Дайджесты
266 разборов · обновляется ежедневно
The State of Trusted Open Source Report
📊 Вышел первый отчёт о состоянии доверенного open source — данные по реальному использованию контейнеров, библиотек и уязвимостей в продакшене. Отчёт построен…
Possible US Government iPhone Hacking Tool Leaked
🔥 Google опубликовал исследование о Coruna — продвинутом тулките для взлома iPhone, который предположительно использовался американскими спецслужбами. Если у…
Microsoft Xbox One Hacked
🔥 Xbox One взломали через voltage glitching спустя 11 лет после релиза. Microsoft называла консоль «unhackable», но хакер Gaasedelen из команды Bliss доказал…
Who is the Kimwolf Botmaster “Dort”?
💀 Брайан Кребс копает биографию ботмастера Kimwolf — крупнейшего в мире ботнета, который терроризирует исследователей безопасности. История началась в январе,…
New Chrome Zero-Day CVE-2026-5281 Under Active Exploitation — Patch Released
🔥 Google экстренно закрыла критичную zero-day уязвимость в Chrome, которую уже активно эксплуатируют в дикой природе. Речь идёт о CVE-2026-5281 —…
A Taxonomy of Cognitive Security
📊 Брюс Шнайер поделился интересным материалом о когнитивной безопасности — области, которая изучает атаки на человеческое восприятие и мышление. K. Melton…
Google Attributes Axios npm Supply Chain Attack to North Korean Group UNC1069
🔥 Google официально приписал компрометацию популярного npm-пакета Axios северокорейской группе UNC1069. На месте CISO я бы напрягся. Это уже не первая supply…
Claude Code Source Leaked via npm Packaging Error, Anthropic Confirms
📊 Anthropic случайно слила исходники своего ИИ-ассистента Claude Code через npm-пакет. Компания подтвердила инцидент и заявила, что никаких пользовательских…
TeamPCP Pushes Malicious Telnyx Versions to PyPI, Hides Stealer in WAV Files
🔥 TeamPCP снова в деле — на этот раз хакеры отравили популярный Python-пакет telnyx в PyPI, спрятав стилер в WAV-файле. Группировка TeamPCP, которая недавно…
Android Developer Verification Rollout Begins Ahead of September Enforcement
📊 Google запускает обязательную верификацию Android-разработчиков, чтобы бороться с вредоносными приложениями от анонимных актёров. Интересный момент —…
TrueConf Zero-Day Exploited in Attacks on Southeast Asian Government Networks
🔥 Zero-day в TrueConf эксплуатируют против правительственных сетей в Юго-Восточной Азии. Уязвимость CVE-2026-3502 позволяет подсунуть поддельное обновление…
Silver Fox Expands Asia Cyber Campaign with AtlasCross RAT and Fake Domains
🔥 Группировка Silver Fox расширяет кампанию в Азии, используя новый RAT AtlasCross и поддельные домены популярных сервисов. Атакующие создают…
Axios Supply Chain Attack Pushes Cross-Platform RAT via Compromised npm Account
🔥 Axios — одна из самых популярных JavaScript-библиотек для HTTP-запросов — стала жертвой supply chain атаки. Скомпрометированы npm-учётки основных…
Patch Tuesday, February 2026 Edition
🔥 Microsoft выпустил февральский Patch Tuesday с исправлениями более 50 уязвимостей, включая шесть zero-day, которые уже активно эксплуатируются в дикой…
DeepLoad Malware Uses ClickFix and WMI Persistence to Steal Browser Credentials
Новый лоадер DeepLoad использует ClickFix и WMI для кражи паролей из браузеров. Исследователи ReliaQuest обнаружили кампанию, которая распространяет ранее…
⚡ Weekly Recap: Telecom Sleeper Cells, LLM Jailbreaks, Apple Forces U.K. Age Checks and More
Тихая неделя в ИБ — это когда долгосрочные операции наконец всплывают, а старые методы атак находят новые цели. The Hacker News выпустил еженедельную сводку,…
Three China-Linked Clusters Target Southeast Asian Government in 2025 Cyber Campaign
Три китайские APT-группы одновременно атакуют правительство одной из стран Юго-Восточной Азии. Координированная кампания с несколькими семействами малвари —…
Dutch court threatens xAI with fines over Grok's nonconsensual nude images
Голландский суд поставил xAI ультиматум: либо Grok перестаёт генерировать обнажённые изображения людей без согласия, либо штраф €100 тысяч в день. И снова та…
European Parliament rejects extension of CSAM scanning rules for tech platforms
Европарламент отклонил продление правил сканирования CSAM для техплатформ. 311 депутат проголосовал против, несмотря на поддержку правоохранителей, детских…
12 Months of Fighting Cybercrime & Defending Enterprises | The SentinelLABS 2025 Review
SentinelLabs подвели итоги 2024 года и показали, как изменился ландшафт угроз. Спойлер: не в лучшую сторону. Исследователи проанализировали тысячи инцидентов…
Дальше — в канале
Здесь 266 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram