Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
05.07.2026 Дайджесты

Armored Likho атакует госсектор и энергетику через новый BusySnake Stealer

💀 Armored Likho атакует госсектор и энергетику через новый BusySnake Stealer Группировка Armored Likho (она же Eagle Werewolf) тестирует в боевых условиях…

kaspersky_ru
04.07.2026 Уязвимости и CVE

Adobe выпустила патчи для критических уязвимостей в ColdFusion и Campaign Classic

🔥 Adobe выпустила патчи для критических уязвимостей в ColdFusion и Campaign Classic 2 июля Adobe выпустила обновления для ColdFusion 2023 Update 21,…

securityaffairs
04.07.2026 APT и угрозы

Мошенники используют ScreenConnect и SEO-отравление для доставки AsyncRAT

⚠️ Мошенники используют ScreenConnect и SEO-отравление для доставки AsyncRAT Более 90 доменов на 10 языках, включая русский, заманивают пользователей под…

hackernews
04.07.2026 Разборы

Timeweb: как не надо реагировать на инциденты безопасности

📊 Timeweb: как не надо реагировать на инциденты безопасности 29 июня 2026 года в нидерландском дата-центре Qupra, где Timeweb арендует стойки, вышли из строя…

habr_infosec
04.07.2026 Уязвимости и CVE

DuneSlide: две уязвимости Cursor позволяют выполнить код без единого клика

🔥 DuneSlide: две уязвимости Cursor позволяют выполнить код без единого клика Атакующему не нужно, чтобы разработчик кликнул или одобрил действие — достаточно,…

hackernews
03.07.2026 Уязвимости и CVE

NetScaler снова теряет память: патч на CVE-2026-8451, похожий на CitrixBleed

⚠️ NetScaler снова теряет память: патч на CVE-2026-8451, похожий на CitrixBleed Citrix закрыла шесть уязвимостей в NetScaler ADC и Gateway, главная из которых…

cyberscoop
03.07.2026 APT и угрозы

ToddyCat украл OAuth-токены Gmail через браузер-призрак

ToddyCat обошёл EPP и EDR-решения, не написав ни строчки вредоносного кода для браузера — они просто запустили Chrome в фоне и нажали «Разрешить» вместо…

Kaspersky GReAT
03.07.2026 Утечки и инциденты

Дочерняя компания Aflac в Японии подверглась взлому

⚠️ Дочерняя компания Aflac в Японии подверглась взлому Второй взлом за полтора года для одного из крупнейших страховщиков США. На этот раз под прицелом…

bleepingcomputer
03.07.2026 Уязвимости и CVE

BlueHammer перешёл к рансомварь-группировкам — CISA обновила KEV

💀 BlueHammer перешёл к рансомварь-группировкам — CISA обновила KEV То, что начиналось как протестный disclosure исследователя Nightmare Eclipse, превратилось…

bleepingcomputer
02.07.2026 Разборы

SOC в ритейле: почему ИБ и антифрод давно пора сшить

📊 SOC в ритейле: почему ИБ и антифрод давно пора сшить За одной метрикой «количество алертов» ритейлеры прячут разную реальность. Несколько неуспешных…

habr_infosec
02.07.2026 Дайджесты

Стандарты уязвимостей не поспевают за скоростью автоматического обнаружения

📊 Стандарты уязвимостей не поспевают за скоростью автоматического обнаружения Когда 93% задач на бенчмарке Cybench решаются неконтролируемым AI-агентом за год…

rapid7_blog
02.07.2026 Ransomware

Black Basta работает как корпорация с KPI и сменами

📊 Black Basta работает как корпорация с KPI и сменами Год назад слитые логи Black Basta вскрыли то, о чём многие догадывались, но стеснялись формулировать…

cyberscoop
02.07.2026 Утечки и инциденты

Nissan подтвердил утечку данных сотрудников через Oracle PeopleSoft zero-day

⚠️ Nissan подтвердил утечку данных сотрудников через Oracle PeopleSoft zero-day Nissan Americas раскрыл факт кражи личных данных текущих и бывших сотрудников…

bleepingcomputer
02.07.2026 Уязвимости и CVE

RCE в SharePoint: десериализация угрожает фермам, дедлайн 4 июля

🔥 RCE в SharePoint: десериализация угрожает фермам, дедлайн 4 июля CVE-2026-45659 — десериализация недоверенных данных, позволяющая авторизованному атакующему…

cisa_kev
01.07.2026 Разборы

Безопасность контрагентов: как пройти путь от договора до встроенной проверки доступов

📊 Безопасность контрагентов: как пройти путь от договора до встроенной проверки доступов Большинство компаний пытаются начать с тотальной инвентаризации и…

habr_infosec
01.07.2026 APT и угрозы

Microsoft удалила 119 расширений Edge, прятавших бэкдор в картинках и шрифтах

💀 Microsoft удалила 119 расширений Edge, прятавших бэкдор в картинках и шрифтах Операция StegoAd действовала как минимум с 2021 года: под видом блокировщиков…

hackernews
01.07.2026 Ransomware

Вымогатели Icarus, взломавшие Klue, сами стали жертвой — и дело в подростке

💀 Вымогатели Icarus, взломавшие Klue, сами стали жертвой — и дело в подростке Инцидент получил продолжение спустя три недели. Напомню механику: 11–12 июня…

xakep_ru
01.07.2026 Разборы

Червь Shai-Hulud обошёл защиту GitHub Actions через кэш

🔥 Червь Shai-Hulud обошёл защиту GitHub Actions через кэш Атака началась 11 мая 2026 и за пять часов поразила 172 npm-пакета экосистем TanStack, Mistral AI,…

habr_infosec
30.06.2026 Уязвимости и CVE

Опубликован PoC уязвимости libssh2 для curl, Git и PHP

🔥 Опубликован PoC уязвимости libssh2 для curl, Git и PHP CVE-2026-55200 — критическая уязвимость в клиентской SSH-библиотеке libssh2: вредоносный сервер при…

hackernews
30.06.2026 Разборы

SOAR-плейбуки превратились в машину производства ложных выводов: урок HTCE для IR-процессов

⚠️ SOAR-плейбуки превратились в машину производства ложных выводов: урок HTCE для IR-процессов Прошёл очередной инцидент: пентестер получил reverse shell в…

habr_infosec