Дайджесты
259 разборов · обновляется ежедневно
Хакеры получили доступ к Telegram-каналам через взлом почты
Кейс Собчак — хрестоматийная связка: email как единая точка отказа для мессенджера. По данным therecord, злоумышленники из группировки Black Mirror получили…
Дайджест недели
Неделю раскачивали два жёстких дедлайна от CISA, новая APT-кампания и неочевидный вектор проникновения через кассу самообслуживания. Разбираем, что из этого…
Атаки на медицинских подрядчиков выросли вдвое за первую половину 2026
Количество кибератак на больницы и клиники в первой половине 2026 года росло умеренно. Проблема сместилась в сторону поставщиков и бизнес-структур,…
RedWing сдаёт Android-троянов в аренду через Telegram для атак на банки
Новая вредоносная кампания RedWing построена по модели «всё включено»: злоумышленнику не нужно уметь писать код — Telegram-бот собирает кастомное приложение…
NetScaler под ударом: эксплойт для утечки памяти уже в деле
Исследователи выложили PoC-код для свежей уязвимости раскрытия памяти в Citrix NetScaler — и атакующие отреагировали мгновенно. Меньше суток потребовалось,…
Omnigent обуздывает AI-агентов через политики, песочницы и разделение поставщиков
Разрозненные CLI Claude Code, Codex, Cursor и десятка аналогов создали управленческий пробел: секреты, лимиты и права разбросаны по утилитам, а единой точки…
Пять мифов об искусственном интеллекте в SOC
С дистанции в пару-тройку лет активного использования больших языковых моделей в защите можно сделать неприятный вывод: индустрия разогнала ожидания быстрее,…
Armored Likho атакует госсектор и энергетику через новый BusySnake Stealer
Группировка Armored Likho (она же Eagle Werewolf) тестирует в боевых условиях ранее не задокументированный Python-стилер BusySnake — кампания охватывает…
Стандарты уязвимостей не поспевают за скоростью автоматического обнаружения
Когда 93% задач на бенчмарке Cybench решаются неконтролируемым AI-агентом за год после 15% — это не эволюция, а слом кривой. Rapid7 в новом policy paper…
LLM превращают горы отчётов в читаемый threat intelligence
Индустрия десятилетиями оттачивала обмен тактическими индикаторами — IOC в форматах STIX/MISP прекрасно ложатся в хранилища ключ-значение и автоматизируют…
Взломанные WhatsApp-аккаунты рассылают VBS-скрипты ради скрытой установки ManageEngine
Kaspersky описала активную кампанию, в которой жертвам через скомпрометированные WhatsApp-аккаунты знакомых приходят VBS-файлы без текста, замаскированные под…
OpenAI заставила AI исправлять уязвимости, а не только находить их
OpenAI расширила инициативу Daybreak, стремясь замкнуть цикл «найти-исправить» без обязательного участия человека. По данным Help Net Security, облачный…
На подпольном рынке продают доступы к учетным данным компаний
Сотни продавцов на андеграунд-форумах за последние полтора года превратили многомиллиардные дампы инфостилеров в платный сервис поиска «под заказчика».…
Агентная телеметрия пошла в open source — Beacon от Asymptote Labs
Локальные AI-агенты вроде Claude Code и Cursor уже вовсю редактируют файлы, вызывают внешние инструменты и выполняют команды в CI-джобах, но EDR слепы к тому,…
Хакер использовал Tailscale для сохранения доступа после отключения C2
Французский оператор с ником Poisson 33 дня хозяйничал в сети небольшого авторемонтного бизнеса: кейлоггер, кража банковских и почтовых паролей, 339…
Плагины JetBrains крадут AI API-ключи, расширения Chrome перехватывают чаты
С октября 2025 года на JetBrains Marketplace работала скоординированная кампания: 15 вредоносных плагинов, маскирующихся под AI-ассистенты для чатов,…
Phantom Stealer атакует без файлов: все браузеры под угрозой
Новый стилер реализует полностью бесфайловую цепочку заражения — PowerShell-загрузчик в памяти, без сохранения на диск, с обфускацией и анти-AV-техниками.…
Бывшие разработчики Signal создали систему шифрования для приложений
Группа криптографов из Harvard, Microsoft Research и бывшие разработчики Signal выложила открытый код библиотек Encrypted Spaces. Они дают разработчикам без…
Velvet Ant 9 лет прятались в модулях аутентификации Linux
Обнаружить такую атаку сканером невозможно: вместо вредоносного файла группировка подменяла сами системные утилиты — PAM-модули и OpenSSH, которые проверяют…
Исходный код червя Miasma утёк на GitHub через чужие аккаунты
10 июня исследователи SafeDep обнаружили на GitHub репозитории «Miasma-Open-Source-Release», созданные на нескольких скомпрометированных аккаунтах…
Дальше — в канале
Здесь 259 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram