Лента разборов
877 разборов · обновляется ежедневно
OpenAI внедрила защищённую от фишинга аутентификацию ChatGPT
🛡 OpenAI запустила защищённую от фишинга аутентификацию для ChatGPT Advanced Account Security в ChatGPT полностью отключает парольный вход и заменяет его на…
AI-агенты удаляют продакшен из-за сжатия контекста
🤖 AI-агенты удаляют продакшен — проблема в сжатии контекста Cursor на Claude Opus 4.6 удалил рабочую базу PocketOS через Railway API, перепутав тестовое и…
TeamPCP атакует npm-пакеты для SAP Cloud
💀 TeamPCP компрометирует npm-пакеты для SAP Cloud Группировка TeamPCP расширила supply chain атаки на экосистему разработки SAP — скомпрометированы несколько…
Lazarus украла $2B без использования искусственного интеллекта
💀 Lazarus обошлась без ИИ — $2B украдено классикой Группировка Lazarus за 2025 год украла криптовалюты на $2.3 млрд, используя старые добрые spear-phishing и…
Аудит безопасности сайтов через Termux без root
🛡 Конфигурационный аудит сайтов через Termux без root Автор на Хабре показал связку curl + dig + nmap в Termux для анализа внешней конфигурации веб-сайтов.…
CopyFail Guard защищает от уязвимости CVE-2026-31431
🛡 CopyFail Guard — временная защита от CVE-2026-31431 Вышел инструмент для быстрой митигации CVE-2026-31431 (Copy Fail) — локального повышения привилегий в…
Эксперты по ИБ получили 4 года за помощь ransomware
Райан Голдберг и Кевин Мартин — специалисты по кибербезопасности из США — приговорены к четырём годам тюрьмы за участие в ransomware-атаках. Оба признали вину…
CopyFail в Linux-ядре открывает путь к root
🔥 CopyFail в Linux-ядре даёт root через локальную эскалацию привилегий CVE-2026-31431 эксплуатирует уязвимость в механизме copy-on-write ядра Linux. Атакующий…
Уязвимость cPanel массово эксплуатируют для развёртывания шифровальщика
🔥 CVE-2026-41940 в cPanel массово эксплуатируют для развёртывания шифровальщика "Sorry". Атакующие проникают на веб-серверы через критическую уязвимость в…
Мониторинг эндпоинтов недостаточен для современных угроз
📊 Unit 42 опубликовал материал о том, что мониторинг только эндпоинтов уже не покрывает современный ландшафт угроз — нужны данные со всех уровней…
Новый RAT Deep#Door прячется в batch-файлах
💀 Исследователи Securonix обнаружили новый RAT Deep#Door, который прячет Python-бэкдор внутри обычного batch-файла. Малварь отключает защитные механизмы…
PimEyes игнорирует GDPR и требования европейских регуляторов
📊 Управление по защите данных Гамбурга не может заставить сервис распознавания лиц PimEyes соблюдать GDPR. Компания игнорирует запросы регулятора и работает…
SecOps 2026: от технических метрик к бизнес-устойчивости
📊 Gartner Security & Risk Management Summit в Сиднее показал, как меняется подход к SecOps в 2026 году. CISO крупных компаний обсуждали реальные решения по…
APT-группировка крадёт спутниковые данные российских авиакомпаний
💀 Неизвестная APT-группировка атакует российские авиационные компании и госструктуры, крадя геопространственные данные спутников и GPS. Для контекста:…
Критическая уязвимость Linux позволяет получить root-права
🔥 В ядре Linux обнаружена критическая уязвимость CVE-2026-31431, которая позволяет локальным пользователям повышать привилегии до root. Эксплойт основан на…
Фишинг-атака на MAX использует MITM-прокси для перехвата
🔥 Исследователь разобрал фишинг-атаку на мессенджер MAX и обнаружил MITM-прокси, который работает с реальным API сервиса Злоумышленники создали сложную схему:…
Silver Fox атакует российские компании через налоговые уведомления
За 6 недель — с декабря 2025 по февраль 2026 — группировка Silver Fox провела масштабную кампанию против российских и индийских организаций, отправив свыше…
AI-расширения для браузеров тайно крадут пользовательские данные
⚠️ AI-расширения для браузеров маскируются под помощников для письма, но втайне воруют данные пользователей. Unit 42 исследовала десятки таких расширений и…
Кибератаки ускоряются: злоумышленники опережают защитников в 2026
📊 Аналитики Rapid7 фиксируют ускорение темпа кибератак в 2026 году — злоумышленники быстрее находят и эксплуатируют уязвимости, чем защитники успевают…
Checkmarx подтвердила утечку данных после supply chain атаки
🔥 Checkmarx подтвердила утечку данных из своего GitHub-окружения после supply chain атаки Компания Checkmarx, известная своими решениями для анализа…
Дальше — в канале
Здесь 877 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram