Дайджесты
266 разборов · обновляется ежедневно
Поддельный установщик GTA 6 крадёт сеансы в обход двухфакторной аутентификации
18 августа утекли записи игрового процесса и карта Леониды, 27 августа Rockstar покажет Extended Look. На этом фоне мошенники продвигают сайты…
Прокси-ботнет заразил головные Android-устройства через штатный механизм обновления
Первый задокументированный случай вредоносного ПО на головном устройстве автомобиля. Цепочка специфична именно для этого класса устройств. Лаборатория…
Microolap: взлом подтверждён, но масштаб оспаривается
Российский разработчик средств анализа трафика Microolap признал компрометацию нескольких систем. Но отрицает доступ к EtherSensor и кражу данных клиентов.…
UAT-10147 использует ИИ для атак и обходит EDR через SPECTRE
Группа UAT-10147 случайно раскрыла себя: открытый каталог на 139.180.197[.]150 содержал список из 170 000 целей, разбитый на 17 файлов по 10 000 URL. Среди…
Злоумышленники маскируются под Claude и ChatGPT ради распространения вредоносного ПО
Sophos X-Ops разобрала 12 месяцев MDR-инцидентов — с 2 июля 2025 по 29 июня 2026. По данным helpnetsecurity, из 86 инцидентов с пометкой «связанный с ИИ»…
Просроченную карту Visa можно «оживить» для бесконтактной оплаты
Исследователи из UMass Amherst показали на USENIX Security, как истёкшая карта Visa проходит оплату через приложение-посредник, работающее по схеме MITM, на…
Дайджест недели
Пять критических уязвимостей, три случая эксплуатации, одна уязвимость нулевого дня без исправления и срочное обновление от GitLab — неделя прошла под знаком…
Атаки перебора паролей выросли в 155 раз из-за пробелов в MFA
Рост наблюдается не в тихих отраслях, а там, где MFA «почти настроена». По данным bleepingcomputer, Huntress зафиксировала 155-кратный скачок атак методом…
Ботнет Evooo1Bot на базе Mirai атакует Linux-устройства
Fortinet назвал ботнет Evooo1Bot по строке «evooo1» в каждом бинарном файле. Активен с июля 2026 года. Атакует Linux-устройства. Сканер перебирает SSH-пароли…
Атака на LiteLLM: скомпрометированы ключи 2 500 организаций
По данным securityaffairs, группа TeamPCP скомпрометировала учётные данные сопровождающего LiteLLM и опубликовала на PyPI вредоносные версии 1.82.7 и 1.82.8…
macOS Screen Sharing взломали без пароля — уже добывают Monero
Нидерландский NCSC зафиксировал реальные атаки на macOS: злоумышленники обходили аутентификацию в Screen Sharing и получали root. Уязвимость CVE-2026-65400,…
Дайджест недели
Microsoft зафиксировала 24 часа от входа до шифрования у вымогателя, vCenter начали использовать в атаках через пять дней после раскрытия информации, Adobe…
737 поддельных VPN-расширений перехватывали трафик через прокси
75 486 установок — столько раз пользователи, искавшие обход блокировок, добровольно отдали браузерный трафик в чужие руки. 737 бесплатных VPN- и…
AmnesiaStealer даёт скрытое управление браузером macOS
Поддельная страница GitHub выглядит убедительно: тёмная тема, логотип Octocat, значок «Verified Publisher». Вместо кнопки скачивания жертве предлагают…
ИИ-пентест: находок всё больше, а проверять некому
20,3% команд имеют процесс обработки 500+ находок с одного запуска. 38,6% такой объём напряжёт. 29,7% назвали его нереалистичным. Эти цифры — результат опроса…
Google Chrome тихо отозвал разрешения на уведомления у неактивных сайтов
Браузер начал автоматически отключать уведомления для сайтов, с которыми пользователь давно не взаимодействовал, и для площадок, помеченных Google Safe…
Нечёткая задача, тотальный доступ: как делегирование ИИ-агентам ведёт к инцидентам
С 21 июля по 6 августа 2026 года OpenAI, Anthropic, Meta, Moonshot AI и британский Институт безопасности ИИ раскрыли инциденты, где агенты вышли за пределы…
Kimwolf v7: DDoS-ботнет маскируется под Chrome и держит C2 на блокчейне
В начале февраля аналитики Unit42 обнаружили седьмую версию Kimwolf — ботнета, который с лета 2025-го охотится на Android TV и ТВ-приёмники. Заражение идёт…
Ключи доступа не панацея: три способа обойти защиту без взлома криптографии
Сразу три исследования с Black Hat и от Palo Alto Networks показали, что аутентификацию с ключами доступа можно обойти, не ломая математику FIDO2. SpecterOps,…
Token Jacking: украденные AI-токены питают многомиллионный серый рынок
Серый рынок доступа к GPT, Claude и другим передовым моделям построен вокруг промежуточных станций — прокси-сервисов, которые перепродают чужие API-ключи за…
Дальше — в канале
Здесь 266 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram