Дайджесты
259 разборов · обновляется ежедневно
29 млн утёкших секретов в 2025 — учётные данные ИИ-агентов не защищены
📊 GitGuardian опубликовал отчет о состоянии утечек секретов за 2025 год, и цифры впечатляют не в лучшем смысле. В публичных репозиториях GitHub обнаружили…
Данные аналитики Rockstar утекли после вымогательской атаки
💀 Группировка ShinyHunters слила данные Rockstar Games после взлома аналитической платформы Anodot. Создатели GTA стали жертвами атаки на цепочку поставок —…
OpenAI Impacted by North Korea-Linked Axios Supply Chain Hack
🔥 OpenAI попала под раздачу в supply chain атаке, которую связывают с северокорейскими хакерами. Компания отзывает macOS-сертификат для подписи кода после…
ZeroID: Open-source identity platform for autonomous AI agents
🛡 Появился ZeroID — открытая платформа для управления идентичностью автономных AI-агентов. Проект решает проблему атрибуции в мультиагентных системах, когда…
Browser Extensions Are the New AI Consumption Channel That No One Is Talking About
📊 Пока все обсуждают защиту от «теневого» ИИ и контроль GenAI-сервисов, мы проглядели совершенно открытое окно — браузерные расширения с ИИ. Новое…
На основании «данных из надёжных источников» главной киберугрозой ЕС названы хакеры из КНР и РФ
📊 CERT-EU опубликовал очередной доклад о киберугрозах, где на основании «данных из надёжных источников» главными злодеями снова назвали хакеров из Китая и…
The Identity Paradox: The Hidden Risks in Your Valid Credentials
📊 Парадокс идентификации в корпоративной безопасности становится всё острее. Злоумышленники всё чаще используют валидные учётные записи вместо поиска…
The threat hunter’s gambit
📊 Аналитик из Cisco Talos рассказал, как стратегические игры помогают в threat hunting. Занятно. Автор проводит параллели между шахматами, покером и охотой на…
Bypassing Windows Administrator Protection
🔥 Microsoft отключила новую функцию Administrator Protection в Windows 11 25H2 после обнаружения девяти уязвимостей, позволяющих обходить защиту и получать…
Juniper Networks Patches Dozens of Junos OS Vulnerabilities
🔥 Juniper Networks выпустила патчи для десятков уязвимостей в Junos OS, включая критическую брешь, которая позволяет удалённо захватить устройство без…
У оператора биткоин-банкоматов Bitcoin Depot украли 3,6 млн долларов в криптовалюте
🔥 Крупнейший оператор биткоин-банкоматов в США Bitcoin Depot потерял 3,6 млн долларов после взлома корпоративной инфраструктуры. Злоумышленники получили…
Взлом 30 плагинов для WordPress привел к распространению малвари на тысячи сайтов
🔥 Масштабная компрометация плагинов WordPress затронула сотни тысяч сайтов по всему миру. Злоумышленники внедрили бэкдоры в более чем 30 плагинов от…
CPUID Breach Distributes STX RAT via Trojanized CPU-Z and HWMonitor Downloads
🔥 Злоумышленники скомпрометировали сайт CPUID и заменили популярные утилиты CPU-Z и HWMonitor на троянизированные версии с RAT'ом STX. Атака длилась менее…
Edge Decay: How a Failing Perimeter Is Fueling Modern Intrusions
📊 Периметр безопасности продолжает разрушаться, и атакующие всё активнее используют это в своих интересах. SentinelOne опубликовали детальный анализ того, как…
Microsoft adds Windows protections for malicious Remote Desktop files
🛡 Microsoft добавила в Windows новые защитные механизмы против фишинговых атак через RDP-файлы. Теперь система будет предупреждать пользователей о…
Tentacles of ‘0ktapus’ Threat Group Victimize 130 Firms
🔥 Группировка 0ktapus провела масштабную фишинговую кампанию против 130+ компаний, подделывая систему многофакторной аутентификации. Не первый раз и, судя по…
Understanding Current Threats to Kubernetes Environments
📊 Unit 42 опубликовали детальный анализ современных угроз для Kubernetes-окружений, и картина получается довольно тревожная. Исследователи зафиксировали…
Citizen Lab: Law Enforcement Used Webloc to Track 500 Million Devices via Ad Data
📊 Citizen Lab опубликовала расследование о том, как правоохранительные органы по всему миру используют рекламные данные для массовой слежки. Система Webloc от…
Frontier AI Reinforces the Future of Modern Cyber Defense
📊 SentinelOne опубликовала материал о том, как frontier AI от OpenAI и Anthropic меняет ландшафт кибербезопасности. Компания позиционирует свои решения как…
McGraw-Hill confirms data breach following extortion threat
⚠️ Образовательный гигант McGraw-Hill подтвердил утечку данных после угроз вымогателей. Хакеры эксплуатировали неправильную конфигурацию Salesforce и получили…
Дальше — в канале
Здесь 259 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram