Архив

Лента разборов

877 разборов · обновляется ежедневно

RSS
01.05.2026 APT и угрозы

Новые группировки копируют тактики Scattered Spider

💀 CrowdStrike зафиксировала появление двух новых группировок — Cordial Spider и Snarky Spider, которые копируют тактики Scattered Spider для быстрых…

CyberScoop
01.05.2026 Ransomware

Ransomware-группировки изменили тактику атак на бэкапы

🛡 Ransomware-группировки изменили тактику — теперь они сначала охотятся за бэкапами, а потом уже шифруют основные системы. Классическое правило резервного…

Хабр
01.05.2026 Supply chain

Cisco запустила открытый тулкит для проверки AI-моделей

🛡 Cisco выпустила открытый тулкит для проверки происхождения AI-моделей — проблема, которая становится критичной для корпоративной безопасности. Компании…

Help Net Security
01.05.2026 Уязвимости и CVE

Критический баг аутентификации в cPanel позволяет обходить авторизацию

🔥 В cPanel & WHM обнаружен критический баг аутентификации, который позволяет полностью обходить авторизацию 28 апреля cPanel выпустили экстренный патч для…

Rapid7
01.05.2026 APT и угрозы

Cisco Talos создали адаптивные honeypot с генеративным ИИ

🛡 Cisco Talos показали, как генеративный ИИ помогает развернуть адаптивные honeypot-системы против ИИ-агентов злоумышленников. Технология позволяет…

Cisco Talos
01.05.2026 Разборы

Исследователи взломали RAG-платформу через открытый порт

📊 Команда исследователей провела аудит крупной RAG-платформы с десятками тысяч пользователей — и получила полный доступ к инфраструктуре через банальную…

Хабр
01.05.2026 Supply chain

PyTorch Lightning скомпрометирован через вредоносные версии PyPI

PyTorch Lightning попал под supply chain атаку через PyPI 🔥 Злоумышленники скомпрометировали популярную Python-библиотеку Lightning и залили в PyPI две…

The Hacker News
01.05.2026 APT и угрозы

CISA предупреждает об активной эксплуатации уязвимости Windows

🔥 CISA и Microsoft предупреждают об активной эксплуатации CVE-2026-32202 — zero-click уязвимости в Windows Shell, которая позволяет атакующим заставить…

Help Net Security
01.05.2026 Дайджесты

В ОАЭ арестовывают за репосты в соцсетях

📊 В ОАЭ могут посадить за репост скриншота — и это не новость последних месяцев. Война в Иране привлекла внимание к арестам в Эмиратах за контент в соцсетях,…

WIRED
01.05.2026 Уязвимости и CVE

Критическая уязвимость RCE в ConnectWise ScreenConnect

🔥 ConnectWise ScreenConnect получил критическую уязвимость CVE-2024-1708 с возможностью RCE через path traversal. Платформа удалённого доступа, которой…

CISA
30.04.2026 APT и угрозы

Критическая уязвимость в LiteLLM эксплуатируется через 36 часов

🔥 CVE-2026-42208 в Python-пакете LiteLLM начали эксплуатировать через 36 часов после публикации. CVSS 9.3, SQL injection с возможностью модификации базы…

The Hacker News
30.04.2026 Ransomware

Рансомвар VECT 2.0 уничтожает файлы вместо шифрования

💀 Новый рансомвар VECT 2.0 работает как вайпер — файлы больше 131 КБ он не шифрует, а необратимо уничтожает. Классика жанра: криминальная группировка сама не…

The Hacker News
30.04.2026 Дайджесты

Metasploit улучшил прозрачность проверки уязвимостей

🛡 Разработчики Metasploit улучшили прозрачность check-методов — теперь фреймворк объясняет, почему конкретная цель помечена как уязвимая или нет. Изменения…

Rapid7
30.04.2026 Ransomware

Группировка Kyber атакует Windows и ESXi одновременно

💀 Новая группировка Kyber специализируется на двойных ударах — одновременно шифрует Windows-хосты и ESXi-серверы. Под капотом — несколько интересных деталей.…

Rapid7
30.04.2026 Уязвимости и CVE

Критичная уязвимость в Foxit PDF Reader позволяет RCE

🔥 В Foxit PDF Reader обнаружена критичная уязвимость use-after-free, которая позволяет выполнить произвольный код через специально подготовленный PDF-файл.…

Zero Day Initiative
30.04.2026 Утечки и инциденты

Vimeo подтвердила утечку данных после атаки хакеров

🔥 Видеоплатформа Vimeo подтвердила утечку пользовательских данных после атаки на стороннего подрядчика Anodot. Группировка ShinyHunters взломала компанию,…

«Хакер»
30.04.2026 Supply chain

Популярный Python-пакет скомпрометирован для кражи данных

🔥 Популярный Python-пакет elementary-data с 1,1 млн загрузок в месяц был скомпрометирован злоумышленниками для распространения стилера данных Атакующие…

BleepingComputer
30.04.2026 Supply chain

TeamPCP возобновила атаки на цепочки поставок

🔥 TeamPCP Supply Chain Campaign: новый виток атак на цепочки поставок После 26-дневного затишья группировка TeamPCP вернулась с тремя одновременными…

SANS ISC
29.04.2026 Дайджесты

Apple устранила уязвимость восстановления удалённых уведомлений iOS

 📊 Apple исправила уязвимость в iOS, которая позволяла восстанавливать якобы удалённые уведомления с iPhone и iPad. Проблема касалась всех типов…

Malwarebytes
29.04.2026 APT и угрозы

Мошенники используют фальшивые CAPTCHA для дорогих SMS

💀 Исследователи Infoblox раскрыли масштабную схему IRSF-мошенничества, которая использует поддельные CAPTCHA для принуждения пользователей к отправке…

The Hacker News

Дальше — в канале

Здесь 877 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram