Рубрика

Дайджесты

259 разборов · обновляется ежедневно

RSS
21.04.2026 Дайджесты

29 млн утёкших секретов в 2025 — учётные данные ИИ-агентов не защищены

📊 GitGuardian опубликовал отчет о состоянии утечек секретов за 2025 год, и цифры впечатляют не в лучшем смысле. В публичных репозиториях GitHub обнаружили…

helpnetsecurity
21.04.2026 Дайджесты

Данные аналитики Rockstar утекли после вымогательской атаки

💀 Группировка ShinyHunters слила данные Rockstar Games после взлома аналитической платформы Anodot. Создатели GTA стали жертвами атаки на цепочку поставок —…

bleepingcomputer
21.04.2026 Дайджесты

OpenAI Impacted by North Korea-Linked Axios Supply Chain Hack

🔥 OpenAI попала под раздачу в supply chain атаке, которую связывают с северокорейскими хакерами. Компания отзывает macOS-сертификат для подписи кода после…

securityweek
20.04.2026 Дайджесты

ZeroID: Open-source identity platform for autonomous AI agents

🛡 Появился ZeroID — открытая платформа для управления идентичностью автономных AI-агентов. Проект решает проблему атрибуции в мультиагентных системах, когда…

helpnetsecurity
20.04.2026 Дайджесты

Browser Extensions Are the New AI Consumption Channel That No One Is Talking About

📊 Пока все обсуждают защиту от «теневого» ИИ и контроль GenAI-сервисов, мы проглядели совершенно открытое окно — браузерные расширения с ИИ. Новое…

hackernews
20.04.2026 Дайджесты

На основании «данных из надёжных источников» главной киберугрозой ЕС названы хакеры из КНР и РФ

📊 CERT-EU опубликовал очередной доклад о киберугрозах, где на основании «данных из надёжных источников» главными злодеями снова назвали хакеров из Китая и…

d_russia
20.04.2026 Дайджесты

The Identity Paradox: The Hidden Risks in Your Valid Credentials

📊 Парадокс идентификации в корпоративной безопасности становится всё острее. Злоумышленники всё чаще используют валидные учётные записи вместо поиска…

sentinelone
20.04.2026 Дайджесты

The threat hunter’s gambit

📊 Аналитик из Cisco Talos рассказал, как стратегические игры помогают в threat hunting. Занятно. Автор проводит параллели между шахматами, покером и охотой на…

cisco_talos
19.04.2026 Дайджесты

Bypassing Windows Administrator Protection

🔥 Microsoft отключила новую функцию Administrator Protection в Windows 11 25H2 после обнаружения девяти уязвимостей, позволяющих обходить защиту и получать…

google_projectzero
19.04.2026 Дайджесты

Juniper Networks Patches Dozens of Junos OS Vulnerabilities

🔥 Juniper Networks выпустила патчи для десятков уязвимостей в Junos OS, включая критическую брешь, которая позволяет удалённо захватить устройство без…

securityweek
19.04.2026 Дайджесты

У оператора биткоин-банкоматов Bitcoin Depot украли 3,6 млн долларов в криптовалюте

🔥 Крупнейший оператор биткоин-банкоматов в США Bitcoin Depot потерял 3,6 млн долларов после взлома корпоративной инфраструктуры. Злоумышленники получили…

xakep_ru
19.04.2026 Дайджесты

Взлом 30 плагинов для WordPress привел к распространению малвари на тысячи сайтов

🔥 Масштабная компрометация плагинов WordPress затронула сотни тысяч сайтов по всему миру. Злоумышленники внедрили бэкдоры в более чем 30 плагинов от…

xakep_ru
19.04.2026 Дайджесты

CPUID Breach Distributes STX RAT via Trojanized CPU-Z and HWMonitor Downloads

🔥 Злоумышленники скомпрометировали сайт CPUID и заменили популярные утилиты CPU-Z и HWMonitor на троянизированные версии с RAT'ом STX. Атака длилась менее…

hackernews
19.04.2026 Дайджесты

Edge Decay: How a Failing Perimeter Is Fueling Modern Intrusions

📊 Периметр безопасности продолжает разрушаться, и атакующие всё активнее используют это в своих интересах. SentinelOne опубликовали детальный анализ того, как…

sentinelone
18.04.2026 Дайджесты

Microsoft adds Windows protections for malicious Remote Desktop files

🛡 Microsoft добавила в Windows новые защитные механизмы против фишинговых атак через RDP-файлы. Теперь система будет предупреждать пользователей о…

bleepingcomputer
18.04.2026 Дайджесты

Tentacles of ‘0ktapus’ Threat Group Victimize 130 Firms

🔥 Группировка 0ktapus провела масштабную фишинговую кампанию против 130+ компаний, подделывая систему многофакторной аутентификации. Не первый раз и, судя по…

threatpost
18.04.2026 Дайджесты

Understanding Current Threats to Kubernetes Environments

📊 Unit 42 опубликовали детальный анализ современных угроз для Kubernetes-окружений, и картина получается довольно тревожная. Исследователи зафиксировали…

unit42
18.04.2026 Дайджесты

Citizen Lab: Law Enforcement Used Webloc to Track 500 Million Devices via Ad Data

📊 Citizen Lab опубликовала расследование о том, как правоохранительные органы по всему миру используют рекламные данные для массовой слежки. Система Webloc от…

hackernews
17.04.2026 Дайджесты

Frontier AI Reinforces the Future of Modern Cyber Defense

📊 SentinelOne опубликовала материал о том, как frontier AI от OpenAI и Anthropic меняет ландшафт кибербезопасности. Компания позиционирует свои решения как…

sentinelone
17.04.2026 Дайджесты

McGraw-Hill confirms data breach following extortion threat

⚠️ Образовательный гигант McGraw-Hill подтвердил утечку данных после угроз вымогателей. Хакеры эксплуатировали неправильную конфигурацию Salesforce и получили…

bleepingcomputer

Дальше — в канале

Здесь 259 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram