Дайджесты
259 разборов · обновляется ежедневно
SecOps 2026: от технических метрик к бизнес-устойчивости
📊 Gartner Security & Risk Management Summit в Сиднее показал, как меняется подход к SecOps в 2026 году. CISO крупных компаний обсуждали реальные решения по…
AI-расширения для браузеров тайно крадут пользовательские данные
⚠️ AI-расширения для браузеров маскируются под помощников для письма, но втайне воруют данные пользователей. Unit 42 исследовала десятки таких расширений и…
Кибератаки ускоряются: злоумышленники опережают защитников в 2026
📊 Аналитики Rapid7 фиксируют ускорение темпа кибератак в 2026 году — злоумышленники быстрее находят и эксплуатируют уязвимости, чем защитники успевают…
В ОАЭ арестовывают за репосты в соцсетях
📊 В ОАЭ могут посадить за репост скриншота — и это не новость последних месяцев. Война в Иране привлекла внимание к арестам в Эмиратах за контент в соцсетях,…
Metasploit улучшил прозрачность проверки уязвимостей
🛡 Разработчики Metasploit улучшили прозрачность check-методов — теперь фреймворк объясняет, почему конкретная цель помечена как уязвимая или нет. Изменения…
Apple устранила уязвимость восстановления удалённых уведомлений iOS
📊 Apple исправила уязвимость в iOS, которая позволяла восстанавливать якобы удалённые уведомления с iPhone и iPad. Проблема касалась всех типов…
Хакер Scattered Spider признался в краже миллионов
💀 Тайлер Бьюкенен, 24-летний британец и старший участник группировки Scattered Spider, признал себя виновным в мошенничестве и краже личных данных. Он…
Mirai эксплуатирует уязвимость в старых роутерах D-Link
💀 Ботнет Mirai активно эксплуатирует CVE-2025-29635 в снятых с поддержки роутерах D-Link. Уязвимость позволяет инъекцию команд через POST-запросы —…
Progress Software устранила критичную уязвимость в WAF
🔥 Progress Software закрыла критичную уязвимость CVE-2026-21876 в своём WAF, которая позволяла обходить защиту. Затронуты MOVEit WAF и балансировщик…
Cisco Talos: новые тренды атак на MFA
Cisco Talos: атаки на MFA и фишинг через скомпрометированные аккаунты 📊 Cisco Talos подвели итоги 2025 года — атакующие сместили фокус на обход…
Microsoft устранила критическую уязвимость в ASP.NET Core
🔥 Microsoft выпустила экстренный патч для CVE-2026-40372 — критической уязвимости в ASP.NET Core, которая позволяет повысить привилегии через сеть. Проблема…
SmokedMeat: открытый инструмент показывает действия атакующих в CI/CD
🛡 Boost Security выпустили SmokedMeat — open-source фреймворк для демонстрации атак на CI/CD пайплайны. Инструмент берёт найденную уязвимость и показывает…
Уведомления Apple об изменении аккаунта используются для фишинга
⚠️ Мошенники научились использовать легитимные уведомления Apple для фишинговых атак. Злоумышленники злоупотребляют системой уведомлений об изменениях в Apple…
Кибератаки провоцируют волну краж грузов в логистике
🔥 Исследователи Proofpoint зафиксировали новый тренд — хакеры массово атакуют логистические компании для кражи грузов и перехвата платежей. Атаки…
Злой шутник CrystalX RAT — шпион и стилер с функциями prankware
🔥 Исследователи Kaspersky разобрали CrystalX RAT — новый троянец удалённого доступа, который распространяется по модели MaaS и совмещает шпионаж с функциями…
Мошенники снова эксплуатируют уведомление о переполнении iCloud
⚠️ Мошенники вернулись к старой схеме с поддельными уведомлениями о переполненном хранилище iCloud, но теперь активно выуживают платёжные данные. Пользователи…
Средневековая глубокоэшелонированная оборона — defence in depth по-старинному
📊 Брюс Шнайер поделился интересной параллелью между средневековой архитектурой и современной кибербезопасностью, разобрав оборонительную систему…
Новое видео гигантского кальмара — занятная пятничная находка
🦑 Брюс Шнайер продолжает свою традицию Friday Squid Blogging — на этот раз с впечатляющим видео гигантского кальмара из Японии, который поедает другого…
Платформа «Антидроп»: машинное обучение и большие данные
📊 Банк России разрабатывает платформу «Антидроп» для борьбы с финансовыми мулами. Об этом рассказал глава службы финансового мониторинга ЦБ Богдан Шабля.…
GitLab 18.11: агентный ИИ для безопасности, CI-пайплайны и доставка
🛡 GitLab выпустил версию 18.11 с интеграцией agentic AI во все этапы разработки — от исправления уязвимостей до аналитики поставки кода. Компания решает так…
Дальше — в канале
Здесь 259 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram