Лента разборов
582 разборов · обновляется ежедневно
Фишинг в Xsolis раскрыл данные 1,4 млн пациентов
⚠️ Фишинг в Xsolis раскрыл данные 1,4 млн пациентов 20 января целевой фишинг пробил защиту Xsolis — поставщика IT-решений для больниц и страховых компаний.…
На подпольном рынке продают доступы к учетным данным компаний
📊 На подпольном рынке продают доступы к учетным данным компаний Сотни продавцов на андеграунд-форумах за последние полтора года превратили многомиллиардные…
ShinyHunters показали: логин стал главным инструментом взлома
💀 ShinyHunters показали: логин стал главным инструментом взлома Последняя волна утечек, приписываемая ShinyHunters — University of Nottingham, DentaQuest (2,6…
Агентная телеметрия пошла в open source — Beacon от Asymptote Labs
🛡 Агентная телеметрия пошла в open source — Beacon от Asymptote Labs Локальные AI-агенты вроде Claude Code и Cursor уже вовсю редактируют файлы, вызывают…
Prinz Eugen метит в активные файлы через скомпрометированные RDP-учетки
💀 Prinz Eugen метит в активные файлы через скомпрометированные RDP-учетки Новый шифровальщик Prinz Eugen отходит от привычных сценариев: он не оставляет…
Kodak подтвердила взлом — срок ShinyHunters истёк вчера
💀 Kodak подтвердила взлом — срок ShinyHunters истёк вчера Eastman Kodak Company официально признала инцидент безопасности через день после истечения…
Klue-атака: OAuth-токены интеграций вывели CRM-данные Huntress и Recorded Future
🔥 Klue-атака: OAuth-токены интеграций вывели CRM-данные Huntress и Recorded Future 11 июня злоумышленники проникли на серверы приложений Klue и внедрили…
Шифрование и вайпинг лидируют в атаках на российские компании
📊 Шифрование и вайпинг лидируют в атаках на российские компании Современная атака перестала быть стремительной — это медленное вторжение, где группировки…
Cisco закрыла root-доступ аутентифицированному администратору ISE
🔥 Cisco закрыла root-доступ аутентифицированному администратору ISE CVE-2026-20181 с CVSS 9.1 выглядит парадоксально: критический баг в Cisco Identity…
INC после коллапса LockBit стала четвёртой RaaS-группой с 830+ жертв
💀 INC после коллапса LockBit стала четвёртой RaaS-группой с 830+ жертв Когда LockBit схлопнулся, а BlackCat ушла в тень, аффилиаты быстро перетекли на…
24 миллиарда украденных записей лежали в открытом Elasticsearch
💀 24 миллиарда украденных записей лежали в открытом Elasticsearch Исследователи Cybernews наткнулись на 8,3 TB данных в незащищённом Elasticsearch-кластере —…
Gentlemen запустила фреймворк EDR-киллеров, бьющий по 400 процессам 48 продуктов
💀 Gentlemen запустила фреймворк EDR-киллеров, бьющий по 400 процессам 48 продуктов RaaS-группа Gentlemen с конца 2025 года вошла в пятёрку самых активных и…
Веб-приложения ТЭК и госсектора стали главной точкой входа для атак
📊 Веб-приложения ТЭК и госсектора стали главной точкой входа для атак 36% успешных проникновений во внутреннюю сеть российских компаний в 2025 году начались с…
Хакер использовал Tailscale для сохранения доступа после отключения C2
⚠️ Хакер использовал Tailscale для сохранения доступа после отключения C2 Французский оператор с ником Poisson 33 дня хозяйничал в сети небольшого…
Плагины JetBrains крадут AI API-ключи, расширения Chrome перехватывают чаты
🔥 Плагины JetBrains крадут AI API-ключи, расширения Chrome перехватывают чаты С октября 2025 года на JetBrains Marketplace работала скоординированная…
Chrome и Firefox выпустили обновления безопасности
🔥 Chrome и Firefox выпустили обновления безопасности Суммарно браузеры закрыли 73 уязвимости за один цикл обновлений — и это норма для середины 2026 года.…
Выбор мессенджера — сначала модель угроз, потом шифрование
🛡 Выбор мессенджера — сначала модель угроз, потом шифрование Статья Александра Баулина — честный ликбез для не-специалиста, но с точки зрения ИБ его тезис…
Почему фраза "меня не взломают" стоит дорого бизнесу
📊 Почему фраза "меня не взломают" стоит дорого бизнесу Массовые атаки не выбирают жертву — бот просто дёргает все ручки подряд. По данным Verizon DBIR 2026,…
F5 экстренно латает две критические RCE в NGINX
🔥 F5 экстренно латает две критические RCE в NGINX F5 выпустила внеочередные обновления для NGINX, закрывающие две уязвимости с оценкой CVSS 9.2 — обе…
FortiSandbox: три критические уязвимости под атакой, одна с неработающим AI-эксплойтом
🔥 FortiSandbox: три критические уязвимости под атакой, одна с неработающим AI-эксплойтом Defused Cyber зафиксировала активную эксплуатацию трёх проблем в…