Главная / Защита данных

Защита данных

Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.

Ghost CMS под атакой: уязвимость SQL-инъекции используют для ClickFix
Защита данных

Критическая уязвимость в Ghost CMS уже затронула более 700 доменов: злоумышленники крадут ключи администратора и подсовывают вредоносный JavaScript.

4 мин чтения 105 просмотров
Пароль против уборщицы: как защитить компьютер простыми средствами
Защита данных

Старый кейс про DOS напоминает: защита компьютера не всегда требует сложных систем. Иногда хватает грамотной настройки, чтобы чужой человек не добрался до данных.

4 мин чтения 93 просмотра
TrapDoor бьёт по разработчикам через пакеты npm, PyPI и Crates.io
Защита данных

Кампания TrapDoor маскирует вредоносные пакеты под инструменты для разработчиков и крадёт секреты, ключи, токены и данные окружения.

4 мин чтения 96 просмотров
Три ошибки в защите, которые почти гарантируют взлом
Защита данных

Разбор типичных провалов в защите: слабые пароли, забытые бэкапы и слепая сегментация сети. Почему их находят даже на пентестах.

4 мин чтения 104 просмотра
В Packagist нашли атаку через package.json и Linux-вредонос
Защита данных

Восемь пакетов Packagist использовали скрытые скрипты в package.json, чтобы запускать Linux-вредонос во время установки и сборки.

3 мин чтения 90 просмотров
npm усилил контроль публикаций и установок для защиты цепочки поставок
Защита данных

GitHub включил staged publishing для npm и новые флаги контроля установок, чтобы снизить риск подмены пакетов в цепочке поставок.

3 мин чтения 95 просмотров
Атака на Laravel-Lang: как подменили теги пакетов и что делать
Защита данных

Злоумышленник подменил релизные теги Laravel-Lang и попытался подсунуть вредоносный код через Composer. Разбираем схему и меры защиты.

4 мин чтения 107 просмотров
Атака на Laravel Lang показала, как воруют секреты через пакеты
Защита данных

Злоумышленники подменили теги в пакетах Laravel Lang и развернули вредонос, который крал ключи, токены и конфиги разработчиков.

4 мин чтения 96 просмотров
Trend Micro закрыла Apex One zero-day, который уже атакуют
Защита данных

Trend Micro выпустила обновление для Apex One после атаки на zero-day уязвимость. Под ударом корпоративные Windows-системы и администраторы с доступом к серверу.

4 мин чтения 146 просмотров
Ghostwriter атакует госорганы через фишинг с вредоносом
Защита данных

Группа Ghostwriter с весны 2026 года рассылает фишинговые письма украинским госструктурам и маскирует вредонос под учебные материалы.

3 мин чтения 108 просмотров
Утечка секретов в CISA показала, как ломается защита
Защита данных

Конгресс США требует ответов после утечки секретов CISA в публичном GitHub-репозитории. Инцидент вскрыл слабые места в управлении ключами и доступом.

4 мин чтения 107 просмотров
Все ежеквартальные номера «Хакера» за 2026 год можно заказать сразу
Защита данных

Редакция открыла предзаказ на комплект из всех четырёх квартальных выпусков 2026 года: первый тираж уже у читателей, второй — в типографии.

3 мин чтения 90 просмотров