Рубрика

Дайджесты

207 разборов · обновляется ежедневно

RSS
10.05.2026 Дайджесты

BO Team и Head Mare объединили инфраструктуру

⚠️ BO Team и Head Mare объединили инфраструктуру против России Kaspersky зафиксировала общие C&C-серверы у двух про-украинских хактивистских групп — BO Team и…

therecord
09.05.2026 Дайджесты

Американцы осуждены за laptop farms для КНДР

💀 Американцы получили срок за «фермы ноутбуков» для КНДР Двое граждан США приговорены к 18 месяцам тюрьмы за организацию «ферм ноутбуков» — схемы, которая…

bleepingcomputer
08.05.2026 Дайджесты

VoidStealer обошёл защиту паролей Chrome через IPC

💀 VoidStealer обошёл App-Bound Encryption в Chrome Авторы трояна VoidStealer нашли способ извлекать пароли из Chrome, несмотря на защиту App-Bound Encryption,…

dark_reading
07.05.2026 Дайджесты

Quasar Linux: новый стелс-имплант атакует разработчиков

💀 Quasar Linux — новый скрытый имплант для разработчиков Неизвестный ранее Linux-вредонос Quasar Linux (QLNX) объединяет функции руткита, бэкдора и стилера —…

bleepingcomputer
05.05.2026 Дайджесты

Каждый четвертый MCP-сервер уязвим для RCE-атак

⚠️ Каждый четвертый MCP-сервер открывает путь к RCE через AI-агентов Корпоративные AI-агенты используют два механизма расширения функциональности — и оба…

helpnetsecurity
05.05.2026 Дайджесты

Trellix подтвердила взлом репозитория исходного кода

💀 Trellix подтвердила взлом репозитория исходного кода ИБ-вендор Trellix официально признал компрометацию своего репозитория с исходным кодом. Компания…

securityweek
04.05.2026 Дайджесты

OpenAI внедрила защищённую от фишинга аутентификацию ChatGPT

🛡 OpenAI запустила защищённую от фишинга аутентификацию для ChatGPT Advanced Account Security в ChatGPT полностью отключает парольный вход и заменяет его на…

helpnetsecurity
03.05.2026 Дайджесты

Мониторинг эндпоинтов недостаточен для современных угроз

📊 Unit 42 опубликовал материал о том, что мониторинг только эндпоинтов уже не покрывает современный ландшафт угроз — нужны данные со всех уровней…

unit42
02.05.2026 Дайджесты

SecOps 2026: от технических метрик к бизнес-устойчивости

📊 Gartner Security & Risk Management Summit в Сиднее показал, как меняется подход к SecOps в 2026 году. CISO крупных компаний обсуждали реальные решения по…

rapid7_blog
02.05.2026 Дайджесты

AI-расширения для браузеров тайно крадут пользовательские данные

⚠️ AI-расширения для браузеров маскируются под помощников для письма, но втайне воруют данные пользователей. Unit 42 исследовала десятки таких расширений и…

unit42
02.05.2026 Дайджесты

Кибератаки ускоряются: злоумышленники опережают защитников в 2026

 📊 Аналитики Rapid7 фиксируют ускорение темпа кибератак в 2026 году — злоумышленники быстрее находят и эксплуатируют уязвимости, чем защитники успевают…

rapid7_blog
01.05.2026 Дайджесты

В ОАЭ арестовывают за репосты в соцсетях

📊 В ОАЭ могут посадить за репост скриншота — и это не новость последних месяцев. Война в Иране привлекла внимание к арестам в Эмиратах за контент в соцсетях,…

wired_security
30.04.2026 Дайджесты

Metasploit улучшил прозрачность проверки уязвимостей

🛡 Разработчики Metasploit улучшили прозрачность check-методов — теперь фреймворк объясняет, почему конкретная цель помечена как уязвимая или нет. Изменения…

rapid7_blog
29.04.2026 Дайджесты

Apple устранила уязвимость восстановления удалённых уведомлений iOS

 📊 Apple исправила уязвимость в iOS, которая позволяла восстанавливать якобы удалённые уведомления с iPhone и iPad. Проблема касалась всех типов…

malwarebytes
28.04.2026 Дайджесты

Хакер Scattered Spider признался в краже миллионов

💀 Тайлер Бьюкенен, 24-летний британец и старший участник группировки Scattered Spider, признал себя виновным в мошенничестве и краже личных данных. Он…

krebs
27.04.2026 Дайджесты

Mirai эксплуатирует уязвимость в старых роутерах D-Link

💀 Ботнет Mirai активно эксплуатирует CVE-2025-29635 в снятых с поддержки роутерах D-Link. Уязвимость позволяет инъекцию команд через POST-запросы —…

securityaffairs
27.04.2026 Дайджесты

Progress Software устранила критичную уязвимость в WAF

🔥 Progress Software закрыла критичную уязвимость CVE-2026-21876 в своём WAF, которая позволяла обходить защиту. Затронуты MOVEit WAF и балансировщик…

helpnetsecurity
26.04.2026 Дайджесты

Cisco Talos: новые тренды атак на MFA

 Cisco Talos: атаки на MFA и фишинг через скомпрометированные аккаунты 📊 Cisco Talos подвели итоги 2025 года — атакующие сместили фокус на обход…

cisco_talos
26.04.2026 Дайджесты

Microsoft устранила критическую уязвимость в ASP.NET Core

🔥 Microsoft выпустила экстренный патч для CVE-2026-40372 — критической уязвимости в ASP.NET Core, которая позволяет повысить привилегии через сеть. Проблема…

microsoft_msrc
26.04.2026 Дайджесты

SmokedMeat: открытый инструмент показывает действия атакующих в CI/CD

🛡 Boost Security выпустили SmokedMeat — open-source фреймворк для демонстрации атак на CI/CD пайплайны. Инструмент берёт найденную уязвимость и показывает…

helpnetsecurity