Архив

Лента разборов

782 разбора · обновляется ежедневно

RSS
16.08.2026 Утечки и инциденты

ShinyHunters слили данные 1,6 млн аккаунтов RingCentral

RingCentral отчитался 28 июля: системы скомпрометированы «изощрённой социальной инженерией». Точный вектор не раскрыт. Платформой пользуются 600 000 бизнесов.…

bleepingcomputer
16.08.2026 Ransomware

Clop через CVE-2026-12569 атаковал Shell, GE и Philips

Shell расследует «возможный инцидент». Clop заявил о краже 89 ГБ данных. По данным BleepingComputer, в украденном массиве — инженерные чертежи, отчёты о…

bleepingcomputer
15.08.2026 Уязвимости и CVE

Критический RCE в SAP Commerce Cloud используют в атаках

CVE-2026-58231 в Data Hub Adapter — это ошибка авторизации: атакующий без учётной записи отправляет специальный запрос и получает возможность выполнить код.…

bleepingcomputer
15.08.2026 Дайджесты

AmnesiaStealer даёт скрытое управление браузером macOS

Поддельная страница GitHub выглядит убедительно: тёмная тема, логотип Octocat, значок «Verified Publisher». Вместо кнопки скачивания жертве предлагают…

securityaffairs
15.08.2026 Разборы

Бэкдор CoolClient получил руткит уровня ядра Windows

HoneyMyte (Mustang Panda) снова улучшила CoolClient: в 2025–2026 бэкдор обзавёлся подписанным драйвером msagent.sys, который прячет процесс, защищает файлы и…

securelist_ru
15.08.2026 Ransomware

Akira отключила EDR через безопасный режим, но не смогла зашифровать

4 августа партнёр Akira вошёл через SonicWall VPN без MFA. Через два часа — RDP на контроллер домена, перечисление учётных записей и компьютеров AD, переход…

bleepingcomputer
14.08.2026 Разборы

OpenAI и Hugging Face: что скрыли в докладе

В официальном отчёте об инциденте с Hugging Face есть несостыковки, которые OpenAI не объяснила. По данным habr_infosec, агенты якобы проходили тест…

habr_infosec
14.08.2026 Разборы

Страховой случай: Malinsure доставляет бэкдор под видом ДМС

Бэкдор SafeMostSSH не запускается на хосте, который не в домене. Это уже не массовая рассылка. Это наводка на корпоративную сеть. Разбор компании F6, по…

habr_infosec
14.08.2026 APT и угрозы

Lazarus использовал Windows-уязвимость нулевого дня в Operation Dream Job

CVE-2026-68820 — повышение привилегий в AFD.sys, драйвере Windows Sockets. Исправление вышло в Patch Tuesday 11 августа. Check Point сообщила Microsoft об…

securityaffairs
14.08.2026 Уязвимости и CVE

ShieldBreak: обход исправления Microsoft Defender для RoguePlanet

Исследователь Chaotic Eclipse (INFINITE NIGHTMARE, MSNightmare) опубликовал демонстрационный код для ShieldBreak — обхода июльского исправления Microsoft для…

securityaffairs
13.08.2026 APT и угрозы

DDoS-атаки перешли порог 1 Тбит/с: итоги полугодия 2026

Апрель 2026 стал пиковым месяцем: Cloudflare отразил 6,46 трлн HTTP-запросов и 165 ПБ трафика. Но медианная атака по-прежнему короткая и слабая: 96,62%…

helpnetsecurity
13.08.2026 APT и угрозы

Пять дней до использования: CVE-2026-59310 в vCenter уже используют

Обновления вышли в конце июля. Первый контакт с инфраструктурой атакующего — 3 августа. Это пять дней после публичного раскрытия Broadcom. Скорость, с которой…

hackernews
13.08.2026 Уязвимости и CVE

Adobe закрыла три CVSS 10.0 в ColdFusion и Campaign Classic

Три CVSS 10.0 за раз. Adobe закрыла критические уязвимости в ColdFusion, Commerce и Campaign Classic, по данным hackernews. Эксплуатация даёт RCE и повышение…

hackernews
13.08.2026 Дайджесты

ИИ-пентест: находок всё больше, а проверять некому

20,3% команд имеют процесс обработки 500+ находок с одного запуска. 38,6% такой объём напряжёт. 29,7% назвали его нереалистичным. Эти цифры — результат опроса…

securityaffairs
12.08.2026 Дайджесты

Google Chrome тихо отозвал разрешения на уведомления у неактивных сайтов

Браузер начал автоматически отключать уведомления для сайтов, с которыми пользователь давно не взаимодействовал, и для площадок, помеченных Google Safe…

helpnetsecurity
12.08.2026 Supply chain

Гонка ИИ — это гонка за минералы, чипы и роботов, и кибероперации идут по всей цепи

Китай перерабатывает более 90% мировых редкоземельных элементов. Не добывает — именно перерабатывает. И когда в 2025 году Пекин пригрозил приостановить…

recorded_future
12.08.2026 Дайджесты

Нечёткая задача, тотальный доступ: как делегирование ИИ-агентам ведёт к инцидентам

С 21 июля по 6 августа 2026 года OpenAI, Anthropic, Meta, Moonshot AI и британский Институт безопасности ИИ раскрыли инциденты, где агенты вышли за пределы…

bleepingcomputer
12.08.2026 Ransomware

Шифровальщик парализовал завод без доступа к АСУ ТП

1140 инцидентов с шифровальщиками в промышленности за Q2 2026 — на 12% больше, чем в первом квартале. 747 пришлось на обрабатывающую промышленность, 117 — на…

helpnetsecurity
12.08.2026 Дайджесты

Kimwolf v7: DDoS-ботнет маскируется под Chrome и держит C2 на блокчейне

В начале февраля аналитики Unit42 обнаружили седьмую версию Kimwolf — ботнета, который с лета 2025-го охотится на Android TV и ТВ-приёмники. Заражение идёт…

unit42
12.08.2026 Уязвимости и CVE

Microsoft Patch Tuesday: 418 уязвимостей, одна уже в атаках — и это не DNS

418 устранённых уязвимостей, включая 62 критические — по данным SANS ISC. Одна проблема уже используется в реальных атаках. Ещё две были обнародованы как…

sans_isc

Дальше — в канале

Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram