Рубрика

Дайджесты

266 разборов · обновляется ежедневно

RSS
23.06.2026 Дайджесты

Агентная телеметрия пошла в open source — Beacon от Asymptote Labs

Локальные AI-агенты вроде Claude Code и Cursor уже вовсю редактируют файлы, вызывают внешние инструменты и выполняют команды в CI-джобах, но EDR слепы к тому,…

helpnetsecurity
19.06.2026 Дайджесты

Хакер использовал Tailscale для сохранения доступа после отключения C2

Французский оператор с ником Poisson 33 дня хозяйничал в сети небольшого авторемонтного бизнеса: кейлоггер, кража банковских и почтовых паролей, 339…

hackernews
19.06.2026 Дайджесты

Плагины JetBrains крадут AI API-ключи, расширения Chrome перехватывают чаты

С октября 2025 года на JetBrains Marketplace работала скоординированная кампания: 15 вредоносных плагинов, маскирующихся под AI-ассистенты для чатов,…

hackernews
18.06.2026 Дайджесты

Phantom Stealer атакует без файлов: все браузеры под угрозой

Новый стилер реализует полностью бесфайловую цепочку заражения — PowerShell-загрузчик в памяти, без сохранения на диск, с обфускацией и анти-AV-техниками.…

dark_reading
16.06.2026 Дайджесты

Бывшие разработчики Signal создали систему шифрования для приложений

Группа криптографов из Harvard, Microsoft Research и бывшие разработчики Signal выложила открытый код библиотек Encrypted Spaces. Они дают разработчикам без…

wired_security
15.06.2026 Дайджесты

Velvet Ant 9 лет прятались в модулях аутентификации Linux

Обнаружить такую атаку сканером невозможно: вместо вредоносного файла группировка подменяла сами системные утилиты — PAM-модули и OpenSSH, которые проверяют…

hackernews
13.06.2026 Дайджесты

Исходный код червя Miasma утёк на GitHub через чужие аккаунты

10 июня исследователи SafeDep обнаружили на GitHub репозитории «Miasma-Open-Source-Release», созданные на нескольких скомпрометированных аккаунтах…

bleepingcomputer
11.06.2026 Дайджесты

Mythos Preview: прорыв в анализе кода, но не в реальных пентестах

XBOW получили ранний доступ к Mythos Preview от Anthropic три месяца назад и проверили модель на своей платформе безопасности. Результат: модель радикально…

bleepingcomputer
11.06.2026 Дайджесты

73 репозитория Microsoft заражены Miasma, код срабатывает при открытии в AI-IDE

Microsoft подтвердила: из-за атаки на цепочку поставок временно отключены десятки GitHub-репозиториев, 73 проекта оказались скомпрометированы. Часть уже…

hackernews
10.06.2026 Дайджесты

Google Colab CLI даёт AI-агентам прямой доступ к GPU-рантаймам

Google выпустила Colab Command-Line Interface — инструмент, соединяющий локальный терминал с удалёнными средами Colab, и, как сообщает Help Net Security,…

helpnetsecurity
09.06.2026 Дайджесты

OWASP запустил сканер уязвимостей npm с автоисправлением

Разработчик тянет одну библиотеку и получает лавину транзитивных зависимостей — JavaScript-проект легко обрастает тысячами пакетов, о существовании которых он…

securityweek
09.06.2026 Дайджесты

Россия требует признать экстремистскими Belarusian Cyber Partisans и Silent Crow

Верховный суд РФ в закрытом заседании рассмотрит иск о запрете двух проукраинских хак-групп. Обе отметились громкими атаками: в июле 2025 года они…

therecord
08.06.2026 Дайджесты

Apple удалила российское приложение Max из App Store

Apple убрала из российского App Store государственный мессенджер «Макс» (Max) — официальная причина: соблюдение санкционных требований. Приложение, которым,…

therecord
06.06.2026 Дайджесты

Инфостилеры стали главной фишинговой нагрузкой — MFA больше не панацея

Традиционный фишинг с поддельными страницами входа никуда не делся, но ландшафт перекосило: по данным Malwarebytes, атакующие всё чаще предпочитают…

malwarebytes
05.06.2026 Дайджесты

Спячка по 4 месяца — группа Ravage охотится на российские морские вузы два года

Неизвестная группа с 2024 года атакует российские морские университеты, объекты энергетики, дипмиссии и госорганы. По данным therecord, Kaspersky…

therecord
04.06.2026 Дайджесты

AI-поддержка Meta отдала аккаунты без взлома — новый вектор

Атакующие получили контроль над Instagram-аккаунтами администрации Обамы и Chief Master Sergeant Космических сил США 31 мая. Механика до смешного проста — и в…

krebs
03.06.2026 Дайджесты

Однокнопочный RCE через ИИ-агенты — атака работает без единого промпта

Пока индустрия обсуждает ChatGPhish и фишинг через саммаризацию ссылок в ChatGPT, куда более опасный вектор — RCE через ИИ-кодинг-агенты — остаётся в слепой…

hackernews
03.06.2026 Дайджесты

22 000 ИИ-жалоб в отчёте ФБР — и это дно, а не пик

ФБР опубликовало ежегодный Internet Crime Report за 2025, и впервые выделило преступления с использованием ИИ в отдельную категорию. 22 000 жалоб — стартовая…

schneier
03.06.2026 Дайджесты

Бронирования отелей на 80 000 гостей утекли и превратились в наживку для фишинга

🔥 Бронирования отелей на 80 000 гостей утекли и превратились в приманку для фишинга 350 отелей и апартаментов в 50 странах скомпрометировали не ради баз…

wired_security
02.06.2026 Дайджесты

Flowise RCE: импорт JSON-чат-флоу открывает shell на сервере

CVE-2026-40933 (CVSS 9.9) — не классическая ошибка десериализации, а «by design»-проблема целого AI-стека. Всё дело в stdio-транспорте протокола MCP от…

securityweek

Дальше — в канале

Здесь 266 разборов — листайте и проверяйте. Новое выходит каждый день и приходит в Telegram первым, со ссылкой на первоисточник.

Подписаться в Telegram