и WMI для кражи паролей из браузеров. Исследователи ReliaQuest обнаружили кампанию, которая распространяет ранее…

hackernews
31.03.2026 Дайджесты

⚡ Weekly Recap: Telecom Sleeper Cells, LLM Jailbreaks, Apple Forces U.K. Age Checks and More

Тихая неделя в ИБ — это когда долгосрочные операции наконец всплывают, а старые методы атак находят новые цели. The Hacker News выпустил еженедельную сводку,…

hackernews
30.03.2026 Дайджесты

Three China-Linked Clusters Target Southeast Asian Government in 2025 Cyber Campaign

Три китайские APT-группы одновременно атакуют правительство одной из стран Юго-Восточной Азии. Координированная кампания с несколькими семействами малвари —…

hackernews
30.03.2026 Дайджесты

Dutch court threatens xAI with fines over Grok's nonconsensual nude images

Голландский суд поставил xAI ультиматум: либо Grok перестаёт генерировать обнажённые изображения людей без согласия, либо штраф €100 тысяч в день. И снова та…

therecord
30.03.2026 Дайджесты

European Parliament rejects extension of CSAM scanning rules for tech platforms

Европарламент отклонил продление правил сканирования CSAM для техплатформ. 311 депутат проголосовал против, несмотря на поддержку правоохранителей, детских…

therecord
30.03.2026 Дайджесты

12 Months of Fighting Cybercrime & Defending Enterprises | The SentinelLABS 2025 Review

SentinelLabs подвели итоги 2024 года и показали, как изменился ландшафт угроз. Спойлер: не в лучшую сторону. Исследователи проанализировали тысячи инцидентов…

sentinelone
29.03.2026 Дайджесты

WebRTC Skimmer Bypasses CSP to Steal Payment Data from E-Commerce Sites

Скиммеры научились обходить CSP через WebRTC. Кто бы мог подумать. Нет, серьёзно. Исследователи Sansec обнаружили новый тип payment skimmer, который…

hackernews
29.03.2026 Дайджесты

LangChain, LangGraph Flaws Expose Files, Secrets, Databases in Widely Used AI Frameworks

В популярных AI-фреймворках LangChain и LangGraph нашли три уязвимости, которые могут привести к утечке файлов, секретов и истории чатов. Классика жанра —…

hackernews
29.03.2026 Дайджесты

Citrix NetScaler Under Active Recon for CVE-2026-3055 (CVSS 9.3) Memory Overread Bug

Citrix NetScaler попал под активную разведку — злоумышленники сканируют на свежую критическую уязвимость CVE-2026-3055. CVSS 9.3 говорит сам за себя. Баг…

hackernews
29.03.2026 Дайджесты

CISA Adds CVE-2025-53521 to KEV After Active F5 BIG-IP APM Exploitation

CISA добавила CVE-2025-53521 в список активно эксплуатируемых уязвимостей. Речь идёт о критической дыре в F5 BIG-IP Access Policy Manager с CVSS 9.3 — почти…

hackernews