Лента разборов
582 разборов · обновляется ежедневно
Утечка у японского KDDI зацепила 14,2 млн учёток шести провайдеров
💀 Утечка у японского KDDI зацепила 14,2 млн учёток шести провайдеров Японский телеком-гигант KDDI Corporation обнаружил 17 июня взлом email-системы, которая…
Новый закон запрещает OAuth-авторизацию через иностранные сервисы
📊 Новый закон запрещает OAuth-авторизацию через иностранные сервисы Поверхностные заголовки о «запрете авторизации через Gmail» вводят в заблуждение. Закон,…
IBM удвоила плотность транзисторов в новом чипе-прототипе
📊 IBM удвоила плотность транзисторов в новом чипе-прототипе IBM продемонстрировала прототип, вмещающий 100 миллиардов транзисторов на площади «с ноготок» —…
Атакующие создают подставные OpenAI-организации и приглашают сотрудников через легитимные уведомления
💀 Атакующие создают подставные OpenAI-организации и приглашают сотрудников через легитимные уведомления Push Security зафиксировала кампанию Poisoned Tenant:…
Запрет соцсетей до 16 лет провалился: 85% австралийских подростков обходят ограничения
📊 Запрет соцсетей до 16 лет провалился: 85% австралийских подростков обходят ограничения Спустя полгода после введения запрета правительство Австралии…
Gamaredon научился прятать C&C за dead drops и чужими серверами
💀 Gamaredon научился прятать C&C за dead drops и чужими серверами За 2025 год операторы группы провели 35 точечных фишинговых кампаний против госорганов и…
DirtyClone: уязвимость ядра Linux позволяет получить права root
🔥 DirtyClone: уязвимость ядра Linux позволяет получить права root 25 июня JFrog Security Research опубликовали работающий эксплойт для CVE-2026-43503 —…
Tata Electronics утекло 630GB: спецификации Apple и документы Tesla на форуме
🔥 Tata Electronics утекло 630GB: спецификации Apple и документы Tesla на форуме Группа WorldLeaks, бывшая Hunters International, заявила о краже 630 ГБ данных…
LLM превращают горы отчётов в читаемый threat intelligence
📊 LLM превращают горы отчётов в читаемый threat intelligence Индустрия десятилетиями оттачивала обмен тактическими индикаторами — IOC в форматах STIX/MISP…
Пожар в дата-центре: почему резервные копии не спасли клиентов Google
🔥 Пожар в дата-центре: почему резервные копии не спасли клиентов Google Пожар вспыхнул 5 июня в совместном центре обработки данных ST Telemedia и Tata…
Microsoft и Europol разобрали сборочный конвейер киберпреступности
🛡 Microsoft и Europol разобрали сборочный конвейер киберпреступности За две недели июня 2026 года международная операция демонтировала 326 серверов и 142…
Почему зелёный отчёт GitLab не гарантирует безопасность зависимостей
🛡 Почему зелёный отчёт GitLab не гарантирует безопасность зависимостей Когда в декабре 2021-го грянул Log4Shell, половина команд по всему рынку не знала, есть…
KongTuke развернул бесфайловый бэкдор Mistic для долгого доступа к корпоративным сетям
💀 KongTuke развернул бесфайловый бэкдор Mistic для долгого доступа к корпоративным сетям Брокер первичного доступа KongTuke (Woodgnat), снабжающий вымогателей…
Бэкап DevSecOps-лаборатории — не «для бедных», а базовый минимум
🛡 Бэкап DevSecOps-лаборатории — не «для бедных», а базовый минимум Автор завершил сборку конвейера безопасности и упёрся в реальность, знакомую каждому…
Уязвимость CVE-2026-20230 в Cisco Unified CM активно эксплуатируется
🔥 Уязвимость CVE-2026-20230 в Cisco Unified CM активно эксплуатируется Патч вышел 3 июня, а в минувшие выходные Defused зафиксировала боевые атаки на сборных…
Взломанные WhatsApp-аккаунты рассылают VBS-скрипты ради скрытой установки ManageEngine
💀 Взломанные WhatsApp-аккаунты рассылают VBS-скрипты ради скрытой установки ManageEngine Kaspersky описала активную кампанию, в которой жертвам через…
SIM-своп обходит OTP — и угоняет даже защищённые аккаунты
💀 SIM-своп обходит OTP — и угоняет даже защищённые аккаунты Сценарий до банальности прост. Злоумышленник собирает на жертву минимальный цифровой профиль —…
SonicOS пропатчили. Конфигурацию — нет. Хроника эксплуатации CVE-2024-40766 с 2024-го
🔥 SonicOS пропатчили. Конфигурацию — нет. Хроника эксплуатации CVE-2024-40766 с 2024-го Два года. Две отдельные волны Akira и Fog, кража конфигурационных…
OpenAI заставила AI исправлять уязвимости, а не только находить их
🛡 OpenAI заставила AI исправлять уязвимости, а не только находить их OpenAI расширила инициативу Daybreak, стремясь замкнуть цикл «найти-исправить» без…
Почему промпты не защищают ИИ-агентов от обхода
⚠️ Почему промпты не защищают ИИ-агентов от обхода Разработчик пишет в system prompt «не отправляй конфиденциальные данные наружу» и считает, что поставил…