Антивирус eScan взломали, и он распространял вредоносные обновления
Подробнее
Подробнее
t.me
Антивирус eScan взломали, и он распространял вредоносные обновления
Индийская компания MicroWorld Technologies, разработчик антивируса eScan, подтвердила взлом одного из своих региональных серверов обновлений. 20 января 2026 года злоумышленники распространили через него вредоносное обновление среди небольшой части пользователей.…
MEGANews. Cамые важные события в мире инфосека за январь
Подробнее
Подробнее
t.me
MEGANews. Cамые важные события в мире инфосека за январь
В этом выпуске: один из фигурантов громкого взлома Bitfinex внезапно выходит на свободу после 14 месяцев за решеткой и обещает «внести вклад в ИБ», Роскомнадзор закручивает гайки вокруг VPN и «белых списков», а привычные опоры индустрии и повседневной безопасности…
Хактивисты Punishing Owl атакуют критическую инфраструктуру РФ
Подробнее
Подробнее
t.me
Хактивисты Punishing Owl атакуют критическую инфраструктуру РФ
Аналитики Positive Technologies сообщают, что 12 декабря 2025 года в соцсетях появилась ранее неизвестная группировка Punishing Owl. Хакеры опубликовали заявление о взломе российского госучреждения из сферы безопасности и выложили украденные внутренние документы…
Взлом Match Group привел к утечке данных из Tinder, Hinge, OkCupid и Match
Подробнее
Подробнее
t.me
Взлом Match Group привел к утечке данных из Tinder, Hinge, OkCupid и Match
Компания Match Group, владеющая популярными дейтинговыми сервисами Tinder, Match, Meetic, OkCupid и Hinge, пострадала от кибератаки. Хак-группа ShinyHunters выложила в сеть 1,7 ГБ данных, украденных у Match Group. Злоумышленники утверждают, что архив содержит…
Завершается прием предзаказов на первый номер ежеквартального «Хакера»
Подробнее
Подробнее
t.me
Завершается прием предзаказов на первый номер ежеквартального «Хакера»
В этом году бумажные выпуски «Хакера» будут выходить раз в квартал, и сбор предварительных заказов на первый номер уже подходит к концу. Специальная цена 1000 рублей действует только до 1 февраля — после этого стоимость возрастет! Если планируешь приобрести…
Белый хакер. Глава 15. DDoS
Подробнее
Подробнее
t.me
Белый хакер. Глава 15. DDoS
— Твой Стас — пи…
Через Hugging Face распространялась малварь для Android
Подробнее
Подробнее
t.me
Через Hugging Face распространялась малварь для Android
Эксперты компании Bitdefender обнаружили масштабную кампанию по распространению Android-малвари через платформу Hugging Face. Злоумышленники используют сервис как хранилище для тысяч вредоносных APK, которые воруют у пользователей учетные данные от финансовых…
Разговоры детей с ИИ-игрушками Bondu были доступны любому желающему
Подробнее
Подробнее
t.me
Разговоры детей с ИИ-игрушками Bondu были доступны любому желающему
ИИ-игрушки Bondu (плюшевые динозавры со встроенным чат-ботом) позволяли любому пользователю с аккаунтом Gmail получить доступ к транскриптам разговоров детей с игрушкой, их личным данным и семейной информации.
Инженера Google осудили за продажу ИИ-технологий компании в Китай
Подробнее
Подробнее
t.me
Инженера Google осудили за продажу ИИ-технологий компании в Китай
Федеральное жюри присяжных в США признало бывшего сотрудника Google Линвэя Динга (Linwei Ding) виновным в краже конфиденциальных данных о суперкомпьютерах для ИИ и передаче данных китайским технологическим компаниям. Против Динга выдвинуто семь обвинений…
HTB CodePartTwo. Повышаем привилегии через службу бэкапов в Linux
Подробнее
Подробнее
t.me
HTB CodePartTwo. Повышаем привилегии через службу бэкапов в Linux
Сегодня я покажу, как при атаке на машину с Linux злоумышленник может повысить привилегии через службу резервного копирования, которой разрешено запускаться от рута. Но прежде чем добраться до сервера, нам понадобится выйти из песочницы Js2Py на сайте, получить…
Новые ClickFix-атаки эксплуатируют скрипты Windows App-V
Подробнее
Подробнее
t.me
Новые ClickFix-атаки эксплуатируют скрипты Windows App-V
Исследователи обнаружили новую схему атак, которая сочетает метод ClickFix с поддельной CAPTCHA и использует подписанные скрипты Microsoft Application Virtualization (App-V) для распространения малвари Amatera.
Китайские хакеры взломали механизм обновления Notepad++ ради распространения малвари
Подробнее
Подробнее
t.me
Китайские хакеры взломали механизм обновления Notepad++ ради распространения малвари
Разработчики сообщили, что в 2025 году китайские «правительственные» хакеры скомпрометировали официальный механизм обновления Notepad++. Атака оставалась незамеченной с июня по декабрь и была нацелена на «отдельных пользователей».
Microsoft отключит NTLM по умолчанию в будущих релизах Windows
Подробнее
Подробнее
t.me
Microsoft отключит NTLM по умолчанию в будущих релизах Windows
Компания Microsoft объявила, что отключит протокол аутентификации NTLM 30-летней давности по умолчанию в грядущих версиях Windows. Причиной для этого послужили многочисленные уязвимости, которые открывают дорогу кибератакам.
В OpenClaw исправили RCE-уязвимость, которая активировалась одним кликом
Подробнее
Подробнее
t.me
В OpenClaw исправили RCE-уязвимость, которая активировалась одним кликом
В проекте OpenClaw (ранее ClawdBot, а затем Moltbot) продолжают исправлять уязвимости. На этот раз исследователи обнаружили цепочку эксплоитов, которая позволяла атакующим запустить код на машине жертвы через один клик и одну вредоносную веб-страницу.
Незащищенные базы MongoDB по-прежнему используются для вымогательства
Подробнее
Подробнее
t.me
Незащищенные базы MongoDB по-прежнему используются для вымогательства
Злоумышленники продолжают атаковать незащищенные инстансы MongoDB в автоматизированных вымогательских кампаниях. Жертвам предлагают заплатить небольшой выкуп за восстановление данных.
Error-based SQL injection. Как обработка ошибок может помочь хакеру
Подробнее
Подробнее
t.me
Error-based SQL injection. Как обработка ошибок может помочь хакеру
Сегодня я расскажу, как хакеры выкачивают огромные базы данных, эксплуатируя сообщения об ошибках. На конкретных примерах ты увидишь, как найти error-based SQL injection и как ее эксплуатировать. Попробуешь разные техники, а в конце превратим time-based в error…
Приватные чаты пользователей приложения Chat & Ask AI попали в открытый доступ
Подробнее
Подробнее
t.me
Приватные чаты пользователей приложения Chat & Ask AI попали в открытый доступ
Разработчики популярного ИИ-приложения Chat & Ask AI, аудитория которого насчитывает 50 млн пользователей, оставили открытыми сотни миллионов личных сообщений. В открытом доступе оказались переписки, где люди спрашивали у бота «как безболезненно покончить…
GlassWorm проник в Open VSX через взломанный аккаунт разработчика
Подробнее
Подробнее
t.me
GlassWorm проник в Open VSX через взломанный аккаунт разработчика
Специалисты компании Socket предупредили, что 30 января 2026 года четыре расширения в Open VSX, опубликованные разработчиком под ником oorzc, получили вредоносные обновления, содержащие лоадер малвари GlassWorm. В расширения выглядели абсолютно легитимными…
Компрометацию Notepad++ связывают с хак-группой Lotus Blossom
Подробнее
Подробнее
t.me
Компрометацию Notepad++ связывают с хак-группой Lotus Blossom
Специалисты Rapid7 и «Лаборатории Касперского» опубликовали отчеты о взломе инфраструктуры Notepad++. Исследователи приписывают эту атаку китайской группировке Lotus Blossom (она же Lotus Panda и Billbug) и сообщают о новом бэкдоре Chrysalis. Компании предупреждают…
Французские власти провели обыск в офисе X и вызвали Илона Маска на допрос
Подробнее
Подробнее
t.me
Французские власти провели обыск в офисе X и вызвали Илона Маска на допрос
Французские власти провели обыски в парижском офисе соцсети X в рамках расследования работы ИИ-инструмента Grok. Претензии властей к платформе связаны с генерацией контента — от изображений сексуального характера до отрицания Холокоста.