Рубрика

Дайджесты

266 разборов · обновляется ежедневно

RSS
25.07.2026 Дайджесты

Русскоязычный хакер превратил обходы защиты LLM в наступательную платформу

По данным dark_reading, актор под псевдонимом Trim разобрал несколько публично доступных передовых моделей и жёстко связал их с инструментами наступательной…

dark_reading
24.07.2026 Дайджесты

Семь тысяч репозиториев GitHub распространяют вредонос SmartLoader под видом AI-инструментов

Кампания FakeGit, раскрытая исследователями Island, развернула более 7 600 вредоносных репозиториев на GitHub. Свыше 800 из них маскируются под AI-скиллы или…

hackernews
23.07.2026 Дайджесты

Hugging Face подтвердила взлом инфраструктуры автономным AI‑агентом

Автономный агент проник в конвейер обработки данных Hugging Face через вредоносный датасет, использовал две уязвимости выполнения кода на обработчике и,…

securityaffairs
22.07.2026 Дайджесты

Дайджест недели

Неделя собрала полный спектр: новый имплант, стирающий границы между шпионажем и разрушением, цепочки эксплуатации в сетевом оборудовании, давно забытую дыру…

digest
19.07.2026 Дайджесты

Кампания HelloNet: APT использует систему обновления ViPNet для закрепления

Система обновления ViPNet вновь стала точкой входа для атак на крупные российские организации — госструктуры, энергетику, транспорт, образование, логистику и…

kaspersky_ru
18.07.2026 Дайджесты

LabubaRAT маскируется под NVIDIA и атакует Windows

Вредонос на Rust, получивший имя LabubaRAT, выдаёт себя за легитимный компонент NVIDIA Container Runtime Monitor. По данным helpnetsecurity, исследователи…

helpnetsecurity
16.07.2026 Дайджесты

Grok Build выгружал в облако xAI Git-репозиторий целиком

Поведение инструмента оказалось куда навязчивее, чем предполагает обычная работа AI-агента в IDE. Исследователь, тестировавший версию 0.2.93, перехватил…

hackernews
15.07.2026 Дайджесты

Хакеры получили доступ к Telegram-каналам через взлом почты

Кейс Собчак — хрестоматийная связка: email как единая точка отказа для мессенджера. По данным therecord, злоумышленники из группировки Black Mirror получили…

therecord
14.07.2026 Дайджесты

Дайджест недели

Неделю раскачивали два жёстких дедлайна от CISA, новая APT-кампания и неочевидный вектор проникновения через кассу самообслуживания. Разбираем, что из этого…

digest
12.07.2026 Дайджесты

Атаки на медицинских подрядчиков выросли вдвое за первую половину 2026

Количество кибератак на больницы и клиники в первой половине 2026 года росло умеренно. Проблема сместилась в сторону поставщиков и бизнес-структур,…

dark_reading
08.07.2026 Дайджесты

RedWing сдаёт Android-троянов в аренду через Telegram для атак на банки

Новая вредоносная кампания RedWing построена по модели «всё включено»: злоумышленнику не нужно уметь писать код — Telegram-бот собирает кастомное приложение…

hackernews
07.07.2026 Дайджесты

NetScaler под ударом: эксплойт для утечки памяти уже в деле

Исследователи выложили PoC-код для свежей уязвимости раскрытия памяти в Citrix NetScaler — и атакующие отреагировали мгновенно. Меньше суток потребовалось,…

dark_reading
07.07.2026 Дайджесты

Omnigent обуздывает AI-агентов через политики, песочницы и разделение поставщиков

Разрозненные CLI Claude Code, Codex, Cursor и десятка аналогов создали управленческий пробел: секреты, лимиты и права разбросаны по утилитам, а единой точки…

helpnetsecurity
05.07.2026 Дайджесты

Пять мифов об искусственном интеллекте в SOC

С дистанции в пару-тройку лет активного использования больших языковых моделей в защите можно сделать неприятный вывод: индустрия разогнала ожидания быстрее,…

rapid7_blog
05.07.2026 Дайджесты

Armored Likho атакует госсектор и энергетику через новый BusySnake Stealer

Группировка Armored Likho (она же Eagle Werewolf) тестирует в боевых условиях ранее не задокументированный Python-стилер BusySnake — кампания охватывает…

kaspersky_ru
02.07.2026 Дайджесты

Стандарты уязвимостей не поспевают за скоростью автоматического обнаружения

Когда 93% задач на бенчмарке Cybench решаются неконтролируемым AI-агентом за год после 15% — это не эволюция, а слом кривой. Rapid7 в новом policy paper…

rapid7_blog
27.06.2026 Дайджесты

LLM превращают горы отчётов в читаемый threat intelligence

Индустрия десятилетиями оттачивала обмен тактическими индикаторами — IOC в форматах STIX/MISP прекрасно ложатся в хранилища ключ-значение и автоматизируют…

cisco_talos
25.06.2026 Дайджесты

Взломанные WhatsApp-аккаунты рассылают VBS-скрипты ради скрытой установки ManageEngine

Kaspersky описала активную кампанию, в которой жертвам через скомпрометированные WhatsApp-аккаунты знакомых приходят VBS-файлы без текста, замаскированные под…

securityaffairs
24.06.2026 Дайджесты

OpenAI заставила AI исправлять уязвимости, а не только находить их

OpenAI расширила инициативу Daybreak, стремясь замкнуть цикл «найти-исправить» без обязательного участия человека. По данным Help Net Security, облачный…

helpnetsecurity
24.06.2026 Дайджесты

На подпольном рынке продают доступы к учетным данным компаний

Сотни продавцов на андеграунд-форумах за последние полтора года превратили многомиллиардные дампы инфостилеров в платный сервис поиска «под заказчика».…

bleepingcomputer

Дальше — в канале

Здесь 266 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram