Дайджесты
207 разборов · обновляется ежедневно
Опубликован PoC уязвимости RCE в GitLab для аутентифицированных пользователей
🔥 Опубликован PoC уязвимости RCE в GitLab для аутентифицированных пользователей Исследователь выложил рабочий эксплойт, позволяющий любому…
Русскоязычный хакер превратил обходы защиты LLM в наступательную платформу
🔥 Русскоязычный хакер превратил обходы защиты LLM в наступательную платформу По данным dark_reading, актор под псевдонимом Trim разобрал несколько публично…
Семь тысяч репозиториев GitHub распространяют вредонос SmartLoader под видом AI-инструментов
💀 Семь тысяч репозиториев GitHub распространяют вредонос SmartLoader под видом AI-инструментов Кампания FakeGit, раскрытая исследователями Island, развернула…
Hugging Face подтвердила взлом инфраструктуры автономным AI‑агентом
🔥 Hugging Face подтвердила взлом инфраструктуры автономным AI‑агентом Автономный агент проник в конвейер обработки данных Hugging Face через вредоносный…
Дайджест недели
🔥 Дайджест недели Неделя собрала полный спектр: новый имплант, стирающий границы между шпионажем и разрушением, цепочки эксплуатации в сетевом оборудовании,…
Кампания HelloNet: APT использует систему обновления ViPNet для закрепления
💀 Кампания HelloNet: APT использует систему обновления ViPNet для закрепления Система обновления ViPNet вновь стала точкой входа для атак на крупные…
LabubaRAT маскируется под NVIDIA и атакует Windows
💀 LabubaRAT маскируется под NVIDIA и атакует Windows Вредонос на Rust, получивший имя LabubaRAT, выдаёт себя за легитимный компонент NVIDIA Container Runtime…
Grok Build выгружал в облако xAI Git-репозиторий целиком
🔥 Grok Build выгружал в облако xAI Git-репозиторий целиком Поведение инструмента оказалось куда навязчивее, чем предполагает обычная работа AI-агента в IDE.…
Хакеры получили доступ к Telegram-каналам через взлом почты
⚠️ Хакеры получили доступ к Telegram-каналам через взлом почты Кейс Собчак — хрестоматийная связка: email как единая точка отказа для мессенджера. По данным…
Дайджест недели
🔥 Дайджест недели Неделю раскачивали два жёстких дедлайна от CISA, новая APT-кампания и неочевидный вектор проникновения через кассу самообслуживания.…
Атаки на медицинских подрядчиков выросли вдвое за первую половину 2026
⚠️ Атаки на медицинских подрядчиков выросли вдвое за первую половину 2026 Количество кибератак на больницы и клиники в первой половине 2026 года росло…
RedWing сдаёт Android-троянов в аренду через Telegram для атак на банки
💀 RedWing сдаёт Android-троянов в аренду через Telegram для атак на банки Новая вредоносная кампания RedWing построена по модели «всё включено»:…
NetScaler под ударом: эксплойт для утечки памяти уже в деле
🔥 NetScaler под ударом: эксплойт для утечки памяти уже в деле Исследователи выложили PoC-код для свежей уязвимости раскрытия памяти в Citrix NetScaler — и…
Omnigent обуздывает AI-агентов через политики, песочницы и разделение поставщиков
🛡 Omnigent обуздывает AI-агентов через политики, песочницы и разделение поставщиков Разрозненные CLI Claude Code, Codex, Cursor и десятка аналогов создали…
Пять мифов об искусственном интеллекте в SOC
📊 Пять мифов об искусственном интеллекте в SOC С дистанции в пару-тройку лет активного использования больших языковых моделей в защите можно сделать…
Armored Likho атакует госсектор и энергетику через новый BusySnake Stealer
💀 Armored Likho атакует госсектор и энергетику через новый BusySnake Stealer Группировка Armored Likho (она же Eagle Werewolf) тестирует в боевых условиях…
Стандарты уязвимостей не поспевают за скоростью автоматического обнаружения
📊 Стандарты уязвимостей не поспевают за скоростью автоматического обнаружения Когда 93% задач на бенчмарке Cybench решаются неконтролируемым AI-агентом за год…
LLM превращают горы отчётов в читаемый threat intelligence
📊 LLM превращают горы отчётов в читаемый threat intelligence Индустрия десятилетиями оттачивала обмен тактическими индикаторами — IOC в форматах STIX/MISP…
Взломанные WhatsApp-аккаунты рассылают VBS-скрипты ради скрытой установки ManageEngine
💀 Взломанные WhatsApp-аккаунты рассылают VBS-скрипты ради скрытой установки ManageEngine Kaspersky описала активную кампанию, в которой жертвам через…
OpenAI заставила AI исправлять уязвимости, а не только находить их
🛡 OpenAI заставила AI исправлять уязвимости, а не только находить их OpenAI расширила инициативу Daybreak, стремясь замкнуть цикл «найти-исправить» без…