Защита данных
Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.
Кража сертификатов DigiCert: чему учит новый инцидент
Злоумышленники украли кодовые сертификаты у DigiCert и использовали их для подписи вредоносных файлов. Разбираем, как такие атаки проходят и что проверять компаниям.
NadMesh атакует открытые AI-сервисы и ворует ключи доступа
Новый ботнет NadMesh ищет открытые AI-сервисы и забирает облачные ключи, токены Kubernetes и секреты из конфигов.
OkoBot атакует кошельки: как малварь крадёт seed-фразы и файлы
OkoBot маскируется под софт и бьёт по владельцам криптокошельков: крадёт seed-фразы, файлы и данные браузеров, а затем прячет следы.
Четвёртый бумажный спецвыпуск «Хакера» ушёл в печать
Четвёртый бумажный спецвыпуск «Хакера» передали в типографию: в сборнике больше 20 материалов за 2021–2022 годы и старт рассылки уже близко.
LegacyHive в Windows: что грозит после публикации PoC-эксплоита
Новая уязвимость LegacyHive в Windows затрагивает реестр и может помочь атакующему добраться до данных других учетных записей. Разбираем риск и меры защиты.
Поддельные установщики и чит-киты принесли шпионов и шифровальщик
Хакеры всё чаще прячут вредоносный код в привычных инструментах — от читов до установщиков. За один день сеть можно потерять из-за одной ошибки доверия.
Новый архив хакерских книг: чем он полезен читателю
Собранный архив материалов по безопасности полезен не только исследователям: он показывает, как менялись угрозы, методы анализа и защита программ.
RabbitMQ закрыл дыры, через которые утекали OAuth-секреты
Две уязвимости в RabbitMQ могли раскрыть OAuth-секрет и чужие данные очередей, а в некоторых конфигурациях — открыть путь к захвату брокера.
GhostLock в Linux: старая ошибка ведёт к root-доступу
Считалось, что проблема локальна и редка, но GhostLock живёт в ядре Linux с 2011 года и затрагивает почти все крупные дистрибутивы.
Патч Microsoft для RoguePlanet мог открыть путь к заполнению диска
Microsoft закрыла критическую дыру в Defender, но исследователь говорит о новом риске: атакующий может забить диск жертвы мусорными записями.
Утечка в GitHub напомнила, как легко теряются секреты
Разбор утечки у CISA показывает, почему репозитории надо сканировать постоянно, а каналы для сообщений об инцидентах — держать простыми и понятными.
ShareFile, Citrix и ИИ-атаки: что показала сводка недели
Неделя снова показала, что между найденной уязвимостью и реальной атакой почти нет паузы: под ударом оказались почтовые клиенты, пакеты для разработчиков и ИИ-агенты.