Дайджесты
266 разборов · обновляется ежедневно
Русскоязычный хакер превратил обходы защиты LLM в наступательную платформу
По данным dark_reading, актор под псевдонимом Trim разобрал несколько публично доступных передовых моделей и жёстко связал их с инструментами наступательной…
Семь тысяч репозиториев GitHub распространяют вредонос SmartLoader под видом AI-инструментов
Кампания FakeGit, раскрытая исследователями Island, развернула более 7 600 вредоносных репозиториев на GitHub. Свыше 800 из них маскируются под AI-скиллы или…
Hugging Face подтвердила взлом инфраструктуры автономным AI‑агентом
Автономный агент проник в конвейер обработки данных Hugging Face через вредоносный датасет, использовал две уязвимости выполнения кода на обработчике и,…
Дайджест недели
Неделя собрала полный спектр: новый имплант, стирающий границы между шпионажем и разрушением, цепочки эксплуатации в сетевом оборудовании, давно забытую дыру…
Кампания HelloNet: APT использует систему обновления ViPNet для закрепления
Система обновления ViPNet вновь стала точкой входа для атак на крупные российские организации — госструктуры, энергетику, транспорт, образование, логистику и…
LabubaRAT маскируется под NVIDIA и атакует Windows
Вредонос на Rust, получивший имя LabubaRAT, выдаёт себя за легитимный компонент NVIDIA Container Runtime Monitor. По данным helpnetsecurity, исследователи…
Grok Build выгружал в облако xAI Git-репозиторий целиком
Поведение инструмента оказалось куда навязчивее, чем предполагает обычная работа AI-агента в IDE. Исследователь, тестировавший версию 0.2.93, перехватил…
Хакеры получили доступ к Telegram-каналам через взлом почты
Кейс Собчак — хрестоматийная связка: email как единая точка отказа для мессенджера. По данным therecord, злоумышленники из группировки Black Mirror получили…
Дайджест недели
Неделю раскачивали два жёстких дедлайна от CISA, новая APT-кампания и неочевидный вектор проникновения через кассу самообслуживания. Разбираем, что из этого…
Атаки на медицинских подрядчиков выросли вдвое за первую половину 2026
Количество кибератак на больницы и клиники в первой половине 2026 года росло умеренно. Проблема сместилась в сторону поставщиков и бизнес-структур,…
RedWing сдаёт Android-троянов в аренду через Telegram для атак на банки
Новая вредоносная кампания RedWing построена по модели «всё включено»: злоумышленнику не нужно уметь писать код — Telegram-бот собирает кастомное приложение…
NetScaler под ударом: эксплойт для утечки памяти уже в деле
Исследователи выложили PoC-код для свежей уязвимости раскрытия памяти в Citrix NetScaler — и атакующие отреагировали мгновенно. Меньше суток потребовалось,…
Omnigent обуздывает AI-агентов через политики, песочницы и разделение поставщиков
Разрозненные CLI Claude Code, Codex, Cursor и десятка аналогов создали управленческий пробел: секреты, лимиты и права разбросаны по утилитам, а единой точки…
Пять мифов об искусственном интеллекте в SOC
С дистанции в пару-тройку лет активного использования больших языковых моделей в защите можно сделать неприятный вывод: индустрия разогнала ожидания быстрее,…
Armored Likho атакует госсектор и энергетику через новый BusySnake Stealer
Группировка Armored Likho (она же Eagle Werewolf) тестирует в боевых условиях ранее не задокументированный Python-стилер BusySnake — кампания охватывает…
Стандарты уязвимостей не поспевают за скоростью автоматического обнаружения
Когда 93% задач на бенчмарке Cybench решаются неконтролируемым AI-агентом за год после 15% — это не эволюция, а слом кривой. Rapid7 в новом policy paper…
LLM превращают горы отчётов в читаемый threat intelligence
Индустрия десятилетиями оттачивала обмен тактическими индикаторами — IOC в форматах STIX/MISP прекрасно ложатся в хранилища ключ-значение и автоматизируют…
Взломанные WhatsApp-аккаунты рассылают VBS-скрипты ради скрытой установки ManageEngine
Kaspersky описала активную кампанию, в которой жертвам через скомпрометированные WhatsApp-аккаунты знакомых приходят VBS-файлы без текста, замаскированные под…
OpenAI заставила AI исправлять уязвимости, а не только находить их
OpenAI расширила инициативу Daybreak, стремясь замкнуть цикл «найти-исправить» без обязательного участия человека. По данным Help Net Security, облачный…
На подпольном рынке продают доступы к учетным данным компаний
Сотни продавцов на андеграунд-форумах за последние полтора года превратили многомиллиардные дампы инфостилеров в платный сервис поиска «под заказчика».…
Дальше — в канале
Здесь 266 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.
Подписаться в Telegram