Сбросить
Кибербезопасность
DOUBLECUP : ClickFix + скрытые PNG для доставки CountLoader и DeviceManager RAT
DOUBLECUP : ClickFix + скрытые PNG для доставки CountLoader и DeviceManager RAT

Новая вредоносная кампания под названием DOUBLECUP использует технику ClickFix и кэшированные PNG-файлы для распространения двух вредоносных программ: CountLoader и DeviceManager RAT. Анатомия атаки в два этапа.

3 h ago 24 3

Кибербезопасность
COLDCARD: уязвимость RNG в прошивке, связанная с хищением 88 миллионов долларов в Bitcoin
COLDCARD: уязвимость RNG в прошивке, связанная с хищением 88 миллионов долларов в Bitcoin

Дефект генератора случайных чисел аппаратного кошелька COLDCARD позволил вывести и опустошить тысячи кошельков — одно из крупнейших задокументированных хищений на «холодном» оборудовании.

yesterday 9 3

Кибербезопасность
DeepSeek, управляемый через Telegram: китайский злоумышленник запускает автономные атаки с помощью фреймворка Hermes Agent
DeepSeek, управляемый через Telegram: китайский злоумышленник запускает автономные атаки с помощью фреймворка Hermes Agent

Unit 42 (Palo Alto) задокументировала реальный случай автономного агента LLM: одной инструкции, отправленной в Telegram, достаточно, чтобы начать сканирование интернета, выбрать публичный эксплойт и атаковать — без дальнейшего вмешательства человека.

Jul 31, 2026 18 3

Кибербезопасность
Claude Mythos обходит HAWK и откусывает AES-7: Anthropic публикует свой отчёт о независимых криптографических исследованиях
Claude Mythos обходит HAWK и откусывает AES-7: Anthropic публикует свой отчёт о независимых криптографических исследованиях

Anthropic запустил Claude Mythos Preview в качестве полуавтономного агента для криптографических примитивов: эффективный размер ключа HAWK-256 упал с 2^64 до 2^38, атака на AES с 7 раундами ускорена в 200–800 раз, восстановление ключа LEA за 13 раундов менее чем за час. Также обнаружены две реальные уязвимости (OpenSSL, wolfSSL). Стоимость: ~100 000 $ за тему через API.

Jul 28, 2026 20 4

Кибербезопасность
Certighost (CVE-2026-54121): любой аккаунт Active Directory может выдать себя за контроллер домена
Certighost (CVE-2026-54121): любой аккаунт Active Directory может выдать себя за контроллер домена

CVE-2026-54121, CVSS 8.8. Учётная запись домена без каких-либо привилегий достаточна для получения подписанного сертификата AD CS от имени контроллера домена, последующей аутентификации через PKINIT и извлечения krbtgt с помощью DCSync. Исправлено 14 июля 2026 года, публичный эксплойт доступен с сегодняшнего дня.

Jul 24, 2026 3 1

Кибербезопасность
Stadler Rail отклонила предложение о выкупе в 12,3 млн долларов от Everest — и дело принимает необычный оборот
Stadler Rail отклонила предложение о выкупе в 12,3 млн долларов от Everest — и дело принимает необычный оборот

Швейцарский производитель поездов Stadler Rail стал целью группы Everest через платформу обмена данными с поставщиком. Он отказывается платить запрошенные 10 млн швейцарских франков (~12,3 млн долларов) — и на данный момент Everest ничего не опубликовал на своей платформе утечек, что необычно.

Jul 23, 2026 5 2

Кибербезопасность
AgentForger: простая ссылка ChatGPT могла внедрить вредоносного ИИ-агента в ваш workspace
AgentForger: простая ссылка ChatGPT могла внедрить вредоносного ИИ-агента в ваш workspace

Zenity Labs обнародовала 23 июля 2026 года уязвимость в конструкторе агентов ChatGPT, которая позволяла silently установить вредоносного агента, наследующего все коннекторы жертвы (Outlook, Slack, Drive и др.). Уязвимость была исправлена 9 июня — но класс уязвимости остаётся под пристальным наблюдением.

Jul 23, 2026 7 2

Кибербезопасность
Adobe Acrobat: расширение браузера открывает WhatsApp Web для вредоносных сайтов
Adobe Acrobat: расширение браузера открывает WhatsApp Web для вредоносных сайтов

Уязвимость в расширении браузера Adobe Acrobat позволяет вредоносным сайтам считывать данные WhatsApp Web жертвы — классический обход Same-Origin Policy через привилегированное расширение.

Jul 23, 2026 18 3

Кибербезопасность
Azure DevOps MCP: невидимый комментарий в PR сбивает с толку ИИ-ассистента рецензента
Azure DevOps MCP: невидимый комментарий в PR сбивает с толку ИИ-ассистента рецензента

Простой скрытый комментарий в запросе на вытягивание Azure DevOps может обратить агента ИИ для ревью кода против него самого — и заставить его выкачивать проекты, к которым у атакующего обычно нет доступа. Уязвимость находится в официальном сервере MCP от Microsoft.

Jul 22, 2026 8 2

Кибербезопасность
Chick-fil-A подтверждает утечку данных после кампании по подбору учётных данных
Chick-fil-A подтверждает утечку данных после кампании по подбору учётных данных

Американская сеть фастфуда уведомляет своих клиентов о инциденте, связанном с кампанией по подбору учётных данных — напоминание о том, что повторное использование паролей остаётся, в 2026 году, одним из самых выгодных векторов для злоумышленников.

Jul 22, 2026 22 3

Кибербезопасность
Камеры IP взломаны через НАТО: новый виток дела AIVD/MIVD
Камеры IP взломаны через НАТО: новый виток дела AIVD/MIVD

Нидерландские службы AIVD и MIVD повторно подтверждают, что подразделение 26165 ГРУ («Fancy Bear») использует неправильно настроенные IP-камеры для отслеживания военной логистики НАТО — сигнал, за которым издание geekkitsune следит уже несколько выпусков.

Jul 21, 2026 7 2

Кибербезопасность
HollowGraph: вредоносное ПО скрывает свой C2 и украденные данные в событиях Microsoft 365, датированных 2050 годом
HollowGraph: вредоносное ПО скрывает свой C2 и украденные данные в событиях Microsoft 365, датированных 2050 годом

Обходить повестку дня как тайный почтовый ящик: HollowGraph использует события Microsoft 365 — с подменой даты на двадцать четыре года вперёд — для эксфильтрации файлов и получения команд без срабатывания сигналов тревоги.

Jul 21, 2026 8 2

LIVERadio Geek Kitsune
Нажми и слушай — один звук для всех
0··
// Расписание
// all stations
// поделиться треком →
Темы
Обзор
Информация