Дайджесты
259 разборов · обновляется ежедневно
Иранские хакеры атаковали заправки США через незащищённые устройства
⚠️ Три истории недели, которые прошли мимо радаров Иранские хакеры взломали системы автоматического мониторинга топливных баков (ATG) на заправках в…
Уязвимость open-source: один мейнтейнер против всей инфраструктуры
📊 Open-source держится на одном мейнтейнере — и это системная проблема Глава CISA Ник Андерсен публично признал то, что в ИБ-сообществе обсуждают давно:…
Новый macOS-стилер Reaper атакует через поддельные сайты
💀 Reaper маскируется под Apple, Microsoft и Google одновременно Новый macOS-стилер Reaper отказался от классических ClickFix-схем и перешёл на applescript://…
PureLogs использует стеганографию для скрытия вредоносного кода
💀 PureLogs прячет полезную нагрузку в фотках котиков Новая фишинговая кампания доставляет infostealer PureLogs через стеганографию — зашифрованная полезная…
DirtyDecrypt эксплойт для эскалации привилегий Linux
🔥 DirtyDecrypt — новый PoC для повышения привилегий до root Команда V12 опубликовала эксплойт для уязвимости в ядре Linux, которая позволяет локальным…
Gremlin Stealer эволюционировал до комплексного инструмента кражи
💀 Gremlin Stealer научился прятаться в ресурсах исполняемых файлов Новая версия стилера эволюционировала от простого граббера паролей до комплексного…
Mythos отличился в аудите но провалил эксплуатацию
🛡 Mythos показал себя в аудите кода, провалился в эксплуатации Независимое тестирование ИИ-инструмента Mythos выявило интересную картину: система отлично…
Критическая дыра в SIMATIC CN 4100 от Siemens
🔥 SIMATIC CN 4100 — критическая дыра в промышленной автоматике Siemens экстренно выпустил исправление для SIMATIC CN 4100 после обнаружения связки из восьми…
70% организаций пострадали от identity-атак в 2026
📊 70% организаций пострадали от атак на учётные данные в 2026 Sophos опросила 5000 ИТ-руководителей из 17 стран — результат ожидаемо печальный. Атакующие…
Sandyaa генерирует эксплойты автоматически — SAST умер?
SecureLayer7 выпустила Sandyaa под MIT-лицензией — первый open-source инструмент, который не просто находит уязвимости, а пишет для них рабочий эксплойт. В…
Exaforce привлекла $125 млн на ИИ-платформу для SOC
Стартап Exaforce закрыл раунд Series B на $125 млн, доведя общий объём инвестиций до $200 млн. Компания разрабатывает "agentic SOC platform" — систему…
Россия запустила спутники Россвет против Starlink
🛡 Россвет против Starlink — спутниковый интернет как вопрос нацбезопасности Россия запустила первые 16 спутников проекта «Россвет» — ответ на доминирование…
BO Team и Head Mare объединили инфраструктуру
против России Kaspersky зафиксировала общие C&C-серверы у двух про-украинских хактивистских групп — BO Team и Head Mare. Исследователи обнаружили…
Американцы осуждены за laptop farms для КНДР
💀 Американцы получили срок за «фермы ноутбуков» для КНДР Двое граждан США приговорены к 18 месяцам тюрьмы за организацию «ферм ноутбуков» — схемы, которая…
VoidStealer обошёл защиту паролей Chrome через IPC
💀 VoidStealer обошёл App-Bound Encryption в Chrome Авторы трояна VoidStealer нашли способ извлекать пароли из Chrome, несмотря на защиту App-Bound Encryption,…
Quasar Linux: новый стелс-имплант атакует разработчиков
💀 Quasar Linux — новый скрытый имплант для разработчиков Неизвестный ранее Linux-вредонос Quasar Linux (QLNX) объединяет функции руткита, бэкдора и стилера —…
Каждый четвертый MCP-сервер уязвим для RCE-атак
⚠️ Каждый четвертый MCP-сервер открывает путь к RCE через AI-агентов Корпоративные AI-агенты используют два механизма расширения функциональности — и оба…
Trellix подтвердила взлом репозитория исходного кода
ИБ-вендор Trellix официально признал компрометацию своего репозитория с исходным кодом. Компания заявляет, что инцидент не повлиял на процессы выпуска и…
OpenAI внедрила защищённую от фишинга аутентификацию ChatGPT
🛡 OpenAI запустила защищённую от фишинга аутентификацию для ChatGPT Advanced Account Security в ChatGPT полностью отключает парольный вход и заменяет его на…
Мониторинг эндпоинтов недостаточен для современных угроз
📊 Unit 42 опубликовал материал о том, что мониторинг только эндпоинтов уже не покрывает современный ландшафт угроз — нужны данные со всех уровней…
Дальше — в канале
Здесь 259 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram