Дайджесты
207 разборов · обновляется ежедневно
Уведомления Apple об изменении аккаунта используются для фишинга
⚠️ Мошенники научились использовать легитимные уведомления Apple для фишинговых атак. Злоумышленники злоупотребляют системой уведомлений об изменениях в Apple…
Кибератаки провоцируют волну краж грузов в логистике
🔥 Исследователи Proofpoint зафиксировали новый тренд — хакеры массово атакуют логистические компании для кражи грузов и перехвата платежей. Атаки…
Злой шутник CrystalX RAT — шпион и стилер с функциями prankware
🔥 Исследователи Kaspersky разобрали CrystalX RAT — новый троянец удалённого доступа, который распространяется по модели MaaS и совмещает шпионаж с функциями…
Мошенники снова эксплуатируют уведомление о переполнении iCloud
⚠️ Мошенники вернулись к старой схеме с поддельными уведомлениями о переполненном хранилище iCloud, но теперь активно выуживают платёжные данные. Пользователи…
Средневековая глубокоэшелонированная оборона — defence in depth по-старинному
📊 Брюс Шнайер поделился интересной параллелью между средневековой архитектурой и современной кибербезопасностью, разобрав оборонительную систему…
Новое видео гигантского кальмара — занятная пятничная находка
🦑 Брюс Шнайер продолжает свою традицию Friday Squid Blogging — на этот раз с впечатляющим видео гигантского кальмара из Японии, который поедает другого…
Платформа «Антидроп»: машинное обучение и большие данные
📊 Банк России разрабатывает платформу «Антидроп» для борьбы с финансовыми мулами. Об этом рассказал глава службы финансового мониторинга ЦБ Богдан Шабля.…
GitLab 18.11: агентный ИИ для безопасности, CI-пайплайны и доставка
🛡 GitLab выпустил версию 18.11 с интеграцией agentic AI во все этапы разработки — от исправления уязвимостей до аналитики поставки кода. Компания решает так…
CVE-2026-33626 в LMDeploy эксплуатируют за 13 часов
🔥 CVE-2026-33626 в LMDeploy начали эксплуатировать меньше чем через 13 часов после публикации. Это новый антирекорд — обычно на weaponization уходят…
Критическая уязвимость RCE в поисковике Microsoft Bing
🔥 Microsoft опубликовала CVE-2026-33819 — уязвимость удалённого выполнения кода в поисковике Bing через десериализацию недоверенных данных. Атакующий может…
NIST сужает область анализа CVE из-за роста уязвимостей
📊 NIST кардинально меняет подход к анализу уязвимостей в National Vulnerability Database. Теперь детальный разбор получат только CVE в критическом софте,…
Mozilla выпускает Thunderbolt — открытый ИИ-клиент против BigTech
🛡 Mozilla запустила Thunderbolt — open-source AI-клиент для корпоративного сегмента, который работает полностью на собственной инфраструктуре компании. В…
Payouts King: вымогатель прячется в QEMU-виртуалках от EDR
🔥 Группировка Payouts King придумала изощренный способ обходить EDR — они запускают скрытые виртуальные машины прямо на зараженных хостах через эмулятор QEMU.…
Вымогатели два года блокируют здравоохранение Лондона
💀 Лондонские больницы до сих пор не могут полностью восстановиться после ransomware-атаки, которая произошла полтора года назад. Документы показывают, что как…
Microsoft экстренно исправила критическую уязвимость ASP.NET Core
🔥 Microsoft выпустила внеплановые патчи для критической уязвимости в ASP.NET Core — CVE-2026-40372 с CVSS 9.1 Microsoft экстренно исправила серьёзную…
Операция PowerOFF: 53 DDoS-домена изъяты, 3 млн аккаунтов раскрыты
🛡 Международная операция PowerOFF накрыла 53 домена DDoS-for-hire сервисов и арестовала четырех человек. Под раздачу попали более 75 тысяч киберпреступников,…
CVE-2026-6363: путаница типов в V8 — уязвимость Chromium
🔥 В движке V8 обнаружена уязвимость type confusion, которая получила номер CVE-2026-6363. Проблема затрагивает все браузеры на базе Chromium, включая…
Google применяет Gemini для борьбы с вредоносной рекламой
🛡 Google расширяет использование Gemini AI для борьбы с вредоносной рекламой на своих платформах. Компания отмечает растущую эффективность ИИ-моделей в…
Утечка данных больницы: пострадали 337 917 пациентов
💀 Группировка Rhysida атаковала медицинский центр Cookeville Regional в Теннесси и украла 500 ГБ персональных данных. Утечка затронула почти 337 тысяч человек…
Уязвимости Foxit и LibRaw — пора обновиться
🛡 Cisco Talos опубликовали результаты своего исследования — сразу семь уязвимостей в популярных продуктах для работы с файлами. Под удар попали Foxit Reader и…