Лента разборов
877 разборов · обновляется ежедневно
Новые группировки копируют тактики Scattered Spider
💀 CrowdStrike зафиксировала появление двух новых группировок — Cordial Spider и Snarky Spider, которые копируют тактики Scattered Spider для быстрых…
Ransomware-группировки изменили тактику атак на бэкапы
🛡 Ransomware-группировки изменили тактику — теперь они сначала охотятся за бэкапами, а потом уже шифруют основные системы. Классическое правило резервного…
Cisco запустила открытый тулкит для проверки AI-моделей
🛡 Cisco выпустила открытый тулкит для проверки происхождения AI-моделей — проблема, которая становится критичной для корпоративной безопасности. Компании…
Критический баг аутентификации в cPanel позволяет обходить авторизацию
🔥 В cPanel & WHM обнаружен критический баг аутентификации, который позволяет полностью обходить авторизацию 28 апреля cPanel выпустили экстренный патч для…
Cisco Talos создали адаптивные honeypot с генеративным ИИ
🛡 Cisco Talos показали, как генеративный ИИ помогает развернуть адаптивные honeypot-системы против ИИ-агентов злоумышленников. Технология позволяет…
Исследователи взломали RAG-платформу через открытый порт
📊 Команда исследователей провела аудит крупной RAG-платформы с десятками тысяч пользователей — и получила полный доступ к инфраструктуре через банальную…
PyTorch Lightning скомпрометирован через вредоносные версии PyPI
PyTorch Lightning попал под supply chain атаку через PyPI 🔥 Злоумышленники скомпрометировали популярную Python-библиотеку Lightning и залили в PyPI две…
CISA предупреждает об активной эксплуатации уязвимости Windows
🔥 CISA и Microsoft предупреждают об активной эксплуатации CVE-2026-32202 — zero-click уязвимости в Windows Shell, которая позволяет атакующим заставить…
В ОАЭ арестовывают за репосты в соцсетях
📊 В ОАЭ могут посадить за репост скриншота — и это не новость последних месяцев. Война в Иране привлекла внимание к арестам в Эмиратах за контент в соцсетях,…
Критическая уязвимость RCE в ConnectWise ScreenConnect
🔥 ConnectWise ScreenConnect получил критическую уязвимость CVE-2024-1708 с возможностью RCE через path traversal. Платформа удалённого доступа, которой…
Критическая уязвимость в LiteLLM эксплуатируется через 36 часов
🔥 CVE-2026-42208 в Python-пакете LiteLLM начали эксплуатировать через 36 часов после публикации. CVSS 9.3, SQL injection с возможностью модификации базы…
Рансомвар VECT 2.0 уничтожает файлы вместо шифрования
💀 Новый рансомвар VECT 2.0 работает как вайпер — файлы больше 131 КБ он не шифрует, а необратимо уничтожает. Классика жанра: криминальная группировка сама не…
Metasploit улучшил прозрачность проверки уязвимостей
🛡 Разработчики Metasploit улучшили прозрачность check-методов — теперь фреймворк объясняет, почему конкретная цель помечена как уязвимая или нет. Изменения…
Группировка Kyber атакует Windows и ESXi одновременно
💀 Новая группировка Kyber специализируется на двойных ударах — одновременно шифрует Windows-хосты и ESXi-серверы. Под капотом — несколько интересных деталей.…
Критичная уязвимость в Foxit PDF Reader позволяет RCE
🔥 В Foxit PDF Reader обнаружена критичная уязвимость use-after-free, которая позволяет выполнить произвольный код через специально подготовленный PDF-файл.…
Vimeo подтвердила утечку данных после атаки хакеров
🔥 Видеоплатформа Vimeo подтвердила утечку пользовательских данных после атаки на стороннего подрядчика Anodot. Группировка ShinyHunters взломала компанию,…
Популярный Python-пакет скомпрометирован для кражи данных
🔥 Популярный Python-пакет elementary-data с 1,1 млн загрузок в месяц был скомпрометирован злоумышленниками для распространения стилера данных Атакующие…
TeamPCP возобновила атаки на цепочки поставок
🔥 TeamPCP Supply Chain Campaign: новый виток атак на цепочки поставок После 26-дневного затишья группировка TeamPCP вернулась с тремя одновременными…
Apple устранила уязвимость восстановления удалённых уведомлений iOS
📊 Apple исправила уязвимость в iOS, которая позволяла восстанавливать якобы удалённые уведомления с iPhone и iPad. Проблема касалась всех типов…
Мошенники используют фальшивые CAPTCHA для дорогих SMS
💀 Исследователи Infoblox раскрыли масштабную схему IRSF-мошенничества, которая использует поддельные CAPTCHA для принуждения пользователей к отправке…
Дальше — в канале
Здесь 877 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram