@true_secator
Руки-ножницы российского инфосека. Для связи - mschniperson@mailfence.com
О канале SecAtor
Руки-ножницы российского инфосека. Для связи - mschniperson@mailfence.com
AI-обзор
Обновлено 17.07.2026Канал "SecAtor" публикует новости и информацию о кибербезопасности. В постингах освещаются уязвимости в программном обеспечении, вредоносное ПО, а также методы атак и их предотвращения. Информация будет интересна специалистам в области информационной безопасности и всем, кто интересуется киберугрозами.
Описание сформировано MaxBook AI на основе последних публикаций канала.
Основные метрики
Рост подписчиков
Вовлечённость
Здоровье аудитории
Часовая активность
МСККогда канал публикует — распределение постов по часам суток.
Последние публикации канала «SecAtor»
- 2.4K просмотров, 15 июл. 2026 г.
Mindgard сообщает , что до сих пор неисправленная уязвимость в Cursor на Windows может привести к выполнению кода, когда разработчик открывает репозиторий в приложении. Cursor - одна из самых популярных сред разработки с использованием ИИ , насчитывающая более 7 млн. активных пользователей. Уязвимость в системе безопасности проста: при открытии репозитория Cursor автоматически запускал вредоносный исполняемый файл git.exe в корневой директории проекта, не предупреждая пользователя и не запрашивая его разрешения. Уязвимость не является теоретической и не зависит от сложной цепочки…
Открыть пост в MAX - 3.2K просмотров, 15 июл. 2026 г.
Как и ожидалось, анонимный исследователь Chaotic Eclipse (Nightmare-Eclipse) выпустил новый PoC-эксплойт LegacyHive для очередной 0-day спустя несколько часов после выхода июльского PatchTuesday . На этот раз это уязвимость, позволяющая произвольно загружать раздел реестра и повышать привилегии в службе профилей пользователей Windows . Служба профилей пользователей Windows , также известная как ProfSvc , является основным системным компонентом, управляющим учетными записями пользователей и средами. Как отмечает Chaotic Eclipse , для проверки концепции требуется еще одни стандартные учетные…
Открыть пост в MAX - 3.6K просмотров, 15 июл. 2026 г.
SonicWall предупреждает клиентов об атаках на SMA1000 с использованием двух 0-day, которые отслеживаются как CVE-2026-15409 и CVE-2026-15410. CVE-2026-15409 - это критическая (CVSS 10.0) SSRF-уязвимость в интерфейсе SMA1000 Appliance Work Place , которая позволяет удаленному неаутентифицированному злоумышленнику заставить устройство отправлять запросы в непредусмотренные места. CVE-2026-15410 представляет собой уязвимость высокой степени серьезности (CVSS 7.2), связанную с внедрением кода после аутентификации в консоли управления устройством SMA1000 , которая предоставляет удаленному…
Открыть пост в MAX - 3.6K просмотров, 15 июл. 2026 г.
• Очень объемное руководство по обеспечению безопасности сервера GNU/Linux. Отличный материал, который можно использовать как чек-лист. Основные темы: ➡ SSH Server; ➡ The Network; ➡ The Auditing; ➡ The Danger Zone; ➡ The Miscellaneous. ➡ https://github.com/How-To-Secure-A-Linux-Server S.E. ▪️ infosec.work ▪️ VT
Открыть пост в MAX - 4.6K просмотров, 15 июл. 2026 г.
Microsoft выкатила рекордный PatchTuesday за июль 2026 года с исправлениями для 570 уязвимостей, включая две 0-day, используемые в атаках, и одну, публично раскрытую. В рамках обновления PatchTuesday устранено 59 критических уязвимостей, 48 из которых представляют собой RCE, 9 - EoP, 1 - обход системы безопасности и 1 - подмену IP. Распределение исправленных проблем по категориям представлено следующим образом: 254 - EoP, 17 - обход функции безопасности, 145 - RCE, 102 - раскрытие информации, 35 - DoS и 16 - подмена данных. В число выявленных уязвимостей не вошли ошибки в Mariner, Azure…
Открыть пост в MAX - 5.7K просмотров, 14 июл. 2026 г.
В киберподполье, по всей видимости, засветилась база данных, содержащая 182 млн. записей о пользователях телеги с личными идентификаторами. Как передает Cybernews , злоумышленники выставили на продажу в даркнете текстовый файл размером 41,1 ГБ и предоставил 60 образцов записей, которые принадлежат преимущественно русскоязычным пользователям и могли быть собраны из онлайн-сервисов или ТГ-каналов, а не из единого источника. Выборка включает следующие данные: имена пользователей, номера телефонов, идентификаторы пользователей, а в некоторых случаях - полные имена. Однако, на основании…
Открыть пост в MAX - 5.8K просмотров, 14 июл. 2026 г.
По меньшей мере два разных злоумышленника используют новый метод обхода защиты, называемый подменой идентификатора клиента OAuth , для валидации украденных учетных данных Microsoft Entra , уклоняясь при этом от сбора телеметрии. Метод позволяет перечислять учетные записи и проверять украденные учетные данные в средах Microsoft Entra ID , не генерируя при этом событие успешного входа в систему, которое в противном случае привлекло бы внимание специалистов по защите. Злоумышленники начали использовать эту уязвимость для получения несанкционированного доступа к облачным сервисам организации. Как…
Открыть пост в MAX - 4.8K просмотров, 14 июл. 2026 г.
Исследователи Jamf расчехлили новое вредоносное ПО для macOS под названием CrashStealer , предназначенное для кражи информации, которое выдает себя за инструмент Apple для отправки отчетов о сбоях. Вредоносную ПО удалось отследить в мае, когда она, по-видимому, еще находилась в разработке, но в начале июля начала активно применяться в атаках. CrashStealer обладает типичным для подобных ПО набором функций, ориентированным на менеджеры паролей и более чем 80 расширений для криптокошельков. Бинарная версия стилера CrashStealer имитирует системный компонент Apple , принимая имя «…
Открыть пост в MAX - 4.7K просмотров, 14 июл. 2026 г.
Исследователи Positive Technologies сообщают о новой волне кибератак CloudAtlas на Россию и Ирак с использованием цепочек легитимных веб-ресурсов. В мае 2026 года Позитивы задетектили очередную кампанию APT CloudAtlas , в рамках которой использовались характерные документы Microsoft Office с техникой внедрения вредоносных шаблонов и многоступенчатая цепочка доставки вредоносных HTA- и VBS-компонентов. При этом наряду с кибератаками на российские объекты ТЭК, ОПК и транспортной инфраструктуры с акцентом на предприятия на территории Крымского полуострова ряд обнаруженных вредоносных документов…
Открыть пост в MAX - 4.9K просмотров, 14 июл. 2026 г.
Новая версия вредоносной ПО RedHook для Android задействует механизм беспроводной отладки Android (Wireless ADB) оригинальным способом для получения привилегий на уровне командной оболочки без необходимости подключения к компьютеру. Исследователи Group-IB проанализировали новую версию мобильного вредоносного ПО и утверждают, что она значительно расширяет свои возможности по сравнению с предыдущим вариантом, задокументированным в 2025. В то же время вредоносная ПО сохраняет свои функции RAT, позволяя транслировать изображение с экрана, перехватывать нажатия клавиш, автоматизировать…
Открыть пост в MAX - 6.4K просмотров, 13 июл. 2026 г.
Progress Software в срочном порядке призывает своих клиентов немедленно отключить серверы ShareFile , мотивируя это «реальной внешней угрозой безопасности», нацеленной на это локальное ПО. ShareFile предсталяет собой корпоративную платформу Progress Software для безопасного обмена файлами и совместной работы, которая позволяет клиентам размещать свои файлы в облачной инфраструктуре Progress. Однако организации могут по своему усмотрению развернуть контроллеры зон хранения на локальных серверах Windows , чтобы файлы оставались размещенными локально в собственном хранилище организации,…
Открыть пост в MAX
Качество и доверие
Эвристические сигналы качества по публичным метрикам (охват, реакции, динамика подписчиков). Это не доказанный фрод и не приговор — лишь поводы присмотреться к каналу.
Реклама и монетизация
Каналы, которые размещали рекламу этого канала у себя.
- @cyberpolice_rus1 пост · 8.6K охват
Цитирование
Сколько раз канал упомянут и репостнут в постах других каналов.