Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
09.07.2026 APT и угрозы

Accenture подтвердила взлом после кражи 35 ГБ кода и ключей

🔥 Accenture подтвердила взлом после кражи 35 ГБ кода и ключей Хакер под псевдонимом «888» выставил на продажу 35 ГБ данных, украденных у Accenture в июле 2026…

bleepingcomputer
09.07.2026 Уязвимости и CVE

Эксплуатация уязвимостей вышла на первое место среди векторов взлома

🔥 Эксплуатация уязвимостей вышла на первое место среди векторов взлома Verizon DBIR 2026 зафиксировал исторический перелом: впервые за 19 лет эксплуатация…

habr_infosec
09.07.2026 Уязвимости и CVE

Три дня на патч: критический RCE в Joomla-плагине SP Page Builder

🔥 Три дня на патч: критический RCE в Joomla-плагине SP Page Builder CVE-2026-48908 позволяет любому неаутентифицированному посетителю загрузить PHP-файл и…

cisa_kev
09.07.2026 Уязвимости и CVE

Обход авторизации в Langflow: аутентифицированный злоумышленник выполняет чужой поток по ID

🔥 Обход авторизации в Langflow: аутентифицированный злоумышленник выполняет чужой поток по ID CVE-2026-55255 — критическая уязвимость в low-code платформе для…

cisa_kev
08.07.2026 Дайджесты

RedWing сдаёт Android-троянов в аренду через Telegram для атак на банки

💀 RedWing сдаёт Android-троянов в аренду через Telegram для атак на банки Новая вредоносная кампания RedWing построена по модели «всё включено»:…

hackernews
08.07.2026 Supply chain

Когда код пишет AI: защита цепочки поставок перестала умещаться в сканеры

⚠️ Когда код пишет AI: защита цепочки поставок перестала умещаться в сканеры Начиная с Shai-Hulud — самовоспроизводящейся вредоносной кампании,…

hackernews
08.07.2026 APT и угрозы

Rapid7 автоматизировали методологию Red Team в мультиагентный AI

🛡 Rapid7 автоматизировали методологию Red Team в мультиагентный AI По данным Rapid7, за последний год их Red Team превратила собственную методологию…

rapid7_blog
08.07.2026 Разборы

Списанный сервер HR-отдела — самый опасный забытый актив компании

📊 Списанный сервер HR-отдела — самый опасный забытый актив компании Бухгалтерская проводка закрыта, галочка в учёте стоит, а диски с паспортными данными,…

habr_infosec
07.07.2026 Дайджесты

NetScaler под ударом: эксплойт для утечки памяти уже в деле

🔥 NetScaler под ударом: эксплойт для утечки памяти уже в деле Исследователи выложили PoC-код для свежей уязвимости раскрытия памяти в Citrix NetScaler — и…

dark_reading
07.07.2026 APT и угрозы

BusySnake ворует учётные данные из госорганов и энергосетей трёх стран

💀 BusySnake ворует учётные данные из госорганов и энергосетей трёх стран Согласно отчёту Dark Reading от 7 июля 2026, группа Armored Likho с июня 2026 года…

dark_reading
07.07.2026 Ransomware

FortiBleed связали с группировками INC и Lynx

🔥 FortiBleed связали с группировками INC и Lynx С февраля 2026-го атакующие массово сканировали FortiGate и входили на устройства через дефолтные или утёкшие…

xakep_ru
07.07.2026 Утечки и инциденты

Medtronic уведомила 3.8 млн пациентов после атаки ShinyHunters

🔥 Medtronic уведомила 3.8 млн пациентов после атаки ShinyHunters В апреле 2026 года группировка ShinyHunters заявила о краже более 9 млн записей Medtronic.…

securityaffairs
07.07.2026 Дайджесты

Omnigent обуздывает AI-агентов через политики, песочницы и разделение поставщиков

🛡 Omnigent обуздывает AI-агентов через политики, песочницы и разделение поставщиков Разрозненные CLI Claude Code, Codex, Cursor и десятка аналогов создали…

helpnetsecurity
06.07.2026 Supply chain

PolinRider: 108 вредоносных пакетов от северокорейской APT

💀 PolinRider: 108 вредоносных пакетов от северокорейской APT Кампания, связываемая с группировкой Contagious Interview, продолжает расширяться: зафиксировано…

hackernews
06.07.2026 Ransomware

Первая полностью автономная атака: как ИИ-агент провёл шифровальщика JadePuffer

🔥 Первая полностью автономная атака: как ИИ-агент провёл шифровальщика JadePuffer Облачная компания безопасности Sysdig задокументировала кампанию JadePuffer…

bleepingcomputer
06.07.2026 Разборы

Обход DPI в один клик: инструмент развёртывает шесть прокси на VPS

⚠️ Обход DPI в один клик: инструмент развёртывает шесть прокси на VPS Графический тулкит pxy из репозитория openlibrecommunity автоматизирует развёртывание…

habr_infosec
06.07.2026 Уязвимости и CVE

Уязвимость Epoll в Linux позволяет получить права root

🔥 Уязвимость Epoll в Linux позволяет получить права root Bad Epoll (CVE-2026-46242) — use-after-free в подсистеме epoll, позволяющий локальному пользователю…

hackernews
05.07.2026 Дайджесты

Пять мифов об искусственном интеллекте в SOC

📊 Пять мифов об искусственном интеллекте в SOC С дистанции в пару-тройку лет активного использования больших языковых моделей в защите можно сделать…

rapid7_blog
05.07.2026 Ransomware

JADEPUFFER: ИИ-агент провёл полный цикл вымогательства от взлома до шифрования

💀 JADEPUFFER: ИИ-агент провёл полный цикл вымогательства от взлома до шифрования Sysdig зафиксировали первую ransomware-операцию, где все этапы — от…

securityaffairs
05.07.2026 Разборы

On-Demand или Always-On: что молчаливо стоит за выбором защиты от DDoS

📊 On-Demand или Always-On: что молчаливо стоит за выбором защиты от DDoS Первый порыв при аномальном всплеске — врубить фильтры. Ошибка в том, что DDoS-защита…

habr_infosec