Рубрика

Разборы

136 разборов · обновляется ежедневно

RSS
08.09.2026 Разборы

Drama RAT — вредоносное приложение, после установки которого действительно становится печально

Семейство банковского трояна для Android распространяется через фишинговые сообщения в мессенджерах. По данным habr_infosec, все образцы —…

habr_infosec
08.09.2026 Разборы

Как передать ПДн подрядчику и не остаться крайним?

Бухгалтер на аутсорсинге спрашивает: «чем мне это грозит?» А через неделю владелец фирмы: «нам что-то нужно оформлять?» Оба чувствуют, что с персональными…

habr_infosec
05.09.2026 Разборы

Sality: двадцать лет работы ботнета остановлены

Двадцать лет — дольше, чем живут многие EDR-средства. Всё это время Sality держался на P2P-сети без единого управляющего сервера. CrowdStrike сообщила о…

d_russia
03.09.2026 Разборы

Временные метрики SOC не отвечают на главный вопрос

Аналитик написал скрипт, который при поступлении предупреждения автоматически переводил карточку в «В работе». MTTA снижался, панели мониторинга зеленели.…

habr_infosec
02.09.2026 Разборы

Рагнарёк: F6 исследовала атаки группировки вымогателей VantaCore

Семь подтверждённых жертв за август 2026 года. Выкупы — миллионы долларов. Новая группа? Скорее старый знакомый под новой вывеской. По данным habr_infosec,…

habr_infosec
31.08.2026 Разборы

Человек в момент атаки: почему призывы к бдительности не работают

Самый дорогой периметр обходят не через уязвимость в коде, а через того, кто за ним сидит. Фаервол не устаёт, не хочет помочь и не боится начальства. Человек…

habr_infosec
30.08.2026 Разборы

Штрафы за утечки персданных в России выросли в 10 раз

Российские организации заплатили за утечки персданных 2 195 000 рублей только за январь—июнь 2026. Это больше, чем за весь 2025 год. По данным habr_infosec…

habr_infosec
28.08.2026 Разборы

Protected Users закрывает PtH, но кто его включил?

AD DS — это не просто база пользователей. Это ключи от всех доменных сервисов: файловых ресурсов, СУБД, резервных копий, сетевого оборудования. Функциональные…

habr_infosec
27.08.2026 Разборы

Опасен 1% из 48 185: как найти главные уязвимости

Verizon впервые за 19 лет назвал эксплуатацию уязвимостей главным способом проникновения: 31% взломов против 13% через украденные учётные записи. В 2025 году…

habr_infosec
27.08.2026 Разборы

ShinyHunters взломали ИБ-компанию через звонок и поддельную страницу единого входа

22 августа 2026 года злоумышленники позвонили нескольким сотрудникам ReliaQuest, представились командой безопасности компании и убеждали открыть фейковую…

xakep_ru
27.08.2026 Разборы

Уязвимость RCE в Forminator Forms оставила 300 000 сайтов без исправления

Половина из 600 000 установок Forminator Forms всё ещё работает на версии до 1.56.1 включительно. CVE-2026-15748 с CVSS 9.8 позволяет без аутентификации…

xakep_ru
25.08.2026 Разборы

Боты отняли у людей большинство в интернете: 53% против 47%

За четыре года доля вредоносных ботов выросла с 27,7% до 40% всего трафика. Рост не за счёт поисковиков. Агрессивный сбор данных и нейросетевые…

habr_infosec
25.08.2026 Разборы

Бэкап не спасёт: архитектура службы каталогов с несколькими контроллерами

Что произойдёт, если контроллер домена решит прилечь? Если ответ начинается с «ну, у нас есть бэкап», это не отказоустойчивость. Бэкап восстанавливает систему…

habr_infosec
25.08.2026 Разборы

Zoom закрыл Zoomsday: выполнение кода без действий пользователя через аннотации

Через функцию аннотаций атакующий во время демонстрации экрана мог выполнить код на устройстве докладчика или любого зрителя. Без действий пользователя и…

xakep_ru
24.08.2026 Разборы

Что нового в Claude Code: разбор восьми августовских выпусков

Claude Code с 2.1.232 по 2.1.239 перестал быть одиночным инструментом. Подагенты с subagent_type: "fork" наследуют весь контекст и кэш подсказок. Агенты, не…

habr_infosec
23.08.2026 Разборы

Zero Trust для ИИ-агентов: отдельной идентичности недостаточно

68% организаций не отличают действия ИИ-агента от действий человека. 45,6% используют общие API-ключи между агентами, 44,4% — универсальные токены, лишь 21,9%…

habr_infosec
22.08.2026 Разборы

Уязвимость в ядре Linux: четыре байта дают root-доступ

CVE-2026-31431 не затрагивает файл на диске. Локальный пользователь передаёт системному вызову splice() страничный кеш read-only бинарника, а криптоподсистема…

xakep_ru
19.08.2026 Разборы

Управление активами — фундамент для защиты от уязвимостей

Управление активами — не предисловие к управлению уязвимостями. Это и есть управление уязвимостями. Без точного списка активов любой сканер уязвимостей…

habr_infosec
17.08.2026 Разборы

ChainVeil попал в npm через заражённый репозиторий с подачи ИИ

Знакомый получил от ИИ-агента рекомендацию: репозиторий inbox-ai. Клонировал, запустил локально. Kaspersky прервал выполнение — Trojan.Script.Agent.mlgj, без…

habr_infosec
17.08.2026 Разборы

Copilot сливает .env в облако и хранит запросы открыто

Автор эксперимента настроил VS Code на mitmproxy по адресу http://localhost:8080 и перезапустил Extension Host. До первого введённого символа Copilot отправил…

habr_infosec

Дальше — в канале

Здесь 136 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram