Кибербезопасность

В Госдуму внесен законопроект, предусматривающий штрафы за авторизацию через зарубежные сервисы
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов
Anthropic: китайские хакеры использовали Claude Code для кибершпионажа
Ultra App Kit. Пишем программы на новом кросс-платформенном фреймворке
Червь IndonesianFoods создал более 100 000 вредоносных пакетов в npm
Операция Endgame: правоохранители отключили более 1000 серверов Rhadamanthys, VenomRAT и Elysium
Фоторамки на базе Android подгружают малварь во время запуска
Хакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атаках
Microsoft исправила уязвимость нулевого дня в ядре Windows
BloodHoundIPA. Как мы разработали инструмент для анализа FreeIPA при помощи BloodHound
Обнаруженная в npm малварь оказалась частью учений GitHub Red Team
Google подала в суд на разработчиков фишингового набора Lighthouse
Стилер Rhadamanthys не работает и может быть захвачен правоохранителями
Анонсированы доклады ZeroNights 2025: исследования, эксклюзивы и практический опыт
Россиянин признал себя виновным в продаже доступов операторам вымогателя Yanluowang
Антивирус Triofox применялся для развертывания инструментов удаленного доступа
ATO в один клик. Как я нашел простой способ захватывать аккаунты в мобильном приложении
Пароли «123456», «admin» и «password» по-прежнему входят в десятку самых популярных
«Королеву биткоинов» приговорили к 11 годам тюрьмы
Группировка Konni использует Google Find Hub для удаленного уничтожения данных
ЭЛАРобот НСМ — последний рубеж защиты в стратегии резервного копирования
Специалисты Norton нашли уязвимость в вымогателе Midnight и выпустили дешифровщик
Российский производитель роботов для бизнеса Promobot был дважды атакован хакерами
Бинарь своими руками. Делаем PE-файл с оконным приложением Windows
ФБР заинтересовалось владельцами archive[.]today
Уязвимости в runC приводят к побегу из контейнеров Docker
Российских операторов связи обязали прекращать оказание услуг при поступлении запроса от ФСБ
Бюджетное управление Конгресса США пострадало от хакерской атаки
Шпионское ПО LandFall атаковало устройства Samsung через сообщения в WhatsApp
HTB RustyKey. Применяем COM Hijacking для захвата сервера на Windows
Во вредоносные пакеты в NuGet встроены логические «бомбы» замедленного действия
Червь GlassWorm снова проник в OpenVSX
Правительство расширило перечень угроз для устойчивости и безопасности сетей связи
До Нового года меньше двух месяцев, а бумажные спецвыпуски «Хакера» — отличный подарок
За год вредоносные приложения для Android скачали из Google Play более 40 млн раз
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root
Мощь двух китов. Объединяем возможности Burp и Acunetix
Группировка Cavalry Werewolf атакует российские госучреждения
В каталог расширений для VS Code проник написанный ИИ шифровальщик
В России составили протокол из-за умышленного поиска экстремистских материалов
Курсы конца года: прокачиваем навыки и закрываем цели 2025-го
Американских ИБ-экспертов обвинили в использовании вымогательской малвари BlackCat
Google предупреждает о появлении новых семейств малвари на базе ИИ
Баги вместо кувалды. Разбираем сценарии логических атак на банкоматы
Браузер Microsoft Edge учится лучше обнаруживать scareware
Операторы вымогателя Akira утверждают, что похитили 23 ГБ данных у Apache OpenOffice
WordPress-плагин Post SMTP используется для взлома учетных записей администраторов
Операция SkyCloak нацелена на оборонный сектор России и Беларуси
Хакеры взламывают транспортные компании с целью кражи грузов
Карманный викинг. Знакомимся с Bjorn — уникальным устройством для хакеров и пентестеров