Лента разборов
582 разборов · обновляется ежедневно
Armored Likho атакует госсектор и энергетику через новый BusySnake Stealer
💀 Armored Likho атакует госсектор и энергетику через новый BusySnake Stealer Группировка Armored Likho (она же Eagle Werewolf) тестирует в боевых условиях…
Adobe выпустила патчи для критических уязвимостей в ColdFusion и Campaign Classic
🔥 Adobe выпустила патчи для критических уязвимостей в ColdFusion и Campaign Classic 2 июля Adobe выпустила обновления для ColdFusion 2023 Update 21,…
Мошенники используют ScreenConnect и SEO-отравление для доставки AsyncRAT
⚠️ Мошенники используют ScreenConnect и SEO-отравление для доставки AsyncRAT Более 90 доменов на 10 языках, включая русский, заманивают пользователей под…
Timeweb: как не надо реагировать на инциденты безопасности
📊 Timeweb: как не надо реагировать на инциденты безопасности 29 июня 2026 года в нидерландском дата-центре Qupra, где Timeweb арендует стойки, вышли из строя…
DuneSlide: две уязвимости Cursor позволяют выполнить код без единого клика
🔥 DuneSlide: две уязвимости Cursor позволяют выполнить код без единого клика Атакующему не нужно, чтобы разработчик кликнул или одобрил действие — достаточно,…
NetScaler снова теряет память: патч на CVE-2026-8451, похожий на CitrixBleed
⚠️ NetScaler снова теряет память: патч на CVE-2026-8451, похожий на CitrixBleed Citrix закрыла шесть уязвимостей в NetScaler ADC и Gateway, главная из которых…
ToddyCat украл OAuth-токены Gmail через браузер-призрак
ToddyCat обошёл EPP и EDR-решения, не написав ни строчки вредоносного кода для браузера — они просто запустили Chrome в фоне и нажали «Разрешить» вместо…
Дочерняя компания Aflac в Японии подверглась взлому
⚠️ Дочерняя компания Aflac в Японии подверглась взлому Второй взлом за полтора года для одного из крупнейших страховщиков США. На этот раз под прицелом…
BlueHammer перешёл к рансомварь-группировкам — CISA обновила KEV
💀 BlueHammer перешёл к рансомварь-группировкам — CISA обновила KEV То, что начиналось как протестный disclosure исследователя Nightmare Eclipse, превратилось…
SOC в ритейле: почему ИБ и антифрод давно пора сшить
📊 SOC в ритейле: почему ИБ и антифрод давно пора сшить За одной метрикой «количество алертов» ритейлеры прячут разную реальность. Несколько неуспешных…
Стандарты уязвимостей не поспевают за скоростью автоматического обнаружения
📊 Стандарты уязвимостей не поспевают за скоростью автоматического обнаружения Когда 93% задач на бенчмарке Cybench решаются неконтролируемым AI-агентом за год…
Black Basta работает как корпорация с KPI и сменами
📊 Black Basta работает как корпорация с KPI и сменами Год назад слитые логи Black Basta вскрыли то, о чём многие догадывались, но стеснялись формулировать…
Nissan подтвердил утечку данных сотрудников через Oracle PeopleSoft zero-day
⚠️ Nissan подтвердил утечку данных сотрудников через Oracle PeopleSoft zero-day Nissan Americas раскрыл факт кражи личных данных текущих и бывших сотрудников…
RCE в SharePoint: десериализация угрожает фермам, дедлайн 4 июля
🔥 RCE в SharePoint: десериализация угрожает фермам, дедлайн 4 июля CVE-2026-45659 — десериализация недоверенных данных, позволяющая авторизованному атакующему…
Безопасность контрагентов: как пройти путь от договора до встроенной проверки доступов
📊 Безопасность контрагентов: как пройти путь от договора до встроенной проверки доступов Большинство компаний пытаются начать с тотальной инвентаризации и…
Microsoft удалила 119 расширений Edge, прятавших бэкдор в картинках и шрифтах
💀 Microsoft удалила 119 расширений Edge, прятавших бэкдор в картинках и шрифтах Операция StegoAd действовала как минимум с 2021 года: под видом блокировщиков…
Вымогатели Icarus, взломавшие Klue, сами стали жертвой — и дело в подростке
💀 Вымогатели Icarus, взломавшие Klue, сами стали жертвой — и дело в подростке Инцидент получил продолжение спустя три недели. Напомню механику: 11–12 июня…
Червь Shai-Hulud обошёл защиту GitHub Actions через кэш
🔥 Червь Shai-Hulud обошёл защиту GitHub Actions через кэш Атака началась 11 мая 2026 и за пять часов поразила 172 npm-пакета экосистем TanStack, Mistral AI,…
Опубликован PoC уязвимости libssh2 для curl, Git и PHP
🔥 Опубликован PoC уязвимости libssh2 для curl, Git и PHP CVE-2026-55200 — критическая уязвимость в клиентской SSH-библиотеке libssh2: вредоносный сервер при…
SOAR-плейбуки превратились в машину производства ложных выводов: урок HTCE для IR-процессов
⚠️ SOAR-плейбуки превратились в машину производства ложных выводов: урок HTCE для IR-процессов Прошёл очередной инцидент: пентестер получил reverse shell в…