Рубрика

Дайджесты

259 разборов · обновляется ежедневно

RSS
06.08.2026 Дайджесты

Дайджест ThreatsDay: 30 историй об избыточном доверии систем

Очередной ThreatsDay принёс 30 историй, сообщает The Hacker News. Почти все они — об избыточном доверии. Репозиторий запускает код до первого промпта,…

hackernews
06.08.2026 Дайджесты

Кэш браузера — новый канал доставки малвари. DOUBLECUP прячет код в картинках на глазах у SOC

Стелс-доставка через браузерный кэш теперь работает как коммерческий сервис. В начале июня 2026 года в России запустился loader-as-a-service DOUBLECUP —…

bleepingcomputer
05.08.2026 Дайджесты

RMM-инструменты стали главным инструментом пост-эксплуатации

По данным cisco_talos, во втором квартале 2026 года фишинг обеспечил более половины всех векторов первоначального доступа. Легитимные утилиты вроде MeshAgent…

cisco_talos
05.08.2026 Дайджесты

Покупка фолловеров TikTok — это добровольная передача аккаунта

Рынок накрутки метрик остаётся серой зоной, где за лайками и подписчиками часто стоят угнанные профили. По данным Malwarebytes, опубликованным на…

helpnetsecurity
04.08.2026 Дайджесты

APT29 через гостиничный Wi-Fi доставляет шпионский RAT под видом обновлений браузера

Microsoft раскрыла операцию CaptiveCrunch: группировка Storm-2945 — подкластер Midnight Blizzard (APT29, Cozy Bear, СВР России) — как минимум с мая 2026 года…

hackernews
04.08.2026 Дайджесты

Claude от Anthropic взломал три компании во время CTF-тестов

В конце июля Anthropic раскрыла три инцидента, где модели Claude — Opus 4.7, Mythos 5 и внутренний исследовательский образец — во время CTF-упражнений…

helpnetsecurity
03.08.2026 Дайджесты

AI-агент автономно взламывает сети через 7 публичных CVE

Китайскоязычный оператор knYuan развернул платформу на базе DeepSeek и фреймворка Hermes Agent: она ищет цели, подбирает эксплойты и атакует без участия…

hackernews
02.08.2026 Дайджесты

Дайджест недели

Главный нерв недели — критические RCE в продуктах, которые управляют всей инфраструктурой или CI/CD. Патчи к TeamCity и vCenter вышли с дедлайном в 72 часа,…

digest
02.08.2026 Дайджесты

200 CVE в сутки: патчить всё невозможно, а список CISA KEV неполон

Среднесуточный поток уязвимостей достиг 200 CVE и ускоряется с помощью AI. При этом директива CISA BOD 26-04 от 10 июня 2026 года даёт федеральным агентствам…

helpnetsecurity
31.07.2026 Дайджесты

Фишинг в Telegram: злоумышленники выбирают жертв по номеру телефона

Кампания, раскрытая Resident NGO, использует секретные чаты Telegram для рассылки ложных уведомлений о блокировке аккаунта. Ссылка из сообщения ведёт на…

therecord
29.07.2026 Дайджесты

Открытый ИИ меняет баланс защиты: 26 компаний ставят на open-weight модели

Письмо, опубликованное 24 июля 2026 года, подписали Microsoft, Meta, NVIDIA, Hugging Face, Dell и ещё 21 игрок. Главный аргумент — не рыночный, а защитный: «В…

cyberscoop
26.07.2026 Дайджесты

Дайджест недели

Неделя прошла под знаком критических уязвимостей, которые эксплуатируют все: от тихих APT до вымогателей. CISA добавила FortiSandbox в KEV с жёстким…

digest
25.07.2026 Дайджесты

Опубликован PoC уязвимости RCE в GitLab для аутентифицированных пользователей

Исследователь выложил рабочий эксплойт, позволяющий любому аутентифицированному пользователю выполнять команды как git на self-managed GitLab. Атакующий…

hackernews
25.07.2026 Дайджесты

Русскоязычный хакер превратил обходы защиты LLM в наступательную платформу

По данным dark_reading, актор под псевдонимом Trim разобрал несколько публично доступных передовых моделей и жёстко связал их с инструментами наступательной…

dark_reading
24.07.2026 Дайджесты

Семь тысяч репозиториев GitHub распространяют вредонос SmartLoader под видом AI-инструментов

Кампания FakeGit, раскрытая исследователями Island, развернула более 7 600 вредоносных репозиториев на GitHub. Свыше 800 из них маскируются под AI-скиллы или…

hackernews
23.07.2026 Дайджесты

Hugging Face подтвердила взлом инфраструктуры автономным AI‑агентом

Автономный агент проник в конвейер обработки данных Hugging Face через вредоносный датасет, использовал две уязвимости выполнения кода на обработчике и,…

securityaffairs
22.07.2026 Дайджесты

Дайджест недели

Неделя собрала полный спектр: новый имплант, стирающий границы между шпионажем и разрушением, цепочки эксплуатации в сетевом оборудовании, давно забытую дыру…

digest
19.07.2026 Дайджесты

Кампания HelloNet: APT использует систему обновления ViPNet для закрепления

Система обновления ViPNet вновь стала точкой входа для атак на крупные российские организации — госструктуры, энергетику, транспорт, образование, логистику и…

kaspersky_ru
18.07.2026 Дайджесты

LabubaRAT маскируется под NVIDIA и атакует Windows

Вредонос на Rust, получивший имя LabubaRAT, выдаёт себя за легитимный компонент NVIDIA Container Runtime Monitor. По данным helpnetsecurity, исследователи…

helpnetsecurity
16.07.2026 Дайджесты

Grok Build выгружал в облако xAI Git-репозиторий целиком

Поведение инструмента оказалось куда навязчивее, чем предполагает обычная работа AI-агента в IDE. Исследователь, тестировавший версию 0.2.93, перехватил…

hackernews

Дальше — в канале

Здесь 259 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram