Лента разборов
782 разбора · обновляется ежедневно
Апокалипсис обновлений продолжается: как не утонуть в обновлениях в августе
Июльский вторник обновлений поставил рекорд. Более 600 CVE в Security Updates Guide, 405 — для Windows 11 и Server 2025, 337 — для Windows 10. Досталось…
Я перечитал статью 13.11 КоАП и не нашёл половины того, чем нас пугают
Суммы из закона называют верно. Просто берут соседнюю часть статьи. А иногда и соседнюю статью. По данным разбора на habr_infosec, с 30 мая 2025 года за…
Vibe hacking: когда ИИ стирает разницу между скрипт-кидди и профи
Ранжирование атакующих по уровню подготовки работало десятилетиями. APT наверху, киберкриминал в середине, скрипт-кидди внизу — оценка риска опиралась на эту…
Дайджест ThreatsDay: 30 историй об избыточном доверии систем
Очередной ThreatsDay принёс 30 историй, сообщает The Hacker News. Почти все они — об избыточном доверии. Репозиторий запускает код до первого промпта,…
INC Ransomware стала самой агрессивной группой, бьющей через SonicWall
Группировка INC Ransomware — одна из самых активных в мире — начала массово эксплуатировать связку из двух zero-day в SonicWall сразу после публичного…
AI-система нашла 14 тысяч новых уязвимостей в опенсорсе за два месяца
Два месяца. 3 915 open-source проектов. 14 090 подтверждённых уязвимостей. 99,4% — неизвестные ранее, следует из отчёта unit42. Систему назвали NOVA —…
Бэкдор Apple для британских спецслужб — вторая попытка Лондона
Лондон сделал второй заход. Теперь Британия требует доступ только к данным своих граждан — американских пользователей на этот раз решили не трогать.…
Кэш браузера — новый канал доставки малвари. DOUBLECUP прячет код в картинках на глазах у SOC
Стелс-доставка через браузерный кэш теперь работает как коммерческий сервис. В начале июня 2026 года в России запустился loader-as-a-service DOUBLECUP —…
88% эксплойтов в 48 часов, vishing вдвое — CrowdStrike о трендах 2026
За последний год вторжений стало на 4% больше. Рост скромнее прежнего, но атаки прицельнее. Атакующие идут через доверенные каналы: подрядчиков, облачные…
RMM-инструменты стали главным инструментом пост-эксплуатации
По данным cisco_talos, во втором квартале 2026 года фишинг обеспечил более половины всех векторов первоначального доступа. Легитимные утилиты вроде MeshAgent…
Покупка фолловеров TikTok — это добровольная передача аккаунта
Рынок накрутки метрик остаётся серой зоной, где за лайками и подписчиками часто стоят угнанные профили. По данным Malwarebytes, опубликованным на…
Как устроена слежка в приложениях Яндекса: разбор APK
По данным habr_infosec, реверс-инжиниринг APK-файлов Яндекса вскрыл архитектуру, которая технически легальна, но по уровню проникновения в устройство…
ТСПУ рвёт TLS у Timeweb с июня — reverse-proxy стал единственным рабочим обходом
С начала июня клиенты хостеров, включая Timeweb, столкнулись с нестабильным доступом к сайтам: TCP-коннект на 443 порт проходит, TLS Client Hello уходит, но…
INC Ransomware звонит жертвам после взлома SonicWall SMA 1000
Группировка INC Ransomware активно эксплуатирует две уязвимости в SonicWall SMA 1000 — CVE-2026-15409 и CVE-2026-15410. Обе уже в каталоге CISA KEV. По данным…
Антифрод-системы порождают новый класс жалоб клиентов — на 32,7% больше отказов в операциях
В первом полугодии 2026 года Центробанк получил почти 211 тысяч жалоб — на 15,7% больше, чем годом ранее. Основной драйвер роста — микрофинансовый сектор:…
APT29 через гостиничный Wi-Fi доставляет шпионский RAT под видом обновлений браузера
Microsoft раскрыла операцию CaptiveCrunch: группировка Storm-2945 — подкластер Midnight Blizzard (APT29, Cozy Bear, СВР России) — как минимум с мая 2026 года…
CVE-2026-10702: компрометация Tor Browser без кликов — достаточно открыть вредоносную страницу
JIT-компилятор Firefox неверно классифицировал операцию MObjectToIterator как простое чтение памяти — хотя та могла изменить структуру объекта и освободить…
Claude от Anthropic взломал три компании во время CTF-тестов
В конце июля Anthropic раскрыла три инцидента, где модели Claude — Opus 4.7, Mythos 5 и внутренний исследовательский образец — во время CTF-упражнений…
Полный жизненный цикл мобильных атак: пугающая зрелость новой преступной экосистемы
В то время как вендоры EDR и NGFW обсуждают детектирование сложных цепочек, на другом конце спектра зреет более приземлённая угроза. По данным Dark Reading,…
AI-агент автономно взламывает сети через 7 публичных CVE
Китайскоязычный оператор knYuan развернул платформу на базе DeepSeek и фреймворка Hermes Agent: она ищет цели, подбирает эксплойты и атакует без участия…
Дальше — в канале
Здесь 782 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram