Лента разборов
582 разборов · обновляется ежедневно
Ransomware The Gentlemen атаковал 478 компаний и распространяется как червь
💀 Ransomware The Gentlemen атаковал 478 компаний и распространяется как червь История началась с кидка: LARVA-368 обвинил Qilin в выходе со сливом средств на…
Coupang оштрафована на 409 млн за утечку данных 37 млн пользователей
🔥 Coupang оштрафована на 409 млн за утечку данных 37 млн пользователей Корейский регулятор PIPC влепил e-commerce гиганту беспрецедентный штраф — 624,6 млрд…
В каждом пятом навыке для AI-агентов обнаружен вредоносный код
⚠️ В каждом пятом навыке для AI-агентов обнаружен вредоносный код Исследователи из Unit42 просканировали реестр OpenClaw и проверили 49 943 навыка для…
Исходный код червя Miasma утёк на GitHub через чужие аккаунты
💀 Исходный код червя Miasma утёк на GitHub через чужие аккаунты 10 июня исследователи SafeDep обнаружили на GitHub репозитории «Miasma-Open-Source-Release»,…
Эксплоит RoguePlanet обходит патчи Windows и дает доступ SYSTEM
🔥 Эксплоит RoguePlanet обходит патчи Windows и дает доступ SYSTEM Исследователь Chaotic Eclipse опубликовал работающий proof-of-concept для уязвимости в…
Тест DLP вскрыл стиллер и пароли, но CEO доверился админу
📊 Тест DLP вскрыл стиллер и пароли, но CEO доверился админу Случай из практики аналитика DLP-системы: компания среднего бизнеса запустила 4-недельный пилот,…
11,1 млн устройств стали фабриками кражи учётных данных через инфостилеры
💀 11,1 млн устройств стали фабриками кражи учётных данных через инфостилеры Инфостилеры изменили экономику взлома: вместо траты ресурсов на поиск уязвимости…
WAF обходится подменой X-Real-IP, если команды не договорились о настройках прокси
⚠️ WAF обходится подменой X-Real-IP, если команды не договорились о настройках прокси Классическая картина: перед сервисом DDoS-защита, за ней балансировщик,…
В protobuf.js обнаружены уязвимости, ведущие к выполнению кода
🔥 В protobuf.js обнаружены уязвимости, ведущие к выполнению кода Исследователи Cyera вскрыли недооцененный вектор: библиотека protobuf.js принимает схему и…
Mythos Preview: прорыв в анализе кода, но не в реальных пентестах
📊 Mythos Preview: прорыв в анализе кода, но не в реальных пентестах XBOW получили ранний доступ к Mythos Preview от Anthropic три месяца назад и проверили…
73 репозитория Microsoft заражены Miasma, код срабатывает при открытии в AI-IDE
🔥 73 репозитория Microsoft заражены Miasma, код срабатывает при открытии в AI-IDE Microsoft подтвердила: из-за атаки на цепочку поставок временно отключены…
VerdantBamboo положили MSP и закрепились на pfSense через BSD-вариант BRICKSTORM
💀 VerdantBamboo положили MSP и закрепились на pfSense через BSD-вариант BRICKSTORM Разбор инцидента от Volexity, по данным The Hacker News, вскрывает цепочку…
UNC3753 использует вишинг и физическое проникновение для кражи данных
💀 UNC3753 использует вишинг и физическое проникновение для кражи данных По данным The Hacker News, Google Mandiant и Resecurity раскрыли кампанию группы…
Критический RCE в Veeam Backup: низкие привилегии, полный контроль над сервером
🔥 Критический RCE в Veeam Backup: низкие привилегии, полный контроль над сервером Veeam исправила CVE-2026-44963 (CVSS v4 9.4), позволяющую любому…
Проверьте, распространяется ли на вас закон 187-ФЗ
🛡 Проверьте, распространяется ли на вас закон 187-ФЗ До сентября 2025 года регулирование КИИ жило в парадигме «бумажной безопасности»: формально разработанные…
ShinyHunters выложили 234 ГБ данных DentaQuest: 2.6 млн записей утекли
🔥 ShinyHunters выложили 234 ГБ данных DentaQuest: 2.6 млн записей утекли Группа вымогателей ShinyHunters опубликовала 234-гигабайтный архив внутренних данных…
Google Colab CLI даёт AI-агентам прямой доступ к GPU-рантаймам
⚠️ Google Colab CLI даёт AI-агентам прямой доступ к GPU-рантаймам Google выпустила Colab Command-Line Interface — инструмент, соединяющий локальный терминал с…
OWASP запустил сканер уязвимостей npm с автоисправлением
🛡 OWASP запустил сканер уязвимостей npm с автоисправлением Разработчик тянет одну библиотеку и получает лавину транзитивных зависимостей — JavaScript-проект…
Адаптивные AI-черви станут следующей угрозой для предприятий в ближайший год
⚠️ Адаптивные AI-черви станут следующей угрозой для предприятий в ближайший год Отличие червя с агентным ИИ от обычного вредоноса — в способности…
Google срочно закрыл пятую уязвимость Chrome за полгода
🔥 Google срочно закрыл пятую уязвимость Chrome за полгода В понедельник Google выпустил внеплановое обновление Chrome — уязвимость CVE-2026-11645 уже…