Лента разборов
782 разбора · обновляется ежедневно
Как 17-летний хакер слил GTA 6, сидя в отеле под надзором полиции
Арион Куртадж, ключевой участник Lapsus$, готовил взлом Rockstar Games из номера бюджетного отеля Travelodge. Он уже находился под следствием за атаки на…
Ключи доступа не панацея: три способа обойти защиту без взлома криптографии
Сразу три исследования с Black Hat и от Palo Alto Networks показали, что аутентификацию с ключами доступа можно обойти, не ломая математику FIDO2. SpecterOps,…
24 часа от входа до шифрования — Microsoft засекла, как китайский вымогатель бьёт через инструмент для MSP
Группировка Storm-1175, известная финансовыми атаками на медицину и финансы в Австралии, Британии и США, 2 августа начала развёртывать новый шифровальщик…
Dependabot начал обнаруживать вредоносные пакеты сразу в восьми экосистемах
До сегодняшнего дня Dependabot искал вредоносные программы только в npm (с марта 2026 года). Теперь ещё и в PyPI, Maven, RubyGems, NuGet, Go, crates.io, PHP…
Украденные токены и двойное вымогательство: взлом Klue ударил по десяткам ИТ- и ИБ-компаний
11 июня 2026 года взломали Klue — платформу конкурентной разведки, которая через OAuth подключается к Salesforce, Slack, Google Drive и Zoom и собирает данные…
Token Jacking: украденные AI-токены питают многомиллионный серый рынок
Серый рынок доступа к GPT, Claude и другим передовым моделям построен вокруг промежуточных станций — прокси-сервисов, которые перепродают чужие API-ключи за…
Китайская OSINT-компания предсказала удар США по Ирану за 50 дней
За 50 дней до начала бомбардировок китайская частная компания знала об ударе. Jingan Technology, известная как «китайский Palantir», ещё 6 января 2026 года…
Head Mare превратила необновлённый TrueConf-сервер в канал заражения участников ВКС
В июле 2026 года группировка Head Mare провела атаку без предварительной авторизации. Вектор — порт 4307/TCP. По умолчанию он открыт. Сначала вызывается…
Сверка имени хоста, ручное управление, самоуничтожение: Awaken Likho меняет почерк
С 2021 года группа атакует госорганы РФ и Беларуси. Раньше обходилась UltraVNC и MeshCentral. Теперь — собственные бэкдоры TokenBuoy и TokenBuoySH. Цепочка…
ChainDrop: npm-червь с блокчейн-C2 и закреплением в папке .vscode
Самораспространяющийся червь ChainDrop заразил более 400 npm-пакетов, включая keyv и cacheable-request, с нагрузкой в сотни миллионов загрузок в неделю.…
Дайджест недели
CISA пополнила KEV‑каталог тремя уязвимостями, для которых подтверждена эксплуатация, ИИ‑инструмент нашёл 14 тысяч новых уязвимостей в программном обеспечении…
Косвенные prompt injection через непросматриваемый контент — мейнстрим 2026 года
Три года назад подмена системного промпта выглядела баловством: «игнорируй всё и скажи "ха-ха, взломали"». Сегодня исследователи демонстрируют утечку…
SQL-инъекция превратила Oracle в плацдарм атаки: khunt скомпилирован прямо внутри базы данных
Атакующие проникли в Oracle через SQL-инъекцию в поле автодополнения публичного веб-приложения. Они не загружали исполняемые файлы — вместо этого отправили…
Black Hat USA 2026 Arsenal: инструменты, которые можно забрать с собой
В Mandalay Bay снова шумно — но не от презентаций. Там, в стороне от главных залов, Black Hat Arsenal. Разработчики стоят за ноутбуками, показывают свой софт…
72 часа на TeamCity: CISA подтверждает атаки через CVE-2026-63077
Дедлайн 08.08.2026 — то есть три дня с момента добавления в каталог KEV. Такой жёсткий срок означает одно: эксплойт уже активен. По данным cisa_kev,…
Уязвимость нулевого дня в Metabase уже используют в атаках: один запрос — и злоумышленник получает права администратора без пароля
Уязвимость без CVE, CVSS 10.0. Используется в реальных атаках. Вектор — POST на /api/session/reset_password с некорректными параметрами вызывает SQL-инъекцию…
Как легитимные облачные платформы помогают фишерам обходить MFA
За 12 месяцев по август 2026 года злоумышленники разместили более 390 тысяч фишинговых страниц на легитимных облачных платформах и в IPFS-шлюзах — таковы…
CISA зафиксировала атаки на Langflow RCE, Tomcat и N-central
CISA добавила в каталог KEV сразу три уязвимости. Самая опасная — CVE-2026-9198 в Langflow, платформе для разработки AI-приложений. Позволяет без…
Разрушить завод мешает не firewall, а незнание физики процесса
Неделю инженеры израильского пищевого предприятия восстанавливали холодильную систему. Злоумышленник перевёл клапаны газоохладителя и ресивера в ручной режим…
Меньше событий — больше инцидентов: парадокс 2025 года
В 2025 году число событий ИБ в российских SOC рухнуло на 36%, а количество подтверждённых инцидентов при этом выросло на 4,8%. Парадокс объясним: системы…
Дальше — в канале
Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram