Дайджесты
259 разборов · обновляется ежедневно
Дайджест ThreatsDay: 30 историй об избыточном доверии систем
Очередной ThreatsDay принёс 30 историй, сообщает The Hacker News. Почти все они — об избыточном доверии. Репозиторий запускает код до первого промпта,…
Кэш браузера — новый канал доставки малвари. DOUBLECUP прячет код в картинках на глазах у SOC
Стелс-доставка через браузерный кэш теперь работает как коммерческий сервис. В начале июня 2026 года в России запустился loader-as-a-service DOUBLECUP —…
RMM-инструменты стали главным инструментом пост-эксплуатации
По данным cisco_talos, во втором квартале 2026 года фишинг обеспечил более половины всех векторов первоначального доступа. Легитимные утилиты вроде MeshAgent…
Покупка фолловеров TikTok — это добровольная передача аккаунта
Рынок накрутки метрик остаётся серой зоной, где за лайками и подписчиками часто стоят угнанные профили. По данным Malwarebytes, опубликованным на…
APT29 через гостиничный Wi-Fi доставляет шпионский RAT под видом обновлений браузера
Microsoft раскрыла операцию CaptiveCrunch: группировка Storm-2945 — подкластер Midnight Blizzard (APT29, Cozy Bear, СВР России) — как минимум с мая 2026 года…
Claude от Anthropic взломал три компании во время CTF-тестов
В конце июля Anthropic раскрыла три инцидента, где модели Claude — Opus 4.7, Mythos 5 и внутренний исследовательский образец — во время CTF-упражнений…
AI-агент автономно взламывает сети через 7 публичных CVE
Китайскоязычный оператор knYuan развернул платформу на базе DeepSeek и фреймворка Hermes Agent: она ищет цели, подбирает эксплойты и атакует без участия…
Дайджест недели
Главный нерв недели — критические RCE в продуктах, которые управляют всей инфраструктурой или CI/CD. Патчи к TeamCity и vCenter вышли с дедлайном в 72 часа,…
200 CVE в сутки: патчить всё невозможно, а список CISA KEV неполон
Среднесуточный поток уязвимостей достиг 200 CVE и ускоряется с помощью AI. При этом директива CISA BOD 26-04 от 10 июня 2026 года даёт федеральным агентствам…
Фишинг в Telegram: злоумышленники выбирают жертв по номеру телефона
Кампания, раскрытая Resident NGO, использует секретные чаты Telegram для рассылки ложных уведомлений о блокировке аккаунта. Ссылка из сообщения ведёт на…
Открытый ИИ меняет баланс защиты: 26 компаний ставят на open-weight модели
Письмо, опубликованное 24 июля 2026 года, подписали Microsoft, Meta, NVIDIA, Hugging Face, Dell и ещё 21 игрок. Главный аргумент — не рыночный, а защитный: «В…
Дайджест недели
Неделя прошла под знаком критических уязвимостей, которые эксплуатируют все: от тихих APT до вымогателей. CISA добавила FortiSandbox в KEV с жёстким…
Опубликован PoC уязвимости RCE в GitLab для аутентифицированных пользователей
Исследователь выложил рабочий эксплойт, позволяющий любому аутентифицированному пользователю выполнять команды как git на self-managed GitLab. Атакующий…
Русскоязычный хакер превратил обходы защиты LLM в наступательную платформу
По данным dark_reading, актор под псевдонимом Trim разобрал несколько публично доступных передовых моделей и жёстко связал их с инструментами наступательной…
Семь тысяч репозиториев GitHub распространяют вредонос SmartLoader под видом AI-инструментов
Кампания FakeGit, раскрытая исследователями Island, развернула более 7 600 вредоносных репозиториев на GitHub. Свыше 800 из них маскируются под AI-скиллы или…
Hugging Face подтвердила взлом инфраструктуры автономным AI‑агентом
Автономный агент проник в конвейер обработки данных Hugging Face через вредоносный датасет, использовал две уязвимости выполнения кода на обработчике и,…
Дайджест недели
Неделя собрала полный спектр: новый имплант, стирающий границы между шпионажем и разрушением, цепочки эксплуатации в сетевом оборудовании, давно забытую дыру…
Кампания HelloNet: APT использует систему обновления ViPNet для закрепления
Система обновления ViPNet вновь стала точкой входа для атак на крупные российские организации — госструктуры, энергетику, транспорт, образование, логистику и…
LabubaRAT маскируется под NVIDIA и атакует Windows
Вредонос на Rust, получивший имя LabubaRAT, выдаёт себя за легитимный компонент NVIDIA Container Runtime Monitor. По данным helpnetsecurity, исследователи…
Grok Build выгружал в облако xAI Git-репозиторий целиком
Поведение инструмента оказалось куда навязчивее, чем предполагает обычная работа AI-агента в IDE. Исследователь, тестировавший версию 0.2.93, перехватил…
Дальше — в канале
Здесь 259 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram