Дайджесты
207 разборов · обновляется ежедневно
BO Team и Head Mare объединили инфраструктуру
⚠️ BO Team и Head Mare объединили инфраструктуру против России Kaspersky зафиксировала общие C&C-серверы у двух про-украинских хактивистских групп — BO Team и…
Американцы осуждены за laptop farms для КНДР
💀 Американцы получили срок за «фермы ноутбуков» для КНДР Двое граждан США приговорены к 18 месяцам тюрьмы за организацию «ферм ноутбуков» — схемы, которая…
VoidStealer обошёл защиту паролей Chrome через IPC
💀 VoidStealer обошёл App-Bound Encryption в Chrome Авторы трояна VoidStealer нашли способ извлекать пароли из Chrome, несмотря на защиту App-Bound Encryption,…
Quasar Linux: новый стелс-имплант атакует разработчиков
💀 Quasar Linux — новый скрытый имплант для разработчиков Неизвестный ранее Linux-вредонос Quasar Linux (QLNX) объединяет функции руткита, бэкдора и стилера —…
Каждый четвертый MCP-сервер уязвим для RCE-атак
⚠️ Каждый четвертый MCP-сервер открывает путь к RCE через AI-агентов Корпоративные AI-агенты используют два механизма расширения функциональности — и оба…
Trellix подтвердила взлом репозитория исходного кода
💀 Trellix подтвердила взлом репозитория исходного кода ИБ-вендор Trellix официально признал компрометацию своего репозитория с исходным кодом. Компания…
OpenAI внедрила защищённую от фишинга аутентификацию ChatGPT
🛡 OpenAI запустила защищённую от фишинга аутентификацию для ChatGPT Advanced Account Security в ChatGPT полностью отключает парольный вход и заменяет его на…
Мониторинг эндпоинтов недостаточен для современных угроз
📊 Unit 42 опубликовал материал о том, что мониторинг только эндпоинтов уже не покрывает современный ландшафт угроз — нужны данные со всех уровней…
SecOps 2026: от технических метрик к бизнес-устойчивости
📊 Gartner Security & Risk Management Summit в Сиднее показал, как меняется подход к SecOps в 2026 году. CISO крупных компаний обсуждали реальные решения по…
AI-расширения для браузеров тайно крадут пользовательские данные
⚠️ AI-расширения для браузеров маскируются под помощников для письма, но втайне воруют данные пользователей. Unit 42 исследовала десятки таких расширений и…
Кибератаки ускоряются: злоумышленники опережают защитников в 2026
📊 Аналитики Rapid7 фиксируют ускорение темпа кибератак в 2026 году — злоумышленники быстрее находят и эксплуатируют уязвимости, чем защитники успевают…
В ОАЭ арестовывают за репосты в соцсетях
📊 В ОАЭ могут посадить за репост скриншота — и это не новость последних месяцев. Война в Иране привлекла внимание к арестам в Эмиратах за контент в соцсетях,…
Metasploit улучшил прозрачность проверки уязвимостей
🛡 Разработчики Metasploit улучшили прозрачность check-методов — теперь фреймворк объясняет, почему конкретная цель помечена как уязвимая или нет. Изменения…
Apple устранила уязвимость восстановления удалённых уведомлений iOS
📊 Apple исправила уязвимость в iOS, которая позволяла восстанавливать якобы удалённые уведомления с iPhone и iPad. Проблема касалась всех типов…
Хакер Scattered Spider признался в краже миллионов
💀 Тайлер Бьюкенен, 24-летний британец и старший участник группировки Scattered Spider, признал себя виновным в мошенничестве и краже личных данных. Он…
Mirai эксплуатирует уязвимость в старых роутерах D-Link
💀 Ботнет Mirai активно эксплуатирует CVE-2025-29635 в снятых с поддержки роутерах D-Link. Уязвимость позволяет инъекцию команд через POST-запросы —…
Progress Software устранила критичную уязвимость в WAF
🔥 Progress Software закрыла критичную уязвимость CVE-2026-21876 в своём WAF, которая позволяла обходить защиту. Затронуты MOVEit WAF и балансировщик…
Cisco Talos: новые тренды атак на MFA
Cisco Talos: атаки на MFA и фишинг через скомпрометированные аккаунты 📊 Cisco Talos подвели итоги 2025 года — атакующие сместили фокус на обход…
Microsoft устранила критическую уязвимость в ASP.NET Core
🔥 Microsoft выпустила экстренный патч для CVE-2026-40372 — критической уязвимости в ASP.NET Core, которая позволяет повысить привилегии через сеть. Проблема…
SmokedMeat: открытый инструмент показывает действия атакующих в CI/CD
🛡 Boost Security выпустили SmokedMeat — open-source фреймворк для демонстрации атак на CI/CD пайплайны. Инструмент берёт найденную уязвимость и показывает…