Рубрика

Дайджесты

259 разборов · обновляется ежедневно

RSS
07.09.2026 Дайджесты

FBI расследует утечку 153 млн сканов водительских прав

Сервис Nexus, запущенный на Exploit 31 августа, продаёт сканы 153 млн водительских прав США и Канады, 10 млн удостоверений личности и 3 млн проездных…

krebs
06.09.2026 Дайджесты

Pegasus без участия пользователя заразил iPhone сербского студенческого активиста

Citizen Lab и SHARE Foundation подтвердили: на устройстве члена студенческого движения работал эксплойт против iMessage. Заражение — декабрь 2025, январь…

hackernews
05.09.2026 Дайджесты

SQL-инъекция в плагине резервного копирования WordPress угрожает миллионам сайтов

CVE-2026-19949 — второпорядковая SQL-инъекция в All-in-One WP Migration and Backup до версии 7.109. Атакующий без аутентификации внедряет данные через…

bleepingcomputer
04.09.2026 Дайджесты

Северокорейских ИТ-специалистов нанимают по украденным паспортам в западные компании

Huntress зафиксировала пять подтверждённых случаев в 2026-м. Связанные с КНДР работники из группы FAMOUS CHOLLIMA устраивались на удалённую работу. Они…

securityaffairs
03.09.2026 Дайджесты

Атаки через Slack и Teams растут вчетверо: учётные записи под ударом

За 12 месяцев число предупреждений на конечных устройствах о злонамеренной активности в корпоративных мессенджерах выросло более чем в четыре раза, пишет…

unit42
01.09.2026 Дайджесты

Инфостилеры угоняют сессии Claude и выжигают подписку

Пользователи Claude начали получать уведомления о принудительном выходе из аккаунта и удалении сохранённой карты. Anthropic подтвердила: на их компьютерах…

securityaffairs
01.09.2026 Дайджесты

50 приложений за 10 часов: Unit 42 расследует ИИ-атаку

Взлом 50 приложений меньше чем за 10 часов — активное расследование Unit 42, по данным cyberscoop. Атакующий использовал агентную платформу, чтобы…

cyberscoop
31.08.2026 Дайджесты

Инфостилеры угоняют сессии Claude и расходуют лимиты

Anthropic разослала части пользователей Claude предупреждение: украденные сессии аккаунтов используют для доступа и расхода лимитов. По данным…

bleepingcomputer
30.08.2026 Дайджесты

Как защитные ограничения в ИИ становятся лучшим другом атакующего

Атакующий должен быть прав каждый раз. Защитнику достаточно поймать его один раз. Это фундаментальное преимущество, но мы сами его размываем. По данным…

cisco_talos
30.08.2026 Дайджесты

GOFFEE продолжает атаки на РФ, распространяя два бэкдора

Март 2026. Фишинговая рассылка с PDF, внутри — сообщение о необходимости обновить Acrobat Reader и кнопка, ведущая на ntpluck[.]online. По данным…

kaspersky_ru
29.08.2026 Дайджесты

Аресты TeamPCP: двое австралийцев обвинены в атаках через цепочку поставок

26 августа 2026 полиция Австралии и ФБР арестовали в Перте двух человек, 21 и 23 лет. Им предъявлено 14 обвинений: от несанкционированного изменения данных до…

securityaffairs
28.08.2026 Дайджесты

NVD перестала успевать: 30 тысяч CVE ушли в очередь необработанных данных

В апреле NIST изменил модель обогащения NVD: около 30,000 уязвимостей, опубликованных до 1 марта 2026, получили статус «Not Scheduled». Для них не будет CPE,…

bleepingcomputer
26.08.2026 Дайджесты

Поддельные сайты Minecraft продолжают распространять WeedHack после отключения C2

C2-инфраструктуру WeedHack отключили в начале июля после публикации McAfee. Панель перестала работать. А десять поддельных сайтов и учётные записи на…

securityaffairs
26.08.2026 Дайджесты

Поддельный установщик GTA 6 крадёт сеансы в обход двухфакторной аутентификации

18 августа утекли записи игрового процесса и карта Леониды, 27 августа Rockstar покажет Extended Look. На этом фоне мошенники продвигают сайты…

malwarebytes
26.08.2026 Дайджесты

Прокси-ботнет заразил головные Android-устройства через штатный механизм обновления

Первый задокументированный случай вредоносного ПО на головном устройстве автомобиля. Цепочка специфична именно для этого класса устройств. Лаборатория…

helpnetsecurity
26.08.2026 Дайджесты

Microolap: взлом подтверждён, но масштаб оспаривается

Российский разработчик средств анализа трафика Microolap признал компрометацию нескольких систем. Но отрицает доступ к EtherSensor и кражу данных клиентов.…

therecord
25.08.2026 Дайджесты

UAT-10147 использует ИИ для атак и обходит EDR через SPECTRE

Группа UAT-10147 случайно раскрыла себя: открытый каталог на 139.180.197[.]150 содержал список из 170 000 целей, разбитый на 17 файлов по 10 000 URL. Среди…

hackernews
24.08.2026 Дайджесты

Злоумышленники маскируются под Claude и ChatGPT ради распространения вредоносного ПО

Sophos X-Ops разобрала 12 месяцев MDR-инцидентов — с 2 июля 2025 по 29 июня 2026. По данным helpnetsecurity, из 86 инцидентов с пометкой «связанный с ИИ»…

helpnetsecurity
23.08.2026 Дайджесты

Просроченную карту Visa можно «оживить» для бесконтактной оплаты

Исследователи из UMass Amherst показали на USENIX Security, как истёкшая карта Visa проходит оплату через приложение-посредник, работающее по схеме MITM, на…

wired_security
23.08.2026 Дайджесты

Дайджест недели

Пять критических уязвимостей, три случая эксплуатации, одна уязвимость нулевого дня без исправления и срочное обновление от GitLab — неделя прошла под знаком…

digest

Дальше — в канале

Здесь 259 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram