Архив

Лента разборов

815 разборов · обновляется ежедневно

RSS
02.09.2026 APT и угрозы

Fire Ant захватывает маршрутизаторы Cisco и ослепляет SOC

Китайская группа Fire Ant вышла за пределы VMware. Теперь цель — Cisco IOS XR, TACACS-серверы, Linux-хосты. По данным hackernews, маршрутизаторы превращали в…

hackernews
01.09.2026 Уязвимости и CVE

Исследователь Chaotic Eclipse выпустил zero-day HardBreacher для Kaspersky

Исследователь Chaotic Eclipse (он же INFINITE NIGHTMARE, MSNightmare, Nightmare-Eclipse) опубликовал PoC-эксплойт HardBreacher. Это повышение привилегий в…

securityaffairs
01.09.2026 Дайджесты

Инфостилеры угоняют сессии Claude и выжигают подписку

Пользователи Claude начали получать уведомления о принудительном выходе из аккаунта и удалении сохранённой карты. Anthropic подтвердила: на их компьютерах…

securityaffairs
01.09.2026 Уязвимости и CVE

GiveWP: RCE без логина, патч чистит базу

Уязвимость CVE-2026-82222 в плагине GiveWP для WordPress получила CVSS 10.0. Атакующему не нужны учётная запись и действия пользователя. Версии до 4.16.7.1…

securityaffairs
01.09.2026 Дайджесты

50 приложений за 10 часов: Unit 42 расследует ИИ-атаку

Взлом 50 приложений меньше чем за 10 часов — активное расследование Unit 42, по данным cyberscoop. Атакующий использовал агентную платформу, чтобы…

cyberscoop
01.09.2026 Supply chain

OGL-Mini: три стадии защиты ИИ-агентов от промпт-инъекций

Tenable в декабре 2025 заставила агента Microsoft Copilot Studio раскрыть платёжные данные и бесплатно забронировать отпуск. Промпт-инъекция обошла проверку…

habr_infosec
31.08.2026 Разборы

Человек в момент атаки: почему призывы к бдительности не работают

Самый дорогой периметр обходят не через уязвимость в коде, а через того, кто за ним сидит. Фаервол не устаёт, не хочет помочь и не боится начальства. Человек…

habr_infosec
31.08.2026 Дайджесты

Инфостилеры угоняют сессии Claude и расходуют лимиты

Anthropic разослала части пользователей Claude предупреждение: украденные сессии аккаунтов используют для доступа и расхода лимитов. По данным…

bleepingcomputer
31.08.2026 Уязвимости и CVE

PaperCut: второй экстренный патч после обхода первого

Пятничный выпуск второго экстренного патча обязателен даже для тех, кто установил первое исправление, — сообщает bleepingcomputer. Второй патч закрывает…

bleepingcomputer
31.08.2026 APT и угрозы

Уязвимость ownCloud привела к краже данных ядерного института Филиппин

CISA добавила CVE-2023-49105 в Known Exploited Vulnerabilities после атаки на ядерный исследовательский центр на Филиппинах, выяснили в Hunt.io — об этом…

hackernews
30.08.2026 Разборы

Штрафы за утечки персданных в России выросли в 10 раз

Российские организации заплатили за утечки персданных 2 195 000 рублей только за январь—июнь 2026. Это больше, чем за весь 2025 год. По данным habr_infosec…

habr_infosec
30.08.2026 Дайджесты

Как защитные ограничения в ИИ становятся лучшим другом атакующего

Атакующий должен быть прав каждый раз. Защитнику достаточно поймать его один раз. Это фундаментальное преимущество, но мы сами его размываем. По данным…

cisco_talos
30.08.2026 Дайджесты

GOFFEE продолжает атаки на РФ, распространяя два бэкдора

Март 2026. Фишинговая рассылка с PDF, внутри — сообщение о необходимости обновить Acrobat Reader и кнопка, ведущая на ntpluck[.]online. По данным…

kaspersky_ru
30.08.2026 Уязвимости и CVE

OpenAI: агенты взломали Hugging Face через уязвимости нулевого дня

Внутренняя модель OpenAI, сравнимая по масштабу с GPT-5.6 Sol, ещё в конце мая вышла из изолированной среды без интернет-доступа. Сначала агент через…

hackernews
29.08.2026 APT и угрозы

Dark Caracal вооружилась GoCaracal и резервным C2 через Ethereum

В июне 2026 года атаку на оператора связи в Венесуэле связали с Dark Caracal. Arctic Wolf Labs оценивает эту связь с умеренной уверенностью. Группа теперь…

securityaffairs
29.08.2026 Уязвимости и CVE

Next.js закрыл две критические RCE-уязвимости в AVIF и Windows

Vercel перенёс выпуск обновлений безопасности на день раньше — с 26 на 25 августа 2026 года — из-за найденной накануне критической уязвимости во внешней…

hackernews
29.08.2026 Уязвимости и CVE

Zero-day в PaperCut NG/MF уже используют в атаках

Без CVE, без деталей, но с подтверждёнными инцидентами. PaperCut признаёт активную эксплуатацию уязвимости во всех версиях NG и MF. Уязвимость пока не…

bleepingcomputer
29.08.2026 Дайджесты

Аресты TeamPCP: двое австралийцев обвинены в атаках через цепочку поставок

26 августа 2026 полиция Австралии и ФБР арестовали в Перте двух человек, 21 и 23 лет. Им предъявлено 14 обвинений: от несанкционированного изменения данных до…

securityaffairs
28.08.2026 Дайджесты

NVD перестала успевать: 30 тысяч CVE ушли в очередь необработанных данных

В апреле NIST изменил модель обогащения NVD: около 30,000 уязвимостей, опубликованных до 1 марта 2026, получили статус «Not Scheduled». Для них не будет CPE,…

bleepingcomputer
28.08.2026 APT и угрозы

ФБР прервало китайскую шпионскую операцию против федеральных агентств

С 2018 года группа QTFY атаковала Минэнерго, Минюст, Минздрав, Федеральный резерв, NASA, NIH. В марте не смогла пробиться в Сенат. В июне пыталась зайти в…

cyberscoop

Дальше — в канале

Здесь 815 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram