Рубрика

Дайджесты

266 разборов · обновляется ежедневно

RSS
26.08.2026 Дайджесты

Поддельный установщик GTA 6 крадёт сеансы в обход двухфакторной аутентификации

18 августа утекли записи игрового процесса и карта Леониды, 27 августа Rockstar покажет Extended Look. На этом фоне мошенники продвигают сайты…

malwarebytes
26.08.2026 Дайджесты

Прокси-ботнет заразил головные Android-устройства через штатный механизм обновления

Первый задокументированный случай вредоносного ПО на головном устройстве автомобиля. Цепочка специфична именно для этого класса устройств. Лаборатория…

helpnetsecurity
26.08.2026 Дайджесты

Microolap: взлом подтверждён, но масштаб оспаривается

Российский разработчик средств анализа трафика Microolap признал компрометацию нескольких систем. Но отрицает доступ к EtherSensor и кражу данных клиентов.…

therecord
25.08.2026 Дайджесты

UAT-10147 использует ИИ для атак и обходит EDR через SPECTRE

Группа UAT-10147 случайно раскрыла себя: открытый каталог на 139.180.197[.]150 содержал список из 170 000 целей, разбитый на 17 файлов по 10 000 URL. Среди…

hackernews
24.08.2026 Дайджесты

Злоумышленники маскируются под Claude и ChatGPT ради распространения вредоносного ПО

Sophos X-Ops разобрала 12 месяцев MDR-инцидентов — с 2 июля 2025 по 29 июня 2026. По данным helpnetsecurity, из 86 инцидентов с пометкой «связанный с ИИ»…

helpnetsecurity
23.08.2026 Дайджесты

Просроченную карту Visa можно «оживить» для бесконтактной оплаты

Исследователи из UMass Amherst показали на USENIX Security, как истёкшая карта Visa проходит оплату через приложение-посредник, работающее по схеме MITM, на…

wired_security
23.08.2026 Дайджесты

Дайджест недели

Пять критических уязвимостей, три случая эксплуатации, одна уязвимость нулевого дня без исправления и срочное обновление от GitLab — неделя прошла под знаком…

digest
20.08.2026 Дайджесты

Атаки перебора паролей выросли в 155 раз из-за пробелов в MFA

Рост наблюдается не в тихих отраслях, а там, где MFA «почти настроена». По данным bleepingcomputer, Huntress зафиксировала 155-кратный скачок атак методом…

bleepingcomputer
19.08.2026 Дайджесты

Ботнет Evooo1Bot на базе Mirai атакует Linux-устройства

Fortinet назвал ботнет Evooo1Bot по строке «evooo1» в каждом бинарном файле. Активен с июля 2026 года. Атакует Linux-устройства. Сканер перебирает SSH-пароли…

securityaffairs
18.08.2026 Дайджесты

Атака на LiteLLM: скомпрометированы ключи 2 500 организаций

По данным securityaffairs, группа TeamPCP скомпрометировала учётные данные сопровождающего LiteLLM и опубликовала на PyPI вредоносные версии 1.82.7 и 1.82.8…

securityaffairs
18.08.2026 Дайджесты

macOS Screen Sharing взломали без пароля — уже добывают Monero

Нидерландский NCSC зафиксировал реальные атаки на macOS: злоумышленники обходили аутентификацию в Screen Sharing и получали root. Уязвимость CVE-2026-65400,…

malwarebytes
16.08.2026 Дайджесты

Дайджест недели

Microsoft зафиксировала 24 часа от входа до шифрования у вымогателя, vCenter начали использовать в атаках через пять дней после раскрытия информации, Adobe…

digest
16.08.2026 Дайджесты

737 поддельных VPN-расширений перехватывали трафик через прокси

75 486 установок — столько раз пользователи, искавшие обход блокировок, добровольно отдали браузерный трафик в чужие руки. 737 бесплатных VPN- и…

hackernews
15.08.2026 Дайджесты

AmnesiaStealer даёт скрытое управление браузером macOS

Поддельная страница GitHub выглядит убедительно: тёмная тема, логотип Octocat, значок «Verified Publisher». Вместо кнопки скачивания жертве предлагают…

securityaffairs
13.08.2026 Дайджесты

ИИ-пентест: находок всё больше, а проверять некому

20,3% команд имеют процесс обработки 500+ находок с одного запуска. 38,6% такой объём напряжёт. 29,7% назвали его нереалистичным. Эти цифры — результат опроса…

securityaffairs
12.08.2026 Дайджесты

Google Chrome тихо отозвал разрешения на уведомления у неактивных сайтов

Браузер начал автоматически отключать уведомления для сайтов, с которыми пользователь давно не взаимодействовал, и для площадок, помеченных Google Safe…

helpnetsecurity
12.08.2026 Дайджесты

Нечёткая задача, тотальный доступ: как делегирование ИИ-агентам ведёт к инцидентам

С 21 июля по 6 августа 2026 года OpenAI, Anthropic, Meta, Moonshot AI и британский Институт безопасности ИИ раскрыли инциденты, где агенты вышли за пределы…

bleepingcomputer
12.08.2026 Дайджесты

Kimwolf v7: DDoS-ботнет маскируется под Chrome и держит C2 на блокчейне

В начале февраля аналитики Unit42 обнаружили седьмую версию Kimwolf — ботнета, который с лета 2025-го охотится на Android TV и ТВ-приёмники. Заражение идёт…

unit42
11.08.2026 Дайджесты

Ключи доступа не панацея: три способа обойти защиту без взлома криптографии

Сразу три исследования с Black Hat и от Palo Alto Networks показали, что аутентификацию с ключами доступа можно обойти, не ломая математику FIDO2. SpecterOps,…

hackernews
10.08.2026 Дайджесты

Token Jacking: украденные AI-токены питают многомиллионный серый рынок

Серый рынок доступа к GPT, Claude и другим передовым моделям построен вокруг промежуточных станций — прокси-сервисов, которые перепродают чужие API-ключи за…

unit42

Дальше — в канале

Здесь 266 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram