Разборы
136 разборов · обновляется ежедневно
ИИ-агенты за 4 дня взломали правительство Тайваня
Израильская Dream нашла открытый архив на 160 мегабайт: 1395 файлов, журналы, отчёты. Рабочий стол атакующих, оставленный включённым. Внутри — операция с 1 по…
Бэкдор CoolClient получил руткит уровня ядра Windows
HoneyMyte (Mustang Panda) снова улучшила CoolClient: в 2025–2026 бэкдор обзавёлся подписанным драйвером msagent.sys, который прячет процесс, защищает файлы и…
OpenAI и Hugging Face: что скрыли в докладе
В официальном отчёте об инциденте с Hugging Face есть несостыковки, которые OpenAI не объяснила. По данным habr_infosec, агенты якобы проходили тест…
Страховой случай: Malinsure доставляет бэкдор под видом ДМС
Бэкдор SafeMostSSH не запускается на хосте, который не в домене. Это уже не массовая рассылка. Это наводка на корпоративную сеть. Разбор компании F6, по…
Как 17-летний хакер слил GTA 6, сидя в отеле под надзором полиции
Арион Куртадж, ключевой участник Lapsus$, готовил взлом Rockstar Games из номера бюджетного отеля Travelodge. Он уже находился под следствием за атаки на…
Китайская OSINT-компания предсказала удар США по Ирану за 50 дней
За 50 дней до начала бомбардировок китайская частная компания знала об ударе. Jingan Technology, известная как «китайский Palantir», ещё 6 января 2026 года…
Косвенные prompt injection через непросматриваемый контент — мейнстрим 2026 года
Три года назад подмена системного промпта выглядела баловством: «игнорируй всё и скажи "ха-ха, взломали"». Сегодня исследователи демонстрируют утечку…
Я перечитал статью 13.11 КоАП и не нашёл половины того, чем нас пугают
Суммы из закона называют верно. Просто берут соседнюю часть статьи. А иногда и соседнюю статью. По данным разбора на habr_infosec, с 30 мая 2025 года за…
Бэкдор Apple для британских спецслужб — вторая попытка Лондона
Лондон сделал второй заход. Теперь Британия требует доступ только к данным своих граждан — американских пользователей на этот раз решили не трогать.…
Как устроена слежка в приложениях Яндекса: разбор APK
По данным habr_infosec, реверс-инжиниринг APK-файлов Яндекса вскрыл архитектуру, которая технически легальна, но по уровню проникновения в устройство…
ТСПУ рвёт TLS у Timeweb с июня — reverse-proxy стал единственным рабочим обходом
С начала июня клиенты хостеров, включая Timeweb, столкнулись с нестабильным доступом к сайтам: TCP-коннект на 443 порт проходит, TLS Client Hello уходит, но…
Антифрод-системы порождают новый класс жалоб клиентов — на 32,7% больше отказов в операциях
В первом полугодии 2026 года Центробанк получил почти 211 тысяч жалоб — на 15,7% больше, чем годом ранее. Основной драйвер роста — микрофинансовый сектор:…
GOFFEE атакует российские ИТ-компании через «повреждённые» документы
По данным xakep_ru, группировка GOFFEE расширила географию на Беларусь, но основная цель — российские ИТ-поставщики. Ставка понятна: половина компаний…
Ты отправляешь логи в ChatGPT — а через неделю они в Google
SOC-аналитик копирует лог на пять тысяч строк, чтобы найти аномалию. Сетевой инженер кидает running-config маршрутизатора. Задача решается за секунды. Только…
Служба безопасности GitHub годами игнорирует распространение вредоноса через README
Платформа GitHub превратилась в открытую площадку для распространения вредоносного ПО, причём злоумышленники даже не пытаются маскировать свои действия. Схема…
AI-агентов взламывают без инъекций: BioShocking attack
AI-агенты вышли за рамки чат-ботов — теперь они управляют инфраструктурой, базами и IDE. Инциденты с AWS Kiro (удаление целого региона Cost Explorer за 13…
Автономный ИИ-агент взломал Hugging Face за выходные — защита тоже была ИИ
В середине июля 2026 крупнейшая ML-площадка Hugging Face раскрыла вторжение, которое целиком провёл автономный ИИ-агент. Злоумышленник загрузил вредоносный…
Переход ВКонтакте на vk.ru создал риск фишинга для пользователей
18 июля 2026 года VK начала принудительный редирект всех пользователей с vk.com на vk.ru, окончательно отказавшись от параллельной работы двух доменов,…
Открытая ИИ-модель с триллионами параметров создает риски безопасности
Kimi K3 от Moonshot — это не просто очередная LLM. Контекстное окно в миллион токенов и открытые веса означают, что модифицировать модель под свои задачи…
Автономные ИИ-агенты уже проводят шпионские операции уровня спецслужб
Осенью 2025 года аналитики Anthropic вскрыли операцию, где 80–90% задач выполнялось без участия человека: хакеры лишь задавали стратегические цели, а…
Дальше — в канале
Здесь 136 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram