Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT

Хакеры из КНДР применяют свежую уязвимость React2Shell для развертывания EtherRAT
Всего через два дня после раскрытия критической уязвимости React2Shell исследователи из компании Sysdig обнаружили в скомпрометированном Next.js-приложении новую малварь EtherRAT. Вредонос использует смарт-контракты Ethereum для связи и закрепляется...
Опубликовано: 02:36, декабря 12, 2025 Источник: xakep.ru Рубрика: «Наука и Техника» Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit  
Китайские хакеры уже эксплуатируют критический баг React2Shell

Китайские хакеры уже эксплуатируют критический баг React2Shell

Всего через несколько часов после раскрытия информации о критической уязвимости React2Shell злоумышленники начали использовать проблему в атаках. Бол …

 
Хакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостей

Хакеры применяют ИИ-инструмент HexStrike AI для эксплуатации свежих уязвимостей

Аналитики компании Check Point предупредили, что злоумышленники используют новый ИИ-фреймворк HexStrike AI, предназначенный для наступательной киберб …

 
Северокорейские хакеры применяют тактику EtherHiding для сокрытия малвари в блокчейне

Северокорейские хакеры применяют тактику EtherHiding для сокрытия малвари в блокчейне

Аналитики Google Threat Intelligence Group (GTIG) сообщили, что северокорейские хакеры начали использовать технику EtherHiding и смарт-контракты для …

 
Хакеры патчат уязвимость в Apache ActiveMQ после взлома

Хакеры патчат уязвимость в Apache ActiveMQ после взлома

Исследователи из Red Canary сообщили, что хакеры используют новую Linux-малварь DripDropper. Для этих атак преступники эксплуатируют критическую уязв …

 
Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры

Двум миллионам устройств Cisco угрожает 0-day уязвимость, которую уже используют хакеры

Множество устройств Cisco уязвимы перед активно эксплуатируемой уязвимостью нулевого дня (CVE-2025-20352) в IOS и IOS XE. Проблема позволяет удаленно …

 
Microsoft наконец закрыла уязвимость Windows, которой хакеры пользовались восемь лет

Microsoft наконец закрыла уязвимость Windows, которой хакеры пользовались восемь лет

Хакерские группировки активно используют две опасные уязвимости в Windows для проведения крупномасштабной вредоносной кампании. Речь об уязвимости ну …

 
В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

В WhatsApp экстренно закрыли опасную уязвимость, которой активно пользовались хакеры

WhatsApp устранил уязвимость нулевого дня в своих приложениях для iOS и macOS, которая использовалась в целевых хакерских атаках. Уязвимость, обознач …

 
В Chrome нашли опасную уязвимость, которую уже используют хакеры  вышел экстренный патч

В Chrome нашли опасную уязвимость, которую уже используют хакеры — вышел экстренный патч

Google выпустила экстренное обновление безопасности для браузера Chrome, устраняющее две уязвимости типа Type Confusion, одна из которых, по сообщени …

 
Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus

Хакеры могут украсть ваши коды подтверждения: найдена уязвимость в смартфонах OnePlus

Эксперты в области кибербезопасности обнаружили опасную уязвимость в прошивке OxygenOS, используемой в смартфонах OnePlus. The post Хакеры могут укра …

 
В Череповце на ярмарке будут продавать свежую форель и лисички

В Череповце на ярмарке будут продавать свежую форель и лисички

Очередная сельхозярмарка пройдет 15 ноября с 10 до 15 часов на площади Химиков. Свои товары привезут 34 фермера и ремесленника. …

 
Какая видеокарта лучше Свежую GeForce RTX 5050 сравнили с RTX 3070, которой уже 5 лет

Какая видеокарта лучше? Свежую GeForce RTX 5050 сравнили с RTX 3070, которой уже 5 лет

Результаты в 1080p:S.T.A.L.K.E.R. 2 — 60 fps (GeForce RTX 3070), 50 fps (GeForce RTX 5050).Mafia: The Old Country — 54 fps (GeForce RTX 3070), 41 fps …

 
Как выбрать свежую курицу в магазине: 5 признаков, по которым повара отличают качество от химии

Как выбрать свежую курицу в магазине: 5 признаков, по которым повара отличают качество от химии

Цвет кожи и мяса — первый индикатор свежести Профессиональные повара всегда начинают оценку курицы с внимательного осмотра её внешнего вида. Кожа све …

 
В России запущен первый SOC для быстрого развертывания

В России запущен первый SOC для быстрого развертывания

Рост числа и сложности кибератак создаёт для объектов КИИ и коммерческих компаний острую необходимость в оперативном развертывании современных центро …

 
Замглавы Совбеза КНДР Медведев прибыл в КНДР

Замглавы Совбеза КНДР Медведев прибыл в КНДР

Председатель партии «Единая Россия» Дмитрий Медведев прибыл в столицу КНДР для участия в торжественных мероприятиях по случаю 80-летия создания Трудо …

 
Yamaha показала свежую версию мотоцикла будущего, который может сам держать равновесие и двигаться без человека

Yamaha показала свежую версию мотоцикла будущего, который может сам держать равновесие и двигаться без человека

Усилия производителей транспортных средств сосредоточены в сфере создания беспилотных автомобилей с четырьмя колёсами, но это не значит, что двухколё …

 
Антивирус Triofox применялся для развертывания инструментов удаленного доступа

Антивирус Triofox применялся для развертывания инструментов удаленного доступа

Исследователи Google предупреждают: хакеры эксплуатируют критическую уязвимость в Gladinet Triofox для удаленного выполнения кода с правами SYSTEM, о …

 
Глава МИД Кубы сообщил об угрозе конфликта из-за развертывания войск США

Глава МИД Кубы сообщил об угрозе конфликта из-за развертывания войск США

В Карибском море идет развертывание военно-воздушных и военно-морских сил США, что может привести к началу конфликта. Об этом 27 сентября заявил мини …

 
В Карибском море нависла угроза войны из-за развертывания сил США  глава МИД Кубы

В Карибском море нависла угроза войны из-за развертывания сил США — глава МИД Кубы

Угроза войны нависла сегодня в Карибском море в связи с развертыванием Военно-воздушных и Военно-морских сил США, «которое совершенно неоправданно». …

 
Глава Минобороны Бельгии не исключил развертывания войск на улицах Брюсселя

Глава Минобороны Бельгии не исключил развертывания войск на улицах Брюсселя

Министр обороны Бельгии Тео Франкен заявил о возможности развертывания войск страны на улицах Брюсселя до конца года. Это связано с ухудшением ситуац …

 
Число убийств в Мемфисе сократилось на 50% после развертывания Нацгвардии США  губернатор

Число убийств в Мемфисе сократилось на 50% после развертывания Нацгвардии США — губернатор

Число убийств в американском городе Мемфис (штат Теннесси) за последние два месяца сократилось на 50%, а общий уровень преступности благодаря задейст …

 
Форензик-инструмент Velociraptor применяется для развертывания вымогателей LockBit и Babuk

Форензик-инструмент Velociraptor применяется для развертывания вымогателей LockBit и Babuk

Аналитики Cisco Talos предупреждают, что инструмент Velociraptor, предназначенный для цифровой криминалистики и реагирования на инциденты, использует …

 
Инженеры боевого развёртывания стали новым кадровым трендом ИИ-компаний

Инженеры «боевого» развёртывания стали новым кадровым трендом ИИ-компаний

На фоне растущих потребностей бизнеса в ИИ-решениях, крупные компании, разрабатывающие технологии искусственного интеллекта, такие как Anthropic, Ope …

 
ИИ-инструменты от OpenAI впервые применяют в полнометражке

ИИ-инструменты от OpenAI впервые применяют в «полнометражке»

 
ВСУ активно применяют мины, напечатанные на 3D-принтере

ВСУ активно применяют мины, напечатанные на 3D-принтере

Украинские формирования активно применяют самодельные взрывные устройства на покровском направлении, в том числе мины, изготовленные с использованием …

 
В РФ более 7 млн предпринимателей применяют налоговый режим для самозанятых

В РФ более 7 млн предпринимателей применяют налоговый режим для самозанятых Глава ФНС Росси Даниил Егоров отметил отсутствие нормальной градации между бизнес-активностью и трудовой …

 
Ведяхин: почти 70% финалистов Sber500 применяют GenAI

Ведяхин: почти 70% финалистов Sber500 применяют GenAI Почти 70% финалистов акселератора Sber500 — проекты с применением генеративного искусственного интеллекта, 48% относятся к категории DeepTech. …

 
ВСУ применяют запрещённые Женевской конвенцией самораскрывающиеся пули

ВСУ применяют запрещённые Женевской конвенцией самораскрывающиеся пули Командир медицинской роты группировки войск «Днепр» с позывным Питер рассказал, что ВСУ применяют запрещённые Женевской конвенцией «самораскрывающиес …

 
Боец ВС РФ заявил, что ВСУ применяют запрещенное химическое оружие

Боец ВС РФ заявил, что ВСУ применяют запрещенное химическое оружие Боец российской армии проинформировал, что ВСУ используют самодельное химическое оружие в зоне спецоперации. Об этом солдат ВС РФ рассказал корреспон …

 
Александр Ведяхин: уже 90% регионов России применяют ИИ-решения Сбера

Александр Ведяхин: уже 90% регионов России применяют ИИ-решения Сбера C 2023 года Сбер проводит программу ИИ-трансформации российских регионов. Она нацелена на внедрение нейросетевых технологий в экономику и государстве …

 
ВХ: бойцы РФ применяют тактику огненного вала при освобождении Северска

«ВХ»: бойцы РФ применяют тактику «огненного вала» при освобождении Северска Успешному продвижению российских военных в ходе освобождения города Северск способствует применение тактики огненного вала, сообщает Telegram-канал « …

 
Пока что хайп: Только 33% предпринимателей частично применяют нейросети

Пока что хайп: Только 33% предпринимателей частично применяют нейросети Пока что искусственный интеллект – это хайповая тема, но никто не знает, как правильно использовать его на практике и в бизнесе, заявил НСН Константи …

 
Нарышкин: Британия и страны ЕС применяют против России все рычаги

Нарышкин: Британия и страны ЕС применяют против России все рычаги Великобритания и ведущие страны Евросоюза (ЕС) задействуют против России все доступные рычаги — от экономических мер до организации террористических …

 
Бойцы применяют беспилотный УАЗ в зоне СВО с использованием игровой консоли

Бойцы применяют беспилотный УАЗ в зоне СВО с использованием игровой консоли Российские бойцы в зоне специальной военной операции начали применять беспилотный автомобиль УАЗ, который управляется с помощью игровой консоли. Комп …

 
Мошенники применяют новую коварную схему развода школьников

Мошенники применяют новую коварную схему развода школьников В МВД заявили, что школьники попали под очередной удар мошенников. Схема основана на порочном желании учащихся добиться успехов без особых усилий с п …

 
Британия и ряд стран ЕС применяют против РФ все рычаги, вплоть до терроризма  Нарышкин

Британия и ряд стран ЕС применяют против РФ все рычаги, вплоть до терроризма — Нарышкин Великобритания и ведущие страны Евросоюза (ЕС) задействуют против России все доступные рычаги — от экономических мер до организации террористических …

 
Современные технологии применяют в детской хирургии, ортопедии и онкологии на Ставрополье

Современные технологии применяют в детской хирургии, ортопедии и онкологии на Ставрополье В краевой детской больнице на Ставрополье стартовала международная научно-практическая конференция «Актуальные вопросы хирургии, онкологии, анестезио …

 
От беспилотников до спутников: где уже применяют композиты, созданные при помощи ИИ, и как это меняет будущее

От беспилотников до спутников: где уже применяют композиты, созданные при помощи ИИ, и как это меняет будущее Искусственный интеллект ускоряет создание новых материалов Специалисты МГТУ им. Н. Э. Баумана и Московского Политеха показали, что применение техноло …

 
Роскачество: мошенники активно применяют технологию подделки голоса для кражи

Роскачество: мошенники активно применяют технологию подделки голоса для кражи Мошенники уже активно применяют технологию подделки голоса для кражи денег россиян, предупредил в беседе с RT Сергей Кузьменко, руководитель Центра ц …

 
Российские военные применяют новый октокоптер, способный нести мину ТМ-62

Российские военные применяют новый октокоптер, способный нести мину ТМ-62 Аккумуляторы БПЛА рассчитаны на то, чтобы он мог добраться до цели, сбросить мину и вернуться обратно. …

 
Где и для чего применяют датчики-энкодеры: полный обзор технологий и сфер применения

Где и для чего применяют датчики-энкодеры: полный обзор технологий и сфер применения Современная автоматизация невозможна без точных измерительных приборов, способных в режиме реального времени отслеживать положение, скорость и направ …

 
Исследование Google показало, что почти 90 % разработчиков видеоигр применяют в производстве генеративный ИИ

Исследование Google показало, что почти 90 % разработчиков видеоигр применяют в производстве генеративный ИИ Генеративный искусственный интеллект всё глубже проникает во все аспекты нашей жизни, включая разработку видеоигр. Об этом свидетельствуют данные нед …

 
Эксперты МЕДСИ рассказали на Сириус.Курсах, как применяют искусственный интеллект при создании своих сервисов

Эксперты МЕДСИ рассказали на Сириус.Курсах, как применяют искусственный интеллект при создании своих сервисов Ученики Сириус.Курсов изучают практики внедрения ИИ-технологий в работу МЕДСИ в рамках курса «Знакомство с искусственным интеллектом». Обучение прово …

 
Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP

Уязвимость RMPocalypse компрометирует безопасность AMD SEV-SNP Компания AMD выпустила исправления для уязвимости RMPocalypse, которую можно использовать, чтобы подорвать безопасность конфиденциальных вычислений, …

 
Злоумышленники используют в атаках RCE-уязвимость в 7-Zip

Злоумышленники используют в атаках RCE-уязвимость в 7-Zip NHS England Digital предупреждает об активной эксплуатации уязвимости CVE-2025-11001 в архиваторе 7-Zip. Пользователям рекомендуется срочно обновитьс …

 
В маршрутизаторах DrayTek патчат RCE-уязвимость

В маршрутизаторах DrayTek патчат RCE-уязвимость Компания DrayTek, производящая сетевое оборудование, выпустила предупреждение об уязвимости, которая затрагивает несколько моделей роутеров Vigor. Пр …

 
На смартфонах OnePlus обнаружили серьёзную уязвимость

На смартфонах OnePlus обнаружили серьёзную уязвимость Большинство современных смартфонов OnePlus может оказаться уязвимым из-за ошибки безопасности, которая открывает доступ к данным SMS и MMS. В безопас …

 
Свежая 0-day уязвимость в GoAnywhere MFT уже используется хакерами

Свежая 0-day уязвимость в GoAnywhere MFT уже используется хакерами Эксперты предупреждают, что хакеры активно эксплуатируют критическую уязвимость CVE-2025-10035 в GoAnywhere MFT компании Fortra, раскрытую ранее в эт …

 
RCE-уязвимость в ImunifyAV угрожает миллионам сайтов

RCE-уязвимость в ImunifyAV угрожает миллионам сайтов В сканере ImunifyAV для Linux-серверов, который используют десятки миллионов сайтов, обнаружили уязвимость удаленного выполнения кода. Проблема позво …

 
В WhatsApp для iOS и macOS устранили уязвимость нулевого дня

В WhatsApp для iOS и macOS устранили уязвимость нулевого дня Разработчики мессенджера устранили 0-day уязвимость в версиях для iOS и macOS. По данным компании, свежая проблема, наряду с недавно раскрытым Apple …

 
Критическая уязвимость в sudo находится под атаками

Критическая уязвимость в sudo находится под атаками Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупредило, что хакеры активно эксплуатируют критическую уязвимость (CVE-2025-324 …

 
В роутерах TP-Link нашли неисправленную уязвимость

В роутерах TP-Link нашли неисправленную уязвимость Компания TP-Link подтвердила существование неисправленной 0-day уязвимости, затрагивающей несколько моделей роутеров. В компании сообщили, что уже за …

 
В Apache Tika исправлена критическая XXE-уязвимость

В Apache Tika исправлена критическая XXE-уязвимость Разработчики предупреждают о критической уязвимости в Apache Tika. Уязвимость получила идентификатор CVE-2025-66516 и 10 баллов из 10 возможных по шк …

 
В игровом движке Unity нашли серьёзную уязвимость

В игровом движке Unity нашли серьёзную уязвимость Unity раскрыла серьёзную уязвимость, затрагивающую игры, созданные с помощью её движка начиная с версии 2017.1 для Windows, Android и macOS. Несмотря …

 
В движке Unity обнаружили уязвимость восьмилетней давности

В движке Unity обнаружили уязвимость восьмилетней давности В игровом движке Unity обнаружили уязвимость, существовавшую с 2017 года. Проблема может использоваться для выполнения кода на Android и для повышени …

 
Эксперты указали на уязвимость танков НАТО на Украине

Эксперты указали на уязвимость танков НАТО на Украине Танки НАТО Abrams, Leopard и Challenger показали уязвимость на Украине перед современными российскими средствами поражения. Об этом заявили эксперты …

 
One step to crit. Раскручиваем уязвимость в платежной логике

One step to crit. Раскручиваем уязвимость в платежной логике Для подписчиковВ этой статье я расскажу про кейс с Bug Bounty, в котором мне удалось обойти бизнес‑логику приложения, создавать валидные платежи и сп …

 
Уязвимость Figma MCP позволяла удаленно выполнить произвольный код

Уязвимость Figma MCP позволяла удаленно выполнить произвольный код Исследователи из компании Imperva раскрыли детали уже исправленной уязвимости в популярном сервере figma-developer-mcp (Model Context Protocol, MCP). …

 
В сентябре Microsoft исправила 81 уязвимость в своих продуктах

В сентябре Microsoft исправила 81 уязвимость в своих продуктах На этой неделе компания Microsoft выпустила сентябрьские обновления, которые устранили 81 уязвимость в продуктах компании. Среди них были две уязвимо …

 
XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость

XSS с самого начала. Разбираем на пальцах базовую веб-уязвимость Для подписчиковСегодня поговорим о самой массовой уязвимости в веб‑приложениях — XSS. Я постараюсь растолковать суть этой проблемы на пальцах. Из это …

 
Уязвимость в Samba, позволяющая удалённо выполнить код на сервере

Уязвимость в Samba, позволяющая удалённо выполнить код на сервере Опубликованы корректирующие выпуски пакета Samba 4.23.2, 4.22.5 и 4.21.9 с устранением уязвимости (CVE-2025-10230) в реализации сервера разрешения им …

 
Критическая уязвимость в Chrome принесла специалисту 43 000 долларов

Критическая уязвимость в Chrome принесла специалисту 43 000 долларов Компания Google устранила критическую уязвимость типа use-after-free в браузере Chrome, которая могла привести к выполнению кода. Обнаруживший ее ИБ- …

 
В Германии указали на серьезную уязвимость перед Россией

В Германии указали на серьезную уязвимость перед Россией С нынешним арсеналом Германия не сможет противостоять гипотетическим атакам российских дронов. Об этом заявил гендиректор компании — производителя бе …

 
Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK

Microsoft незаметно исправила 0-day-уязвимость, связанную с файлами LNK Эксперты обнаружили, что летом 2025 года компания Microsoft закрыла опасную уязвимость в Windows, которую активно эксплуатировали как минимум 11 хаке …

 
В Notepad нашли уязвимость: вредоносная DLL вместо плагина

В Notepad++ нашли уязвимость: вредоносная DLL вместо плагина В популярном редакторе Notepad++ версии 8. 8. 3 обнаружили уязвимость (CVE-2025-56383), которая позволяет подменить легитимную библиотеку DLL на вред …

 
ГК Гарда: обнаружена уязвимость в серверных компонентах React

ГК «Гарда»: обнаружена уязвимость в серверных компонентах React В экосистеме React обнаружена критическая уязвимость в серверных компонентах React Server, которая позволяет злоумышленникам... …

 
Уязвимость Brash выводит из строя Chromium-браузеры

Уязвимость Brash выводит из строя Chromium-браузеры Серьезная уязвимость в движке Blink позволяет за считанные секунды вывести из строя многие браузеры на базе Chromium или спровоцировать «падение» все …

 
В городе создали тест на уязвимость от интернет-мошенников

В городе создали тест на уязвимость от интернет-мошенников Специалисты Саратовского государственного университета создали уникальную методику, позволяющую определить степень подверженности человека влиянию в …

 
Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю

Microsoft исправила самую серьезную уязвимость в ASP.NET за всю историю На прошлой неделе компания Microsoft закрыла уязвимость ASP.NET Core, получившую 9,9 балла из 10 возможных по шкале CVSS — самый высокий рейтинг серь …

 
Microsoft исправила уязвимость нулевого дня в ядре Windows

Microsoft исправила уязвимость нулевого дня в ядре Windows На этой неделе компания Microsoft выпустила ноябрьские патчи, устранив 63 уязвимости в своих продуктах. Среди них был баг нулевого дня CVE-2025-62215 …

 
Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев

Уязвимость в Cursor AI позволяет скрытно запускать код из вредоносных репозиториев В редакторе кода с поддержкой ИИ Cursor выявлена серьёзная уязвимость, которая может привести к выполнению произвольного кода при открытии специально …

 
Уязвимость WhatsApp* позволяла собрать номера всех пользователей

Уязвимость WhatsApp* позволяла собрать номера всех пользователей WhatsApp* — один из самых крупных мессенджеров в мире, и его стремительный рост во многом объясняется простотой поиска пользователей: достаточно знат …

 
Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android

Удалённо эксплуатируемая уязвимость в Bluetooth-стеке платформы Android В ноябрьском бюллетене безопасности Android опубликована информация об уязвимости CVE-2025-48593 в подсистеме Bluetooth, которая затрагивает версии A …

 
Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу …

 
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

 
Сомнительная личка: В WhatsApp обнаружена новая уязвимость сообщений

Сомнительная «личка»: В WhatsApp обнаружена новая уязвимость сообщений Эксперты из Израиля показали на скринах как выглядит проблема. WhatsApp доказывает, что служба обмена сообщениями полностью зашифрована, и её невозмо …

 
Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК

Новая уязвимость Windows 10 даёт хакерам полный доступ к ПК Обновление операционной системы сделало всю работу за злоумышленников. Microsoft в последнее время зачастила с «кривыми» обновлениями для …

 
В Союзе пенсионеров объяснили уязвимость пожилых перед мошенниками

В Союзе пенсионеров объяснили уязвимость пожилых перед мошенниками В начале нулевых до 30 миллионов россиян старше 65 лет не успели адаптироваться в цифровом пространстве, рассказал НСН Валерий Рязанский. …

 
Политолог указал на уязвимость текущего момента переговоров по Украине

Политолог указал на уязвимость текущего момента переговоров по Украине На консолидированную превентивную реакцию «коалиции желающих» на возможный отказ со стороны президента России Владимира Путина принимать усеченную ве …

 
Инженер Яндекса устранил серьёзную уязвимость в браузерах на Chromium

Инженер «Яндекса» устранил серьёзную уязвимость в браузерах на Chromium Инженер по информационной безопасности «Яндекса» обнаружил и помог устранить уязвимость высокого уровня опасности... …

 
Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере

Уязвимость в серверных компонентах React, позволяющая выполнить код на сервере В серверных компонентах web-фреймворка React (RSC, React Server Components) устранена уязвимость (CVE-2025-55182), позволявшая через отправку запроса …

 
Уязвимость в Tunnelblick могла использоваться даже после его удаления

Уязвимость в Tunnelblick могла использоваться даже после его удаления Специалист Positive Technologies Егор Филатов обнаружил и помог устранить уязвимость в Tunnelblick (графический интерфейс для работы с OpenVPN). Проб …

 
В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности

В браузере Comet от Perplexity обнаружена серьёзная уязвимость безопасности Новый AI-браузер Comet от Perplexity, оснащённый встроенным помощником на базе больших языковых моделей, оказался уязвим для атак. Как сообщили в ком …

 
Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе

Уязвимость в подсистеме io_uring, позволяющая повысить привилегии в системе В интерфейсе асинхронного ввода/вывода io_uring, предоставляемом ядром Linux, выявлена уязвимость (CVE-2025-39698), позволяющая непривилегированному …

 
HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере

HTB Editor. Эксплуатируем уязвимость в Netdata для повышения привилегий на сервере Для подписчиковВ этот раз проэксплуатируем RCE в XWiki. Получив учетные данные системного пользователя, используем уязвимость типа RCE в Netdata и по …

 
Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений

Уязвимость в libpng, приводящая к переполнению буфера при обработке PNG-изображений В корректирующем выпуске библиотеки libpng 1.6.51, применяемой в качестве прямой зависимости у около 600 пакетов в Ubuntu, устранены 4 уязвимости, од …

 
В Google Chrome исправили уязвимость нулевого дня, уже использовавшуюся хакерами

В Google Chrome исправили уязвимость нулевого дня, уже использовавшуюся хакерами Компания Google выпустила экстренный патч для Chrome, закрывающий уязвимость нулевого дня CVE-2025-13223. Это уже седьмая 0-day, которая эксплуатиров …

 
Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink

Выпуск web-браузера Chrome 142. Уязвимость Brash в движке Blink Компания Google опубликовала релиз web-браузера Chrome 142. Одновременно доступен стабильный выпуск свободного проекта Chromium, выступающего основой …

 
Microsoft залатала уязвимость, ведущую к полному контролю над Windows

Microsoft залатала уязвимость, ведущую к полному контролю над Windows В операционной системе Windows, где используется файловая система NTFS, была выявлена критическая уязвимость. Этот недостаток может позволить злоумыш …

 
Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты

Производитель год исправлял уязвимость, позволявшую бесконечно пополнять NFC-карты Исследователи ИБ-компании SEC Consult, входящей в состав Eviden, рассказали, что занимающаяся платежными решениями компания KioSoft больше года устра …

 
Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов

Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов Представители Fortinet предупреждают о массовой эксплуатации критической 0-day-уязвимости в своем файрволе для веб-приложений FortiWeb. Компания выпу …

 
OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas

OpenAI признаёт нерешённую уязвимость в новом ИИ-браузере ChatGPT Atlas Недавно запущенный ChatGPT Atlas — ИИ-браузер от OpenAI, который интегрирует возможности ChatGPT в веб-сёрфинг и автоматизацию задач — уж …

 
Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS

Неисправленная уязвимость в устройствах OnePlus позволяет любым приложениям читать SMS Специалисты Rapid7 обнаружили уязвимость в нескольких версиях OxygenOS (ОС на базе Android, использующейся в устройствах OnePlus). Баг позволяет любо …

 
Критическая уязвимость в декстопной версии Docker позволяла скомпрометировать хост

Критическая уязвимость в декстопной версии Docker позволяла скомпрометировать хост Критическая уязвимость в декстопной версии Docker для Windows и macOS позволяла скомпрометировать хост-систему, запустив вредоносный контейнер, даже …

 
В Grafana исправили критическую уязвимость, позволявшую выдать себя за администратора

В Grafana исправили критическую уязвимость, позволявшую выдать себя за администратора Разработчики Grafana Labs предупредили о критической уязвимости CVE-2025-41115 (10 баллов из 10 возможных по шкале CVSS) в Grafana Enterprise. Пробле …

 
Google закрыла критическую уязвимость в Chrome и заплатила нашедшему ему исследователю $43 000

Google закрыла критическую уязвимость в Chrome и заплатила нашедшему ему исследователю $43 000 Компания Google выпустила срочное обновление браузера Chrome, устранив сразу две опасные уязвимости. Одна из них, получившая идентификатор CVE-2025-1 …

 
Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд

Уязвимость в WordPress-плагине W3 Total Cache допускает инъекции PHP-команд В популярном плагине для WordPress W3 Total Cache обнаружена критическая уязвимость CVE-2025-9501, позволяющая выполнять произвольные PHP-команды на …

 
В системе защиты Cisco нашли критическую уязвимость-лазейку для хакеров

В системе защиты Cisco нашли критическую уязвимость-лазейку для хакеров Cisco предупредила о серьёзной уязвимости в своём программном обеспечении Secure Firewall Threat Defense (FTD). Ошибка затрагивает компонент, который …

 
Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября

Критическую уязвимость SMS в смартфонах OnePlus исправят только в середине октября Пользователи смартфонов OnePlus с OxygenOS 12, 14 и 15 должны быть осторожны. Эксперты Rapid7 обнаружили серьёзную уязвимость, которая позволяет прил …

 
Bloomberg: авиакомпании мира устранили уязвимость ПО на самолетах A320 Airbus

Bloomberg: авиакомпании мира устранили уязвимость ПО на самолетах A320 Airbus Быстрые действия компаний позволили избежать коллапса во время сезона праздничных путешествий, включая повышенный спрос на авиаперевозки в США в пери …

 
Уязвимость в WhatsApp позволила раскрыть номера 3,5 млрд пользователей мессенджера

Уязвимость в WhatsApp позволила раскрыть номера 3,5 млрд пользователей мессенджера Исследователи из Австрии обнаружили, что в WhatsApp существовала уязвимость, позволявшая массово извлекать номера телефонов пользователей. Функция, п …

 
Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs

Уязвимость в обработчике GitHub Actions, позволявшая скомпрометировать пакеты в Nixpkgs Раскрыты сведения об уязвимостях в обработчиках GitHub Actions, автоматически вызываемых при отправке pull-запросов в репозиторий пакетов Nixpkgs, пр …

 
Потребовавшую отзыва самолетов Airbus А320 программную уязвимость устранили

Потребовавшую отзыва самолетов Airbus А320 программную уязвимость устранили Мировые авиаперевозчики успешно провели экстренные работы по устранению критической уязвимости в программном обеспечении самолетов Airbus A320, связа …

 
Шпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов Samsung

Шпионское ПО Landfall использовало уязвимость нулевого дня для взлома смартфонов Samsung Команда кибербезопасности Unit 42 из Palo Alto Networks обнаружила опасное шпионское программное обеспечение под названием Landfall, которое использо …

 
В трекерах Tile нашли уязвимость, позволявшую следить за их владельцами по Bluetooth

В трекерах Tile нашли уязвимость, позволявшую следить за их владельцами по Bluetooth Исследователи из Технологического института Джорджии обнаружили уязвимость в трекерах Tile, которые позволяют отслеживать передвижения владельца устр …

 
Специалисты Norton нашли уязвимость в вымогателе Midnight и выпустили дешифровщик

Специалисты Norton нашли уязвимость в вымогателе Midnight и выпустили дешифровщик Исследователи нашли слабое место в новом шифровальщике Midnight, который построен на базе старых исходных кодов Babuk. Вредонос позиционируется как « …

 
Исследователи собрали 3,5 млрд номеров пользователей WhatsApp* через уязвимость

Исследователи собрали 3,5 млрд номеров пользователей WhatsApp* через уязвимость Венские учёные продемонстрировали серьёзную уязвимость в WhatsApp*, которая позволяла массово собирать данные пользователей. Используя функцию поиска …

 
Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника

Уязвимость в ChatGPT Atlas позволяет внедрять вредоносные инструкции в память ИИ-помощника ИБ-исследователи из компании LayerX обнаружили уязвимость в недавно вышедшем браузере ChatGPT Atlas компании OpenAI. Проблема позволяет злоумышленник …

 
Уязвимость Adobe Commerce и Magento позволяет захватить контроль над учетными записями

Уязвимость Adobe Commerce и Magento позволяет захватить контроль над учетными записями Adobe сообщила о критическом баге (CVE-2025-54236), который затрагивает платформы Commerce и Magento. Исследователи назвали эту уязвимость SessionRea …

 
В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi

В Android закрыли уязвимость, позволявшую захватить контроль над смартфоном через Bluetooth или Wi-Fi Google выпустила сентябрьское обновление безопасности для Android, которое устраняет 84 уязвимости в компонентах операционной системы и 27 — в …

 
У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать

У Gemini обнаружили уязвимость с подменой символов, но Google решила ничего не делать Google решила не закрывать обнаруженную исследователями в области кибербезопасности уязвимость, которая позволяет гипотетическим злоумышленникам осущ …

 
Cертификат ИБпродукта будут отзывать, если сначала уязвимость найдет ФСТЭК

Cертификат ИБ‑продукта будут отзывать, если сначала уязвимость найдет ФСТЭК ФСТЭК вводит новые правила: сертификаты на ИБ‑продукты будут отзывать, если регулятор обнаружит уязвимость раньше вендора. Что это значит для бизнеса …

 
Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies

Mozilla устранила уязвимость в браузере Firefox, найденную экспертом Positive Technologies Эксперт PT SWARM Даниил Сатяев обнаружил дефект безопасности в Mozilla Firefox, одном из самых популярных в мире браузеров... …

 
Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root

Критическая уязвимость в Cisco UCCX позволяет выполнять команды с правами root Разработчики Cisco исправили критическую уязвимость в Unified Contact Center Express (UCCX), которая позволяла получить root-привилегии и полный конт …

 
Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива

Уязвимость в Rust-библиотеках для формата TAR, приводящая к распаковке файлов из вложенного архива В написанной на языке Rust библиотеке async-tar, предоставляющей функции для чтения и записи tar-архивов, выявлена уязвимость (CVE-2025-62518, кодово …

 
Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy

Найдено шпионское ПО Landfall, использующее уязвимость нулевого дня в устройствах Samsung Galaxy Эксперты по кибербезопасности из подразделения Unit 42 компании Palo Alto Networks выявили опасное шпионское ПО под названием Landfall, которое испол …

 
Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года

Обнаружена уязвимость, которая ставит под угрозу пользователей всех игр на Unity с 2017 года Производитель мультиплатформенного игрового движка Unity предупредил о найденной и уже исправленной крайне опасной уязвимости безопасности, которая с …

 
Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect

Эксперт Positive Technologies помог устранить уязвимость в фитнес-приложении Garmin Connect Производитель умных часов и навигационной техники Garmin устранил уязвимость в приложении для отслеживания физической... …

 
Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд

Phoenix Rowhammer в DDR5 от SK Hynix: уязвимость позволяет получить root-доступ за 109 секунд DDR5-память SK Hynix широко используется в ПК и серверах, но новые тесты выявили серьёзную проблему. Чипы, выпущенные с 2021 по 2024 год, оказались у …

 
Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome

Миссия выполнима: ИИ-агент Google самостоятельно нашёл критическую уязвимость в браузере Chrome В очередном обновлении безопасности браузера Chrome Google исправила критическую уязвимость (CVE-2025-9478), обнаруженную автономным инструментом на …

 
ЦСКА этим матчем показал главную уязвимость. Настоящая головная боль для Челестини

ЦСКА этим матчем показал главную уязвимость. Настоящая головная боль для Челестини Печальный итог летней работы.Алексей Филиппов, РИА Новости25 октября ЦСКА обыграл «Крылья Советов» (1:0) и сохранил место в топ-3 РПЛ. Последние годы …

 
AMD признала опасную уязвимость в процессорах Zen 5  генератор случайных чисел RDSEED исправят прошивкой

AMD признала опасную уязвимость в процессорах Zen 5 — генератор случайных чисел RDSEED исправят прошивкой AMD подтвердила наличие ошибки в генераторе случайных чисел RDSEED в составе процессоров на архитектуре Zen 5. Ошибка стала причиной критической уязв …

 
Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы

Microsoft исправила критическую уязвимость ASP.NET Core, которая позволяла красть секретные данные и ломать серверы На этой неделе Microsoft выпустила патч для исправления критической уязвимости, которая получила отметку как «самая серьёзная за всю историю&ra …

 
В Intel Coffee Lake и любых AMD Zen нашлась новая уязвимость класса Spectre, а патч бьёт по производительности

В Intel Coffee Lake и любых AMD Zen нашлась новая уязвимость класса Spectre, а патч бьёт по производительности Схемы атак по сторонним каналам на процессоры, как оказалось, ещё не исчерпали себя: учёные Высшей технической школы Цюриха (ETH Zurich) обнаружили е …

 
Хакеры молодеют. И подделывают ваш голос

Хакеры молодеют. И подделывают ваш голос В последние годы киберпреступность становится всё более серьёзной проблемой, а возраст тех, кто совершает такие преступления, стремительно снижается. …

 
Хакеры атаковали европейские аэропорты

Хакеры атаковали европейские аэропорты Аэропорт Дублина второй день подряд испытывает перебои в работе терминала T2 после кибератаки на системы регистрации и сдачи багажа. Представители аэ …

 
ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя  эксперты выявили уязвимость к injection-атакам

ИИ-браузер ChatGPT Atlas умеет тайно сливать пароли пользователя — эксперты выявили уязвимость к injection-атакам Эксперты по кибербезопасности раскритиковали выпущенный в начале этой недели браузер ChatGPT Atlas от OpenAI, пишет портал Decrypt. Специалисты преду …

 
Хакеры взломали сайты украинских госучреждений

Хакеры взломали сайты украинских госучреждений Хакеры взломали сайты украинских госучреждений. Об этом сообщает РИА Новости со ссылкой на слова представителя группы хакеров «Кибер серп». …

 
Хакеры взломали бюджетное управление Конгресса США

Хакеры взломали бюджетное управление Конгресса США Руководство Бюджетного управления Конгресса США сообщило о кибератаке на свои ИТ-системы, которая могла привести к утечке важной государственной инфо …

 
Компьютер на колёсах: как хакеры взламывают электромобили

Компьютер на колёсах: как хакеры взламывают электромобили Раньше преступникам, чтобы угнать машину, нужны были отмычки или «удочки» для ключей. Теперь всё больше случаев, когда удар наносится по коду. Только …

 
Хакеры заразили в России 180 компьютерных систем

Хакеры заразили в России 180 компьютерных систем С мая 2025 года хакеры заразили вирусами 180 российских компьютерных систем. Об этом ТАСС рассказали в специализирующейся на информационной безопасно …

 
Хакеры парализовали крупнейшую пивоварню Японии

Хакеры парализовали крупнейшую пивоварню Японии Производитель самого продаваемого в Японии пива Asahi Group Holdings сообщил о кибератаке, которая нарушила работу нескольких его подразделений. Инци …

 
Хакеры злоупотребляют форензик-инструментом Velociraptor

Хакеры злоупотребляют форензик-инструментом Velociraptor ИБ-специалисты Sophos обратили внимание на кибератаку, в рамках которой неизвестные злоумышленники использовали опенсорсный форензик-инструмент для м …

 
Хакеры заявили о взломе серверов Nintendo

Хакеры заявили о взломе серверов Nintendo Группа киберпреступников Crimson Collective утверждает, что совершила масштабную атаку на серверы Nintendo. …

 
Айфонам больше не страшны никакие вирусы и хакеры

Айфонам больше не страшны никакие вирусы и хакеры Apple реализовала в представленных на этой неделе смартфонах революционную систему защиты памяти Memory Integrity Enforcement (MIE), которую компания …

 
В Москве арестованы хакеры, создавшие вирус Медуза

В Москве арестованы хакеры, создавшие вирус «Медуза» В Москве и Московской области прошли аресты. Задержаны три хакера, которым с помощью созданного ими вируса «Медуза» удалось получить доступ к секретн …

 
Китайские хакеры атаковали американские юридические фирмы  СМИ

Китайские хакеры атаковали американские юридические фирмы — СМИ ФБР расследует серию кибератак, направленных на крупные американские юридические фирмы. По информации New York Times, подозрение падает на китайских …

 
Хакеры массово эксплуатируют устаревшие плагины для WordPress

Хакеры массово эксплуатируют устаревшие плагины для WordPress Компания Wordfence предупреждает о масштабной вредоносной кампании, в рамках которой злоумышленники эксплуатируют критические уязвимости в популярных …

 
Хакеры из России парализовали ресурсы фондов, помогающих ВСУ

Хакеры из России парализовали ресурсы фондов, помогающих ВСУ Хакерская группировка «Вектор Т8» осуществила масштабные кибератаки на четыре благотворительных фонда, оказывающих поддержку Вооруженным силам Украин …

 
Телекоммуникационную компанию Ribbon Communications атаковали хакеры

Телекоммуникационную компанию Ribbon Communications атаковали хакеры Американская телекоммуникационная компания Ribbon Communications сообщила о компрометации своей ИТ-сети, к которой могли быть причастны хакеры, работ …

 
Хакеры Crimson Collective заявляют, что похитили 570 ГБ данных у Red Hat

Хакеры Crimson Collective заявляют, что похитили 570 ГБ данных у Red Hat Вымогательская группировка Crimson Collective заявила о краже 570 ГБ данных из 28 000 внутренних репозиториев Red Hat. Представители компании подтвер …

 
Хакеры шантажируют Red Hat, угрожая опубликовать украденные данные

Хакеры шантажируют Red Hat, угрожая опубликовать украденные данные Группировка Scattered Lapsus$ Hunters шантажирует компанию Red Hat. На сайте злоумышленников появились образцы похищенных у компании отчетов о взаимо …

 
Хакеры украли данные покупателей Gucci и Balenciaga

Хакеры украли данные покупателей Gucci и Balenciaga Хакеры украли персональные данные покупателей брендов Balenciaga, Gucci и Alexander McQueen. Об этом сообщила BBC, которой эту информацию прислали са …

 
Хакеры взломали электрокар Tesla при помощи дрона

Хакеры взломали электрокар Tesla при помощи дрона Двум немецким специалистам по кибербезопасности удалось получить доступ к мультимедийной системе Tesla Model X благодаря уязвимостям менеджера подклю …

 
Хакеры получили доступ к данным окружения Зеленского

Хакеры получили доступ к данным окружения Зеленского Группировки хакеров KillNet и Beregini в ходе масштабного взлома получили личные данные заместителей руководителя офиса Владимира Зеленского Виктора …

 
В США хакеры взломали правительственные устройства на базе Cisco

В США хакеры взломали правительственные устройства на базе Cisco Хакерская группа ArcaneDoor получила доступ к устройствам, работающим на программном обеспечении Cisco, которое используется правительством США. Об с …

 
Хакеры взломали около 50 тысяч роутеров Asus

Хакеры взломали около 50 тысяч роутеров Asus Исследователи из SecurityScorecard сообщили о крупной кибератаке, в результате которой оказались взломаны около 50 тысяч устаревших роутеров Asus сер …

 
Хакеры взломали разработчика систем слежки и цензуры

Хакеры взломали разработчика систем слежки и цензуры Фото freepik Телеком-компания Protei, разрабатывающая системы слежки и цензуры для операторов связи по всему миру, стала жертвой масштабной хакерской …

 
Хакеры просили журналиста BBC помочь им во взломе компании

Хакеры просили журналиста BBC помочь им во взломе компании Операторы вымогателя Medusa предложили крупную денежную сумму сотруднику BBC и хотели использовать его как инсайдера для кибератаки на медиакорпораци …

 
Вспомнить все: Как хакеры используют нейросети для своих взломов

Вспомнить все: Как хакеры используют нейросети для своих взломов Искусственный интеллект может быть атакован хакерами, и важная информация окажется у них в руках, заявил НСН Максим Арефьев. …

 
Хакеры взломали системы бюджетного управления Конгресса США

Хакеры взломали системы бюджетного управления Конгресса США Бюджетное управление Конгресса США сообщило о взломе своих систем неизвестными хакерами. При этом ведомство расследует инцидент и продолжает свою раб …

 
Электробусы и грузовики в России могут взломать хакеры

Электробусы и грузовики в России могут взломать хакеры Они могут дистанционно вызвать возгорание аккумуляторов или нарушить работу критически важных систем... …

 
Хакеры раскрыли данные о гибели генералов ВСУ с начала СВО

Хакеры раскрыли данные о гибели генералов ВСУ с начала СВО Вооруженные силы Украины с начала СВО потеряли 1,7 млн человек, среди них погибшие и пропавшие без вести. Речь, в том числе, о генералах. Об этом aif …

 
Хакеры используют Telegram и Discord для атак на госсектор

Хакеры используют Telegram и Discord для атак на госсектор Хакерская группировка Tomiris провела с начала года серию кибершпионских атак на государственные структуры России и стран СНГ, используя для управлен …

 
Современные хакеры все чаще выбирают медиа как цель

Современные хакеры все чаще выбирают медиа как цель Сегодня медиа сталкиваются с качественно новым типом атак. Если раньше в основном фиксировались DDoS-атаки или... …

 
Хакеры взломали шесть крупнейших страховых фирм Украины

Хакеры взломали шесть крупнейших страховых фирм Украины Пророссийские группировки хакеров KillNet и Beregini взломали шесть крупнейших страховых фирм Украины, получив доступ к данным более семи миллионов к …

 
Хакеры начали активнее использовать украденные учетки для кибератак

Хакеры начали активнее использовать украденные учетки для кибератак Эксперты в области кибербезопасности отмечают значительный рост числа атак с использованием легитимных учетных данных вместо традиционных методов взл …

 
Касперский объяснил, как хакеры используют ИИ: кормят испорченными данными

Касперский объяснил, как хакеры используют ИИ: «кормят» испорченными данными Глава «Лаборатории Касперского» Евгений Касперский рассказал, как хакеры обучают ИИ для проведения кибератак. По словам эксперта, киберпреступники пр …

 
Microsoft отключила режим IE в браузере Edge, так как им злоупотребляют хакеры

Microsoft отключила режим IE в браузере Edge, так как им злоупотребляют хакеры Разработчики Microsoft переработали режим Internet Explorer (IE) в браузере Edge. Дело в том, что в августе 2025 года компания получила «достоверные …

 
Хакеры стали чаще использовать украденные учетки для атак

Хакеры стали чаще использовать украденные учетки для атак Yandex B2B Tech выявили рост киберугроз для облачных систем в начале 2025 года, указав на использование похищенных данных доступа и финансовые мотивы …

 
Хакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атаках

Хакеры применяли 0-day-уязвимости Citrix и Cisco ISE в своих атаках Эксперты Amazon Threat Intelligence обнаружили атаки с использованием двух критических 0-day — CVE-2025-5777 (Citrix Bleed 2) в NetScaler ADC/Gateway …

 
Anthropic: китайские хакеры использовали Claude Code для кибершпионажа

Anthropic: китайские хакеры использовали Claude Code для кибершпионажа Китайские хакеры применяли ИИ-инструмент Claude Code для атак на 30 крупных компаний и правительственных организаций. По данным Anthropic, в некоторы …

 
Северокорейские хакеры за неполный год угнали не менее $2 млрд в криптовалюте

Северокорейские хакеры за неполный год угнали не менее $2 млрд в криптовалюте По подсчётам компании Elliptic, за этот год акторы северокорейских группировок экспроприировали рекордный объём криптовалют. Не исключено, что $2 млр …

 
Discord подтверждает: хакеры украли удостоверения личности 70 000 пользователей

Discord подтверждает: хакеры украли удостоверения личности 70 000 пользователей Компания Discord заявила, что не собирается платить выкуп злоумышленникам, которые утверждают, что им удалось похитить данные 5,5 млн пользователей. …

 
Хакеры из России узнали имена уничтоженных на СВО западных инструкторов

Хакеры из России узнали имена уничтоженных на СВО западных инструкторов Хакеры из России в результате взлома узнали имена погибших в зоне специальной военной операции (СВО) на Украине наемников из стран Западе. …

 
Хакеры массово минируют код на самом популярном языке программирования

Хакеры массово минируют код на самом популярном языке программирования Хакеры в декабре 2025 г. стали активно публиковать библиотеки с зараженным кодом в публичных репозиториях. Количество вредоносных пакетов в репозитор …

 
Microsoft Outlook перестанет отображать изображения SVG, так как их используют хакеры

Microsoft Outlook перестанет отображать изображения SVG, так как их используют хакеры Компания Microsoft сообщает, что веб-версия Outlook и новый Outlook для Windows более не будут отображать встроенные SVG-изображения, так как они исп …

 
Хакеры похитили данные и удостоверения личности пользователей Discord

Хакеры похитили данные и удостоверения личности пользователей Discord Хакеры похитили платежную информацию и персональные данные (включая настоящие имена и удостоверения личности) некоторых пользователей Discord. Атака …

 
Пророссийские хакеры получили информацию о чиновниках офиса Зеленского

Пророссийские хакеры получили информацию о чиновниках офиса Зеленского Хакеры пророссийских группировок KillNet и Beregini получили доступ к информации о высокопоставленных чиновниках офиса главы киевского режима Владими …

 
Хакеры рассылают SMS через уязвимые промышленные маршрутизаторы Milesight

Хакеры рассылают SMS через уязвимые промышленные маршрутизаторы Milesight Мошенники эксплуатируют незащищенные промышленные маршрутизаторы Milesight для рассылки фишинговых SMS-сообщений. Специалисты Sekoia обнаружили, что …

 
Хакеры похитили данные более 200 компаний, заявили в Google

Хакеры похитили данные более 200 компаний, заявили в Google Google подтвердил, что в результате крупной атаки на цепочку поставок были похищены данные более 200 компаний, хранившиеся в Salesforce через приложе …

 
Хакеры превратили Flipper Zero в универсальный инструмент для угона машин

Хакеры превратили Flipper Zero в универсальный инструмент для угона машин Устройство Flipper Zero, изначально предназначенное для анализа и тестирования протоколов беспроводной связи, как оказалось, может использоваться для …

 
Бумажная и цифровая версии книги Хакеры.RU доступны для заказа

Бумажная и цифровая версии книги «Хакеры.RU» доступны для заказа У нас отличные новости: теперь роман Валентина Холмогорова «Хакеры.RU» доступен в электронной версии. А для тех, кто предпочитает бумагу у нас по-пре …

 
Хакеры взломали оборудование Cisco и проникли в ИТ-инфраструктуру властей США

Хакеры взломали оборудование Cisco и проникли в ИТ-инфраструктуру властей США В США хакеры взломали устройства с ПО Cisco, которыми пользуются сотрудники американских министерств. Со слов чиновников, в ходе кибератаки пострадал …

 
Хакеры Apple передадут личные сообщения россиян Трампу

Хакеры Apple передадут личные сообщения россиян Трампу Найденные в iPhone уязвимости «замаслят» президента и помогут ввезти технику из Китая. Близкие к Apple источники Forbes сообщили о том, что в компани …

 
Cisco под прицелом - хакеры прорвали защиту американских файерволов

Cisco под прицелом - хакеры прорвали защиту американских файерволов Хакеры атаковали фаервол-устройства Cisco в американских госструктурах, используя неизвестную уязвимость. …

 
Bloomberg: хакеры взломали устройства с софтом Cisco в правительстве США

Bloomberg: хакеры взломали устройства с софтом Cisco в правительстве США Группа хакеров взломала устройства с программным обеспечением Cisco, которые используют в правительстве США. Об этом сообщает Bloomberg со ссылкой на …

 
Хакеры взломали устройства в Правительстве США через брешь в Cisco

Хакеры взломали устройства в Правительстве США через брешь в Cisco Группа неизвестных хакеров взломала устройства с программным обеспечением Cisco, которые используют в Правительстве США. Кибератака затронула объекты …

 
Хакеры взломали сотни сетевых устройств Cisco в правительстве США

Хакеры взломали сотни сетевых устройств Cisco в правительстве США Агентство по кибербезопасности и защите инфраструктуры (CISA) США опубликовало экстренную директиву, в которой предписало федеральным учреждениям уст …

 
Bloomberg: хакеры взломали устройства Cisco, использующиеся в правительстве США

Bloomberg: хакеры взломали устройства Cisco, использующиеся в правительстве США Хакерская группировка взломала устройства с программным обеспечением американской компании Cisco, которыми пользуются в правительстве США. …

 
Хакеры назвали боевиков ВСУ, атаковавших танкеры в Черном море

Хакеры назвали боевиков ВСУ, атаковавших танкеры в Черном море Хакерская группировка «Берегини» заявила о причастности украинского военного подразделения к атакам на танкеры в Черном море, …

 
Хакеры-близнецы удалили около 96 американских государственных баз данных

Хакеры-близнецы удалили около 96 американских государственных баз данных Близнецы Муниб и Сохайб Ахтер были арестованы в США после обвинений в краже и уничтожении данных, принадлежащих государственному подрядчику. Они там …

 
Российские хакеры взломали ресурсы четырёх финансирующих ВСУ фондов

Российские хакеры взломали ресурсы четырёх финансирующих ВСУ фондов Один из них — международный INVICTUS, остальные — украинские. Половина перестала работать, и уже около четырёх суток не может восстановиться. Подробн …

 
Windows и Linux: хакеры поставили точку в споре сторонников ОС

Windows и Linux: хакеры поставили точку в споре сторонников ОС Специалисты Angara MTDR представили результаты анализа динамики кибератак за 2024 – I квартал 2025 гг. Одним из ключевых... …

 
Хакеры взламывают транспортные компании с целью кражи грузов

Хакеры взламывают транспортные компании с целью кражи грузов Аналитики Proofpoint обнаружили масштабную кампанию, в рамках которой хакеры взламывают транспортные компании и логистических операторов, чтобы перех …

 
Российские хакеры взломали базу данных о поставщиках БПЛА для ВСУ

Российские хакеры взломали базу данных о поставщиках БПЛА для ВСУ Члены российской хакерской группировки KillNet смогли получить доступ к базе данных о поставщиках беспилотников и оборудования к ним для войск киевск …

 
Хакеры KillNet и Beregini узнали расположение воинских частей СБУ

Хакеры KillNet и Beregini узнали расположение воинских частей СБУ Хакеры из группировок KillNet и Beregini узнали расположение воинских частей СБУ в ходе кибероперации против шести крупнейших страховых фирм Украины. …

 
Хакеры Killnet рассказали, как превратили украинские дроны в тыквы

Хакеры Killnet рассказали, как превратили украинские дроны в тыквы По словам участника хакерской группы, работа украинских беспилотников парализована на несколько месяцев. …

 
Хакеры KillNet взломали базу данных маркетплейса дронов ВСУ

Хакеры KillNet взломали базу данных маркетплейса дронов ВСУ Группировка KillNet получила доступ к личным данным сотрудников маркетплейса дронов для украинских военных, а также к информации о заказчиках и харак …

 
Российские хакеры пообещали раскрыть местонахождение Томагавков на Украине

Российские хакеры пообещали раскрыть местонахождение «Томагавков» на Украине Российские хакеры смогут легко отслеживать местоположение ракет Tomahawk на территории Украины. Об этом сообщил хакер PalachPro. …

 
Российские хакеры взломали базу данных Украины с БПЛА

Российские хакеры взломали базу данных Украины с БПЛА По информации, предоставленной представителем группировки Killnet, российским хакерам удалось осуществить взлом крупнейшей украинской базы данных, со …

 
Хакеры Lazarus из Северной Кореи закрыли криптоплатформу Lykke

Хакеры Lazarus из Северной Кореи «закрыли» криптоплатформу Lykke Британская криптовалютная компания Lykke стала жертвой хакеров из Северной Кореи и потеряла около £17 млн ($23 млн). …

 
Хакеры научились внедрять невидимые вредоносные запросы к ИИ в изображения

Хакеры научились внедрять невидимые вредоносные запросы к ИИ в изображения Атака с внедрением подсказок — это способ сделать инструкции для системы искусственного интеллекта невидимыми для оператора-человека. Исследова …

 
Хакеры объявили о получении данных первых лиц офиса Зеленского

Хакеры объявили о получении данных первых лиц офиса Зеленского Пророссийские хакерские группировки «KillNet» и «Beregini» получили личную информацию о высокопоставленных чиновниках офиса украинского президента Вл …

 
Хакеры взломали F5. Похищен исходный код BIG-IP и информация о нераскрытых уязвимостях

Хакеры взломали F5. Похищен исходный код BIG-IP и информация о нераскрытых уязвимостях Представители F5 сообщили, что компания пострадала от атаки «правительственных» хакеров, которым удалось похитить конфиденциальную информацию. Злоумы …

 
Хакеры из-за рубежа атакуют Госуслуги. Пользователи говорят о сбое

Хакеры из-за рубежа атакуют Госуслуги. Пользователи говорят о сбое Несколько часов защита сервиса Госуслуги отражает DDoS-атаку. При этом портал работает, но некоторые пользователи столкнулись с трудностями. …

 
Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root

Уязвимость в KDE LightDM Greeter, повышающая привилегии с пользователя lightdm до root В LightDM KDE Greeter, развиваемой проектом KDE реализации экрана входа в систему, построенной на фреймворке LightDM, выявлена уязвимость (CVE-2025-6 …

 
Дойти до каждого: российские хакеры взломали базу данных на 7 млн украинцев

Дойти до каждого: российские хакеры взломали базу данных на 7 млн украинцев Пророссийские группировки хакеров KillNet и Beregini взломали базу данных шести крупнейших страховых фирм Украины, получив информацию на 7 млн клиент …

 
TechCrunch: хакеры украли данные более 200 компаний атакой на Gainsight

TechCrunch: хакеры украли данные более 200 компаний атакой на Gainsight Участники объединённой хакерской группировки Scattered Lapsus$ Hunters получили несанкционированный доступ к приложению Gainsight, интегрируемому с C …

 
Инженер-программист: Хакеры могут атаковать смартфон через Bluetooth

Инженер-программист: Хакеры могут атаковать смартфон через Bluetooth Эксперт посоветовал отключать неиспользуемую функцию. Фото: Pixabay Хакеры с целью наживы могут атаковать смартфон через Bluetooth-систему передачи д …

 
Хакеры дважды парализовали работу крупного российского производителя роботов

Хакеры дважды парализовали работу крупного российского производителя роботов Хакеры дважды успешно атаковали производителя роботов для бизнеса Promobot. После первой атаки компания приняла усиленные меры защиты, но хакеры смог …

 
Хакеры атаковали технологические и юридические организации в США с помощью малвари Brickstorm

Хакеры атаковали технологические и юридические организации в США с помощью малвари Brickstorm Специалисты Google сообщают, что предполагаемые китайские хакеры использовали малварь Brickstorm в шпионских операциях, нацеленных на американские ор …

 
Задержаны хакеры, взломавшие вирусом Медуза учреждение в Астраханской области

Задержаны хакеры, взломавшие вирусом «Медуза» учреждение в Астраханской области Полиция задержала троих хакеров, причастных к распространению вируса «Медуза». Они взломали защиту учреждения в Астраханской области, сообщила официа …

 
Российские хакеры прекратили работу украинского военного мессенджера Sonata

Российские хакеры прекратили работу украинского военного мессенджера Sonata В результате кибератаки российских хакеров, объединившихся в группы PalachPro и Eye Of Sauron, мессенджер Sonata перестал работать, лишив украинских …

 
Хакеры получили доступ к базе данных стратегических предприятий Украины

Хакеры получили доступ к базе данных стратегических предприятий Украины Пророссийские группировки хакеров KillNet и Beregini получили доступ к данным крупнейших стратегических предприятий Украины в результате взлома баз д …

 
Пророссийские хакеры заполучили личные данные первых лиц офиса Зеленского

Пророссийские хакеры заполучили личные данные первых лиц офиса Зеленского Среди данных, которые получили хакеры, находятся адреса прописок, личные телефоны и паспортные данные чиновников. …

 
Пророссийские хакеры получили личные данные высокопоставленных украинских чиновников

Пророссийские хакеры получили личные данные высокопоставленных украинских чиновников В результате взлома были получены личные данные заместителей руководителя офиса Владимира Зеленского Виктора Микиты и Ирины Мудрой, а также первого в …

 
Хакеры слили данные 8 тыс. детей в даркнет из детсадов четырех стран

Хакеры слили данные 8 тыс. детей в даркнет из детсадов четырех стран Хакеры взломали сайты детских садов сети Kido в Великобритании, Китае, Индии и США и слили в даркнет (теневой интернет) данные 8 тыс. детей, пишет Th …

 
Хакеры заявили о краже миллиарда записей у клиентов Salesforce  та всё отрицает

Хакеры заявили о краже миллиарда записей у клиентов Salesforce — та всё отрицает Известная хакерская группировка, состоящая преимущественно из англоязычных участников, запустила вымогательский веб-сайт с угрозами опубликовать окол …

 
Российские хакеры из Killnet взломали базу данных продавцов дронов для ВСУ

Российские хакеры из Killnet взломали базу данных продавцов дронов для ВСУ Российская хакерская группировка Killnet заявила о взломе базы данных крупнейшего маркетплейса производителей дронов для Вооружённых сил Украины. Об …

 
Эксперт: скоро хакеры с помощью ИИ будут атаковать защищающий вас в интернете ИИ

Эксперт: скоро хакеры с помощью ИИ будут атаковать… защищающий вас в интернете ИИ Кибербезопасность стремительно меняется, и теперь главная угроза приходит не только от людей, но и от искусственного интеллекта (ИИ). Все чаще киберп …

 
Хакеры взломали аккаунт Оксаны Самойловой и выкладывают ее личные фото

Хакеры взломали аккаунт Оксаны Самойловой и выкладывают ее личные фото В личный блог Оксаны Самойловой в запрещенной на территории России соцсети проникли злоумышленники. Как сообщила сама блогер в своем telegram-канале, …

 
Хакеры научились похищать коды 2FA и личные сообщения со смартфонов на Android

Хакеры научились похищать коды 2FA и личные сообщения со смартфонов на Android Группа американских учёных разработала схему атаки Pixnapping, которая позволяет перехватывать закрытую информацию с устройств под управлением Androi …

 
Хакеры научились взламывать Windows через браузер Microsoft Edge

Хакеры научились взламывать Windows через браузер Microsoft Edge На сайте проекта Microsoft по развитию браузера Edge появилась информация о том, что хакеры использовали уязвимость в браузере для взлома ПК с Window …

 
Хакеры, шпионы и кибербезопасники теперь во всю используют ИИ, но человека он пока не заменит

Хакеры, шпионы и кибербезопасники теперь во всю используют ИИ, но человека он пока не заменит Киберпреступники и пытающиеся защитить от них общественность специалисты в области кибербезопасности всё чаще обращаются за помощью к системам искусс …

 
Хакеры начали использовать для атак созданный почти 40 лет назад протокол

Хакеры начали использовать для атак созданный почти 40 лет назад протокол Хакеры начали использовать старый интернет-протокол Finger, созданный почти 40 лет назад, в новых атаках с применением вредоносного ПО ClickFix. Fing …

 
РИА Новости: хакеры KillNet взломали базу Генштаба ВСУ с данными о погибших

«РИА Новости»: хакеры KillNet взломали базу Генштаба ВСУ с данными о погибших Российская хакерская группировка KillNet подтвердила взлом базы данных Генштаба ВСУ. Об этом заявило агентство «РИА Новости». …

 
RTM Group: хакеры научились атаковать российские компании через уязвимое ПО

RTM Group: хакеры научились атаковать российские компании через уязвимое ПО Российские компании столкнулись с ростом числа успешных кибератак, источником которых были «умные» гаджеты и уязвимое программное обеспечение на рабо …

 
Хакеры атаковали Oracle и рассылают письма с угрозами руководителям компаний

Хакеры атаковали Oracle и рассылают письма с угрозами руководителям компаний Google предупредила о новой волне атак со стороны хакеров, связанных с известной группировкой Clop. По данным компании, злоумышленники рассылают пись …

 
Северокорейские хакеры научились удаленно стирать содержимое смартфонов на Android

Северокорейские хакеры научились удаленно стирать содержимое смартфонов на Android Хакеры из Северной Кореи, предположительно принадлежащие к группировке APT37, удаленно стирают содержимое накопителя Android-девайсов жителей Южной К …

 
Хакеры атаковали Jaguar Land Rover  производство автомобилей остановлено

Хакеры атаковали Jaguar Land Rover — производство автомобилей остановлено Компания Jaguar Land Rover (JLR) сообщила, что взлом «серьёзно нарушил» розничную и производственную деятельность компании. JLR, принадле …

 
Хакеры стали чаще атаковать через публичные библиотеки Python

Хакеры стали чаще атаковать через публичные библиотеки Python Это самый популярный язык у разработчиков, и под ударом может оказаться множество корпоративных решений …

 
С начала года северокорейские хакеры украли криптовалюты на $2 млрд  это рекорд

С начала года северокорейские хакеры украли криптовалюты на $2 млрд — это рекорд Добычей хакеров из КНДР с начала года стали криптовалютные активы на общую сумму более $2 млрд, подсчитали эксперты Elliptic — это рекордная дл …

 
Поставщика Asus атаковали вымогатели. Хакеры заявляют, что украли 1 ТБ данных

Поставщика Asus атаковали вымогатели. Хакеры заявляют, что украли 1 ТБ данных Компания Asus сообщила, что один из ее поставщиков пострадал от хакерской атаки. При этом вымогательская группировка Everest заявила, что похитила те …

 
Большинство атак на РФ в 2025 году совершили политически мотивированные хакеры

Большинство атак на РФ в 2025 году совершили «политически мотивированные» хакеры Согласно исследованию «Информзащиты», более 70% кибератак на российские организации за первые три квартала 2025 года были совершены политически мотив …

 
Хакеры заставили ChatGPT, Grok и Google помочь им установить вредоносное ПО

Хакеры заставили ChatGPT, Grok и Google помочь им установить вредоносное ПО Хакеры научились использовать популярные чат-боты как инструмент атаки. Они создают опасные подсказки, которые появляются среди результатов поиска Go …

 
Хакеры выкрали из сервиса Salesforce 1 млрд записей и потребовали выкуп

Хакеры выкрали из сервиса Salesforce 1 млрд записей и потребовали выкуп Англоязычная хакерская группа Lapsus$, Scattered Spider и ShinyHunters создала платформу Scattered LAPSUS$ Hunters, угрожая обнародовать порядка 1 мл …

 
Хакеры в 2025 году требовали у бизнеса РФ до 40 млн рублей за расшифровку данных

Хакеры в 2025 году требовали у бизнеса РФ до 40 млн рублей за расшифровку данных По данным компании F6, в 2024 году для малого бизнеса это требование составляло от 100 тыс. до 5 млн рублей …

 
Хакеры.RU: роман о коде, свободе и поиске себя по-прежнему в продаже

«Хакеры.RU»: роман о коде, свободе и поиске себя по-прежнему в продаже Роман Валентина Холмогорова «Хакеры.RU» продолжает находить своих читателей. Если ты еще не успел познакомиться с историей Кикса и Трикси — самое вре …

 
Хакеры добрались и до приложений для фитнеса: найдено больше тысячи уязвимостей

Хакеры добрались и до приложений для фитнеса: найдено больше тысячи уязвимостей По информации РИА Новости, эксперты компании AppSec Solutions выявили порядка 1300 тысяч уязвимостей в 100 популярных приложениях для занятий спортом …

 
В 2025 году северокорейские хакеры похитили более 2 млрд долларов

В 2025 году северокорейские хакеры похитили более 2 млрд долларов По оценке блокчейн-аналиков компании Elliptic, за девять месяцев 2025 года северокорейские хакеры похитили криптовалютные активы на сумму свыше 2 млр …

 
Хакеры создали фальшивый аккаунт на портале Google для правоохранительных органов

Хакеры создали фальшивый аккаунт на портале Google для правоохранительных органов Представители Google сообщили, что хакеры создали поддельную учетную запись в системе Law Enforcement Request System (LERS). Эта платформа компании и …

 
Хакеры начали рассылать вирус через поддельное обновление Windows 11

Хакеры начали рассылать вирус через поддельное обновление Windows 11 Аналитики по безопасности из ИБ-компании Huntress предупредили о новой «версии» хакерских методов ClickFix, одного из наиболее распространённых метод …

 
Хакеры взломали 120 тысяч домашних камер и заработали 2 млн на интимных видео

Хакеры взломали 120 тысяч домашних камер и заработали 2 млн на интимных видео В Южной Корее полиция раскрыла крупнейший в истории страны случай массового взлома домашних камер видеонаблюдения. Об этом масштабном вторжении в час …

 
Хакеры из KillNet получили доступ к Крымско-татарскому ресурсному центру

Хакеры из KillNet получили доступ к «Крымско-татарскому ресурсному центру» Российские хакеры из группировки KillNet получили доступ к данным признанной в России нежелательной организации «Крымско-татарский ресурсный центр». …

 
Хакеры Beregini: танкеры у берегов Турции атаковала 385-я бригада ВМС Украины

Хакеры Beregini: танкеры у берегов Турции атаковала 385-я бригада ВМС Украины Атаку на российский танкер Midvolga 2 и другие суда у берегов Турции совершили военнослужащие 385-й бригады морских беспилотных комплексов Военно-мор …

 
Хакеры уронили сайт Дениса Паслера за день до начала выборов

Хакеры уронили сайт Дениса Паслера за день до начала выборов DDoS-атака атака началась ночью: сервер лег из-за большой нагрузки. Ее вызвали тысячи автоматических запросов. …

 
Роман Хакеры.RU в продаже. Бумага или электронная версия  выбор за тобой

Роман «Хакеры.RU» в продаже. Бумага или электронная версия — выбор за тобой Роман Валентина Холмогорова «Хакеры.RU» — это история о том, как хакерство становится способом найти себя. Книга доступна в двух форматах: классическ …

 
Медведев посетит КНДР

Медведев посетит КНДР Зампред Совета безопасности России, председатель партии «Единая Россия» Дмитрий Медведев посетит Северную Корею во главе делегации объединения …

 
Хакеры из семьи Ворониных заработали более 1,5 млрд на поддельных чешских визах

Хакеры из семьи Ворониных заработали более 1,5 млрд на поддельных чешских визах Российская семья Ворониных в течение десяти лет незаконно выдавала поддельные чешские визы через Вьетнам. Об этой масштабной афере рассказал SHOT. …

 
Российские хакеры взломали украинского производителя БПЛА Боевые Птахи Украины

Российские хакеры взломали украинского производителя БПЛА «Боевые Птахи Украины» Компания известна своей разработкой БПЛА «Зозуля», который «позволяет бить по глубокой территории РФ из-за своей дальности действия» Российские хакер …

 
Хакеры слили данные сотен сотрудников ФБР, Минюста и Министерства внутренней безопасности США

Хакеры слили данные сотен сотрудников ФБР, Минюста и Министерства внутренней безопасности США Группа Scattered LAPSUS$ Hunters из хакерского сообщества Com, стоящего за крупными утечками данных в последние годы, опубликовала имена и личные дан …

 
Хакеры дефейснули сайт поставщика DPI-технологий Protei и заявляют об утечке 182 ГБ данных

Хакеры дефейснули сайт поставщика DPI-технологий Protei и заявляют об утечке 182 ГБ данных Неизвестная хак-группа заявляет, что взломала серверы компании Protei и похитила около 182 гигабайт данных, включая электронную переписку за нескольк …

 
Хакеры начали красть коды доступа на смартфонах с помощью воровства пикселей

Хакеры начали красть коды доступа на смартфонах с помощью «воровства пикселей» Портал The Hacker News, сообщает, что в ходе недавнего исследования безопасности ОС Android была выявлена критическая уязвимость, позволяющая вредоно …

 
Хакеры резко помолодели. За массовыми атаками на российские школы стоят их же ученики

Хакеры резко помолодели. За массовыми атаками на российские школы стоят их же ученики Сфера образования в России стала одной из самых атакуемых хакерами по итогам первой половины 2025 г. На нее пришлось 7% всех инцидентов. Инициаторы б …

 
Хакеры научились проникать на ПК через поддельный экран Центра обновления Windows

Хакеры научились проникать на ПК через поддельный экран «Центра обновления Windows» Киберпреступники давно взяли на вооружение методы социальной инженерии и продвинутые технологии — теперь они обманывают пользователей поддельны …

 
15 хакерских группировок объявили о закрытии  хакеры хотят насладиться золотыми парашютами

15 хакерских группировок объявили о закрытии — хакеры хотят насладиться «золотыми парашютами» Негласная ассоциация из 15 хакерских группировок, наиболее известными из которых являются Scattered Spider и Lapsus$, объявила о прекращении своей де …

 
Российские хакеры взломали крупнейшую украинскую базу данных о продавцах беспилотников для ВСУ

Российские хакеры взломали крупнейшую украинскую базу данных о продавцах беспилотников для ВСУ Хакерская группировка Killnet заявила о взломе базы данных крупнейшего маркетплейса производителей дронов для Вооруженных сил Украины (ВСУ). Об этом …

 
ИИ-революцию атакуют: хакеры притворяются чат-ботами, а рынок защиты взлетает до миллиардов

ИИ-революцию атакуют: хакеры притворяются чат-ботами, а рынок защиты взлетает до миллиардов Рынок защиты ИИ в России взлетит до миллиардов к 2026 году. Хакеры маскируют атаки под трафик чат-ботов, что делает их на 42% скрытнее. …

 
Российские хакеры создали секретную карту украинских заводов по производству дронов

Российские хакеры создали секретную карту украинских заводов по производству дронов Российская хакерская группировка KillNet разработала интерактивную карту под названием MATRIX, на которую нанесены объекты по производству беспилотни …

 
Новая волна кибератак на отели: хакеры украли данные гостей с помощью ИИ

Новая волна кибератак на отели: хакеры украли данные гостей с помощью ИИ Эксперты «Лаборатории Касперского» выявили новую волну атак RevengeHotels: вредоносное ПО с ИИ нацелено на отели разных стран. …

 
Информзащита: хакеры на 42% чаще стали взламывать медицинские организации через оборудование

«Информзащита»: хакеры на 42% чаще стали взламывать медицинские организации через оборудование Число киберинцидентов, в рамках которых злоумышленники проникали в сеть медицинских учреждений через специализированное... …

 
Хакеры KillNet заявили о взломе данных Крымско-татарского ресурсного центра

Хакеры KillNet заявили о взломе данных «Крымско-татарского ресурсного центра» Российская хакерская группировка KillNet заявила, что получила доступ к данным признанной в России нежелательной организации «Крымско-татарский ресур …

 
С начала года хакеры совершили более 100 млн атак на облачные сервисы России

С начала года хакеры совершили более 100 млн атак на облачные сервисы России По данным облачного провайдера Nubes, за неполные восемь месяцев 2025 года количество кибератак на облачные и гибридные сервисы в России превысило со …

 
Хакеры украли исходный код ПО для камер смартфонов Asus, но на продукты компании это не повлияло

Хакеры украли исходный код ПО для камер смартфонов Asus, но на продукты компании это не повлияло Не так давно Asus стала объектом атаки хакерской группировки Everest, которая заявила, что ей удалось похитить исходный код программного обеспечения …

 
Правда ли хакеры взломали разработчика реестра воинского учета и стерли все данные

Правда ли хакеры взломали разработчика реестра воинского учета и стерли все данные Российскую IT-компанию "Микорд" взломали хакеры. Киберпреступники заявили, что "Микорд" является ключевым разработчиком Единого реестра воинского уче …

 
Угроза носит массовый характер: хакеры взломали фаервол в правительственных сетях США

Угроза носит массовый характер: хакеры взломали фаервол в правительственных сетях США Хакеры взломали фаервол (межсетевой экран) в федеральном правительстве США. Об этом сегодня, 26 сентября, сообщает Bloomberg со ссылкой на Агентство …

 
Хакеры использовали Android-шпион Landfall для слежки за пользователями смартфонов Samsung

Хакеры использовали Android-шпион Landfall для слежки за пользователями смартфонов Samsung Специалисты подразделения Unit 42 компании Palo Alto Networks выявили новое шпионское ПО для Android под названием Landfall. Оно использовалось в хак …

 
Хакеры-вымогатели теряют прибыль  жертвы всё чаще отказываются платить выкуп

Хакеры-вымогатели теряют прибыль — жертвы всё чаще отказываются платить выкуп В III квартале 2025 года число организаций, пострадавших от кибератак и согласившихся заплатить выкуп злоумышленникам, использующим программы-вымогат …

 
Хакеры начали активно использовать критические уязвимости Windows от 2017 года

Хакеры начали активно использовать критические уязвимости Windows от 2017 года Опасные хакеры, агрессивно атакующие множество организаций по всему миру, начали активно использовать две критические уязвимости в Windows: CVE-2025- …

 
Хакеры взломали 120 000 домашних веб-камер, чтобы продавать интимные видео в Сети

Хакеры взломали 120 000 домашних веб-камер, чтобы продавать интимные видео в Сети Полиция в Южной Корее задержала четырех человек по делу о получении несанкционированного доступа к IP-камерам видеонаблюдения, установленным в домах, …

 
Солар: хакеры наращивают интенсивность атак и запугивают устаревшими утечками данных

«Солар»: хакеры наращивают интенсивность атак и запугивают устаревшими утечками данных По данным группы компаний «Солар» число сообщений об утечках баз данных российских компаний в первом полугодии... …

 
Российские хакеры взломали базы украинским дронов, а ВС РФ их уничтожили: главное об СВО за 25 октября

Российские хакеры взломали базы украинским дронов, а ВС РФ их уничтожили: главное об СВО за 25 октября Российские хакеры из группировки Killnet взломали сервера украинского производителя беспилотников «Боевые Птахи Украины». В результате им удалось пол …

 
Хакеры KillNet и Beregini получили личные данные командира сил БПЛА Украины

Хакеры KillNet и Beregini получили личные данные командира сил БПЛА Украины Хакерские группы KillNet и Beregini получили в распоряжение личные данные командующего Силами БПЛА Вооруженных сил Украины (ВСУ) Роберта Бровди. Об э …

 
Хакеры KillNet получили доступ к данным 7 млн клиентов страховых компаний Украины

Хакеры KillNet получили доступ к данным 7 млн клиентов страховых компаний Украины Хакерские группировки KillNet и Beregini взломали базы данных шести крупных страховых компаний Украины и получили доступ к данным более 7 млн клиенто …

 
Хакеры нацелили новую версию опасного вымогателя LockBit 5.0 на Windows и Linux

Хакеры нацелили новую версию опасного вымогателя LockBit 5.0 на Windows и Linux Компания Trend Micro выявила новую и, как заявили специалисты, чрезвычайно сложную версию программы-вымогателя LockBit 5.0, которая представляет серь …

 
Хакеры нарушили работу европейских аэропортов, взломав софт для регистрации пассажиров

Хакеры нарушили работу европейских аэропортов, взломав софт для регистрации пассажиров Кибератака на поставщика программного обеспечения для аэропортов привела к массовым сбоям и отменам рейсов в Европе в субботу. Атака затронула ПО, ис …

 
Хакеры ликуют: названа причина, по которой ваша двухфакторная аутентификация бессильна

Хакеры ликуют: названа причина, по которой ваша двухфакторная аутентификация бессильна Двухфакторная аутентификация (2FA) по праву считается одним из самых эффективных способов защиты личных аккаунтов. Однако, как и любая система безопа …

 
Си Цзиньпин поздравил Ким Чен Ына с 77-летием КНДР

Си Цзиньпин поздравил Ким Чен Ына с 77-летием КНДР Председатель КНР Си Цзиньпин направил северокорейскому лидеру Ким Чен Ыну поздравительную телеграмму по случаю 77-летия образования КНДР, в которой в …

 
Shaman вновь приехал в КНДР

Shaman вновь приехал в КНДР Shaman (Ярослав Дронов) прибыл в Пхеньян на празднование 80-летия Трудовой партии Кореи 7 октября 2025 года.В составе российской делегации... …

 
Ким Чен Ын ответил на призывы о денуклеаризации КНДР

Ким Чен Ын ответил на призывы о денуклеаризации КНДР Понятие «денуклеаризация» утратило свой смысл, а переход КНДР к статусу ядерной державы был выбором, который страна сделала на перепутье между выжива …

 
Скончался посол России в КНДР

Скончался посол России в КНДР Российский посол в КНДР Александр Мацегора скончался на 71-м году жизни. О его смерти сообщили в МИД России, отметив, что он сыграл заметную роль в р …

 
Россия может модернизировать ТЭЦ и ТЭС в КНДР

Россия может модернизировать ТЭЦ и ТЭС в КНДР По словам министра энергетики Сергея Цивилева, РФ также готова рассмотреть новые запросы республики в сфере повышения квалификации специалистов энерг …

 
NX стал жертвой атаки на цепочку поставок. В итоге хакеры похитили тысячи секретов

NX стал жертвой атаки на цепочку поставок. В итоге хакеры похитили тысячи секретов Мейнтейнеры NX предупредили пользователей об атаке на цепочку поставок. Компрометация токена одного из разработчиков позволила злоумышленникам опубли …

 
DDoS по расписанию: хакеры используют значимые для государства события для атак на российские компании

DDoS по расписанию: хакеры используют значимые для государства события для атак на российские компании По данным группы компаний «Солар», архитектора комплексной кибербезопасности, за первые 9 месяцев 2025 г. в среднем... …

 
Хакеры заявили о взломе Huawei и получении доступа к средствам разработки и исходному коду

Хакеры заявили о взломе Huawei и получении доступа к средствам разработки и исходному коду Киберпреступники сообщили о взломе внутренних репозиториев Huawei, из которых они якобы похитили проприетарный исходный код и средства разработки. По …

 
Хакеры украли данные миллионов клиентов Gucci и Balenciaga, включая информацию о покупках

Хакеры украли данные миллионов клиентов Gucci и Balenciaga, включая информацию о покупках Киберпреступники похитили персональные данные миллионов клиентов люксовых брендов одежды Gucci, Balenciaga и Alexander McQueen, передаёт BBC. В резул …

 
Солар: хакеры активнее заражают компании вредоносным ПО, среди жертв  здравоохранение, госсектор и ТЭК

«Солар»: хакеры активнее заражают компании вредоносным ПО, среди жертв – здравоохранение, госсектор и ТЭК По данным центра исследования киберугроз Solar 4RAYS, во втором квартале 2025 г. на одну российскую организацию пришлось... …

 
Русские хакеры взломали почту офицера ВСУ и слили тяжёлые потери Иностранного легиона

Русские хакеры взломали почту офицера ВСУ и слили тяжёлые потери Иностранного легиона Российские хакеры группы Nessus CGOP получили доступ к данным о потерях Иностранного легиона ВСУ, согласно которым в боях погибли и пропали без вести …

 
Хакеры взломали десятки тысяч роутеров Asus  атака затронула в том числе и Россию

Хакеры взломали десятки тысяч роутеров Asus — атака затронула в том числе и Россию В ходе крупномасштабной хакерской атаки, получившей название Operation WrtHug, были взломаны несколько десятков тысяч маршрутизаторов Asus — пр …

 
Discord взломали: хакеры похитили личные данные пользователей и немного сканов паспортов

Discord взломали: хакеры похитили личные данные пользователей и «немного» сканов паспортов Платформа Discord объявила об утечке данных некоторых пользователей сервиса. Инцидент произошёл в результате хакерской атаки на одного из партнёров к …

 
Хакеры получили исходный код ИБ-продукта компании F5. Минюст США запретил разглашать информацию об кибератаке

Хакеры получили исходный код ИБ-продукта компании F5. Минюст США запретил разглашать информацию об кибератаке Специалисты работающие в сфере информационной безопасности и облачного управления из компании F5 подтвердили масштабный ИТ-инцидент и взлом их ИТ-сис …

 
Хакеры взломали приложение Gainsight и могли похитить данные более двухсот компаний

Хакеры взломали приложение Gainsight и могли похитить данные более двухсот компаний Участники объединённой хакерской группировки Scattered Lapsus$ Hunters взломали приложение Gainsight, которое подключается к CRM-платформе Salesforce …

 
Хакеры заявили о взломе MAX и сливе данных 46 миллионов пользователей. Но был ли взлом на самом деле

Хакеры заявили о взломе MAX и сливе данных 46 миллионов пользователей. Но был ли взлом на самом деле? Национальный мессенджер MAX, созданный как безопасная альтернатива зарубежным сервисам, оказался в центре громкого скандала. Недавно хакеры заявили, …

 
Кто знает, на что мы способны: как хакеры взломали военные базы на Украине и могут ли проникнуть в Пентагон

«Кто знает, на что мы способны»: как хакеры взломали военные базы на Украине и могут ли проникнуть в Пентагон Российские хакеры из групп Killnet и Beregini сообщили о взломе серверов украинской компании «Боевые Птахи Украины», специализирующейся на продаже ко …

 
Хакеры взламывают сервера Microsoft для кражи данных. Под ударом пользователи Android и iPhone

Хакеры взламывают сервера Microsoft для кражи данных. Под ударом пользователи Android и iPhone Группа UAT-8099 скомпрометировала множество IIS-серверов, чтобы эффективнее заманивать пользователей на сомнительные сайты. Конечной целью являются п …

 
Хакеры вспомнили древнюю технологию, которая старше, чем Linux. Ее используют для взлома Windows

Хакеры вспомнили древнюю технологию, которая старше, чем Linux. Ее используют для взлома Windows Хакеры стали активно использовать протокол Finger, которому не так давно исполнилось 40 лет, для взлома Windows-устройств. Сама команда старше, чем L …

 
Хакеры научились обманывать ИИ, заставляя его выдавать номера мошенников вместо настоящей техподдержки

Хакеры научились обманывать ИИ, заставляя его выдавать номера мошенников вместо настоящей техподдержки Исследователи Aurascape предупредили о новой схеме, в которой хакеры заставляют ИИ-сервисы вроде Perplexity и Google AI Overview выдавать мошенническ …

 
Информзащита: хакеры стали более чем в два раза чаще атаковать цепочки поставок компаний

«Информзащита»: хакеры стали более чем в два раза чаще атаковать цепочки поставок компаний Число атак на цепочки поставок компаний увеличилось на 110% за последние восемь месяцев по сравнению с аналогичным... …

 
Хакеры нацелились на школьников и студентов: в топ-3 входят фишинг, онлайн-мошенничество и ресурсы для посева ВПО

Хакеры нацелились на школьников и студентов: в топ-3 входят фишинг, онлайн-мошенничество и ресурсы для «посева» ВПО ГК «Солар», архитектор комплексной кибербезопасности, с по 1 по 14 сентября 2025 г. заблокировала 1,4 млрд попыток перехода... …

 
Ким Чен Ын пообещал сделать КНДР социалистическим раем

Ким Чен Ын пообещал сделать КНДР социалистическим раем Лидер КНДР, генеральный секретарь Трудовой партии Кореи Ким Чен Ын пообещал вести республику вперед и сделать ее социалистическим раем …

 
Клычков встретился с главой провинции КНДР

Клычков встретился с главой провинции КНДР Планируется, что регионы двух стран будут развивать сотрудничество. Фото: Андрей Клычков Об этом орловский глава сообщил в своих соцсетях. Провинция …

 
Россия и КНДР подкрепляют дружбу ураном

Россия и КНДР подкрепляют дружбу ураном В конце августа стало известно о том, что Россия запустила программу повышения квалификации геологов из Северной Кореи. На Западе насторожились: очен …

 
Ким Чен Ын проинспектировал новое производство ракет в КНДР

Ким Чен Ын проинспектировал новое производство ракет в КНДР Лидер КНДР Ким Чен Ын проинспектировал новое производство ракет на ведущем военно-промышленном предприятии страны. …

 
Выставка культуры КНДР открылась в Москве

Выставка культуры КНДР открылась в Москве Влюбиться в Корейскую народную демократическую республику через работы художников с этого дня можно в Москве. Во Всероссийском музее декоративного ис …

 
КНДР выпустила ракету в сторону Японии

КНДР выпустила ракету в сторону Японии Северная Корея запустила баллистическую ракету. Об этом сообщает береговая охрана Японии. Как уточняет военное ведомство, пуск ракеты был произведен …

 
Путин встретился в Кремле с главой МИД КНДР Цой Сон Хи

Путин встретился в Кремле с главой МИД КНДР Цой Сон Хи Президент России Владимир Путин провел встречу в Кремле с министром иностранных дел КНДР Цой Сон Хи. Российский лидер отметил, что отношения стран ра …

 
Самолёт Ким Чен Ына улетел из Пхеньяна на восток КНДР

Самолёт Ким Чен Ына улетел из Пхеньяна на восток КНДР Предполагают, что лидер северной Кореи был на борту. Южнокорейское информационное агентство Рёхан передало информацию, что спецсамолёт Ким Чен Ына, л …

 
Молодежная делегация из России прибыла в КНДР

Молодежная делегация из России прибыла в КНДР Делегацию возглавил председатель Национального совета молодежных и детских объединений России Петушков. …

 
В Россию едет высокий гость из КНДР

В Россию едет высокий гость из КНДР Министр иностранных дел КНДР Чхве Сон Хи посетит Россию и Белоруссию по приглашению внешнеполитических ведомств обеих стран. Об этом сообщили в Центр …

 
Глава МИД КНДР посетит Россию и Белоруссию

Глава МИД КНДР посетит Россию и Белоруссию Министр иностранных дел КНДР Чвэ Сон Хи посетит Россию и Белоруссию по приглашению дипведомств этих стран, передает Центральное телеграфное агентство …