Главная / Защита данных

Защита данных

Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.

WP-SHELLSTORM: как сервер хакеров выдал 1,4 млн целей
Защита данных

Исследователи нашли открытый сервер группы WP-SHELLSTORM: на нём лежали списки из 1,4 млн целей, логи атак, эксплоиты и сотни веб-шеллов.

4 мин чтения 70 просмотров
Zimbra-уязвимость помогла шпионской группе красть почту и коды 2FA
Защита данных

Шпионская группа месяцами читала письма через дыру в Zimbra и забирала почту, сохранённые пароли и коды для восстановления 2FA.

3 мин чтения 86 просмотров
Guardrails Filter: как защитить данные при работе с языковыми моделями
Защита данных

Cloud.ru открыл код Guardrails Filter — прокси, который скрывает чувствительные данные в запросах к языковым моделям и возвращает их назад в ответах.

5 мин чтения 90 просмотров
FakeGit на GitHub заразила 14 млн загрузок через поддельные репозитории
Защита данных

Исследователи нашли 7600 фальшивых репозиториев на GitHub: они маскировались под ИИ-навыки и тянули за собой загрузчик SmartLoader.

3 мин чтения 157 просмотров
HollowByte в OpenSSL: как 11 байт кладут сервер по памяти
Защита данных

Okta раскрыла HollowByte в OpenSSL: 11 байт могут заставить сервер выделить до 131 Кбайт и уйти в зависание, а массовая атака — забить память.

3 мин чтения 75 просмотров
Последние размеры мерча «Хакера» из коллекции 2025 года
Защита данных

В магазине «Хакера» распродают последние размеры футболок и бейсболок из коллекции 2025 года — допечатки этих моделей не планируют.

2 мин чтения 66 просмотров
ClickLock на macOS: стилер вымогает пароль и закрывает приложения
Защита данных

Новая малварь для macOS давит на жертву через бесконечное закрытие приложений и выманивает пароль от системы. Разбираем схему атаки и меры защиты.

4 мин чтения 66 просмотров
Rapid7 раскрыла ИИ-поток для фишинга и WebDAV-атаки
Защита данных

Исследователи Rapid7 нашли на открытом сервере 1 048 файлов с заготовками, тестами и логами атаки, которую уже применяли против пользователей в Мексике.

4 мин чтения 84 просмотра
ИИ-агент и ботнет: как один файл ускорил атаку
Защита данных

Trend Micro показала, как злоумышленник переложил большую часть работы на ИИ-агента: тот писал код, чинил ошибки и поднимал управляющую инфраструктуру.

4 мин чтения 78 просмотров
FakeGit через GitHub раздаёт SmartLoader и ловит ИИ-агентов
Защита данных

Исследователи нашли почти 7,6 тыс. вредоносных репозиториев FakeGit: подделки под AI-скиллы и MCP-серверы заражают устройства SmartLoader.

4 мин чтения 86 просмотров
ИИ-агент взломал Hugging Face: что показал новый инцидент
Защита данных

Hugging Face рассказала о вторжении, которое провела автономная система ИИ-агентов, а расследование и разбор атаки тоже шли с помощью ИИ.

5 мин чтения 89 просмотров
SonicWall SMA под ударом: две уязвимости дали хакерам root-доступ
Защита данных

Исследователи Volexity связали атаку на SonicWall SMA 1000 с двумя zero-day уязвимостями: злоумышленники получили root-доступ, поставили малварь и перехватывали LDAP-данные.

4 мин чтения 119 просмотров