Рубрика

Дайджесты

266 разборов · обновляется ежедневно

RSS
10.08.2026 Дайджесты

Head Mare превратила необновлённый TrueConf-сервер в канал заражения участников ВКС

В июле 2026 года группировка Head Mare провела атаку без предварительной авторизации. Вектор — порт 4307/TCP. По умолчанию он открыт. Сначала вызывается…

kaspersky_ru
09.08.2026 Дайджесты

Сверка имени хоста, ручное управление, самоуничтожение: Awaken Likho меняет почерк

С 2021 года группа атакует госорганы РФ и Беларуси. Раньше обходилась UltraVNC и MeshCentral. Теперь — собственные бэкдоры TokenBuoy и TokenBuoySH. Цепочка…

kaspersky_ru
09.08.2026 Дайджесты

Дайджест недели

CISA пополнила KEV‑каталог тремя уязвимостями, для которых подтверждена эксплуатация, ИИ‑инструмент нашёл 14 тысяч новых уязвимостей в программном обеспечении…

digest
09.08.2026 Дайджесты

SQL-инъекция превратила Oracle в плацдарм атаки: khunt скомпилирован прямо внутри базы данных

Атакующие проникли в Oracle через SQL-инъекцию в поле автодополнения публичного веб-приложения. Они не загружали исполняемые файлы — вместо этого отправили…

hackernews
08.08.2026 Дайджесты

Black Hat USA 2026 Arsenal: инструменты, которые можно забрать с собой

В Mandalay Bay снова шумно — но не от презентаций. Там, в стороне от главных залов, Black Hat Arsenal. Разработчики стоят за ноутбуками, показывают свой софт…

helpnetsecurity
08.08.2026 Дайджесты

Как легитимные облачные платформы помогают фишерам обходить MFA

За 12 месяцев по август 2026 года злоумышленники разместили более 390 тысяч фишинговых страниц на легитимных облачных платформах и в IPFS-шлюзах — таковы…

kaspersky_ru
07.08.2026 Дайджесты

Разрушить завод мешает не firewall, а незнание физики процесса

Неделю инженеры израильского пищевого предприятия восстанавливали холодильную систему. Злоумышленник перевёл клапаны газоохладителя и ресивера в ручной режим…

helpnetsecurity
06.08.2026 Дайджесты

Дайджест ThreatsDay: 30 историй об избыточном доверии систем

Очередной ThreatsDay принёс 30 историй, сообщает The Hacker News. Почти все они — об избыточном доверии. Репозиторий запускает код до первого промпта,…

hackernews
06.08.2026 Дайджесты

Кэш браузера — новый канал доставки малвари. DOUBLECUP прячет код в картинках на глазах у SOC

Стелс-доставка через браузерный кэш теперь работает как коммерческий сервис. В начале июня 2026 года в России запустился loader-as-a-service DOUBLECUP —…

bleepingcomputer
05.08.2026 Дайджесты

RMM-инструменты стали главным инструментом пост-эксплуатации

По данным cisco_talos, во втором квартале 2026 года фишинг обеспечил более половины всех векторов первоначального доступа. Легитимные утилиты вроде MeshAgent…

cisco_talos
05.08.2026 Дайджесты

Покупка фолловеров TikTok — это добровольная передача аккаунта

Рынок накрутки метрик остаётся серой зоной, где за лайками и подписчиками часто стоят угнанные профили. По данным Malwarebytes, опубликованным на…

helpnetsecurity
04.08.2026 Дайджесты

APT29 через гостиничный Wi-Fi доставляет шпионский RAT под видом обновлений браузера

Microsoft раскрыла операцию CaptiveCrunch: группировка Storm-2945 — подкластер Midnight Blizzard (APT29, Cozy Bear, СВР России) — как минимум с мая 2026 года…

hackernews
04.08.2026 Дайджесты

Claude от Anthropic взломал три компании во время CTF-тестов

В конце июля Anthropic раскрыла три инцидента, где модели Claude — Opus 4.7, Mythos 5 и внутренний исследовательский образец — во время CTF-упражнений…

helpnetsecurity
03.08.2026 Дайджесты

AI-агент автономно взламывает сети через 7 публичных CVE

Китайскоязычный оператор knYuan развернул платформу на базе DeepSeek и фреймворка Hermes Agent: она ищет цели, подбирает эксплойты и атакует без участия…

hackernews
02.08.2026 Дайджесты

Дайджест недели

Главный нерв недели — критические RCE в продуктах, которые управляют всей инфраструктурой или CI/CD. Патчи к TeamCity и vCenter вышли с дедлайном в 72 часа,…

digest
02.08.2026 Дайджесты

200 CVE в сутки: патчить всё невозможно, а список CISA KEV неполон

Среднесуточный поток уязвимостей достиг 200 CVE и ускоряется с помощью AI. При этом директива CISA BOD 26-04 от 10 июня 2026 года даёт федеральным агентствам…

helpnetsecurity
31.07.2026 Дайджесты

Фишинг в Telegram: злоумышленники выбирают жертв по номеру телефона

Кампания, раскрытая Resident NGO, использует секретные чаты Telegram для рассылки ложных уведомлений о блокировке аккаунта. Ссылка из сообщения ведёт на…

therecord
29.07.2026 Дайджесты

Открытый ИИ меняет баланс защиты: 26 компаний ставят на open-weight модели

Письмо, опубликованное 24 июля 2026 года, подписали Microsoft, Meta, NVIDIA, Hugging Face, Dell и ещё 21 игрок. Главный аргумент — не рыночный, а защитный: «В…

cyberscoop
26.07.2026 Дайджесты

Дайджест недели

Неделя прошла под знаком критических уязвимостей, которые эксплуатируют все: от тихих APT до вымогателей. CISA добавила FortiSandbox в KEV с жёстким…

digest
25.07.2026 Дайджесты

Опубликован PoC уязвимости RCE в GitLab для аутентифицированных пользователей

Исследователь выложил рабочий эксплойт, позволяющий любому аутентифицированному пользователю выполнять команды как git на self-managed GitLab. Атакующий…

hackernews

Дальше — в канале

Здесь 266 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram