Защита данных
Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.
WP-SHELLSTORM: как сервер хакеров выдал 1,4 млн целей
Исследователи нашли открытый сервер группы WP-SHELLSTORM: на нём лежали списки из 1,4 млн целей, логи атак, эксплоиты и сотни веб-шеллов.
Zimbra-уязвимость помогла шпионской группе красть почту и коды 2FA
Шпионская группа месяцами читала письма через дыру в Zimbra и забирала почту, сохранённые пароли и коды для восстановления 2FA.
Guardrails Filter: как защитить данные при работе с языковыми моделями
Cloud.ru открыл код Guardrails Filter — прокси, который скрывает чувствительные данные в запросах к языковым моделям и возвращает их назад в ответах.
FakeGit на GitHub заразила 14 млн загрузок через поддельные репозитории
Исследователи нашли 7600 фальшивых репозиториев на GitHub: они маскировались под ИИ-навыки и тянули за собой загрузчик SmartLoader.
HollowByte в OpenSSL: как 11 байт кладут сервер по памяти
Okta раскрыла HollowByte в OpenSSL: 11 байт могут заставить сервер выделить до 131 Кбайт и уйти в зависание, а массовая атака — забить память.
Последние размеры мерча «Хакера» из коллекции 2025 года
В магазине «Хакера» распродают последние размеры футболок и бейсболок из коллекции 2025 года — допечатки этих моделей не планируют.
ClickLock на macOS: стилер вымогает пароль и закрывает приложения
Новая малварь для macOS давит на жертву через бесконечное закрытие приложений и выманивает пароль от системы. Разбираем схему атаки и меры защиты.
Rapid7 раскрыла ИИ-поток для фишинга и WebDAV-атаки
Исследователи Rapid7 нашли на открытом сервере 1 048 файлов с заготовками, тестами и логами атаки, которую уже применяли против пользователей в Мексике.
ИИ-агент и ботнет: как один файл ускорил атаку
Trend Micro показала, как злоумышленник переложил большую часть работы на ИИ-агента: тот писал код, чинил ошибки и поднимал управляющую инфраструктуру.
FakeGit через GitHub раздаёт SmartLoader и ловит ИИ-агентов
Исследователи нашли почти 7,6 тыс. вредоносных репозиториев FakeGit: подделки под AI-скиллы и MCP-серверы заражают устройства SmartLoader.
ИИ-агент взломал Hugging Face: что показал новый инцидент
Hugging Face рассказала о вторжении, которое провела автономная система ИИ-агентов, а расследование и разбор атаки тоже шли с помощью ИИ.
SonicWall SMA под ударом: две уязвимости дали хакерам root-доступ
Исследователи Volexity связали атаку на SonicWall SMA 1000 с двумя zero-day уязвимостями: злоумышленники получили root-доступ, поставили малварь и перехватывали LDAP-данные.