Защита данных
Как сохранить персональные данные, документы и переписку в безопасности — на компьютере, в облаке и в дороге.
«Хакер» закрывает предзаказы на четвертый спецвыпуск
Новый бумажный спецвыпуск «Хакера» уходит в печать, а цена на предзаказ скоро вырастет. Третий выпуск и сборник лучших статей 2025 года тоже быстро заканчиваются.
Avalon растёт из фишинга в модульную атаку с вымогателем
Исследователи описали Avalon — скрытный вредоносный фреймворк, который крадёт логины, ломает восстановление и в финале запускает CrownX.
В Exploitarium выложили PoC к десяткам 0-day-уязвимостей
Анонимный исследователь Bikini собрал на GitHub 31 каталог с описаниями и PoC к уязвимостям нулевого дня, включая находки с CVE и спорные кейсы.
Группы-вымогатели ставят на легальные инструменты и кражу логинов
Атаки шифровальщиков все чаще идут не через шумные эксплойты, а через легитимные админ-инструменты, украденные учётки и старые дыры в периметре.
FBI закрыл NetNut и Popa botnet: чем опасны такие сети
Американские власти ударили по сети прокси и ботнету, через которые шёл вредоносный трафик. Для домашних устройств это история не про анонимность, а про чужой контроль.
Как атакуют канальный уровень: ARP Spoofing и прыжки по VLAN
Разбираем, как злоумышленник может перехватывать трафик внутри локальной сети, подменять ARP-таблицы и влиять на сегменты VLAN.
В Progress Kemp LoadMaster нашли дыру с активными атаками
Исследователи фиксируют атаки на критическую уязвимость в Progress Kemp LoadMaster: ошибка позволяет выполнить команды на устройстве без входа в систему.
Операция Endgame ударила по инфраструктуре Amadey и StealC
Правоохранители и ИБ-компании отключили сотни серверов Amadey и StealC, а вместе с ними нашли миллионы украденных учётных данных.
В curl нашли баг 25-летней давности и закрыли 18 уязвимостей
Разработчики curl выпустили 8.21.0 с рекордным набором исправлений. Самая старая ошибка жила в коде более 25 лет и затронула libcurl.
AI-агенты с инструментами нашли новую дыру в корпоративной защите
Исследователь показал три реальных провала AI-агентов: от кражи данных через доверие до рекурсивной атаки, которая кладёт сервер.
AI-агенты для кода стали новой мишенью атак через GitHub
Безобидный репозиторий с инструкцией по установке может заставить AI-агента запустить вредоносную цепочку и открыть доступ к ключам разработчика.
Вредонос для macOS учится обманывать AI-анализ
Новый вредонос Gaslight прячет поддельные ошибки и логи, чтобы запутать инструменты с ИИ и сорвать разбор образца.