Лента разборов
582 разборов · обновляется ежедневно
Google Attributes Axios npm Supply Chain Attack to North Korean Group UNC1069
🔥 Google официально приписал компрометацию популярного npm-пакета Axios северокорейской группе UNC1069. На месте CISO я бы напрягся. Это уже не первая supply…
Claude Code Source Leaked via npm Packaging Error, Anthropic Confirms
📊 Anthropic случайно слила исходники своего ИИ-ассистента Claude Code через npm-пакет. Компания подтвердила инцидент и заявила, что никаких пользовательских…
TeamPCP Pushes Malicious Telnyx Versions to PyPI, Hides Stealer in WAV Files
🔥 TeamPCP снова в деле — на этот раз хакеры отравили популярный Python-пакет telnyx в PyPI, спрятав стилер в WAV-файле. Группировка TeamPCP, которая недавно…
Android Developer Verification Rollout Begins Ahead of September Enforcement
📊 Google запускает обязательную верификацию Android-разработчиков, чтобы бороться с вредоносными приложениями от анонимных актёров. Интересный момент —…
TrueConf Zero-Day Exploited in Attacks on Southeast Asian Government Networks
🔥 Zero-day в TrueConf эксплуатируют против правительственных сетей в Юго-Восточной Азии. Уязвимость CVE-2026-3502 позволяет подсунуть поддельное обновление…
Silver Fox Expands Asia Cyber Campaign with AtlasCross RAT and Fake Domains
🔥 Группировка Silver Fox расширяет кампанию в Азии, используя новый RAT AtlasCross и поддельные домены популярных сервисов. Атакующие создают…
Axios Supply Chain Attack Pushes Cross-Platform RAT via Compromised npm Account
🔥 Axios — одна из самых популярных JavaScript-библиотек для HTTP-запросов — стала жертвой supply chain атаки. Скомпрометированы npm-учётки основных…
Patch Tuesday, February 2026 Edition
🔥 Microsoft выпустил февральский Patch Tuesday с исправлениями более 50 уязвимостей, включая шесть zero-day, которые уже активно эксплуатируются в дикой…
ИИ-хакер — это конец интернета?
📊 ИИ-хакеры могут кардинально изменить ландшафт кибербезопасности, и дело не только в том, что атаки станут сложнее. OpenAI и Anthropic открыто говорят о…
12 слов вместо номера телефона: как мы сделали мессенджер невидимым для файрволов
🛡 Российские разработчики создали мессенджер, который маскируется под обычный HTTPS-трафик и использует BIP39-фразы вместо номеров телефонов. Интересный…
DeepLoad Malware Uses ClickFix and WMI Persistence to Steal Browser Credentials
Новый лоадер DeepLoad использует ClickFix и WMI для кражи паролей из браузеров. Исследователи ReliaQuest обнаружили кампанию, которая распространяет ранее…
⚡ Weekly Recap: Telecom Sleeper Cells, LLM Jailbreaks, Apple Forces U.K. Age Checks and More
Тихая неделя в ИБ — это когда долгосрочные операции наконец всплывают, а старые методы атак находят новые цели. The Hacker News выпустил еженедельную сводку,…
Three China-Linked Clusters Target Southeast Asian Government in 2025 Cyber Campaign
Три китайские APT-группы одновременно атакуют правительство одной из стран Юго-Восточной Азии. Координированная кампания с несколькими семействами малвари —…
Dutch court threatens xAI with fines over Grok's nonconsensual nude images
Голландский суд поставил xAI ультиматум: либо Grok перестаёт генерировать обнажённые изображения людей без согласия, либо штраф €100 тысяч в день. И снова та…
European Parliament rejects extension of CSAM scanning rules for tech platforms
Европарламент отклонил продление правил сканирования CSAM для техплатформ. 311 депутат проголосовал против, несмотря на поддержку правоохранителей, детских…
12 Months of Fighting Cybercrime & Defending Enterprises | The SentinelLABS 2025 Review
SentinelLabs подвели итоги 2024 года и показали, как изменился ландшафт угроз. Спойлер: не в лучшую сторону. Исследователи проанализировали тысячи инцидентов…
WebRTC Skimmer Bypasses CSP to Steal Payment Data from E-Commerce Sites
Скиммеры научились обходить CSP через WebRTC. Кто бы мог подумать. Нет, серьёзно. Исследователи Sansec обнаружили новый тип payment skimmer, который…
LangChain, LangGraph Flaws Expose Files, Secrets, Databases in Widely Used AI Frameworks
В популярных AI-фреймворках LangChain и LangGraph нашли три уязвимости, которые могут привести к утечке файлов, секретов и истории чатов. Классика жанра —…
Citrix NetScaler Under Active Recon for CVE-2026-3055 (CVSS 9.3) Memory Overread Bug
Citrix NetScaler попал под активную разведку — злоумышленники сканируют на свежую критическую уязвимость CVE-2026-3055. CVSS 9.3 говорит сам за себя. Баг…
CISA Adds CVE-2025-53521 to KEV After Active F5 BIG-IP APM Exploitation
CISA добавила CVE-2025-53521 в список активно эксплуатируемых уязвимостей. Речь идёт о критической дыре в F5 BIG-IP Access Policy Manager с CVSS 9.3 — почти…