Разборы
139 разборов · обновляется ежедневно
Переход ВКонтакте на vk.ru создал риск фишинга для пользователей
18 июля 2026 года VK начала принудительный редирект всех пользователей с vk.com на vk.ru, окончательно отказавшись от параллельной работы двух доменов,…
Открытая ИИ-модель с триллионами параметров создает риски безопасности
Kimi K3 от Moonshot — это не просто очередная LLM. Контекстное окно в миллион токенов и открытые веса означают, что модифицировать модель под свои задачи…
Автономные ИИ-агенты уже проводят шпионские операции уровня спецслужб
Осенью 2025 года аналитики Anthropic вскрыли операцию, где 80–90% задач выполнялось без участия человека: хакеры лишь задавали стратегические цели, а…
ИИ-агента взломали простым PNG-файлом — и он послушно слил пароли злоумышленнику
Исследователи из ASSET Research Group показали атаку Ghostcommit: вредоносная инструкция спрятана в PNG-картинке, добавленной в пул-реквест, а файл AGENTS.md…
ИИ-стек контролирует не только доступ к моделям, но и видимость SOC
Сергей Гордейчик на Kaspersky Cyber Camp разложил механику, которую пора обсуждать с CISO: структурная власть в ИИ не сводится к экспортным ограничениям на…
Cloudflare заставляет Google и Bing разделить поиск и сбор данных
С 15 сентября 2026 Cloudflare вводит три категории для ботов — Search, Agent и Training — с независимыми режимами доступа. Принципиальное новшество: если…
Вредонос ChocoPoC распространяется под видом поддельных эксплоитов на GitHub
Специалисты YesWeHack и Sekoia раскрыли кампанию против ИБ-исследователей: на GitHub выкладывают поддельные репозитории с эксплоитами под свежие CVE. При…
CloudAtlas использует легитимные сервисы для скрытия атак на Россию и Ирак
Майская кампания APT-группировки CloudAtlas, зафиксированная отделом анализа угроз Positive Technologies, впервые применила многоступенчатую доставку через…
Пентестерский тамагочи Bjorn оказался опасным для владельца
Собрать портативный сканер на Raspberry Pi с экраном e-Paper — идея привлекательная. Именно так начинался проект Bjorn: автономное устройство для разведки…
Почта на кириллице расширяет поверхность атаки в зонах .RU и .РФ
Свежее исследование Координационного центра .RU/.РФ, опубликованное на d_russia, зафиксировало 486 535 доменов в .RU и 40 285 в .РФ, чьи MX-записи указывают…
Уязвимость ядра Linux позволяет получить права администратора на Android
Исследователь из Сеульского национального университета опубликовал PoC-эксплоит для CVE-2026-46242 — локального повышения привилегий в ядре Linux,…
Списанный сервер HR-отдела — самый опасный забытый актив компании
Бухгалтерская проводка закрыта, галочка в учёте стоит, а диски с паспортными данными, СНИЛС и зарплатными ведомостями уезжают подрядчику без уничтожения.…
Обход DPI в один клик: инструмент развёртывает шесть прокси на VPS
Графический тулкит pxy из репозитория openlibrecommunity автоматизирует развёртывание целого набора протоколов обхода блокировок на одном сервере. За пять…
On-Demand или Always-On: что молчаливо стоит за выбором защиты от DDoS
Первый порыв при аномальном всплеске — врубить фильтры. Ошибка в том, что DDoS-защита начинается не с выбора сервиса, а с диагностики. Маркетинговая акция,…
Timeweb: как не надо реагировать на инциденты безопасности
29 июня 2026 года в нидерландском дата-центре Qupra, где Timeweb арендует стойки, вышли из строя чиллеры — серверы клиентов перегревались и отключались почти…
SOC в ритейле: почему ИБ и антифрод давно пора сшить
За одной метрикой «количество алертов» ритейлеры прячут разную реальность. Несколько неуспешных авторизаций с одного fingerprint, за которыми не последовало…
Безопасность контрагентов: как пройти путь от договора до встроенной проверки доступов
Большинство компаний пытаются начать с тотальной инвентаризации и сложных систем SRM/TPRM, но упираются в неготовность внутренних процессов. Статья методолога…
Червь Shai-Hulud обошёл защиту GitHub Actions через кэш
Атака началась 11 мая 2026 и за пять часов поразила 172 npm-пакета экосистем TanStack, Mistral AI, OpenSearch и UiPath — 400 с лишним зловредных версий. Червь…
SOAR-плейбуки превратились в машину производства ложных выводов: урок HTCE для IR-процессов
Прошёл очередной инцидент: пентестер получил reverse shell в открытом RDP, SOAR-плейбук автоматически дописал заметку об обогащении данных «External…
Новый закон запрещает OAuth-авторизацию через иностранные сервисы
Поверхностные заголовки о «запрете авторизации через Gmail» вводят в заблуждение. Закон, подписанный президентом 27 июня, бьёт не по e-mail как логину, а по…
Дальше — в канале
Здесь 139 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram