Рубрика

Разборы

136 разборов · обновляется ежедневно

RSS
17.08.2026 Разборы

ИИ-агенты за 4 дня взломали правительство Тайваня

Израильская Dream нашла открытый архив на 160 мегабайт: 1395 файлов, журналы, отчёты. Рабочий стол атакующих, оставленный включённым. Внутри — операция с 1 по…

habr_infosec
15.08.2026 Разборы

Бэкдор CoolClient получил руткит уровня ядра Windows

HoneyMyte (Mustang Panda) снова улучшила CoolClient: в 2025–2026 бэкдор обзавёлся подписанным драйвером msagent.sys, который прячет процесс, защищает файлы и…

securelist_ru
14.08.2026 Разборы

OpenAI и Hugging Face: что скрыли в докладе

В официальном отчёте об инциденте с Hugging Face есть несостыковки, которые OpenAI не объяснила. По данным habr_infosec, агенты якобы проходили тест…

habr_infosec
14.08.2026 Разборы

Страховой случай: Malinsure доставляет бэкдор под видом ДМС

Бэкдор SafeMostSSH не запускается на хосте, который не в домене. Это уже не массовая рассылка. Это наводка на корпоративную сеть. Разбор компании F6, по…

habr_infosec
11.08.2026 Разборы

Как 17-летний хакер слил GTA 6, сидя в отеле под надзором полиции

Арион Куртадж, ключевой участник Lapsus$, готовил взлом Rockstar Games из номера бюджетного отеля Travelodge. Он уже находился под следствием за атаки на…

habr_infosec
10.08.2026 Разборы

Китайская OSINT-компания предсказала удар США по Ирану за 50 дней

За 50 дней до начала бомбардировок китайская частная компания знала об ударе. Jingan Technology, известная как «китайский Palantir», ещё 6 января 2026 года…

d_russia
09.08.2026 Разборы

Косвенные prompt injection через непросматриваемый контент — мейнстрим 2026 года

Три года назад подмена системного промпта выглядела баловством: «игнорируй всё и скажи "ха-ха, взломали"». Сегодня исследователи демонстрируют утечку…

habr_infosec
07.08.2026 Разборы

Я перечитал статью 13.11 КоАП и не нашёл половины того, чем нас пугают

Суммы из закона называют верно. Просто берут соседнюю часть статьи. А иногда и соседнюю статью. По данным разбора на habr_infosec, с 30 мая 2025 года за…

habr_infosec
06.08.2026 Разборы

Бэкдор Apple для британских спецслужб — вторая попытка Лондона

Лондон сделал второй заход. Теперь Британия требует доступ только к данным своих граждан — американских пользователей на этот раз решили не трогать.…

d_russia
05.08.2026 Разборы

Как устроена слежка в приложениях Яндекса: разбор APK

По данным habr_infosec, реверс-инжиниринг APK-файлов Яндекса вскрыл архитектуру, которая технически легальна, но по уровню проникновения в устройство…

habr_infosec
05.08.2026 Разборы

ТСПУ рвёт TLS у Timeweb с июня — reverse-proxy стал единственным рабочим обходом

С начала июня клиенты хостеров, включая Timeweb, столкнулись с нестабильным доступом к сайтам: TCP-коннект на 443 порт проходит, TLS Client Hello уходит, но…

habr_infosec
04.08.2026 Разборы

Антифрод-системы порождают новый класс жалоб клиентов — на 32,7% больше отказов в операциях

В первом полугодии 2026 года Центробанк получил почти 211 тысяч жалоб — на 15,7% больше, чем годом ранее. Основной драйвер роста — микрофинансовый сектор:…

d_russia
03.08.2026 Разборы

GOFFEE атакует российские ИТ-компании через «повреждённые» документы

По данным xakep_ru, группировка GOFFEE расширила географию на Беларусь, но основная цель — российские ИТ-поставщики. Ставка понятна: половина компаний…

xakep_ru
02.08.2026 Разборы

Ты отправляешь логи в ChatGPT — а через неделю они в Google

SOC-аналитик копирует лог на пять тысяч строк, чтобы найти аномалию. Сетевой инженер кидает running-config маршрутизатора. Задача решается за секунды. Только…

habr_infosec
29.07.2026 Разборы

Служба безопасности GitHub годами игнорирует распространение вредоноса через README

Платформа GitHub превратилась в открытую площадку для распространения вредоносного ПО, причём злоумышленники даже не пытаются маскировать свои действия. Схема…

habr_infosec
27.07.2026 Разборы

AI-агентов взламывают без инъекций: BioShocking attack

AI-агенты вышли за рамки чат-ботов — теперь они управляют инфраструктурой, базами и IDE. Инциденты с AWS Kiro (удаление целого региона Cost Explorer за 13…

habr_infosec
22.07.2026 Разборы

Автономный ИИ-агент взломал Hugging Face за выходные — защита тоже была ИИ

В середине июля 2026 крупнейшая ML-площадка Hugging Face раскрыла вторжение, которое целиком провёл автономный ИИ-агент. Злоумышленник загрузил вредоносный…

habr_infosec
21.07.2026 Разборы

Переход ВКонтакте на vk.ru создал риск фишинга для пользователей

18 июля 2026 года VK начала принудительный редирект всех пользователей с vk.com на vk.ru, окончательно отказавшись от параллельной работы двух доменов,…

d_russia
21.07.2026 Разборы

Открытая ИИ-модель с триллионами параметров создает риски безопасности

Kimi K3 от Moonshot — это не просто очередная LLM. Контекстное окно в миллион токенов и открытые веса означают, что модифицировать модель под свои задачи…

d_russia
15.07.2026 Разборы

Автономные ИИ-агенты уже проводят шпионские операции уровня спецслужб

Осенью 2025 года аналитики Anthropic вскрыли операцию, где 80–90% задач выполнялось без участия человека: хакеры лишь задавали стратегические цели, а…

habr_infosec

Дальше — в канале

Здесь 136 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram