Дайджесты
259 разборов · обновляется ежедневно
Атаки перебора паролей выросли в 155 раз из-за пробелов в MFA
Рост наблюдается не в тихих отраслях, а там, где MFA «почти настроена». По данным bleepingcomputer, Huntress зафиксировала 155-кратный скачок атак методом…
Ботнет Evooo1Bot на базе Mirai атакует Linux-устройства
Fortinet назвал ботнет Evooo1Bot по строке «evooo1» в каждом бинарном файле. Активен с июля 2026 года. Атакует Linux-устройства. Сканер перебирает SSH-пароли…
Атака на LiteLLM: скомпрометированы ключи 2 500 организаций
По данным securityaffairs, группа TeamPCP скомпрометировала учётные данные сопровождающего LiteLLM и опубликовала на PyPI вредоносные версии 1.82.7 и 1.82.8…
macOS Screen Sharing взломали без пароля — уже добывают Monero
Нидерландский NCSC зафиксировал реальные атаки на macOS: злоумышленники обходили аутентификацию в Screen Sharing и получали root. Уязвимость CVE-2026-65400,…
Дайджест недели
Microsoft зафиксировала 24 часа от входа до шифрования у вымогателя, vCenter начали использовать в атаках через пять дней после раскрытия информации, Adobe…
737 поддельных VPN-расширений перехватывали трафик через прокси
75 486 установок — столько раз пользователи, искавшие обход блокировок, добровольно отдали браузерный трафик в чужие руки. 737 бесплатных VPN- и…
AmnesiaStealer даёт скрытое управление браузером macOS
Поддельная страница GitHub выглядит убедительно: тёмная тема, логотип Octocat, значок «Verified Publisher». Вместо кнопки скачивания жертве предлагают…
ИИ-пентест: находок всё больше, а проверять некому
20,3% команд имеют процесс обработки 500+ находок с одного запуска. 38,6% такой объём напряжёт. 29,7% назвали его нереалистичным. Эти цифры — результат опроса…
Google Chrome тихо отозвал разрешения на уведомления у неактивных сайтов
Браузер начал автоматически отключать уведомления для сайтов, с которыми пользователь давно не взаимодействовал, и для площадок, помеченных Google Safe…
Нечёткая задача, тотальный доступ: как делегирование ИИ-агентам ведёт к инцидентам
С 21 июля по 6 августа 2026 года OpenAI, Anthropic, Meta, Moonshot AI и британский Институт безопасности ИИ раскрыли инциденты, где агенты вышли за пределы…
Kimwolf v7: DDoS-ботнет маскируется под Chrome и держит C2 на блокчейне
В начале февраля аналитики Unit42 обнаружили седьмую версию Kimwolf — ботнета, который с лета 2025-го охотится на Android TV и ТВ-приёмники. Заражение идёт…
Ключи доступа не панацея: три способа обойти защиту без взлома криптографии
Сразу три исследования с Black Hat и от Palo Alto Networks показали, что аутентификацию с ключами доступа можно обойти, не ломая математику FIDO2. SpecterOps,…
Token Jacking: украденные AI-токены питают многомиллионный серый рынок
Серый рынок доступа к GPT, Claude и другим передовым моделям построен вокруг промежуточных станций — прокси-сервисов, которые перепродают чужие API-ключи за…
Head Mare превратила необновлённый TrueConf-сервер в канал заражения участников ВКС
В июле 2026 года группировка Head Mare провела атаку без предварительной авторизации. Вектор — порт 4307/TCP. По умолчанию он открыт. Сначала вызывается…
Сверка имени хоста, ручное управление, самоуничтожение: Awaken Likho меняет почерк
С 2021 года группа атакует госорганы РФ и Беларуси. Раньше обходилась UltraVNC и MeshCentral. Теперь — собственные бэкдоры TokenBuoy и TokenBuoySH. Цепочка…
Дайджест недели
CISA пополнила KEV‑каталог тремя уязвимостями, для которых подтверждена эксплуатация, ИИ‑инструмент нашёл 14 тысяч новых уязвимостей в программном обеспечении…
SQL-инъекция превратила Oracle в плацдарм атаки: khunt скомпилирован прямо внутри базы данных
Атакующие проникли в Oracle через SQL-инъекцию в поле автодополнения публичного веб-приложения. Они не загружали исполняемые файлы — вместо этого отправили…
Black Hat USA 2026 Arsenal: инструменты, которые можно забрать с собой
В Mandalay Bay снова шумно — но не от презентаций. Там, в стороне от главных залов, Black Hat Arsenal. Разработчики стоят за ноутбуками, показывают свой софт…
Как легитимные облачные платформы помогают фишерам обходить MFA
За 12 месяцев по август 2026 года злоумышленники разместили более 390 тысяч фишинговых страниц на легитимных облачных платформах и в IPFS-шлюзах — таковы…
Разрушить завод мешает не firewall, а незнание физики процесса
Неделю инженеры израильского пищевого предприятия восстанавливали холодильную систему. Злоумышленник перевёл клапаны газоохладителя и ресивера в ручной режим…
Дальше — в канале
Здесь 259 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram