Дайджесты
266 разборов · обновляется ежедневно
Head Mare превратила необновлённый TrueConf-сервер в канал заражения участников ВКС
В июле 2026 года группировка Head Mare провела атаку без предварительной авторизации. Вектор — порт 4307/TCP. По умолчанию он открыт. Сначала вызывается…
Сверка имени хоста, ручное управление, самоуничтожение: Awaken Likho меняет почерк
С 2021 года группа атакует госорганы РФ и Беларуси. Раньше обходилась UltraVNC и MeshCentral. Теперь — собственные бэкдоры TokenBuoy и TokenBuoySH. Цепочка…
Дайджест недели
CISA пополнила KEV‑каталог тремя уязвимостями, для которых подтверждена эксплуатация, ИИ‑инструмент нашёл 14 тысяч новых уязвимостей в программном обеспечении…
SQL-инъекция превратила Oracle в плацдарм атаки: khunt скомпилирован прямо внутри базы данных
Атакующие проникли в Oracle через SQL-инъекцию в поле автодополнения публичного веб-приложения. Они не загружали исполняемые файлы — вместо этого отправили…
Black Hat USA 2026 Arsenal: инструменты, которые можно забрать с собой
В Mandalay Bay снова шумно — но не от презентаций. Там, в стороне от главных залов, Black Hat Arsenal. Разработчики стоят за ноутбуками, показывают свой софт…
Как легитимные облачные платформы помогают фишерам обходить MFA
За 12 месяцев по август 2026 года злоумышленники разместили более 390 тысяч фишинговых страниц на легитимных облачных платформах и в IPFS-шлюзах — таковы…
Разрушить завод мешает не firewall, а незнание физики процесса
Неделю инженеры израильского пищевого предприятия восстанавливали холодильную систему. Злоумышленник перевёл клапаны газоохладителя и ресивера в ручной режим…
Дайджест ThreatsDay: 30 историй об избыточном доверии систем
Очередной ThreatsDay принёс 30 историй, сообщает The Hacker News. Почти все они — об избыточном доверии. Репозиторий запускает код до первого промпта,…
Кэш браузера — новый канал доставки малвари. DOUBLECUP прячет код в картинках на глазах у SOC
Стелс-доставка через браузерный кэш теперь работает как коммерческий сервис. В начале июня 2026 года в России запустился loader-as-a-service DOUBLECUP —…
RMM-инструменты стали главным инструментом пост-эксплуатации
По данным cisco_talos, во втором квартале 2026 года фишинг обеспечил более половины всех векторов первоначального доступа. Легитимные утилиты вроде MeshAgent…
Покупка фолловеров TikTok — это добровольная передача аккаунта
Рынок накрутки метрик остаётся серой зоной, где за лайками и подписчиками часто стоят угнанные профили. По данным Malwarebytes, опубликованным на…
APT29 через гостиничный Wi-Fi доставляет шпионский RAT под видом обновлений браузера
Microsoft раскрыла операцию CaptiveCrunch: группировка Storm-2945 — подкластер Midnight Blizzard (APT29, Cozy Bear, СВР России) — как минимум с мая 2026 года…
Claude от Anthropic взломал три компании во время CTF-тестов
В конце июля Anthropic раскрыла три инцидента, где модели Claude — Opus 4.7, Mythos 5 и внутренний исследовательский образец — во время CTF-упражнений…
AI-агент автономно взламывает сети через 7 публичных CVE
Китайскоязычный оператор knYuan развернул платформу на базе DeepSeek и фреймворка Hermes Agent: она ищет цели, подбирает эксплойты и атакует без участия…
Дайджест недели
Главный нерв недели — критические RCE в продуктах, которые управляют всей инфраструктурой или CI/CD. Патчи к TeamCity и vCenter вышли с дедлайном в 72 часа,…
200 CVE в сутки: патчить всё невозможно, а список CISA KEV неполон
Среднесуточный поток уязвимостей достиг 200 CVE и ускоряется с помощью AI. При этом директива CISA BOD 26-04 от 10 июня 2026 года даёт федеральным агентствам…
Фишинг в Telegram: злоумышленники выбирают жертв по номеру телефона
Кампания, раскрытая Resident NGO, использует секретные чаты Telegram для рассылки ложных уведомлений о блокировке аккаунта. Ссылка из сообщения ведёт на…
Открытый ИИ меняет баланс защиты: 26 компаний ставят на open-weight модели
Письмо, опубликованное 24 июля 2026 года, подписали Microsoft, Meta, NVIDIA, Hugging Face, Dell и ещё 21 игрок. Главный аргумент — не рыночный, а защитный: «В…
Дайджест недели
Неделя прошла под знаком критических уязвимостей, которые эксплуатируют все: от тихих APT до вымогателей. CISA добавила FortiSandbox в KEV с жёстким…
Опубликован PoC уязвимости RCE в GitLab для аутентифицированных пользователей
Исследователь выложил рабочий эксплойт, позволяющий любому аутентифицированному пользователю выполнять команды как git на self-managed GitLab. Атакующий…
Дальше — в канале
Здесь 266 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram