Рубрика

Разборы

139 разборов · обновляется ежедневно

RSS
21.07.2026 Разборы

Переход ВКонтакте на vk.ru создал риск фишинга для пользователей

18 июля 2026 года VK начала принудительный редирект всех пользователей с vk.com на vk.ru, окончательно отказавшись от параллельной работы двух доменов,…

d_russia
21.07.2026 Разборы

Открытая ИИ-модель с триллионами параметров создает риски безопасности

Kimi K3 от Moonshot — это не просто очередная LLM. Контекстное окно в миллион токенов и открытые веса означают, что модифицировать модель под свои задачи…

d_russia
15.07.2026 Разборы

Автономные ИИ-агенты уже проводят шпионские операции уровня спецслужб

Осенью 2025 года аналитики Anthropic вскрыли операцию, где 80–90% задач выполнялось без участия человека: хакеры лишь задавали стратегические цели, а…

habr_infosec
15.07.2026 Разборы

ИИ-агента взломали простым PNG-файлом — и он послушно слил пароли злоумышленнику

Исследователи из ASSET Research Group показали атаку Ghostcommit: вредоносная инструкция спрятана в PNG-картинке, добавленной в пул-реквест, а файл AGENTS.md…

habr_infosec
15.07.2026 Разборы

ИИ-стек контролирует не только доступ к моделям, но и видимость SOC

Сергей Гордейчик на Kaspersky Cyber Camp разложил механику, которую пора обсуждать с CISO: структурная власть в ИИ не сводится к экспортным ограничениям на…

habr_infosec
14.07.2026 Разборы

Cloudflare заставляет Google и Bing разделить поиск и сбор данных

С 15 сентября 2026 Cloudflare вводит три категории для ботов — Search, Agent и Training — с независимыми режимами доступа. Принципиальное новшество: если…

habr_infosec
14.07.2026 Разборы

Вредонос ChocoPoC распространяется под видом поддельных эксплоитов на GitHub

Специалисты YesWeHack и Sekoia раскрыли кампанию против ИБ-исследователей: на GitHub выкладывают поддельные репозитории с эксплоитами под свежие CVE. При…

xakep_ru
14.07.2026 Разборы

CloudAtlas использует легитимные сервисы для скрытия атак на Россию и Ирак

Майская кампания APT-группировки CloudAtlas, зафиксированная отделом анализа угроз Positive Technologies, впервые применила многоступенчатую доставку через…

habr_infosec
12.07.2026 Разборы

Пентестерский тамагочи Bjorn оказался опасным для владельца

Собрать портативный сканер на Raspberry Pi с экраном e-Paper — идея привлекательная. Именно так начинался проект Bjorn: автономное устройство для разведки…

habr_infosec
11.07.2026 Разборы

Почта на кириллице расширяет поверхность атаки в зонах .RU и .РФ

Свежее исследование Координационного центра .RU/.РФ, опубликованное на d_russia, зафиксировало 486 535 доменов в .RU и 40 285 в .РФ, чьи MX-записи указывают…

d_russia
10.07.2026 Разборы

Уязвимость ядра Linux позволяет получить права администратора на Android

Исследователь из Сеульского национального университета опубликовал PoC-эксплоит для CVE-2026-46242 — локального повышения привилегий в ядре Linux,…

xakep_ru
08.07.2026 Разборы

Списанный сервер HR-отдела — самый опасный забытый актив компании

Бухгалтерская проводка закрыта, галочка в учёте стоит, а диски с паспортными данными, СНИЛС и зарплатными ведомостями уезжают подрядчику без уничтожения.…

habr_infosec
06.07.2026 Разборы

Обход DPI в один клик: инструмент развёртывает шесть прокси на VPS

Графический тулкит pxy из репозитория openlibrecommunity автоматизирует развёртывание целого набора протоколов обхода блокировок на одном сервере. За пять…

habr_infosec
05.07.2026 Разборы

On-Demand или Always-On: что молчаливо стоит за выбором защиты от DDoS

Первый порыв при аномальном всплеске — врубить фильтры. Ошибка в том, что DDoS-защита начинается не с выбора сервиса, а с диагностики. Маркетинговая акция,…

habr_infosec
04.07.2026 Разборы

Timeweb: как не надо реагировать на инциденты безопасности

29 июня 2026 года в нидерландском дата-центре Qupra, где Timeweb арендует стойки, вышли из строя чиллеры — серверы клиентов перегревались и отключались почти…

habr_infosec
02.07.2026 Разборы

SOC в ритейле: почему ИБ и антифрод давно пора сшить

За одной метрикой «количество алертов» ритейлеры прячут разную реальность. Несколько неуспешных авторизаций с одного fingerprint, за которыми не последовало…

habr_infosec
01.07.2026 Разборы

Безопасность контрагентов: как пройти путь от договора до встроенной проверки доступов

Большинство компаний пытаются начать с тотальной инвентаризации и сложных систем SRM/TPRM, но упираются в неготовность внутренних процессов. Статья методолога…

habr_infosec
01.07.2026 Разборы

Червь Shai-Hulud обошёл защиту GitHub Actions через кэш

Атака началась 11 мая 2026 и за пять часов поразила 172 npm-пакета экосистем TanStack, Mistral AI, OpenSearch и UiPath — 400 с лишним зловредных версий. Червь…

habr_infosec
30.06.2026 Разборы

SOAR-плейбуки превратились в машину производства ложных выводов: урок HTCE для IR-процессов

Прошёл очередной инцидент: пентестер получил reverse shell в открытом RDP, SOAR-плейбук автоматически дописал заметку об обогащении данных «External…

habr_infosec
30.06.2026 Разборы

Новый закон запрещает OAuth-авторизацию через иностранные сервисы

Поверхностные заголовки о «запрете авторизации через Gmail» вводят в заблуждение. Закон, подписанный президентом 27 июня, бьёт не по e-mail как логину, а по…

d_russia

Дальше — в канале

Здесь 139 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram