Архив

Лента разборов

883 разбора · обновляется ежедневно

RSS
27.04.2026 APT и угрозы

Хакеры используют Microsoft Teams для распространения малвара Snow

💀 Группировка UNC6692 использует Microsoft Teams для доставки нового малвара Snow — комплексного набора инструментов, включающего браузерное расширение,…

BleepingComputer
27.04.2026 Supply chain

Эволюция атак на npm после операции Shai Hulud

📊 Unit 42 опубликовала масштабный анализ эволюции атак на npm-экосистему после операции Shai Hulud два года назад. Исследователи проанализировали изменения в…

Unit 42
27.04.2026 APT и угрозы

CISA раскрыла бэкдор FIRESTARTER в фаерволах Cisco

💀 CISA опубликовала разбор бэкдора FIRESTARTER, который APT-группировки используют для закрепления в сетях через фаерволы Cisco. Малварь нацелена на публично…

CISA
27.04.2026 Уязвимости и CVE

Критическая RCE-уязвимость в Marimo позволяет удаленный доступ

🔥 В Marimo обнаружена критическая RCE-уязвимость CVE-2026-39987, которая позволяет неаутентифицированным атакующим получить shell-доступ к системе.…

CISA
27.04.2026 Дайджесты

Mirai эксплуатирует уязвимость в старых роутерах D-Link

💀 Ботнет Mirai активно эксплуатирует CVE-2025-29635 в снятых с поддержки роутерах D-Link. Уязвимость позволяет инъекцию команд через POST-запросы —…

Security Affairs
27.04.2026 Дайджесты

Progress Software устранила критичную уязвимость в WAF

🔥 Progress Software закрыла критичную уязвимость CVE-2026-21876 в своём WAF, которая позволяла обходить защиту. Затронуты MOVEit WAF и балансировщик…

Help Net Security
27.04.2026 APT и угрозы

APT28 PRISMEX — новый малварь-набор против логистики НАТО

Trend Micro разобрали новый набор малвари APT28 — PRISMEX. Цели: цепочка поставок украинской обороны и логистика НАТО в шести странах. Атака: RTF → WebDAV →…

26.04.2026 Дайджесты

Cisco Talos: новые тренды атак на MFA

 Cisco Talos: атаки на MFA и фишинг через скомпрометированные аккаунты 📊 Cisco Talos подвели итоги 2025 года — атакующие сместили фокус на обход…

Cisco Talos
26.04.2026 Уязвимости и CVE

Критическая уязвимость Docker Desktop позволяет захватить хост

🔥 В Docker Desktop обнаружена критическая уязвимость CVE-2026-6406, которая позволяет повысить привилегии с уровня контейнера до хоста. Проблема кроется в…

Zero Day Initiative
26.04.2026 APT и угрозы

Китайские хакеры атакуют правительства через легитимные сервисы

💀 Китайская APT-группировка GopherWhisper атакует правительственные структуры через легитимные сервисы, используя бэкдоры на Go и кастомные лоадеры.…

SecurityWeek
26.04.2026 Дайджесты

Microsoft устранила критическую уязвимость в ASP.NET Core

🔥 Microsoft выпустила экстренный патч для CVE-2026-40372 — критической уязвимости в ASP.NET Core, которая позволяет повысить привилегии через сеть. Проблема…

Microsoft MSRC
26.04.2026 APT и угрозы

Lazarus украла 290 миллионов долларов с Kelp DAO

Группировка Lazarus украла $290 млн с DeFi-платформы Kelp DAO 🔥 Северокорейская группировка Lazarus провела одну из крупнейших DeFi-краж в истории, похитив…

Security Affairs
26.04.2026 Уязвимости и CVE

CVE-2026-20133: Cisco Catalyst SD-WAN Manager contains an exposure of sensitive information to an unauthorized actor vulnerability that could allow remote attackers to view sensitive information on af

🔥 В Cisco Catalyst SD-WAN Manager обнаружена критическая уязвимость CVE-2026-20133, которая позволяет удалённым атакующим получать доступ к конфиденциальной…

CISA
26.04.2026 Дайджесты

SmokedMeat: открытый инструмент показывает действия атакующих в CI/CD

🛡 Boost Security выпустили SmokedMeat — open-source фреймворк для демонстрации атак на CI/CD пайплайны. Инструмент берёт найденную уязвимость и показывает…

Help Net Security
26.04.2026 Дайджесты

Уведомления Apple об изменении аккаунта используются для фишинга

⚠️ Мошенники научились использовать легитимные уведомления Apple для фишинговых атак. Злоумышленники злоупотребляют системой уведомлений об изменениях в Apple…

BleepingComputer
26.04.2026 Дайджесты

Кибератаки провоцируют волну краж грузов в логистике

🔥 Исследователи Proofpoint зафиксировали новый тренд — хакеры массово атакуют логистические компании для кражи грузов и перехвата платежей. Атаки…

Security Affairs
25.04.2026 APT и угрозы

Новая APT-группировка атакует российские транспортные компании

💀 «Лаборатория Касперского» выявила новую APT-группировку Geo Likho, которая целенаправленно атакует российские авиакомпании и судоходные предприятия. За…

«Хакер»
25.04.2026 Дайджесты

Злой шутник CrystalX RAT — шпион и стилер с функциями prankware

🔥 Исследователи Kaspersky разобрали CrystalX RAT — новый троянец удалённого доступа, который распространяется по модели MaaS и совмещает шпионаж с функциями…

Securelist
25.04.2026 Дайджесты

Мошенники снова эксплуатируют уведомление о переполнении iCloud

⚠️ Мошенники вернулись к старой схеме с поддельными уведомлениями о переполненном хранилище iCloud, но теперь активно выуживают платёжные данные. Пользователи…

Malwarebytes
25.04.2026 Разборы

Касперский представил методику обнаружения BloodHound в сетях

📊 Касперский опубликовал методику детекции BloodHound в корпоративных сетях — популярного инструмента для разведки Active Directory. По данным MDR-отчёта за…

Хабр

Дальше — в канале

Здесь 883 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram