APT и угрозы
103 разбора · обновляется ежедневно
Атакующие создают подставные OpenAI-организации и приглашают сотрудников через легитимные уведомления
Push Security зафиксировала кампанию Poisoned Tenant: злоумышленники создают тенанты в ChatGPT, копируя названия реальных компаний из cybersecurity и…
Gamaredon научился прятать C&C за dead drops и чужими серверами
За 2025 год операторы группы провели 35 точечных фишинговых кампаний против госорганов и военных структур Украины, но главный сдвиг — не в количестве, а в…
SIM-своп обходит OTP — и угоняет даже защищённые аккаунты
Сценарий до банальности прост. Злоумышленник собирает на жертву минимальный цифровой профиль — ФИО, дата рождения, адрес из утечек — и звонит оператору связи.…
Выбор мессенджера — сначала модель угроз, потом шифрование
Статья Александра Баулина — честный ликбез для не-специалиста, но с точки зрения ИБ его тезис ценнее, чем ему кажется. Угроза не в уязвимости E2EE-протокола…
ScarCruft маскирует RAT под уведомление Microsoft об OTP-атаке
Атакующие взяли стандартное пугало — «в вашем аккаунте подозрительная активность, срочно смените пароль» — и превратили его в вектор доставки NarwhalRAT.…
Теневой флот, фальшивые флаги и фабрика морских документов
Один Django-сервис на поддомене сайта, притворяющегося морской администрацией Бенина, сгенерировал более 30 поддельных сертификатов для экипажей российских…
Криминальный AI-as-a-Service автоматизирует полные цепочки кибератак
К началу 2026 года главный сдвиг подпольного AI-рынка — не появление одной доминирующей модели, а коммерциализация доступа к AI-ускорению рутинных, но…
VerdantBamboo положили MSP и закрепились на pfSense через BSD-вариант BRICKSTORM
Разбор инцидента от Volexity, по данным The Hacker News, вскрывает цепочку компрометации, где жертва пострадала через подрядчика. Группировка VerdantBamboo…
UNC3753 использует вишинг и физическое проникновение для кражи данных
По данным The Hacker News, Google Mandiant и Resecurity раскрыли кампанию группы UNC3753 (Chatty Spider, Luna Moth, Silent Ransom Group) против десятков…
Адаптивные AI-черви станут следующей угрозой для предприятий в ближайший год
Отличие червя с агентным ИИ от обычного вредоноса — в способности самостоятельно анализировать окружение и выбирать способ распространения без жёстко…
OP-512 атакует IIS-серверы собственным фреймворком веб-шеллов
ReliaQuest обнаружила ранее неизвестный кластер OP-512, нацеленный на Microsoft IIS с собственным фреймворком из трёх веб-шеллов. Связь с Китаем оценивается…
К Dashlane подобрали ключи к API: атакующие скопировали зашифрованные хранилища
Механика атаки не требовала взлома серверов Dashlane — хватило перебора API-эндпоинта регистрации устройств. Злоумышленник генерировал огромное количество…
Биржевого топ-менеджера читали месяцами через легитимный Windows-инструментарий
Злоумышленник получил практически непрерывный доступ к почтовому ящику влиятельного финансового руководителя глобальной биржи, используя исключительно…
Ответственное раскрытие умерло — его убил не злой гений, а zero-knowledge threat actor с AI
По данным SecurityWeek, ландшафт атак перевернула не новая сложная APT, а массовый низкоквалифицированный атакующий, вооружённый AI. Verizon DBIR 2026…
Gamaredon превратил WinRAR-архив в LNK-червя с Telegram-C2
Цепочка начинается с CVE-2025-8088 — path traversal в WinRAR, через который закидывается HTA-дроппер GammaPhish. Тот тянет VBScript-загрузчик GammaLoad, а…
Dead drop через легитимный Azure: китайские группы перешли на бесконтактный C2
Operation Dragon Weave использует AdaptixC2-имплант AZUREVEIL, который не устанавливает прямое соединение с сервером управления. Вместо этого обе стороны — и…
LLM-агент за час слил базу через Marimo CVE-2026-39987
Неизвестный злоумышленник использовал критическую pre-auth RCE в Marimo (CVE-2026-39987) — уязвимы все версии до 0.20.4 включительно, патч в 0.23.0 — чтобы…
Nimbus Manticore перестроилась после удара по Ирану
💀 Nimbus Manticore сменила тактику после удара по Ирану После совместной американо-израильской военной операции в конце февраля 2026 года группировка Nimbus…
Критическая уязвимость Ghost CMS заразила сотни сайтов через SQL инъекцию
🔥 Ghost CMS: 700 сайтов отравлены через SQL injection в Content API CVE-2026-26980 — SQL injection в Ghost Content API с CVSS 9.4, позволяющая…
Lazarus потерял миллиард долларов из-за одной опечатки
💀 Lazarus украл $81 млн — и потерял $919 млн из-за опечатки Февраль 2016 года. Lazarus Group провела в сети Центробанка Бангладеш несколько недель:…
Дальше — в канале
Здесь 103 разбора — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram