Архив

Лента разборов

782 разбора · обновляется ежедневно

RSS
11.08.2026 Разборы

Как 17-летний хакер слил GTA 6, сидя в отеле под надзором полиции

Арион Куртадж, ключевой участник Lapsus$, готовил взлом Rockstar Games из номера бюджетного отеля Travelodge. Он уже находился под следствием за атаки на…

habr_infosec
11.08.2026 Дайджесты

Ключи доступа не панацея: три способа обойти защиту без взлома криптографии

Сразу три исследования с Black Hat и от Palo Alto Networks показали, что аутентификацию с ключами доступа можно обойти, не ломая математику FIDO2. SpecterOps,…

hackernews
11.08.2026 Ransomware

24 часа от входа до шифрования — Microsoft засекла, как китайский вымогатель бьёт через инструмент для MSP

Группировка Storm-1175, известная финансовыми атаками на медицину и финансы в Австралии, Британии и США, 2 августа начала развёртывать новый шифровальщик…

therecord
10.08.2026 Supply chain

Dependabot начал обнаруживать вредоносные пакеты сразу в восьми экосистемах

До сегодняшнего дня Dependabot искал вредоносные программы только в npm (с марта 2026 года). Теперь ещё и в PyPI, Maven, RubyGems, NuGet, Go, crates.io, PHP…

helpnetsecurity
10.08.2026 Ransomware

Украденные токены и двойное вымогательство: взлом Klue ударил по десяткам ИТ- и ИБ-компаний

11 июня 2026 года взломали Klue — платформу конкурентной разведки, которая через OAuth подключается к Salesforce, Slack, Google Drive и Zoom и собирает данные…

xakep_ru
10.08.2026 Дайджесты

Token Jacking: украденные AI-токены питают многомиллионный серый рынок

Серый рынок доступа к GPT, Claude и другим передовым моделям построен вокруг промежуточных станций — прокси-сервисов, которые перепродают чужие API-ключи за…

unit42
10.08.2026 Разборы

Китайская OSINT-компания предсказала удар США по Ирану за 50 дней

За 50 дней до начала бомбардировок китайская частная компания знала об ударе. Jingan Technology, известная как «китайский Palantir», ещё 6 января 2026 года…

d_russia
10.08.2026 Дайджесты

Head Mare превратила необновлённый TrueConf-сервер в канал заражения участников ВКС

В июле 2026 года группировка Head Mare провела атаку без предварительной авторизации. Вектор — порт 4307/TCP. По умолчанию он открыт. Сначала вызывается…

kaspersky_ru
09.08.2026 Дайджесты

Сверка имени хоста, ручное управление, самоуничтожение: Awaken Likho меняет почерк

С 2021 года группа атакует госорганы РФ и Беларуси. Раньше обходилась UltraVNC и MeshCentral. Теперь — собственные бэкдоры TokenBuoy и TokenBuoySH. Цепочка…

kaspersky_ru
09.08.2026 Supply chain

ChainDrop: npm-червь с блокчейн-C2 и закреплением в папке .vscode

Самораспространяющийся червь ChainDrop заразил более 400 npm-пакетов, включая keyv и cacheable-request, с нагрузкой в сотни миллионов загрузок в неделю.…

unit42
09.08.2026 Дайджесты

Дайджест недели

CISA пополнила KEV‑каталог тремя уязвимостями, для которых подтверждена эксплуатация, ИИ‑инструмент нашёл 14 тысяч новых уязвимостей в программном обеспечении…

digest
09.08.2026 Разборы

Косвенные prompt injection через непросматриваемый контент — мейнстрим 2026 года

Три года назад подмена системного промпта выглядела баловством: «игнорируй всё и скажи "ха-ха, взломали"». Сегодня исследователи демонстрируют утечку…

habr_infosec
09.08.2026 Дайджесты

SQL-инъекция превратила Oracle в плацдарм атаки: khunt скомпилирован прямо внутри базы данных

Атакующие проникли в Oracle через SQL-инъекцию в поле автодополнения публичного веб-приложения. Они не загружали исполняемые файлы — вместо этого отправили…

hackernews
08.08.2026 Дайджесты

Black Hat USA 2026 Arsenal: инструменты, которые можно забрать с собой

В Mandalay Bay снова шумно — но не от презентаций. Там, в стороне от главных залов, Black Hat Arsenal. Разработчики стоят за ноутбуками, показывают свой софт…

helpnetsecurity
08.08.2026 Уязвимости и CVE

72 часа на TeamCity: CISA подтверждает атаки через CVE-2026-63077

Дедлайн 08.08.2026 — то есть три дня с момента добавления в каталог KEV. Такой жёсткий срок означает одно: эксплойт уже активен. По данным cisa_kev,…

cisa_kev
08.08.2026 Уязвимости и CVE

Уязвимость нулевого дня в Metabase уже используют в атаках: один запрос — и злоумышленник получает права администратора без пароля

Уязвимость без CVE, CVSS 10.0. Используется в реальных атаках. Вектор — POST на /api/session/reset_password с некорректными параметрами вызывает SQL-инъекцию…

hackernews
08.08.2026 Дайджесты

Как легитимные облачные платформы помогают фишерам обходить MFA

За 12 месяцев по август 2026 года злоумышленники разместили более 390 тысяч фишинговых страниц на легитимных облачных платформах и в IPFS-шлюзах — таковы…

kaspersky_ru
08.08.2026 Уязвимости и CVE

CISA зафиксировала атаки на Langflow RCE, Tomcat и N-central

CISA добавила в каталог KEV сразу три уязвимости. Самая опасная — CVE-2026-9198 в Langflow, платформе для разработки AI-приложений. Позволяет без…

hackernews
07.08.2026 Дайджесты

Разрушить завод мешает не firewall, а незнание физики процесса

Неделю инженеры израильского пищевого предприятия восстанавливали холодильную систему. Злоумышленник перевёл клапаны газоохладителя и ресивера в ручной режим…

helpnetsecurity
07.08.2026 Ransomware

Меньше событий — больше инцидентов: парадокс 2025 года

В 2025 году число событий ИБ в российских SOC рухнуло на 36%, а количество подтверждённых инцидентов при этом выросло на 4,8%. Парадокс объясним: системы…

habr_infosec

Дальше — в канале

Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram