Архив

Лента разборов

582 разборов · обновляется ежедневно

RSS
13.06.2026 Ransomware

Ransomware The Gentlemen атаковал 478 компаний и распространяется как червь

💀 Ransomware The Gentlemen атаковал 478 компаний и распространяется как червь История началась с кидка: LARVA-368 обвинил Qilin в выходе со сливом средств на…

hackernews
13.06.2026 Утечки и инциденты

Coupang оштрафована на 409 млн за утечку данных 37 млн пользователей

🔥 Coupang оштрафована на 409 млн за утечку данных 37 млн пользователей Корейский регулятор PIPC влепил e-commerce гиганту беспрецедентный штраф — 624,6 млрд…

bleepingcomputer
13.06.2026 Supply chain

В каждом пятом навыке для AI-агентов обнаружен вредоносный код

⚠️ В каждом пятом навыке для AI-агентов обнаружен вредоносный код Исследователи из Unit42 просканировали реестр OpenClaw и проверили 49 943 навыка для…

unit42
13.06.2026 Дайджесты

Исходный код червя Miasma утёк на GitHub через чужие аккаунты

💀 Исходный код червя Miasma утёк на GitHub через чужие аккаунты 10 июня исследователи SafeDep обнаружили на GitHub репозитории «Miasma-Open-Source-Release»,…

bleepingcomputer
12.06.2026 Уязвимости и CVE

Эксплоит RoguePlanet обходит патчи Windows и дает доступ SYSTEM

🔥 Эксплоит RoguePlanet обходит патчи Windows и дает доступ SYSTEM Исследователь Chaotic Eclipse опубликовал работающий proof-of-concept для уязвимости в…

securityaffairs
12.06.2026 Разборы

Тест DLP вскрыл стиллер и пароли, но CEO доверился админу

📊 Тест DLP вскрыл стиллер и пароли, но CEO доверился админу Случай из практики аналитика DLP-системы: компания среднего бизнеса запустила 4-недельный пилот,…

habr_infosec
12.06.2026 Ransomware

11,1 млн устройств стали фабриками кражи учётных данных через инфостилеры

💀 11,1 млн устройств стали фабриками кражи учётных данных через инфостилеры Инфостилеры изменили экономику взлома: вместо траты ресурсов на поиск уязвимости…

securityweek
12.06.2026 Разборы

WAF обходится подменой X-Real-IP, если команды не договорились о настройках прокси

⚠️ WAF обходится подменой X-Real-IP, если команды не договорились о настройках прокси Классическая картина: перед сервисом DDoS-защита, за ней балансировщик,…

habr_infosec
11.06.2026 Уязвимости и CVE

В protobuf.js обнаружены уязвимости, ведущие к выполнению кода

🔥 В protobuf.js обнаружены уязвимости, ведущие к выполнению кода Исследователи Cyera вскрыли недооцененный вектор: библиотека protobuf.js принимает схему и…

hackernews
11.06.2026 Дайджесты

Mythos Preview: прорыв в анализе кода, но не в реальных пентестах

📊 Mythos Preview: прорыв в анализе кода, но не в реальных пентестах XBOW получили ранний доступ к Mythos Preview от Anthropic три месяца назад и проверили…

bleepingcomputer
11.06.2026 Дайджесты

73 репозитория Microsoft заражены Miasma, код срабатывает при открытии в AI-IDE

🔥 73 репозитория Microsoft заражены Miasma, код срабатывает при открытии в AI-IDE Microsoft подтвердила: из-за атаки на цепочку поставок временно отключены…

hackernews
11.06.2026 APT и угрозы

VerdantBamboo положили MSP и закрепились на pfSense через BSD-вариант BRICKSTORM

💀 VerdantBamboo положили MSP и закрепились на pfSense через BSD-вариант BRICKSTORM Разбор инцидента от Volexity, по данным The Hacker News, вскрывает цепочку…

hackernews
10.06.2026 APT и угрозы

UNC3753 использует вишинг и физическое проникновение для кражи данных

💀 UNC3753 использует вишинг и физическое проникновение для кражи данных По данным The Hacker News, Google Mandiant и Resecurity раскрыли кампанию группы…

hackernews
10.06.2026 Уязвимости и CVE

Критический RCE в Veeam Backup: низкие привилегии, полный контроль над сервером

🔥 Критический RCE в Veeam Backup: низкие привилегии, полный контроль над сервером Veeam исправила CVE-2026-44963 (CVSS v4 9.4), позволяющую любому…

securityaffairs
10.06.2026 Разборы

Проверьте, распространяется ли на вас закон 187-ФЗ

🛡 Проверьте, распространяется ли на вас закон 187-ФЗ До сентября 2025 года регулирование КИИ жило в парадигме «бумажной безопасности»: формально разработанные…

habr_infosec
10.06.2026 Утечки и инциденты

ShinyHunters выложили 234 ГБ данных DentaQuest: 2.6 млн записей утекли

🔥 ShinyHunters выложили 234 ГБ данных DentaQuest: 2.6 млн записей утекли Группа вымогателей ShinyHunters опубликовала 234-гигабайтный архив внутренних данных…

securityaffairs
10.06.2026 Дайджесты

Google Colab CLI даёт AI-агентам прямой доступ к GPU-рантаймам

⚠️ Google Colab CLI даёт AI-агентам прямой доступ к GPU-рантаймам Google выпустила Colab Command-Line Interface — инструмент, соединяющий локальный терминал с…

helpnetsecurity
09.06.2026 Дайджесты

OWASP запустил сканер уязвимостей npm с автоисправлением

🛡 OWASP запустил сканер уязвимостей npm с автоисправлением Разработчик тянет одну библиотеку и получает лавину транзитивных зависимостей — JavaScript-проект…

securityweek
09.06.2026 APT и угрозы

Адаптивные AI-черви станут следующей угрозой для предприятий в ближайший год

⚠️ Адаптивные AI-черви станут следующей угрозой для предприятий в ближайший год Отличие червя с агентным ИИ от обычного вредоноса — в способности…

dark_reading
09.06.2026 Уязвимости и CVE

Google срочно закрыл пятую уязвимость Chrome за полгода

🔥 Google срочно закрыл пятую уязвимость Chrome за полгода В понедельник Google выпустил внеплановое обновление Chrome — уязвимость CVE-2026-11645 уже…

bleepingcomputer