Разборы
136 разборов · обновляется ежедневно
Drama RAT — вредоносное приложение, после установки которого действительно становится печально
Семейство банковского трояна для Android распространяется через фишинговые сообщения в мессенджерах. По данным habr_infosec, все образцы —…
Как передать ПДн подрядчику и не остаться крайним?
Бухгалтер на аутсорсинге спрашивает: «чем мне это грозит?» А через неделю владелец фирмы: «нам что-то нужно оформлять?» Оба чувствуют, что с персональными…
Sality: двадцать лет работы ботнета остановлены
Двадцать лет — дольше, чем живут многие EDR-средства. Всё это время Sality держался на P2P-сети без единого управляющего сервера. CrowdStrike сообщила о…
Временные метрики SOC не отвечают на главный вопрос
Аналитик написал скрипт, который при поступлении предупреждения автоматически переводил карточку в «В работе». MTTA снижался, панели мониторинга зеленели.…
Рагнарёк: F6 исследовала атаки группировки вымогателей VantaCore
Семь подтверждённых жертв за август 2026 года. Выкупы — миллионы долларов. Новая группа? Скорее старый знакомый под новой вывеской. По данным habr_infosec,…
Человек в момент атаки: почему призывы к бдительности не работают
Самый дорогой периметр обходят не через уязвимость в коде, а через того, кто за ним сидит. Фаервол не устаёт, не хочет помочь и не боится начальства. Человек…
Штрафы за утечки персданных в России выросли в 10 раз
Российские организации заплатили за утечки персданных 2 195 000 рублей только за январь—июнь 2026. Это больше, чем за весь 2025 год. По данным habr_infosec…
Protected Users закрывает PtH, но кто его включил?
AD DS — это не просто база пользователей. Это ключи от всех доменных сервисов: файловых ресурсов, СУБД, резервных копий, сетевого оборудования. Функциональные…
Опасен 1% из 48 185: как найти главные уязвимости
Verizon впервые за 19 лет назвал эксплуатацию уязвимостей главным способом проникновения: 31% взломов против 13% через украденные учётные записи. В 2025 году…
ShinyHunters взломали ИБ-компанию через звонок и поддельную страницу единого входа
22 августа 2026 года злоумышленники позвонили нескольким сотрудникам ReliaQuest, представились командой безопасности компании и убеждали открыть фейковую…
Уязвимость RCE в Forminator Forms оставила 300 000 сайтов без исправления
Половина из 600 000 установок Forminator Forms всё ещё работает на версии до 1.56.1 включительно. CVE-2026-15748 с CVSS 9.8 позволяет без аутентификации…
Боты отняли у людей большинство в интернете: 53% против 47%
За четыре года доля вредоносных ботов выросла с 27,7% до 40% всего трафика. Рост не за счёт поисковиков. Агрессивный сбор данных и нейросетевые…
Бэкап не спасёт: архитектура службы каталогов с несколькими контроллерами
Что произойдёт, если контроллер домена решит прилечь? Если ответ начинается с «ну, у нас есть бэкап», это не отказоустойчивость. Бэкап восстанавливает систему…
Zoom закрыл Zoomsday: выполнение кода без действий пользователя через аннотации
Через функцию аннотаций атакующий во время демонстрации экрана мог выполнить код на устройстве докладчика или любого зрителя. Без действий пользователя и…
Что нового в Claude Code: разбор восьми августовских выпусков
Claude Code с 2.1.232 по 2.1.239 перестал быть одиночным инструментом. Подагенты с subagent_type: "fork" наследуют весь контекст и кэш подсказок. Агенты, не…
Zero Trust для ИИ-агентов: отдельной идентичности недостаточно
68% организаций не отличают действия ИИ-агента от действий человека. 45,6% используют общие API-ключи между агентами, 44,4% — универсальные токены, лишь 21,9%…
Уязвимость в ядре Linux: четыре байта дают root-доступ
CVE-2026-31431 не затрагивает файл на диске. Локальный пользователь передаёт системному вызову splice() страничный кеш read-only бинарника, а криптоподсистема…
Управление активами — фундамент для защиты от уязвимостей
Управление активами — не предисловие к управлению уязвимостями. Это и есть управление уязвимостями. Без точного списка активов любой сканер уязвимостей…
ChainVeil попал в npm через заражённый репозиторий с подачи ИИ
Знакомый получил от ИИ-агента рекомендацию: репозиторий inbox-ai. Клонировал, запустил локально. Kaspersky прервал выполнение — Trojan.Script.Agent.mlgj, без…
Copilot сливает .env в облако и хранит запросы открыто
Автор эксперимента настроил VS Code на mitmproxy по адресу http://localhost:8080 и перезапустил Extension Host. До первого введённого символа Copilot отправил…
Дальше — в канале
Здесь 136 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram