Защита данных
Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.
Carnival раскрыла утечку данных 6 млн клиентов после атаки
Круизный оператор Carnival сообщил об утечке данных почти 6 млн человек: злоумышленники вошли через сотрудника и добрались до внутренних систем.
Малварь для WordPress прятала команды в профилях Steam
Тысячи WordPress-сайтов заразили малварью, которая маскировала управляющие данные в комментариях профилей Steam и ставила скрытый бэкдор.
Почему уязвимости годами живут в инфраструктуре
Разбор разговора с экспертами по уязвимостям: почему старые метрики дают сбой, а компании всё ещё тонут в приоритетах и ручной рутине.
Нидерланды вывели из строя ботнет на 17 миллионов устройств
Нидерландские власти отключили ботнет с миллионами заражённых устройств. Разбираем, чем опасны такие сети и как защитить домашние и офисные гаджеты.
Уязвимость WP Maps Pro позволяет создать админов на WordPress-сайтах
Вредоносным входом в WordPress долго считали парольный взлом, но на деле злоумышленникам иногда хватает одной дыры в плагине, чтобы сразу стать администратором.
Как процессы ИБ мешают расследованию инцидента
Разбор того, как слабые ИБ-процессы тормозят расследование инцидента: от инвентаризации активов до мониторинга и сбора артефактов.
eBPF под нагрузкой: где ломается обещанная безопасность Linux
Маркетинг обещал безопасность и простую поддержку, но eBPF в Linux открывает и новый класс рисков — от перехвата событий до утечек через общие мапы.
Четвертый бумажный спецвыпуск «Хакера» уже доступен для предзаказа
«Хакер» открыл ранний предзаказ четвертого бумажного спецвыпуска: 240 полос, лучшие материалы 2021–2022 годов и ограниченный тираж.
23andMe снова под ударом: суд из-за утечки генетических данных
Калифорнийский генпрокурор подал иск к 23andMe из-за утечки данных почти 7 млн клиентов и слабой защиты аккаунтов.
Уязвимость в PAN-OS уже используют для несанкционированного доступа
Palo Alto Networks предупредила об активной эксплуатации CVE-2026-0257: ошибка в GlobalProtect позволяет атакующему пройти аутентификацию на затронутых системах.
Критическая дыра в Gogs открыла путь к запуску кода на сервере
В Gogs нашли дыру, которая позволяет зарегистрированному пользователю запустить код на сервере через подмену имени ветки в pull request.
Уязвимость FortiClient EMS открыла путь похитителю данных EKZ
В FortiClient EMS нашли критическую дыру, через которую злоумышленники запускают похитителя паролей EKZ и уносят данные из браузеров.