Защита данных
Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.
Майнер для GPU маскируется под утилиты и лезет в поиск
Злоумышленники прячут майнер под популярные утилиты и поднимают вредоносные ссылки в поиске, а иногда — через подсказки чат-ботов. Вот где ломается защита.
Подмена тегов Laravel Lang открыла путь малвари в проекты
Исследователи разоблачили атаку на Laravel Lang: злоумышленники подменили GitHub-теги, и Composer раздал вредоносный код под видом обычных обновлений.
Charter признала утечку данных после голосового фишинга
Charter подтвердила инцидент после угрозы ShinyHunters слить данные. Атака шла через голосовой фишинг и доступ к корпоративным аккаунтам.
Как атака на KnowledgeDeliver вскрыла риск старых ключей ASP.NET
В KnowledgeDeliver нашли критическую уязвимость CVE-2026-5426: злоумышленники без авторизации ставили web shell и запускали код на сервере.
Hysteria2 и Salamander в iOS-мессенджере: зачем это нужно
Разбираем, как новый транспорт помогает iOS-мессенджеру работать в жёстких сетях, почему Reality не всегда хватает и что это значит для приватности.
Ghost CMS под атакой: как проверить сайт и защитить данные
Критическая ошибка в Ghost CMS позволила злоумышленникам менять статьи и подсовывать фальшивые CAPTCHA-страницы. Разбираем, что делать владельцам сайтов и обычным пользователям.
Megalodon ударил по GitHub: чем опасна атака на репозитории
Исследователи SafeDep и OX Security сообщили о кампании Megalodon: за шесть часов злоумышленники разослали 5718 коммитов в 5561 репозиторий на GitHub.
Уязвимость KnowledgeDeliver использовали для загрузки Godzilla и Cobalt Strike
В LMS KnowledgeDeliver нашли опасную дыру CVE-2026-5426: её уже использовали как нулевой день для внедрения web shell и загрузчика Cobalt Strike.
Утечка в 7-Eleven затронула данные 185 тысяч человек
Хакеры ShinyHunters похитили личные данные более 185 тысяч человек после взлома систем 7-Eleven. В списке — имена, адреса, телефоны и даты рождения.
Ghost CMS под атакой: уязвимость SQL-инъекции используют для ClickFix
Критическая уязвимость в Ghost CMS уже затронула более 700 доменов: злоумышленники крадут ключи администратора и подсовывают вредоносный JavaScript.
Пароль против уборщицы: как защитить компьютер простыми средствами
Старый кейс про DOS напоминает: защита компьютера не всегда требует сложных систем. Иногда хватает грамотной настройки, чтобы чужой человек не добрался до данных.
TrapDoor бьёт по разработчикам через пакеты npm, PyPI и Crates.io
Кампания TrapDoor маскирует вредоносные пакеты под инструменты для разработчиков и крадёт секреты, ключи, токены и данные окружения.