Лента разборов
582 разборов · обновляется ежедневно
Вредоносный npm-пакет Jscrambler украл данные полутора тысяч разработчиков
🔥 Вредоносный npm-пакет Jscrambler украл данные полутора тысяч разработчиков 12 июля злоумышленник, завладевший учётными данными для публикации в npm,…
Januscape: 16-летняя дыра в KVM роняет хост из гостевой VM
🔥 Januscape: 16-летняя дыра в KVM роняет хост из гостевой VM Ошибка в теневом модуле управления памятью (Shadow MMU) гипервизора KVM позволяет злоумышленнику…
Хакеры получили доступ к Telegram-каналам через взлом почты
⚠️ Хакеры получили доступ к Telegram-каналам через взлом почты Кейс Собчак — хрестоматийная связка: email как единая точка отказа для мессенджера. По данным…
Автономные ИИ-агенты уже проводят шпионские операции уровня спецслужб
💀 Автономные ИИ-агенты уже проводят шпионские операции уровня спецслужб Осенью 2025 года аналитики Anthropic вскрыли операцию, где 80–90% задач выполнялось…
ИИ-агента взломали простым PNG-файлом — и он послушно слил пароли злоумышленнику
⚠️ ИИ-агента взломали простым PNG-файлом — и он послушно слил пароли злоумышленнику Исследователи из ASSET Research Group показали атаку Ghostcommit:…
ИИ-стек контролирует не только доступ к моделям, но и видимость SOC
📊 ИИ-стек контролирует не только доступ к моделям, но и видимость SOC Сергей Гордейчик на Kaspersky Cyber Camp разложил механику, которую пора обсуждать с…
Уязвимость в Balbooa Forms позволяет загружать исполняемые файлы без авторизации
🔥 Уязвимость в Balbooa Forms позволяет загружать исполняемые файлы без авторизации CISA внесла CVE-2026-56291 в каталог Known Exploited Vulnerabilities —…
Cloudflare заставляет Google и Bing разделить поиск и сбор данных
📊 Cloudflare заставляет Google и Bing разделить поиск и сбор данных С 15 сентября 2026 Cloudflare вводит три категории для ботов — Search, Agent и Training —…
Дайджест недели
🔥 Дайджест недели Неделю раскачивали два жёстких дедлайна от CISA, новая APT-кампания и неочевидный вектор проникновения через кассу самообслуживания.…
Вредонос ChocoPoC распространяется под видом поддельных эксплоитов на GitHub
💀 Вредонос ChocoPoC распространяется под видом поддельных эксплоитов на GitHub Специалисты YesWeHack и Sekoia раскрыли кампанию против ИБ-исследователей: на…
CloudAtlas использует легитимные сервисы для скрытия атак на Россию и Ирак
💀 CloudAtlas использует легитимные сервисы для скрытия атак на Россию и Ирак Майская кампания APT-группировки CloudAtlas, зафиксированная отделом анализа…
Пентестерский тамагочи Bjorn оказался опасным для владельца
⚠️ Пентестерский тамагочи Bjorn оказался опасным для владельца Собрать портативный сканер на Raspberry Pi с экраном e-Paper — идея привлекательная. Именно так…
Атаки на медицинских подрядчиков выросли вдвое за первую половину 2026
⚠️ Атаки на медицинских подрядчиков выросли вдвое за первую половину 2026 Количество кибератак на больницы и клиники в первой половине 2026 года росло…
Ransomware вышел на плато: ~1500 подтверждённых атак в год
📊 Ransomware вышел на плато: ~1500 подтверждённых атак в год Проект Ransomnews собрал 9291 верифицированный инцидент с января 2018 по июль 2026 — только те,…
Почта на кириллице расширяет поверхность атаки в зонах .RU и .РФ
📊 Почта на кириллице расширяет поверхность атаки в зонах .RU и .РФ Свежее исследование Координационного центра .RU/.РФ, опубликованное на d_russia,…
DeepSeek собрал реальный браузерный шифровальщик через легитимный File System Access API
💀 DeepSeek собрал реальный браузерный шифровальщик через легитимный File System Access API В выборке почти из 3000 файлов, сгенерированных с помощью DeepSeek,…
GigaWiper стирает диски и шпионит под видом OneDrive
💀 GigaWiper стирает диски и шпионит под видом OneDrive Бэкдор на Go для Windows объединяет три способа необратимо разрушить машину: сырой wiper физического…
Хакер проник во внутреннюю сеть супермаркета через кассу самообслуживания
📊 Хакер проник во внутреннюю сеть супермаркета через кассу самообслуживания Физический доступ к портам касс-трансформеров и терминалов самообслуживания…
Фальшивые SDK Paysafe и Skrill на NPM и PyPI воруют секреты
⚠️ Фальшивые SDK Paysafe и Skrill на NPM и PyPI воруют секреты Злоумышленник одномоментно залил в npm и PyPI 17 пакетов, притворяющихся официальными SDK для…
Уязвимость ядра Linux позволяет получить права администратора на Android
🔥 Уязвимость ядра Linux позволяет получить права администратора на Android Исследователь из Сеульского национального университета опубликовал PoC-эксплоит для…