Дайджесты
207 разборов · обновляется ежедневно
0-day RedSun в Microsoft Defender даёт привилегии SYSTEM
🔥 Исследователь под ником Chaotic Eclipse опубликовал PoC для второй zero-day в Microsoft Defender за две недели. Эксплойт RedSun позволяет получить…
n8n используют для скрытого фишинга и доставки малвари
⚠️ Киберпреступники начали активно использовать популярную AI-платформу для автоматизации n8n в качестве инфраструктуры для фишинговых кампаний и доставки…
Fortinet закрыла CVE-2026-39813 и CVE-2026-39808 в FortiSandbox
🔥 Fortinet закрыла две критичные уязвимости в FortiSandbox, которые позволяют неаутентифицированным атакующим обходить авторизацию и выполнять произвольный…
0-day в Defender, брутфорс SonicWall, RCE в Excel — дайджест угроз
📊 Очередной дайджест от ThreatsDay принёс целую коллекцию инцидентов — от 0-day в Microsoft Defender до 17-летней RCE в Excel. Казалось бы, обычная новость —…
Cisco закрыла критические дыры в Identity Services и Webex
🔥 Cisco выпустила критичные патчи для Identity Services и Webex — четыре уязвимости позволяют выполнять произвольный код и имперсонировать пользователей.…
Splunk Enterprise закрыл критическую уязвимость выполнения кода
🔥 Splunk выпустил обновление для Enterprise, закрывающее критическую уязвимость удаленного выполнения кода. Проблема позволяла пользователям с минимальными…
108 Malicious Chrome Extensions Steal Google and Telegram Data, Affecting 20,000 Users
🔥 Исследователи Socket обнаружили масштабную кампанию с использованием 108 вредоносных расширений для Chrome, которые скрытно собирают данные пользователей…
ФБР закрыло фишинг-сервис W3LL и арестовало разработчика
🛡 ФБР совместно с индонезийскими властями закрыли глобальную фишинговую платформу W3LL и арестовали её разработчика. Это первая координированная операция…
29 млн утёкших секретов в 2025 — учётные данные ИИ-агентов не защищены
📊 GitGuardian опубликовал отчет о состоянии утечек секретов за 2025 год, и цифры впечатляют не в лучшем смысле. В публичных репозиториях GitHub обнаружили…
Данные аналитики Rockstar утекли после вымогательской атаки
💀 Группировка ShinyHunters слила данные Rockstar Games после взлома аналитической платформы Anodot. Создатели GTA стали жертвами атаки на цепочку поставок —…
OpenAI Impacted by North Korea-Linked Axios Supply Chain Hack
🔥 OpenAI попала под раздачу в supply chain атаке, которую связывают с северокорейскими хакерами. Компания отзывает macOS-сертификат для подписи кода после…
ZeroID: Open-source identity platform for autonomous AI agents
🛡 Появился ZeroID — открытая платформа для управления идентичностью автономных AI-агентов. Проект решает проблему атрибуции в мультиагентных системах, когда…
Browser Extensions Are the New AI Consumption Channel That No One Is Talking About
📊 Пока все обсуждают защиту от «теневого» ИИ и контроль GenAI-сервисов, мы проглядели совершенно открытое окно — браузерные расширения с ИИ. Новое…
На основании «данных из надёжных источников» главной киберугрозой ЕС названы хакеры из КНР и РФ
📊 CERT-EU опубликовал очередной доклад о киберугрозах, где на основании «данных из надёжных источников» главными злодеями снова назвали хакеров из Китая и…
The Identity Paradox: The Hidden Risks in Your Valid Credentials
📊 Парадокс идентификации в корпоративной безопасности становится всё острее. Злоумышленники всё чаще используют валидные учётные записи вместо поиска…
The threat hunter’s gambit
📊 Аналитик из Cisco Talos рассказал, как стратегические игры помогают в threat hunting. Занятно. Автор проводит параллели между шахматами, покером и охотой на…
Bypassing Windows Administrator Protection
🔥 Microsoft отключила новую функцию Administrator Protection в Windows 11 25H2 после обнаружения девяти уязвимостей, позволяющих обходить защиту и получать…
Juniper Networks Patches Dozens of Junos OS Vulnerabilities
🔥 Juniper Networks выпустила патчи для десятков уязвимостей в Junos OS, включая критическую брешь, которая позволяет удалённо захватить устройство без…
У оператора биткоин-банкоматов Bitcoin Depot украли 3,6 млн долларов в криптовалюте
🔥 Крупнейший оператор биткоин-банкоматов в США Bitcoin Depot потерял 3,6 млн долларов после взлома корпоративной инфраструктуры. Злоумышленники получили…
Взлом 30 плагинов для WordPress привел к распространению малвари на тысячи сайтов
🔥 Масштабная компрометация плагинов WordPress затронула сотни тысяч сайтов по всему миру. Злоумышленники внедрили бэкдоры в более чем 30 плагинов от…