Лента разборов
782 разбора · обновляется ежедневно
ShinyHunters слили данные 1,6 млн аккаунтов RingCentral
RingCentral отчитался 28 июля: системы скомпрометированы «изощрённой социальной инженерией». Точный вектор не раскрыт. Платформой пользуются 600 000 бизнесов.…
Clop через CVE-2026-12569 атаковал Shell, GE и Philips
Shell расследует «возможный инцидент». Clop заявил о краже 89 ГБ данных. По данным BleepingComputer, в украденном массиве — инженерные чертежи, отчёты о…
Критический RCE в SAP Commerce Cloud используют в атаках
CVE-2026-58231 в Data Hub Adapter — это ошибка авторизации: атакующий без учётной записи отправляет специальный запрос и получает возможность выполнить код.…
AmnesiaStealer даёт скрытое управление браузером macOS
Поддельная страница GitHub выглядит убедительно: тёмная тема, логотип Octocat, значок «Verified Publisher». Вместо кнопки скачивания жертве предлагают…
Бэкдор CoolClient получил руткит уровня ядра Windows
HoneyMyte (Mustang Panda) снова улучшила CoolClient: в 2025–2026 бэкдор обзавёлся подписанным драйвером msagent.sys, который прячет процесс, защищает файлы и…
Akira отключила EDR через безопасный режим, но не смогла зашифровать
4 августа партнёр Akira вошёл через SonicWall VPN без MFA. Через два часа — RDP на контроллер домена, перечисление учётных записей и компьютеров AD, переход…
OpenAI и Hugging Face: что скрыли в докладе
В официальном отчёте об инциденте с Hugging Face есть несостыковки, которые OpenAI не объяснила. По данным habr_infosec, агенты якобы проходили тест…
Страховой случай: Malinsure доставляет бэкдор под видом ДМС
Бэкдор SafeMostSSH не запускается на хосте, который не в домене. Это уже не массовая рассылка. Это наводка на корпоративную сеть. Разбор компании F6, по…
Lazarus использовал Windows-уязвимость нулевого дня в Operation Dream Job
CVE-2026-68820 — повышение привилегий в AFD.sys, драйвере Windows Sockets. Исправление вышло в Patch Tuesday 11 августа. Check Point сообщила Microsoft об…
ShieldBreak: обход исправления Microsoft Defender для RoguePlanet
Исследователь Chaotic Eclipse (INFINITE NIGHTMARE, MSNightmare) опубликовал демонстрационный код для ShieldBreak — обхода июльского исправления Microsoft для…
DDoS-атаки перешли порог 1 Тбит/с: итоги полугодия 2026
Апрель 2026 стал пиковым месяцем: Cloudflare отразил 6,46 трлн HTTP-запросов и 165 ПБ трафика. Но медианная атака по-прежнему короткая и слабая: 96,62%…
Пять дней до использования: CVE-2026-59310 в vCenter уже используют
Обновления вышли в конце июля. Первый контакт с инфраструктурой атакующего — 3 августа. Это пять дней после публичного раскрытия Broadcom. Скорость, с которой…
Adobe закрыла три CVSS 10.0 в ColdFusion и Campaign Classic
Три CVSS 10.0 за раз. Adobe закрыла критические уязвимости в ColdFusion, Commerce и Campaign Classic, по данным hackernews. Эксплуатация даёт RCE и повышение…
ИИ-пентест: находок всё больше, а проверять некому
20,3% команд имеют процесс обработки 500+ находок с одного запуска. 38,6% такой объём напряжёт. 29,7% назвали его нереалистичным. Эти цифры — результат опроса…
Google Chrome тихо отозвал разрешения на уведомления у неактивных сайтов
Браузер начал автоматически отключать уведомления для сайтов, с которыми пользователь давно не взаимодействовал, и для площадок, помеченных Google Safe…
Гонка ИИ — это гонка за минералы, чипы и роботов, и кибероперации идут по всей цепи
Китай перерабатывает более 90% мировых редкоземельных элементов. Не добывает — именно перерабатывает. И когда в 2025 году Пекин пригрозил приостановить…
Нечёткая задача, тотальный доступ: как делегирование ИИ-агентам ведёт к инцидентам
С 21 июля по 6 августа 2026 года OpenAI, Anthropic, Meta, Moonshot AI и британский Институт безопасности ИИ раскрыли инциденты, где агенты вышли за пределы…
Шифровальщик парализовал завод без доступа к АСУ ТП
1140 инцидентов с шифровальщиками в промышленности за Q2 2026 — на 12% больше, чем в первом квартале. 747 пришлось на обрабатывающую промышленность, 117 — на…
Kimwolf v7: DDoS-ботнет маскируется под Chrome и держит C2 на блокчейне
В начале февраля аналитики Unit42 обнаружили седьмую версию Kimwolf — ботнета, который с лета 2025-го охотится на Android TV и ТВ-приёмники. Заражение идёт…
Microsoft Patch Tuesday: 418 уязвимостей, одна уже в атаках — и это не DNS
418 устранённых уязвимостей, включая 62 критические — по данным SANS ISC. Одна проблема уже используется в реальных атаках. Ещё две были обнародованы как…
Дальше — в канале
Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram