Дайджесты
266 разборов · обновляется ежедневно
ИИ-агент сжимает путь от слуха до эксплойта
Агенту хватило одного слуха об уязвимости, чтобы собрать рабочий эксплойт. По данным schneier, автор поста признаёт: его агенты тоже нашли бы проблему по…
Anthropic насчитала семь китайских лабораторий, промышленно воровавших Claude
151 миллион диалогов за три месяца — столько Anthropic зафиксировала в крупнейшей кампании дистилляции, по данным hackernews. Операторы, связанные с Alibaba,…
AI-агенты взломали 440+ серверов PaperCut за четыре часа
Русскоязычный злоумышленник использовал связку CVE-2026-81578 (обход аутентификации) и CVE-2026-82078 (RCE) в PaperCut NG/MF. По данным hackernews, жертвами…
Бэкдор внутри HAProxy: северокорейский след в балансировщике
Rapid7 разобрала набор инструментов для Linux, который атаковал автопром и медиа Южной Кореи. Бэкдор, названный «ted backdoor» по отладочным строкам, не…
JSCeal: кража файлов cookie и обход аутентификации Google через воспроизведение сессии
JSCeal — это не очередная программа для кражи данных. Это JavaScript, скомпилированный в байткод V8. Распространяется через поддельные криптобиржи и…
N-able выпустила четвёртый хотфикс N-central из-за RCE-уязвимости
Четвёртое исправление за пять недель. N-able закрывает CVE-2026-86218 — внедрение кода в статический код, CVSS 10.0. Удалённое выполнение кода без…
Check Point закрыла две уязвимости с оценкой 9.8 в VPN-сертификатах
Check Point закрыла CVE-2026-85102 и CVE-2026-85103. Обе — 9.8 по CVSS. Неаутентифицированный RCE на Security Gateway или Quantum Security Management. Первая…
FBI расследует утечку 153 млн сканов водительских прав
Сервис Nexus, запущенный на Exploit 31 августа, продаёт сканы 153 млн водительских прав США и Канады, 10 млн удостоверений личности и 3 млн проездных…
Pegasus без участия пользователя заразил iPhone сербского студенческого активиста
Citizen Lab и SHARE Foundation подтвердили: на устройстве члена студенческого движения работал эксплойт против iMessage. Заражение — декабрь 2025, январь…
SQL-инъекция в плагине резервного копирования WordPress угрожает миллионам сайтов
CVE-2026-19949 — второпорядковая SQL-инъекция в All-in-One WP Migration and Backup до версии 7.109. Атакующий без аутентификации внедряет данные через…
Северокорейских ИТ-специалистов нанимают по украденным паспортам в западные компании
Huntress зафиксировала пять подтверждённых случаев в 2026-м. Связанные с КНДР работники из группы FAMOUS CHOLLIMA устраивались на удалённую работу. Они…
Атаки через Slack и Teams растут вчетверо: учётные записи под ударом
За 12 месяцев число предупреждений на конечных устройствах о злонамеренной активности в корпоративных мессенджерах выросло более чем в четыре раза, пишет…
Инфостилеры угоняют сессии Claude и выжигают подписку
Пользователи Claude начали получать уведомления о принудительном выходе из аккаунта и удалении сохранённой карты. Anthropic подтвердила: на их компьютерах…
50 приложений за 10 часов: Unit 42 расследует ИИ-атаку
Взлом 50 приложений меньше чем за 10 часов — активное расследование Unit 42, по данным cyberscoop. Атакующий использовал агентную платформу, чтобы…
Инфостилеры угоняют сессии Claude и расходуют лимиты
Anthropic разослала части пользователей Claude предупреждение: украденные сессии аккаунтов используют для доступа и расхода лимитов. По данным…
Как защитные ограничения в ИИ становятся лучшим другом атакующего
Атакующий должен быть прав каждый раз. Защитнику достаточно поймать его один раз. Это фундаментальное преимущество, но мы сами его размываем. По данным…
GOFFEE продолжает атаки на РФ, распространяя два бэкдора
Март 2026. Фишинговая рассылка с PDF, внутри — сообщение о необходимости обновить Acrobat Reader и кнопка, ведущая на ntpluck[.]online. По данным…
Аресты TeamPCP: двое австралийцев обвинены в атаках через цепочку поставок
26 августа 2026 полиция Австралии и ФБР арестовали в Перте двух человек, 21 и 23 лет. Им предъявлено 14 обвинений: от несанкционированного изменения данных до…
NVD перестала успевать: 30 тысяч CVE ушли в очередь необработанных данных
В апреле NIST изменил модель обогащения NVD: около 30,000 уязвимостей, опубликованных до 1 марта 2026, получили статус «Not Scheduled». Для них не будет CPE,…
Поддельные сайты Minecraft продолжают распространять WeedHack после отключения C2
C2-инфраструктуру WeedHack отключили в начале июля после публикации McAfee. Панель перестала работать. А десять поддельных сайтов и учётные записи на…
Дальше — в канале
Здесь 266 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram