Рубрика

Дайджесты

259 разборов · обновляется ежедневно

RSS
15.07.2026 Дайджесты

Хакеры получили доступ к Telegram-каналам через взлом почты

Кейс Собчак — хрестоматийная связка: email как единая точка отказа для мессенджера. По данным therecord, злоумышленники из группировки Black Mirror получили…

therecord
14.07.2026 Дайджесты

Дайджест недели

Неделю раскачивали два жёстких дедлайна от CISA, новая APT-кампания и неочевидный вектор проникновения через кассу самообслуживания. Разбираем, что из этого…

digest
12.07.2026 Дайджесты

Атаки на медицинских подрядчиков выросли вдвое за первую половину 2026

Количество кибератак на больницы и клиники в первой половине 2026 года росло умеренно. Проблема сместилась в сторону поставщиков и бизнес-структур,…

dark_reading
08.07.2026 Дайджесты

RedWing сдаёт Android-троянов в аренду через Telegram для атак на банки

Новая вредоносная кампания RedWing построена по модели «всё включено»: злоумышленнику не нужно уметь писать код — Telegram-бот собирает кастомное приложение…

hackernews
07.07.2026 Дайджесты

NetScaler под ударом: эксплойт для утечки памяти уже в деле

Исследователи выложили PoC-код для свежей уязвимости раскрытия памяти в Citrix NetScaler — и атакующие отреагировали мгновенно. Меньше суток потребовалось,…

dark_reading
07.07.2026 Дайджесты

Omnigent обуздывает AI-агентов через политики, песочницы и разделение поставщиков

Разрозненные CLI Claude Code, Codex, Cursor и десятка аналогов создали управленческий пробел: секреты, лимиты и права разбросаны по утилитам, а единой точки…

helpnetsecurity
05.07.2026 Дайджесты

Пять мифов об искусственном интеллекте в SOC

С дистанции в пару-тройку лет активного использования больших языковых моделей в защите можно сделать неприятный вывод: индустрия разогнала ожидания быстрее,…

rapid7_blog
05.07.2026 Дайджесты

Armored Likho атакует госсектор и энергетику через новый BusySnake Stealer

Группировка Armored Likho (она же Eagle Werewolf) тестирует в боевых условиях ранее не задокументированный Python-стилер BusySnake — кампания охватывает…

kaspersky_ru
02.07.2026 Дайджесты

Стандарты уязвимостей не поспевают за скоростью автоматического обнаружения

Когда 93% задач на бенчмарке Cybench решаются неконтролируемым AI-агентом за год после 15% — это не эволюция, а слом кривой. Rapid7 в новом policy paper…

rapid7_blog
27.06.2026 Дайджесты

LLM превращают горы отчётов в читаемый threat intelligence

Индустрия десятилетиями оттачивала обмен тактическими индикаторами — IOC в форматах STIX/MISP прекрасно ложатся в хранилища ключ-значение и автоматизируют…

cisco_talos
25.06.2026 Дайджесты

Взломанные WhatsApp-аккаунты рассылают VBS-скрипты ради скрытой установки ManageEngine

Kaspersky описала активную кампанию, в которой жертвам через скомпрометированные WhatsApp-аккаунты знакомых приходят VBS-файлы без текста, замаскированные под…

securityaffairs
24.06.2026 Дайджесты

OpenAI заставила AI исправлять уязвимости, а не только находить их

OpenAI расширила инициативу Daybreak, стремясь замкнуть цикл «найти-исправить» без обязательного участия человека. По данным Help Net Security, облачный…

helpnetsecurity
24.06.2026 Дайджесты

На подпольном рынке продают доступы к учетным данным компаний

Сотни продавцов на андеграунд-форумах за последние полтора года превратили многомиллиардные дампы инфостилеров в платный сервис поиска «под заказчика».…

bleepingcomputer
23.06.2026 Дайджесты

Агентная телеметрия пошла в open source — Beacon от Asymptote Labs

Локальные AI-агенты вроде Claude Code и Cursor уже вовсю редактируют файлы, вызывают внешние инструменты и выполняют команды в CI-джобах, но EDR слепы к тому,…

helpnetsecurity
19.06.2026 Дайджесты

Хакер использовал Tailscale для сохранения доступа после отключения C2

Французский оператор с ником Poisson 33 дня хозяйничал в сети небольшого авторемонтного бизнеса: кейлоггер, кража банковских и почтовых паролей, 339…

hackernews
19.06.2026 Дайджесты

Плагины JetBrains крадут AI API-ключи, расширения Chrome перехватывают чаты

С октября 2025 года на JetBrains Marketplace работала скоординированная кампания: 15 вредоносных плагинов, маскирующихся под AI-ассистенты для чатов,…

hackernews
18.06.2026 Дайджесты

Phantom Stealer атакует без файлов: все браузеры под угрозой

Новый стилер реализует полностью бесфайловую цепочку заражения — PowerShell-загрузчик в памяти, без сохранения на диск, с обфускацией и анти-AV-техниками.…

dark_reading
16.06.2026 Дайджесты

Бывшие разработчики Signal создали систему шифрования для приложений

Группа криптографов из Harvard, Microsoft Research и бывшие разработчики Signal выложила открытый код библиотек Encrypted Spaces. Они дают разработчикам без…

wired_security
15.06.2026 Дайджесты

Velvet Ant 9 лет прятались в модулях аутентификации Linux

Обнаружить такую атаку сканером невозможно: вместо вредоносного файла группировка подменяла сами системные утилиты — PAM-модули и OpenSSH, которые проверяют…

hackernews
13.06.2026 Дайджесты

Исходный код червя Miasma утёк на GitHub через чужие аккаунты

10 июня исследователи SafeDep обнаружили на GitHub репозитории «Miasma-Open-Source-Release», созданные на нескольких скомпрометированных аккаунтах…

bleepingcomputer

Дальше — в канале

Здесь 259 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram