Рубрика

Дайджесты

259 разборов · обновляется ежедневно

RSS
20.08.2026 Дайджесты

Атаки перебора паролей выросли в 155 раз из-за пробелов в MFA

Рост наблюдается не в тихих отраслях, а там, где MFA «почти настроена». По данным bleepingcomputer, Huntress зафиксировала 155-кратный скачок атак методом…

bleepingcomputer
19.08.2026 Дайджесты

Ботнет Evooo1Bot на базе Mirai атакует Linux-устройства

Fortinet назвал ботнет Evooo1Bot по строке «evooo1» в каждом бинарном файле. Активен с июля 2026 года. Атакует Linux-устройства. Сканер перебирает SSH-пароли…

securityaffairs
18.08.2026 Дайджесты

Атака на LiteLLM: скомпрометированы ключи 2 500 организаций

По данным securityaffairs, группа TeamPCP скомпрометировала учётные данные сопровождающего LiteLLM и опубликовала на PyPI вредоносные версии 1.82.7 и 1.82.8…

securityaffairs
18.08.2026 Дайджесты

macOS Screen Sharing взломали без пароля — уже добывают Monero

Нидерландский NCSC зафиксировал реальные атаки на macOS: злоумышленники обходили аутентификацию в Screen Sharing и получали root. Уязвимость CVE-2026-65400,…

malwarebytes
16.08.2026 Дайджесты

Дайджест недели

Microsoft зафиксировала 24 часа от входа до шифрования у вымогателя, vCenter начали использовать в атаках через пять дней после раскрытия информации, Adobe…

digest
16.08.2026 Дайджесты

737 поддельных VPN-расширений перехватывали трафик через прокси

75 486 установок — столько раз пользователи, искавшие обход блокировок, добровольно отдали браузерный трафик в чужие руки. 737 бесплатных VPN- и…

hackernews
15.08.2026 Дайджесты

AmnesiaStealer даёт скрытое управление браузером macOS

Поддельная страница GitHub выглядит убедительно: тёмная тема, логотип Octocat, значок «Verified Publisher». Вместо кнопки скачивания жертве предлагают…

securityaffairs
13.08.2026 Дайджесты

ИИ-пентест: находок всё больше, а проверять некому

20,3% команд имеют процесс обработки 500+ находок с одного запуска. 38,6% такой объём напряжёт. 29,7% назвали его нереалистичным. Эти цифры — результат опроса…

securityaffairs
12.08.2026 Дайджесты

Google Chrome тихо отозвал разрешения на уведомления у неактивных сайтов

Браузер начал автоматически отключать уведомления для сайтов, с которыми пользователь давно не взаимодействовал, и для площадок, помеченных Google Safe…

helpnetsecurity
12.08.2026 Дайджесты

Нечёткая задача, тотальный доступ: как делегирование ИИ-агентам ведёт к инцидентам

С 21 июля по 6 августа 2026 года OpenAI, Anthropic, Meta, Moonshot AI и британский Институт безопасности ИИ раскрыли инциденты, где агенты вышли за пределы…

bleepingcomputer
12.08.2026 Дайджесты

Kimwolf v7: DDoS-ботнет маскируется под Chrome и держит C2 на блокчейне

В начале февраля аналитики Unit42 обнаружили седьмую версию Kimwolf — ботнета, который с лета 2025-го охотится на Android TV и ТВ-приёмники. Заражение идёт…

unit42
11.08.2026 Дайджесты

Ключи доступа не панацея: три способа обойти защиту без взлома криптографии

Сразу три исследования с Black Hat и от Palo Alto Networks показали, что аутентификацию с ключами доступа можно обойти, не ломая математику FIDO2. SpecterOps,…

hackernews
10.08.2026 Дайджесты

Token Jacking: украденные AI-токены питают многомиллионный серый рынок

Серый рынок доступа к GPT, Claude и другим передовым моделям построен вокруг промежуточных станций — прокси-сервисов, которые перепродают чужие API-ключи за…

unit42
10.08.2026 Дайджесты

Head Mare превратила необновлённый TrueConf-сервер в канал заражения участников ВКС

В июле 2026 года группировка Head Mare провела атаку без предварительной авторизации. Вектор — порт 4307/TCP. По умолчанию он открыт. Сначала вызывается…

kaspersky_ru
09.08.2026 Дайджесты

Сверка имени хоста, ручное управление, самоуничтожение: Awaken Likho меняет почерк

С 2021 года группа атакует госорганы РФ и Беларуси. Раньше обходилась UltraVNC и MeshCentral. Теперь — собственные бэкдоры TokenBuoy и TokenBuoySH. Цепочка…

kaspersky_ru
09.08.2026 Дайджесты

Дайджест недели

CISA пополнила KEV‑каталог тремя уязвимостями, для которых подтверждена эксплуатация, ИИ‑инструмент нашёл 14 тысяч новых уязвимостей в программном обеспечении…

digest
09.08.2026 Дайджесты

SQL-инъекция превратила Oracle в плацдарм атаки: khunt скомпилирован прямо внутри базы данных

Атакующие проникли в Oracle через SQL-инъекцию в поле автодополнения публичного веб-приложения. Они не загружали исполняемые файлы — вместо этого отправили…

hackernews
08.08.2026 Дайджесты

Black Hat USA 2026 Arsenal: инструменты, которые можно забрать с собой

В Mandalay Bay снова шумно — но не от презентаций. Там, в стороне от главных залов, Black Hat Arsenal. Разработчики стоят за ноутбуками, показывают свой софт…

helpnetsecurity
08.08.2026 Дайджесты

Как легитимные облачные платформы помогают фишерам обходить MFA

За 12 месяцев по август 2026 года злоумышленники разместили более 390 тысяч фишинговых страниц на легитимных облачных платформах и в IPFS-шлюзах — таковы…

kaspersky_ru
07.08.2026 Дайджесты

Разрушить завод мешает не firewall, а незнание физики процесса

Неделю инженеры израильского пищевого предприятия восстанавливали холодильную систему. Злоумышленник перевёл клапаны газоохладителя и ресивера в ручной режим…

helpnetsecurity

Дальше — в канале

Здесь 259 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram