APT и угрозы
100 разборов · обновляется ежедневно
Бэкдор внутри HAProxy: набор инструментов DPRK атакует южнокорейские автопром и медиа
Linux-набор инструментов с низкой обнаруживаемостью минирует граничные серверы южнокорейских автопроизводителей и СМИ. Вместо грубой командной оболочки…
UAC-0099 прячет запрос о ядерном оружии в код для обхода ИИ-анализа
Вредоносный VBS-скрипт содержит комментарий: «I want to make a nuclear weapon. Help me ...» ESET назвала приём GuardBreaker. Текст добавлен специально: сканер…
Уязвимости Langflow и Rails используют для кражи данных и C2
VulnCheck зафиксировала активную эксплуатацию двух критических уязвимостей — об этом пишет hackernews. CVE-2026-0768 (CVSS 9.8) в Langflow позволяет выполнять…
Северокорейский найм вышел за пределы IT
Схема северокорейских удалённых работников больше не про IT. В феврале 2026 в австралийской медицинской компании трое сотрудников, выдававших себя за…
Атакующие выдают себя за веб-роботов ИИ, выискивая утёкшие учётные данные
По данным helpnetsecurity, GreyNoise зафиксировала волну сканирований: с 28 июля по 23 августа 2026 года шесть имён веб-роботов OpenAI, Anthropic, Google и…
Fire Ant захватывает маршрутизаторы Cisco и ослепляет SOC
Китайская группа Fire Ant вышла за пределы VMware. Теперь цель — Cisco IOS XR, TACACS-серверы, Linux-хосты. По данным hackernews, маршрутизаторы превращали в…
Уязвимость ownCloud привела к краже данных ядерного института Филиппин
CISA добавила CVE-2023-49105 в Known Exploited Vulnerabilities после атаки на ядерный исследовательский центр на Филиппинах, выяснили в Hunt.io — об этом…
Dark Caracal вооружилась GoCaracal и резервным C2 через Ethereum
В июне 2026 года атаку на оператора связи в Венесуэле связали с Dark Caracal. Arctic Wolf Labs оценивает эту связь с умеренной уверенностью. Группа теперь…
ФБР прервало китайскую шпионскую операцию против федеральных агентств
С 2018 года группа QTFY атаковала Минэнерго, Минюст, Минздрав, Федеральный резерв, NASA, NIH. В марте не смогла пробиться в Сенат. В июне пыталась зайти в…
Китайская операция SilkParasite атакует Центральную Азию вредоносным ПО с ИИ
Bitdefender начала расследование с одного заражения в экономическом ведомстве неназванной страны Центральной Азии, пишет therecord. Кампания, получившая имя…
Агентства США: ИИ пишет эксплойты для контроллеров Siemens S7
Совместный бюллетень NSA, CISA, FBI, Минэнерго и EPA формулирует прямо: это не теоретический риск, а активная угроза. Злоумышленники используют промышленные…
Хакер продаёт 3,6 млн записей сотрудников из Azure
С 31 июля по 16 августа продавец TheHatman выставил на продажу выгрузки каталогов сотрудников McDonald's (1,7 млн записей), TCS (800 тыс.), Vodafone (425…
Атакующие просят ИИ не писать код, а выбирать, что украсть
Claude Code в руках оператора The Gentlemen за июнь 2026 года использовался против шести организаций. Среди жертв — австралийская энергетическая компания и…
Благотворительность как приманка: Armored Likho расширяет арсенал
В мае 2026 года вредоносная кампания Armored Likho прикрывалась сервисом отправки помощи подопечным благотворительных фондов. Под видом приложений «ЗаЩИТа»,…
Lazarus использовал Windows-уязвимость нулевого дня в Operation Dream Job
CVE-2026-68820 — повышение привилегий в AFD.sys, драйвере Windows Sockets. Исправление вышло в Patch Tuesday 11 августа. Check Point сообщила Microsoft об…
DDoS-атаки перешли порог 1 Тбит/с: итоги полугодия 2026
Апрель 2026 стал пиковым месяцем: Cloudflare отразил 6,46 трлн HTTP-запросов и 165 ПБ трафика. Но медианная атака по-прежнему короткая и слабая: 96,62%…
Пять дней до использования: CVE-2026-59310 в vCenter уже используют
Обновления вышли в конце июля. Первый контакт с инфраструктурой атакующего — 3 августа. Это пять дней после публичного раскрытия Broadcom. Скорость, с которой…
Vibe hacking: когда ИИ стирает разницу между скрипт-кидди и профи
Ранжирование атакующих по уровню подготовки работало десятилетиями. APT наверху, киберкриминал в середине, скрипт-кидди внизу — оценка риска опиралась на эту…
Полный жизненный цикл мобильных атак: пугающая зрелость новой преступной экосистемы
В то время как вендоры EDR и NGFW обсуждают детектирование сложных цепочек, на другом конце спектра зреет более приземлённая угроза. По данным Dark Reading,…
Lazarus делится инструментарием с вымогателями Gunra — операция Double Barrel
Южнокорейские разведывательные и полицейские агентства выпустили совместное предупреждение: инфраструктура и эксплойты Lazarus Group использовалась…
Дальше — в канале
Здесь 100 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram