Разборы
136 разборов · обновляется ежедневно
ИИ-агента взломали простым PNG-файлом — и он послушно слил пароли злоумышленнику
Исследователи из ASSET Research Group показали атаку Ghostcommit: вредоносная инструкция спрятана в PNG-картинке, добавленной в пул-реквест, а файл AGENTS.md…
ИИ-стек контролирует не только доступ к моделям, но и видимость SOC
Сергей Гордейчик на Kaspersky Cyber Camp разложил механику, которую пора обсуждать с CISO: структурная власть в ИИ не сводится к экспортным ограничениям на…
Cloudflare заставляет Google и Bing разделить поиск и сбор данных
С 15 сентября 2026 Cloudflare вводит три категории для ботов — Search, Agent и Training — с независимыми режимами доступа. Принципиальное новшество: если…
Вредонос ChocoPoC распространяется под видом поддельных эксплоитов на GitHub
Специалисты YesWeHack и Sekoia раскрыли кампанию против ИБ-исследователей: на GitHub выкладывают поддельные репозитории с эксплоитами под свежие CVE. При…
CloudAtlas использует легитимные сервисы для скрытия атак на Россию и Ирак
Майская кампания APT-группировки CloudAtlas, зафиксированная отделом анализа угроз Positive Technologies, впервые применила многоступенчатую доставку через…
Пентестерский тамагочи Bjorn оказался опасным для владельца
Собрать портативный сканер на Raspberry Pi с экраном e-Paper — идея привлекательная. Именно так начинался проект Bjorn: автономное устройство для разведки…
Почта на кириллице расширяет поверхность атаки в зонах .RU и .РФ
Свежее исследование Координационного центра .RU/.РФ, опубликованное на d_russia, зафиксировало 486 535 доменов в .RU и 40 285 в .РФ, чьи MX-записи указывают…
Уязвимость ядра Linux позволяет получить права администратора на Android
Исследователь из Сеульского национального университета опубликовал PoC-эксплоит для CVE-2026-46242 — локального повышения привилегий в ядре Linux,…
Списанный сервер HR-отдела — самый опасный забытый актив компании
Бухгалтерская проводка закрыта, галочка в учёте стоит, а диски с паспортными данными, СНИЛС и зарплатными ведомостями уезжают подрядчику без уничтожения.…
Обход DPI в один клик: инструмент развёртывает шесть прокси на VPS
Графический тулкит pxy из репозитория openlibrecommunity автоматизирует развёртывание целого набора протоколов обхода блокировок на одном сервере. За пять…
On-Demand или Always-On: что молчаливо стоит за выбором защиты от DDoS
Первый порыв при аномальном всплеске — врубить фильтры. Ошибка в том, что DDoS-защита начинается не с выбора сервиса, а с диагностики. Маркетинговая акция,…
Timeweb: как не надо реагировать на инциденты безопасности
29 июня 2026 года в нидерландском дата-центре Qupra, где Timeweb арендует стойки, вышли из строя чиллеры — серверы клиентов перегревались и отключались почти…
SOC в ритейле: почему ИБ и антифрод давно пора сшить
За одной метрикой «количество алертов» ритейлеры прячут разную реальность. Несколько неуспешных авторизаций с одного fingerprint, за которыми не последовало…
Безопасность контрагентов: как пройти путь от договора до встроенной проверки доступов
Большинство компаний пытаются начать с тотальной инвентаризации и сложных систем SRM/TPRM, но упираются в неготовность внутренних процессов. Статья методолога…
Червь Shai-Hulud обошёл защиту GitHub Actions через кэш
Атака началась 11 мая 2026 и за пять часов поразила 172 npm-пакета экосистем TanStack, Mistral AI, OpenSearch и UiPath — 400 с лишним зловредных версий. Червь…
SOAR-плейбуки превратились в машину производства ложных выводов: урок HTCE для IR-процессов
Прошёл очередной инцидент: пентестер получил reverse shell в открытом RDP, SOAR-плейбук автоматически дописал заметку об обогащении данных «External…
Новый закон запрещает OAuth-авторизацию через иностранные сервисы
Поверхностные заголовки о «запрете авторизации через Gmail» вводят в заблуждение. Закон, подписанный президентом 27 июня, бьёт не по e-mail как логину, а по…
IBM удвоила плотность транзисторов в новом чипе-прототипе
IBM продемонстрировала прототип, вмещающий 100 миллиардов транзисторов на площади «с ноготок» — вдвое плотнее предыдущего рекорда компании 2021 года. Достигли…
Запрет соцсетей до 16 лет провалился: 85% австралийских подростков обходят ограничения
Спустя полгода после введения запрета правительство Австралии признало, что ограничения не работают. По данным опроса 400 человек, 85% подростков 12–17 лет…
Пожар в дата-центре: почему резервные копии не спасли клиентов Google
Пожар вспыхнул 5 июня в совместном центре обработки данных ST Telemedia и Tata Communications, и спустя почти три недели последствия оказались жёстче любого…
Дальше — в канале
Здесь 136 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram