Архив

Лента разборов

877 разборов · обновляется ежедневно

RSS
04.05.2026 Дайджесты

OpenAI внедрила защищённую от фишинга аутентификацию ChatGPT

🛡 OpenAI запустила защищённую от фишинга аутентификацию для ChatGPT Advanced Account Security в ChatGPT полностью отключает парольный вход и заменяет его на…

Help Net Security
04.05.2026 Разборы

AI-агенты удаляют продакшен из-за сжатия контекста

🤖 AI-агенты удаляют продакшен — проблема в сжатии контекста Cursor на Claude Opus 4.6 удалил рабочую базу PocketOS через Railway API, перепутав тестовое и…

Хабр
04.05.2026 Supply chain

TeamPCP атакует npm-пакеты для SAP Cloud

💀 TeamPCP компрометирует npm-пакеты для SAP Cloud Группировка TeamPCP расширила supply chain атаки на экосистему разработки SAP — скомпрометированы несколько…

Dark Reading
04.05.2026 APT и угрозы

Lazarus украла $2B без использования искусственного интеллекта

💀 Lazarus обошлась без ИИ — $2B украдено классикой Группировка Lazarus за 2025 год украла криптовалюты на $2.3 млрд, используя старые добрые spear-phishing и…

Recorded Future
04.05.2026 Разборы

Аудит безопасности сайтов через Termux без root

🛡 Конфигурационный аудит сайтов через Termux без root Автор на Хабре показал связку curl + dig + nmap в Termux для анализа внешней конфигурации веб-сайтов.…

Хабр
04.05.2026 Уязвимости и CVE

CopyFail Guard защищает от уязвимости CVE-2026-31431

🛡 CopyFail Guard — временная защита от CVE-2026-31431 Вышел инструмент для быстрой митигации CVE-2026-31431 (Copy Fail) — локального повышения привилегий в…

Vulners
03.05.2026 Ransomware

Эксперты по ИБ получили 4 года за помощь ransomware

Райан Голдберг и Кевин Мартин — специалисты по кибербезопасности из США — приговорены к четырём годам тюрьмы за участие в ransomware-атаках. Оба признали вину…

Security Affairs
03.05.2026 Уязвимости и CVE

CopyFail в Linux-ядре открывает путь к root

🔥 CopyFail в Linux-ядре даёт root через локальную эскалацию привилегий CVE-2026-31431 эксплуатирует уязвимость в механизме copy-on-write ядра Linux. Атакующий…

WIRED
03.05.2026 Ransomware

Уязвимость cPanel массово эксплуатируют для развёртывания шифровальщика

🔥 CVE-2026-41940 в cPanel массово эксплуатируют для развёртывания шифровальщика "Sorry". Атакующие проникают на веб-серверы через критическую уязвимость в…

BleepingComputer
03.05.2026 Дайджесты

Мониторинг эндпоинтов недостаточен для современных угроз

📊 Unit 42 опубликовал материал о том, что мониторинг только эндпоинтов уже не покрывает современный ландшафт угроз — нужны данные со всех уровней…

Unit 42
03.05.2026 APT и угрозы

Новый RAT Deep#Door прячется в batch-файлах

💀 Исследователи Securonix обнаружили новый RAT Deep#Door, который прячет Python-бэкдор внутри обычного batch-файла. Малварь отключает защитные механизмы…

Security Affairs
02.05.2026 Разборы

PimEyes игнорирует GDPR и требования европейских регуляторов

📊 Управление по защите данных Гамбурга не может заставить сервис распознавания лиц PimEyes соблюдать GDPR. Компания игнорирует запросы регулятора и работает…

D-Russia
02.05.2026 Дайджесты

SecOps 2026: от технических метрик к бизнес-устойчивости

📊 Gartner Security & Risk Management Summit в Сиднее показал, как меняется подход к SecOps в 2026 году. CISO крупных компаний обсуждали реальные решения по…

Rapid7
02.05.2026 APT и угрозы

APT-группировка крадёт спутниковые данные российских авиакомпаний

💀 Неизвестная APT-группировка атакует российские авиационные компании и госструктуры, крадя геопространственные данные спутников и GPS. Для контекста:…

The Record
02.05.2026 Уязвимости и CVE

Критическая уязвимость Linux позволяет получить root-права

🔥 В ядре Linux обнаружена критическая уязвимость CVE-2026-31431, которая позволяет локальным пользователям повышать привилегии до root. Эксплойт основан на…

CISA
02.05.2026 Разборы

Фишинг-атака на MAX использует MITM-прокси для перехвата

🔥 Исследователь разобрал фишинг-атаку на мессенджер MAX и обнаружил MITM-прокси, который работает с реальным API сервиса Злоумышленники создали сложную схему:…

Хабр
02.05.2026 APT и угрозы

Silver Fox атакует российские компании через налоговые уведомления

За 6 недель — с декабря 2025 по февраль 2026 — группировка Silver Fox провела масштабную кампанию против российских и индийских организаций, отправив свыше…

Kaspersky GReAT
02.05.2026 Дайджесты

AI-расширения для браузеров тайно крадут пользовательские данные

⚠️ AI-расширения для браузеров маскируются под помощников для письма, но втайне воруют данные пользователей. Unit 42 исследовала десятки таких расширений и…

Unit 42
02.05.2026 Дайджесты

Кибератаки ускоряются: злоумышленники опережают защитников в 2026

 📊 Аналитики Rapid7 фиксируют ускорение темпа кибератак в 2026 году — злоумышленники быстрее находят и эксплуатируют уязвимости, чем защитники успевают…

Rapid7
02.05.2026 Supply chain

Checkmarx подтвердила утечку данных после supply chain атаки

🔥 Checkmarx подтвердила утечку данных из своего GitHub-окружения после supply chain атаки Компания Checkmarx, известная своими решениями для анализа…

SecurityWeek

Дальше — в канале

Здесь 877 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram