6 Aug 2026, 16:08 UTC58 views1 reactionsread 6 August 2026 Сертификат на доверие
Мы привыкли считать, что Android — это дикий запад с APK из непонятных источников, а iOS — это крепость, которую не взять. Крепость, возможно, и не взять, но вот обойти — вполне. «Лаборатория Касперского» обнаружила зараженные версии популярных iOS-приложений, которые распространялись через русскоязычный Telegram-канал. Среди пострадавших онлайн-площадка для продажи товаров, фоторедактор и виде…
👍1
6 Aug 2026, 12:46 UTC80 viewsread 6 August 2026 Июньский циклон L7
Уже все привыкли относится к DDoS-атакам, как к погодным условиям. Сегодня похолоднее, завтра пожарче, послезавтра обвалится L7 и что-то в это роде. Однако, если продолжать аналогию, не фиксировать глобальные климатические изменения, невозможно. Особенно это глобальное потепление чувствуется в наших интернет-широтах. Так, ребята из DDoS-Guard подвели итоги второго квартала 2026 года — и картина по…
5 Aug 2026, 16:11 UTC113 views3 reactionsread 6 August 2026 Улов из облака
Мы уже касались темы фишинга, но в основном в контексте почтовых рассылок и поддельных сайтов. Однако за последний год злоумышленники нашли способ, который делает традиционные методы обнаружения почти бесполезными: они просто арендуют место у Cloudflare, Vercel, GitHub Pages и других уважаемых облачных провайдеров. За 12 месяцев с августа 2025 по июль 2026 года «Лаборатория Касперского» заблокировала …
❤1🌚1🤡1
5 Aug 2026, 14:02 UTC119 views2 reactionsread 6 August 2026 Shai-Hulud вернулся
Мы как-то не успели поговорить о Shai-Hulud в прошлом году, когда эта история только начиналась. Но вот появился отличный повод наверстать упущенное. Ведь червь вернулся, и теперь он не просто ползет, а вполне себе бежит по репозиториям npm. Аикидо Security зафиксировала новую волну, и масштаб, мягко говоря, впечатляет.
Напомним вкратце для тех, кто пропустил первую серию Дюны. Shai-Hulud — это …
❤1👍1
4 Aug 2026, 15:38 UTC177 views4 reactionsread 6 August 2026 И пусть все горит
«Газинформсервис» опубликовала неплохой разбор пятилетней динамики киберинцидентов в России, с 2020 по 2025 год. Картина вырисовывается показательная, мол если в пандемийные годы всех пугали фишингом (почти 75% атак) и шифровальщиков, добравшиеся до 51,9% компаний, то 2022, вполне ожидаемо, все поменялось. Количество инцидентов выросло в три раза по сравнению с 2021, хактивисты вышли на первый план…
👍3🤡1
3 Aug 2026, 16:01 UTC≈8,380 views23 reactionsread 6 August 2026 Яндекс ближе чем кажется
На хабре новый автор, приглашенный zarazaexe (известен большим количеством годных расследований про российские импортозамесы) начал публиковать результаты полного аудита APK-файлов Яндекса и нашел там такое, что RuStore и MAX на их фоне выглядят как детский сад. Приложение собирает практически все: звук вокруг вас еще до того, как вы сказали «Алиса» (pre-trigger буфер, размер которого, кстат…
🤬12🔥5🤡2😁2👍1👻1
3 Aug 2026, 12:08 UTC431 views2 reactionsread 6 August 2026 Холодный кошелек, который согрел чужие карманы на 86 миллионов
Если вы все еще верили, что офлайн-кошелек — это синоним неприступности, у нас для вас обновленные вводные. По данным Galaxy Research, сумма украденного с кошельков Coldcard выросла до 86 миллионов долларов, а число скомпрометированных устройств перевалило за 4,5 тысячи. Тот самый баг с генератором случайных чисел, который мы обсуждали, оказался еще боле…
❤1🤡1
31 Jul 2026, 15:13 UTC326 views2 reactionsread 6 August 2026 Три уяза на каждую букву
Команда разработчиков PHP раскрыла три уязвимости в ядре, которые уже закрыты в версиях 8.2.33, 8.3.33, 8.4.24 и 8.5.9. Проблемы затронули расширения ext-pgsql, ext-phar и ext-bcmath, и каждая из них заслуживает отдельного внимания, потому что ломают они все по-своему.
Самая опасная — CVE-2026-17543 с высоким рейтингом. SQL-инъекция в функции вроде pg_insert() и pg_update(). Дело в том, что…
🌚1🤡1
31 Jul 2026, 11:55 UTC226 views2 reactionsread 6 August 2026 Двойной ИИ-агент
Исследователи Unit 42 зафиксировали занятный случай, как китайскоязычный злоумышленник, известный как knaithe (или KnYuan), развернул автономный ИИ-фреймворк Hermes Agent на базе DeepSeek для автоматизации атак. Управление шло через Telegram, агент самостоятельно проводил разведку, выбирал цели и пробовал эксплуатировать уязвимости. Он нацелился на CVE-2026-33017 в Langflow (CVSS 9.8), просканирова…
❤1🤡1
30 Jul 2026, 16:35 UTC178 viewsread 6 August 2026 После цифры было слово
Google Threat Intelligence Group наконец-то решила, что цифры в названиях группировок — это скучно и неинформативно. Аплодируем стоя! Новая схема — как у всех — двухсловные криптонимы. Первое слово — запоминающееся имя группы (если его нет — генерируют рандомайзером, чтобы без предвзятости), второе — категория происхождения. Российские группы получили приставку RELIC, китайские — CASTLE, иранс…
30 Jul 2026, 13:19 UTC149 viewsread 6 August 2026 Forwarded from @anti_agi
Word не воробей, а червь
ИБ-исследователь Хокон Молей опубликовал разбор атаки на Copilot for Word. Скрытые инструкции в документе заставляют ассистента изменить содержимое создаваемого файла и скопировать себя в него. Например, вместо прибыли компания может получить убытки "на бумаге". Или наоборот. Неизвестно, что хуже.
Раскрытие автор координировал с Microsoft Security Response Center. И заняло оно 144 дня вмест…
29 Jul 2026, 16:44 UTC159 views1 reactionsread 6 August 2026 Из песочницы в LLM-лужу
Признаем, что мы немного проворонили эту историю с Artifactory. Не успели подсветить в момент релиза, но сейчас, когда детали стали доступны, возвращаемся к ней. Тем более специалисты JFrog сообщили недавно, что в рамках внутренней оценки кибервозможностей ИИ-моделей OpenAI (включая GPT-5.6 Sol и еще одну, более мощную, пока не публичную) модели нашли неизвестные ранее 0day-уязвимости в self-…
🔥1
Showing the 12 most recent of 20 posts we hold for @antiinfosec. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.