Рубрика

Дайджесты

207 разборов · обновляется ежедневно

RSS
19.04.2026 Дайджесты

CPUID Breach Distributes STX RAT via Trojanized CPU-Z and HWMonitor Downloads

🔥 Злоумышленники скомпрометировали сайт CPUID и заменили популярные утилиты CPU-Z и HWMonitor на троянизированные версии с RAT'ом STX. Атака длилась менее…

hackernews
19.04.2026 Дайджесты

Edge Decay: How a Failing Perimeter Is Fueling Modern Intrusions

📊 Периметр безопасности продолжает разрушаться, и атакующие всё активнее используют это в своих интересах. SentinelOne опубликовали детальный анализ того, как…

sentinelone
18.04.2026 Дайджесты

Microsoft adds Windows protections for malicious Remote Desktop files

🛡 Microsoft добавила в Windows новые защитные механизмы против фишинговых атак через RDP-файлы. Теперь система будет предупреждать пользователей о…

bleepingcomputer
18.04.2026 Дайджесты

Tentacles of ‘0ktapus’ Threat Group Victimize 130 Firms

🔥 Группировка 0ktapus провела масштабную фишинговую кампанию против 130+ компаний, подделывая систему многофакторной аутентификации. Не первый раз и, судя по…

threatpost
18.04.2026 Дайджесты

Understanding Current Threats to Kubernetes Environments

📊 Unit 42 опубликовали детальный анализ современных угроз для Kubernetes-окружений, и картина получается довольно тревожная. Исследователи зафиксировали…

unit42
18.04.2026 Дайджесты

Citizen Lab: Law Enforcement Used Webloc to Track 500 Million Devices via Ad Data

📊 Citizen Lab опубликовала расследование о том, как правоохранительные органы по всему миру используют рекламные данные для массовой слежки. Система Webloc от…

hackernews
17.04.2026 Дайджесты

Frontier AI Reinforces the Future of Modern Cyber Defense

📊 SentinelOne опубликовала материал о том, как frontier AI от OpenAI и Anthropic меняет ландшафт кибербезопасности. Компания позиционирует свои решения как…

sentinelone
17.04.2026 Дайджесты

McGraw-Hill confirms data breach following extortion threat

⚠️ Образовательный гигант McGraw-Hill подтвердил утечку данных после угроз вымогателей. Хакеры эксплуатировали неправильную конфигурацию Salesforce и получили…

bleepingcomputer
17.04.2026 Дайджесты

State-sponsored threats: Different objectives, similar access paths

📊 Cisco Talos опубликовали свой взгляд на государственные группировки в 2025 году — и картина получилась довольно показательная. Несмотря на разные цели, все…

cisco_talos
17.04.2026 Дайджесты

Feds Disrupt IoT Botnets Behind Huge DDoS Attacks

🔥 ФБР совместно с властями Канады и Германии разгромили инфраструктуру четырёх крупнейших IoT-ботнетов, которые контролировали более 3 миллионов…

krebs
17.04.2026 Дайджесты

Talos Takes: 2025's ransomware trends and zombie vulnerabilities

📊 Cisco Talos подвели итоги 2025 года по трендам в ransomware и уязвимостям. Аналитики разобрали, что изменилось в тактиках атакующих и почему некоторые баги…

cisco_talos
17.04.2026 Дайджесты

GlassWorm evolves with Zig dropper to infect multiple developer tools

🔥 Кампания GlassWorm эволюционировала — теперь атакующие используют дроппер на языке Zig, замаскированный под расширение для IDE. Это серьёзное развитие…

securityaffairs
17.04.2026 Дайджесты

Ransomware Attacks are on the Rise

🔥 Ransomware-группы наращивают активность этим летом, и статистика неутешительна. LockBit уверенно лидирует по количеству атак, оставив далеко позади…

threatpost
16.04.2026 Дайджесты

‘By Design’ Flaw in MCP Could Enable Widespread AI Supply Chain Attacks

🔥 Исследователи обнаружили фундаментальную проблему в Model Context Protocol (MCP) от Anthropic, которая может привести к массовым атакам на supply chain в…

securityweek
16.04.2026 Дайджесты

Obfuscated JavaScript or Nothing, (Thu, Apr 9th)

🔥 Аналитики SANS обнаружили интересный образец JavaScript-малвари, который распространяется через фишинговые письма в RAR-архивах. Файл cbmjlzan.JS с виду…

sans_isc
16.04.2026 Дайджесты

Poisoned “Office 365” search results lead to stolen paychecks

🔥 Группировка Storm-2755 запустила изощренную схему кражи зарплат канадских сотрудников через поддельные результаты поиска Office 365. Злоумышленники…

helpnetsecurity
16.04.2026 Дайджесты

Your Push Notifications Aren’t Safe From the FBI

📊 ФБР получает доступ к пуш-уведомлениям пользователей через запросы к Apple и Google. Правоохранительные органы могут отслеживать, какие приложения…

wired_security
16.04.2026 Дайджесты

CVE-2026-34743 XZ Utils: Buffer overflow in lzma_index_append()

🔥 Microsoft опубликовал информацию о новой уязвимости в XZ Utils — популярной библиотеке для сжатия данных, которая используется практически во всех…

microsoft_msrc
15.04.2026 Дайджесты

New PHP Composer Flaws Enable Arbitrary Command Execution — Patches Released

🔥 В PHP Composer обнаружены две критичные уязвимости, которые позволяют выполнять произвольные команды на сервере. Проблема затрагивает драйвер Perforce VCS —…

hackernews
15.04.2026 Дайджесты

CVE-2026-25184 Applocker Filter Driver (applockerfltr.sys) Elevation of Privilege Vulnerability

🔥 Microsoft исправила критичную уязвимость в драйвере AppLocker, которая позволяет повышать привилегии через race condition. CVE-2026-25184 затрагивает…

microsoft_msrc