Дайджесты
259 разборов · обновляется ежедневно
FBI расследует утечку 153 млн сканов водительских прав
Сервис Nexus, запущенный на Exploit 31 августа, продаёт сканы 153 млн водительских прав США и Канады, 10 млн удостоверений личности и 3 млн проездных…
Pegasus без участия пользователя заразил iPhone сербского студенческого активиста
Citizen Lab и SHARE Foundation подтвердили: на устройстве члена студенческого движения работал эксплойт против iMessage. Заражение — декабрь 2025, январь…
SQL-инъекция в плагине резервного копирования WordPress угрожает миллионам сайтов
CVE-2026-19949 — второпорядковая SQL-инъекция в All-in-One WP Migration and Backup до версии 7.109. Атакующий без аутентификации внедряет данные через…
Северокорейских ИТ-специалистов нанимают по украденным паспортам в западные компании
Huntress зафиксировала пять подтверждённых случаев в 2026-м. Связанные с КНДР работники из группы FAMOUS CHOLLIMA устраивались на удалённую работу. Они…
Атаки через Slack и Teams растут вчетверо: учётные записи под ударом
За 12 месяцев число предупреждений на конечных устройствах о злонамеренной активности в корпоративных мессенджерах выросло более чем в четыре раза, пишет…
Инфостилеры угоняют сессии Claude и выжигают подписку
Пользователи Claude начали получать уведомления о принудительном выходе из аккаунта и удалении сохранённой карты. Anthropic подтвердила: на их компьютерах…
50 приложений за 10 часов: Unit 42 расследует ИИ-атаку
Взлом 50 приложений меньше чем за 10 часов — активное расследование Unit 42, по данным cyberscoop. Атакующий использовал агентную платформу, чтобы…
Инфостилеры угоняют сессии Claude и расходуют лимиты
Anthropic разослала части пользователей Claude предупреждение: украденные сессии аккаунтов используют для доступа и расхода лимитов. По данным…
Как защитные ограничения в ИИ становятся лучшим другом атакующего
Атакующий должен быть прав каждый раз. Защитнику достаточно поймать его один раз. Это фундаментальное преимущество, но мы сами его размываем. По данным…
GOFFEE продолжает атаки на РФ, распространяя два бэкдора
Март 2026. Фишинговая рассылка с PDF, внутри — сообщение о необходимости обновить Acrobat Reader и кнопка, ведущая на ntpluck[.]online. По данным…
Аресты TeamPCP: двое австралийцев обвинены в атаках через цепочку поставок
26 августа 2026 полиция Австралии и ФБР арестовали в Перте двух человек, 21 и 23 лет. Им предъявлено 14 обвинений: от несанкционированного изменения данных до…
NVD перестала успевать: 30 тысяч CVE ушли в очередь необработанных данных
В апреле NIST изменил модель обогащения NVD: около 30,000 уязвимостей, опубликованных до 1 марта 2026, получили статус «Not Scheduled». Для них не будет CPE,…
Поддельные сайты Minecraft продолжают распространять WeedHack после отключения C2
C2-инфраструктуру WeedHack отключили в начале июля после публикации McAfee. Панель перестала работать. А десять поддельных сайтов и учётные записи на…
Поддельный установщик GTA 6 крадёт сеансы в обход двухфакторной аутентификации
18 августа утекли записи игрового процесса и карта Леониды, 27 августа Rockstar покажет Extended Look. На этом фоне мошенники продвигают сайты…
Прокси-ботнет заразил головные Android-устройства через штатный механизм обновления
Первый задокументированный случай вредоносного ПО на головном устройстве автомобиля. Цепочка специфична именно для этого класса устройств. Лаборатория…
Microolap: взлом подтверждён, но масштаб оспаривается
Российский разработчик средств анализа трафика Microolap признал компрометацию нескольких систем. Но отрицает доступ к EtherSensor и кражу данных клиентов.…
UAT-10147 использует ИИ для атак и обходит EDR через SPECTRE
Группа UAT-10147 случайно раскрыла себя: открытый каталог на 139.180.197[.]150 содержал список из 170 000 целей, разбитый на 17 файлов по 10 000 URL. Среди…
Злоумышленники маскируются под Claude и ChatGPT ради распространения вредоносного ПО
Sophos X-Ops разобрала 12 месяцев MDR-инцидентов — с 2 июля 2025 по 29 июня 2026. По данным helpnetsecurity, из 86 инцидентов с пометкой «связанный с ИИ»…
Просроченную карту Visa можно «оживить» для бесконтактной оплаты
Исследователи из UMass Amherst показали на USENIX Security, как истёкшая карта Visa проходит оплату через приложение-посредник, работающее по схеме MITM, на…
Дайджест недели
Пять критических уязвимостей, три случая эксплуатации, одна уязвимость нулевого дня без исправления и срочное обновление от GitLab — неделя прошла под знаком…
Дальше — в канале
Здесь 259 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram