Защита данных
Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.
Ghost CMS под атакой: уязвимость SQL-инъекции используют для ClickFix
Критическая уязвимость в Ghost CMS уже затронула более 700 доменов: злоумышленники крадут ключи администратора и подсовывают вредоносный JavaScript.
Пароль против уборщицы: как защитить компьютер простыми средствами
Старый кейс про DOS напоминает: защита компьютера не всегда требует сложных систем. Иногда хватает грамотной настройки, чтобы чужой человек не добрался до данных.
TrapDoor бьёт по разработчикам через пакеты npm, PyPI и Crates.io
Кампания TrapDoor маскирует вредоносные пакеты под инструменты для разработчиков и крадёт секреты, ключи, токены и данные окружения.
Три ошибки в защите, которые почти гарантируют взлом
Разбор типичных провалов в защите: слабые пароли, забытые бэкапы и слепая сегментация сети. Почему их находят даже на пентестах.
В Packagist нашли атаку через package.json и Linux-вредонос
Восемь пакетов Packagist использовали скрытые скрипты в package.json, чтобы запускать Linux-вредонос во время установки и сборки.
npm усилил контроль публикаций и установок для защиты цепочки поставок
GitHub включил staged publishing для npm и новые флаги контроля установок, чтобы снизить риск подмены пакетов в цепочке поставок.
Атака на Laravel-Lang: как подменили теги пакетов и что делать
Злоумышленник подменил релизные теги Laravel-Lang и попытался подсунуть вредоносный код через Composer. Разбираем схему и меры защиты.
Атака на Laravel Lang показала, как воруют секреты через пакеты
Злоумышленники подменили теги в пакетах Laravel Lang и развернули вредонос, который крал ключи, токены и конфиги разработчиков.
Trend Micro закрыла Apex One zero-day, который уже атакуют
Trend Micro выпустила обновление для Apex One после атаки на zero-day уязвимость. Под ударом корпоративные Windows-системы и администраторы с доступом к серверу.
Ghostwriter атакует госорганы через фишинг с вредоносом
Группа Ghostwriter с весны 2026 года рассылает фишинговые письма украинским госструктурам и маскирует вредонос под учебные материалы.
Утечка секретов в CISA показала, как ломается защита
Конгресс США требует ответов после утечки секретов CISA в публичном GitHub-репозитории. Инцидент вскрыл слабые места в управлении ключами и доступом.
Все ежеквартальные номера «Хакера» за 2026 год можно заказать сразу
Редакция открыла предзаказ на комплект из всех четырёх квартальных выпусков 2026 года: первый тираж уже у читателей, второй — в типографии.