Рубрика

Дайджесты

259 разборов · обновляется ежедневно

RSS
26.05.2026 Дайджесты

Иранские хакеры атаковали заправки США через незащищённые устройства

⚠️ Три истории недели, которые прошли мимо радаров Иранские хакеры взломали системы автоматического мониторинга топливных баков (ATG) на заправках в…

securityweek
25.05.2026 Дайджесты

Уязвимость open-source: один мейнтейнер против всей инфраструктуры

📊 Open-source держится на одном мейнтейнере — и это системная проблема Глава CISA Ник Андерсен публично признал то, что в ИБ-сообществе обсуждают давно:…

cyberscoop
22.05.2026 Дайджесты

Новый macOS-стилер Reaper атакует через поддельные сайты

💀 Reaper маскируется под Apple, Microsoft и Google одновременно Новый macOS-стилер Reaper отказался от классических ClickFix-схем и перешёл на applescript://…

helpnetsecurity
22.05.2026 Дайджесты

PureLogs использует стеганографию для скрытия вредоносного кода

💀 PureLogs прячет полезную нагрузку в фотках котиков Новая фишинговая кампания доставляет infostealer PureLogs через стеганографию — зашифрованная полезная…

helpnetsecurity
22.05.2026 Дайджесты

DirtyDecrypt эксплойт для эскалации привилегий Linux

🔥 DirtyDecrypt — новый PoC для повышения привилегий до root Команда V12 опубликовала эксплойт для уязвимости в ядре Linux, которая позволяет локальным…

securityweek
19.05.2026 Дайджесты

Gremlin Stealer эволюционировал до комплексного инструмента кражи

💀 Gremlin Stealer научился прятаться в ресурсах исполняемых файлов Новая версия стилера эволюционировала от простого граббера паролей до комплексного…

unit42
18.05.2026 Дайджесты

Mythos отличился в аудите но провалил эксплуатацию

🛡 Mythos показал себя в аудите кода, провалился в эксплуатации Независимое тестирование ИИ-инструмента Mythos выявило интересную картину: система отлично…

securityweek
18.05.2026 Дайджесты

Критическая дыра в SIMATIC CN 4100 от Siemens

🔥 SIMATIC CN 4100 — критическая дыра в промышленной автоматике Siemens экстренно выпустил исправление для SIMATIC CN 4100 после обнаружения связки из восьми…

cisa_advisories
17.05.2026 Дайджесты

70% организаций пострадали от identity-атак в 2026

📊 70% организаций пострадали от атак на учётные данные в 2026 Sophos опросила 5000 ИТ-руководителей из 17 стран — результат ожидаемо печальный. Атакующие…

helpnetsecurity
16.05.2026 Дайджесты

Sandyaa генерирует эксплойты автоматически — SAST умер?

SecureLayer7 выпустила Sandyaa под MIT-лицензией — первый open-source инструмент, который не просто находит уязвимости, а пишет для них рабочий эксплойт. В…

helpnetsecurity
15.05.2026 Дайджесты

Exaforce привлекла $125 млн на ИИ-платформу для SOC

Стартап Exaforce закрыл раунд Series B на $125 млн, доведя общий объём инвестиций до $200 млн. Компания разрабатывает "agentic SOC platform" — систему…

securityweek
10.05.2026 Дайджесты

Россия запустила спутники Россвет против Starlink

🛡 Россвет против Starlink — спутниковый интернет как вопрос нацбезопасности Россия запустила первые 16 спутников проекта «Россвет» — ответ на доминирование…

wired_security
10.05.2026 Дайджесты

BO Team и Head Mare объединили инфраструктуру

против России Kaspersky зафиксировала общие C&C-серверы у двух про-украинских хактивистских групп — BO Team и Head Mare. Исследователи обнаружили…

therecord
09.05.2026 Дайджесты

Американцы осуждены за laptop farms для КНДР

💀 Американцы получили срок за «фермы ноутбуков» для КНДР Двое граждан США приговорены к 18 месяцам тюрьмы за организацию «ферм ноутбуков» — схемы, которая…

bleepingcomputer
08.05.2026 Дайджесты

VoidStealer обошёл защиту паролей Chrome через IPC

💀 VoidStealer обошёл App-Bound Encryption в Chrome Авторы трояна VoidStealer нашли способ извлекать пароли из Chrome, несмотря на защиту App-Bound Encryption,…

dark_reading
07.05.2026 Дайджесты

Quasar Linux: новый стелс-имплант атакует разработчиков

💀 Quasar Linux — новый скрытый имплант для разработчиков Неизвестный ранее Linux-вредонос Quasar Linux (QLNX) объединяет функции руткита, бэкдора и стилера —…

bleepingcomputer
05.05.2026 Дайджесты

Каждый четвертый MCP-сервер уязвим для RCE-атак

⚠️ Каждый четвертый MCP-сервер открывает путь к RCE через AI-агентов Корпоративные AI-агенты используют два механизма расширения функциональности — и оба…

helpnetsecurity
05.05.2026 Дайджесты

Trellix подтвердила взлом репозитория исходного кода

ИБ-вендор Trellix официально признал компрометацию своего репозитория с исходным кодом. Компания заявляет, что инцидент не повлиял на процессы выпуска и…

securityweek
04.05.2026 Дайджесты

OpenAI внедрила защищённую от фишинга аутентификацию ChatGPT

🛡 OpenAI запустила защищённую от фишинга аутентификацию для ChatGPT Advanced Account Security в ChatGPT полностью отключает парольный вход и заменяет его на…

helpnetsecurity
03.05.2026 Дайджесты

Мониторинг эндпоинтов недостаточен для современных угроз

📊 Unit 42 опубликовал материал о том, что мониторинг только эндпоинтов уже не покрывает современный ландшафт угроз — нужны данные со всех уровней…

unit42

Дальше — в канале

Здесь 259 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram