Лента разборов
815 разборов · обновляется ежедневно
AnonyMousKIT: голосовые агенты выманивают код-пароль у владельцев iPhone
Украденный iPhone не разбирают на запчасти. Теперь его владельцу звонят из «Apple Support» и просят продиктовать код-пароль. Платформа AnonyMousKIT работает…
Microsoft закрыла 10-балльную уязвимость в Entra ID
CVE-2026-69836 получила 10,0 баллов по CVSS. Причина — небезопасная десериализация недоверенных данных. Неавторизованный атакующий мог удалённо выполнить код…
Protected Users закрывает PtH, но кто его включил?
AD DS — это не просто база пользователей. Это ключи от всех доменных сервисов: файловых ресурсов, СУБД, резервных копий, сетевого оборудования. Функциональные…
Опасен 1% из 48 185: как найти главные уязвимости
Verizon впервые за 19 лет назвал эксплуатацию уязвимостей главным способом проникновения: 31% взломов против 13% через украденные учётные записи. В 2025 году…
ShinyHunters взломали ИБ-компанию через звонок и поддельную страницу единого входа
22 августа 2026 года злоумышленники позвонили нескольким сотрудникам ReliaQuest, представились командой безопасности компании и убеждали открыть фейковую…
Уязвимость RCE в Forminator Forms оставила 300 000 сайтов без исправления
Половина из 600 000 установок Forminator Forms всё ещё работает на версии до 1.56.1 включительно. CVE-2026-15748 с CVSS 9.8 позволяет без аутентификации…
Взломано более 270 серверов Zimbra в продолжающихся атаках
Более 270 экземпляров Zimbra скомпрометированы с помощью CVE-2026-73570. Это внедрение команд в SNMP-компоненте. Уязвимость проявляется при включённых…
Поддельные сайты Minecraft продолжают распространять WeedHack после отключения C2
C2-инфраструктуру WeedHack отключили в начале июля после публикации McAfee. Панель перестала работать. А десять поддельных сайтов и учётные записи на…
Поддельный установщик GTA 6 крадёт сеансы в обход двухфакторной аутентификации
18 августа утекли записи игрового процесса и карта Леониды, 27 августа Rockstar покажет Extended Look. На этом фоне мошенники продвигают сайты…
Прокси-ботнет заразил головные Android-устройства через штатный механизм обновления
Первый задокументированный случай вредоносного ПО на головном устройстве автомобиля. Цепочка специфична именно для этого класса устройств. Лаборатория…
Microolap: взлом подтверждён, но масштаб оспаривается
Российский разработчик средств анализа трафика Microolap признал компрометацию нескольких систем. Но отрицает доступ к EtherSensor и кражу данных клиентов.…
Боты отняли у людей большинство в интернете: 53% против 47%
За четыре года доля вредоносных ботов выросла с 27,7% до 40% всего трафика. Рост не за счёт поисковиков. Агрессивный сбор данных и нейросетевые…
UAT-10147 использует ИИ для атак и обходит EDR через SPECTRE
Группа UAT-10147 случайно раскрыла себя: открытый каталог на 139.180.197[.]150 содержал список из 170 000 целей, разбитый на 17 файлов по 10 000 URL. Среди…
WebLogic под атакой: патч с января, всё ещё бьют
CISA добавила CVE-2026-21962 в каталог KEV. Это максимум по CVSS — 10.0. Неправильный контроль доступа в Oracle HTTP Server и подключаемом модуле…
Бэкап не спасёт: архитектура службы каталогов с несколькими контроллерами
Что произойдёт, если контроллер домена решит прилечь? Если ответ начинается с «ну, у нас есть бэкап», это не отказоустойчивость. Бэкап восстанавливает систему…
Zoom закрыл Zoomsday: выполнение кода без действий пользователя через аннотации
Через функцию аннотаций атакующий во время демонстрации экрана мог выполнить код на устройстве докладчика или любого зрителя. Без действий пользователя и…
Keycloak позволяет получить доступ к любой учётной записи через сброс пароля
CVE-2026-18963 получила 9.1 от Red Hat. Причина — слабая проверка состояния в процессе сброса учётных данных. Атакующий отправляет специальный запрос на…
Программы-вымогатели нацелены на компании среднего бизнеса
73% обнародованных инцидентов с программами-вымогателями с известной выручкой в Северной Америке и Европе с января 2023 по июнь 2026 года пришлось на компании…
Злоумышленники маскируются под Claude и ChatGPT ради распространения вредоносного ПО
Sophos X-Ops разобрала 12 месяцев MDR-инцидентов — с 2 июля 2025 по 29 июня 2026. По данным helpnetsecurity, из 86 инцидентов с пометкой «связанный с ИИ»…
14 npm-пакетов с календарями несут ИИ-бэкдор RedC2 4.0
Один импорт — и бэкдор уже в системе. Никаких хуков установки, никаких вызовов функций. Пакеты маскируются под рабочие утилиты для календарей и метрик серий.…
Дальше — в канале
Здесь 815 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram