В ФАС разъяснили позицию о запрете рекламы в Telegram
Подробнее
Подробнее
t.me
В ФАС разъяснили позицию о запрете рекламы в Telegram
В Федеральной антимонопольной службе (ФАС) опубликовали разъяснения о запрете рекламы на площадках с ограниченным доступом. Под действие запрета попадают Telegram, YouTube, Instagram, Facebook, WhatsApp (принадлежат компании Meta — организация признана экстремистской…
Ботнет KadNap заражает роутеры Asus
Подробнее
Подробнее
t.me
Ботнет KadNap заражает роутеры Asus
Исследователи обнаружили новый ботнет KadNap, который атакует маршрутизаторы Asus и другие сетевые устройства, развертывая на них прокси для вредоносного трафика. С августа 2025 года малварь заразила уже 14 000 устройств.
Домен .arpa используется в фишинговых атаках
Подробнее
Подробнее
t.me
Домен .arpa используется в фишинговых атаках
Аналитики компании Infoblox обнаружили фишинговую кампанию, в ходе которой атакующие злоупотребляют доменом верхнего уровня .arpa и обратным просмотром DNS (reverse DNS lookup) для IPv6, обходя репутационные проверки и почтовые шлюзы.
Синергия двух дыр. Как сервер n8n угоняется в пару запросов
Подробнее
Подробнее
t.me
Синергия двух дыр. Как сервер n8n угоняется в пару запросов
Две ошибки в логике n8n превращаются в полноценную цепочку компрометации. Первая дает чтение любых файлов на сервере. Вторая позволяет подделать JWT администратора. Соединив их, получаем эксплоит, который в несколько запросов захватывает сервер и выполняет…
Claude помог обнаружить 22 уязвимости в Firefox
Подробнее
Подробнее
t.me
Claude помог обнаружить 22 уязвимости в Firefox
Представители компании Anthropic сообщили, что ИИ-модель Claude Opus 4.6 обнаружила 22 уязвимости в браузере Firefox в рамках совместного проекта с Mozilla. 14 проблем получили статус высокой серьезности, семь — средней, и одна уязвимость была оценена как…
Исследователи рассказали об отслеживании автомобилей с помощью датчиков в шинах
Подробнее
Подробнее
t.me
Исследователи рассказали об отслеживании автомобилей с помощью датчиков в шинах
Группа исследователей из Испании, Швейцарии и Люксембурга продемонстрировала, что с помощью дешевых приемников, расставленных вдоль дорог, можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (Tire Pressure Monitoring System…
Новая версия Android-трояна Falcon заразила более 10 000 смартфонов в России
Подробнее
Подробнее
t.me
Новая версия Android-трояна Falcon заразила более 10 000 смартфонов в России
Специалисты компании F6 изучили обновленную версию Android-трояна Falcon, которая атакует клиентов российских банков. По состоянию на конец февраля 2026 года вредонос скомпрометировал более 10 000 устройств в России, и за две недели количество заражений выросло…
Европол закрыл фишинговую платформу Tycoon2FA
Подробнее
Подробнее
t.me
Европол закрыл фишинговую платформу Tycoon2FA
Международная операция, координируемая Европолом, нарушила работу Tycoon2FA — одной из крупнейших фишинговых платформ, работавших по модели фишинг-как-услуга (phishing-as-a-service, PhaaS). В ходе операции правоохранители изъяли 330 доменов, включая панели…
Microsoft исправила более 80 уязвимостей и две 0-day
Подробнее
Подробнее
t.me
Microsoft исправила более 80 уязвимостей и две 0-day
В рамках мартовского «вторника обновлений» компания Microsoft выпустила патчи для более чем 80 уязвимостей в своих продуктах. Среди них — две публично раскрытые проблемы нулевого дня и восемь критических багов.
Из-за украденного хакерами API-ключа разработчик потратил на Gemini 82 000 долларов
Подробнее
Подробнее
t.me
Из-за украденного хакерами API-ключа разработчик потратил на Gemini 82 000 долларов
Разработчик из Мексики рассказал на Reddit, что его компания получила счет на более чем 82 000 долларов США после того, как неизвестные злоумышленники похитили API-ключ Google Gemini и за 48 часов израсходовали весь лимит.
Zombie ZIP позволяет скрывать малварь в архивах
Подробнее
Подробнее
t.me
Zombie ZIP позволяет скрывать малварь в архивах
ИБ-исследователь Крис Азиз (Chris Aziz) из компании Bombadil Systems разработал и продемонстрировал технику атак под названием Zombie ZIP, которая позволяет скрывать вредоносные нагрузки в ZIP-архивах таким образом, что их не замечают антивирусы и EDR.
Китайский CERT предупредил об опасности OpenClaw
Подробнее
Подробнее
t.me
Китайский CERT предупредил об опасности OpenClaw
Национальный центр реагирования на компьютерные инциденты Китая (CNCERT/CC) опубликовал предупреждение о серьезных рисках безопасности, связанных с агентным ИИ-инструментом OpenClaw. По мнению специалистов, дефолтная конфигурация OpenClaw «крайне слаба» с…
Группировка Toy Ghouls атакует российские организации через подрядчиков
Подробнее
Подробнее
t.me
Группировка Toy Ghouls атакует российские организации через подрядчиков
Аналитики «Лаборатории Касперского» изучили активность хак-группы Toy Ghouls, которая с начала 2025 года шифрует данные российских компаний из сферы промышленности, строительства, производства и телекоммуникаций. В записках с требованием выкупа хакеры представляются…
Американские власти ликвидировали сервис SocksEscort, продававший резидентные прокси
Подробнее
Подробнее
t.me
Американские власти ликвидировали сервис SocksEscort, продававший резидентные прокси
Правоохранительные органы США и Европы, совместно с партнерами из частного сектора, закрыли прокси-сервис SocksEscort, который был построен на базе устройств, зараженных Linux-малварью AVRecon.
Медицинская технологическая компания Stryker пострадала от атаки и уничтожения данных
Подробнее
Подробнее
t.me
Медицинская технологическая компания Stryker пострадала от атаки и уничтожения данных
Связанная с Ираном хакерская группа Handala заявила, что уничтожила данные более чем на 200 000 устройствах компании Stryker и похитила 50 ТБ данных. Атака парализовала работу предприятий медтех-компании по всему миру.
Агенты ИИ. Как работает режим Deep Research и как его развернуть у себя
Подробнее
Подробнее
t.me
Агенты ИИ. Как работает режим Deep Research и как его развернуть у себя
Спойлер: ты уже пользуешься ИИ‑агентами, даже если сам этого еще не осознал. Забудь про времена, когда нейросеть могла только галлюцинировать несуществующими фактами: теперь она прекрасно галлюцинирует фактами вполне реальными!
Расширения для Chrome становятся вредоносными после продажи
Подробнее
Подробнее
t.me
Расширения для Chrome становятся вредоносными после продажи
Исследователи предупредили, что два расширения для Chrome (QuickLens и ShotBird) стали вредоносными после того, как их перепродали новым владельцам. Расширения, которые раньше принадлежали разработчику под ником BuildMelon, теперь внедряют произвольный код…
Хакеры утверждают, что похитили у Telus Digital более петабайта данных
Подробнее
Подробнее
t.me
Хакеры утверждают, что похитили у Telus Digital более петабайта данных
Канадский аутсорсинговый гигант Telus Digital сообщил о кибератаке. Хакеры из группировки ShinyHunters утверждают, что за несколько месяцев похитили у компании почти петабайт данных.
Продолжаем принимать предварительные заказы на новый бумажный спецвыпуск «Хакера»
Подробнее
Подробнее
t.me
Продолжаем принимать предварительные заказы на новый бумажный спецвыпуск «Хакера»
В редакции полным ходом идет работа над четвертым бумажным спецвыпуском «Хакера», в который войдут лучшие статьи 2021–2022 годов. Предварительные заказы уже открыты, и пока номер не ушел в печать, действует специальная цена!