Архив

Лента разборов

782 разбора · обновляется ежедневно

RSS
07.08.2026 Уязвимости и CVE

Апокалипсис обновлений продолжается: как не утонуть в обновлениях в августе

Июльский вторник обновлений поставил рекорд. Более 600 CVE в Security Updates Guide, 405 — для Windows 11 и Server 2025, 337 — для Windows 10. Досталось…

helpnetsecurity
07.08.2026 Разборы

Я перечитал статью 13.11 КоАП и не нашёл половины того, чем нас пугают

Суммы из закона называют верно. Просто берут соседнюю часть статьи. А иногда и соседнюю статью. По данным разбора на habr_infosec, с 30 мая 2025 года за…

habr_infosec
07.08.2026 APT и угрозы

Vibe hacking: когда ИИ стирает разницу между скрипт-кидди и профи

Ранжирование атакующих по уровню подготовки работало десятилетиями. APT наверху, киберкриминал в середине, скрипт-кидди внизу — оценка риска опиралась на эту…

hackernews
06.08.2026 Дайджесты

Дайджест ThreatsDay: 30 историй об избыточном доверии систем

Очередной ThreatsDay принёс 30 историй, сообщает The Hacker News. Почти все они — об избыточном доверии. Репозиторий запускает код до первого промпта,…

hackernews
06.08.2026 Ransomware

INC Ransomware стала самой агрессивной группой, бьющей через SonicWall

Группировка INC Ransomware — одна из самых активных в мире — начала массово эксплуатировать связку из двух zero-day в SonicWall сразу после публичного…

cyberscoop
06.08.2026 Supply chain

AI-система нашла 14 тысяч новых уязвимостей в опенсорсе за два месяца

Два месяца. 3 915 open-source проектов. 14 090 подтверждённых уязвимостей. 99,4% — неизвестные ранее, следует из отчёта unit42. Систему назвали NOVA —…

unit42
06.08.2026 Разборы

Бэкдор Apple для британских спецслужб — вторая попытка Лондона

Лондон сделал второй заход. Теперь Британия требует доступ только к данным своих граждан — американских пользователей на этот раз решили не трогать.…

d_russia
06.08.2026 Дайджесты

Кэш браузера — новый канал доставки малвари. DOUBLECUP прячет код в картинках на глазах у SOC

Стелс-доставка через браузерный кэш теперь работает как коммерческий сервис. В начале июня 2026 года в России запустился loader-as-a-service DOUBLECUP —…

bleepingcomputer
06.08.2026 Supply chain

88% эксплойтов в 48 часов, vishing вдвое — CrowdStrike о трендах 2026

За последний год вторжений стало на 4% больше. Рост скромнее прежнего, но атаки прицельнее. Атакующие идут через доверенные каналы: подрядчиков, облачные…

helpnetsecurity
05.08.2026 Дайджесты

RMM-инструменты стали главным инструментом пост-эксплуатации

По данным cisco_talos, во втором квартале 2026 года фишинг обеспечил более половины всех векторов первоначального доступа. Легитимные утилиты вроде MeshAgent…

cisco_talos
05.08.2026 Дайджесты

Покупка фолловеров TikTok — это добровольная передача аккаунта

Рынок накрутки метрик остаётся серой зоной, где за лайками и подписчиками часто стоят угнанные профили. По данным Malwarebytes, опубликованным на…

helpnetsecurity
05.08.2026 Разборы

Как устроена слежка в приложениях Яндекса: разбор APK

По данным habr_infosec, реверс-инжиниринг APK-файлов Яндекса вскрыл архитектуру, которая технически легальна, но по уровню проникновения в устройство…

habr_infosec
05.08.2026 Разборы

ТСПУ рвёт TLS у Timeweb с июня — reverse-proxy стал единственным рабочим обходом

С начала июня клиенты хостеров, включая Timeweb, столкнулись с нестабильным доступом к сайтам: TCP-коннект на 443 порт проходит, TLS Client Hello уходит, но…

habr_infosec
04.08.2026 Ransomware

INC Ransomware звонит жертвам после взлома SonicWall SMA 1000

Группировка INC Ransomware активно эксплуатирует две уязвимости в SonicWall SMA 1000 — CVE-2026-15409 и CVE-2026-15410. Обе уже в каталоге CISA KEV. По данным…

securityaffairs
04.08.2026 Разборы

Антифрод-системы порождают новый класс жалоб клиентов — на 32,7% больше отказов в операциях

В первом полугодии 2026 года Центробанк получил почти 211 тысяч жалоб — на 15,7% больше, чем годом ранее. Основной драйвер роста — микрофинансовый сектор:…

d_russia
04.08.2026 Дайджесты

APT29 через гостиничный Wi-Fi доставляет шпионский RAT под видом обновлений браузера

Microsoft раскрыла операцию CaptiveCrunch: группировка Storm-2945 — подкластер Midnight Blizzard (APT29, Cozy Bear, СВР России) — как минимум с мая 2026 года…

hackernews
04.08.2026 Уязвимости и CVE

CVE-2026-10702: компрометация Tor Browser без кликов — достаточно открыть вредоносную страницу

JIT-компилятор Firefox неверно классифицировал операцию MObjectToIterator как простое чтение памяти — хотя та могла изменить структуру объекта и освободить…

xakep_ru
04.08.2026 Дайджесты

Claude от Anthropic взломал три компании во время CTF-тестов

В конце июля Anthropic раскрыла три инцидента, где модели Claude — Opus 4.7, Mythos 5 и внутренний исследовательский образец — во время CTF-упражнений…

helpnetsecurity
03.08.2026 APT и угрозы

Полный жизненный цикл мобильных атак: пугающая зрелость новой преступной экосистемы

В то время как вендоры EDR и NGFW обсуждают детектирование сложных цепочек, на другом конце спектра зреет более приземлённая угроза. По данным Dark Reading,…

dark_reading
03.08.2026 Дайджесты

AI-агент автономно взламывает сети через 7 публичных CVE

Китайскоязычный оператор knYuan развернул платформу на базе DeepSeek и фреймворка Hermes Agent: она ищет цели, подбирает эксплойты и атакует без участия…

hackernews

Дальше — в канале

Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram