




Хакеры эксплуатируют обход аутентификации в WordPress-плагине OttoKit Хакеры атакуют уязвимость обхода аутентификации в плагине OttoKit (ранее SureTriggers) для WordPress. Первые атаки были зафиксированы всего несколько часов после обнародования информации о баге. ...
Малварь из npm прячется с помощью стеганографии и Unicode В npm обнаружили вредоносный пакет, который прячет вредоносный код с помощью невидимых символов Unicode и использует ссылки Google Calendar для своих управляющих серверов. ...
Хакеры взломали ИИ Gemini с помощью собственных инструментов модели Исследователи из Калифорнийского и Висконсинского университетов в США разработали технику под названием Fun-Tuning, которая делает модели искусственного интеллекта Gemini от Google более уязвимыми к атакам типа prompt injection — «инъекции промта» — тип кибератак, при которых хакер внедряет ложные п ...
В Mozilla Firefox нашли уязвимость – с её помощью хакеры способны захватить ПК В браузере Firefox, почтовом клиенте Thunderbird и их корпоративных версиях (ESR) компании Mozilla были обнаружены многочисленные недостатки в системе безопасности. Наиболее серьезные проблемы могут позволить злоумышленникам получить полный контроль над устройством, запустив вредоносный код без разр ...
Хакеры нашли способ взломать Xbox 360 только с помощью USB-накопителя Моддеры для Xbox 360 разработали новый программный эксплойт под названием BadUpdate, который позволяет запускать неподписанный код и игры на консоли, используя всего лишь USB-накопитель. Этот метод не требует вскрытия устройства, что делает его более доступным по сравнению с предыдущими способами, т ...
Хакеры сохраняют доступ к пропатченным устройствам FortiGate с помощью символических ссылок Компания Fortinet предупреждает, что злоумышленники могут сохранять read-only доступ к взломанным устройствам FortiGate VPN даже после исправления исходной уязвимости. ...
Для постэксплуатации все чаще используется малварь Skitnet Эксперты предупредили, что вымогательские группировки все чаще используют новую малварь Skitnet (она же Bossnet) для постэксплуатации в скомпрометированных сетях. ...
ВТБ выяснил, куда россияне прячут наличные Каждый второй россиянин хранит дома наличные деньги, выяснил банк ВТБ в ходе опроса. В основном дома у граждан лежит небольшая сумма — до 30 тысяч рублей.Около четверти респондентов сообщили, что предпочитают хранить наличные в сейфе, а также в разного рода копилках (20%) и в книгах (20%). Некоторые ...
Исследователи вынудили DeepSeek писать малварь Исследователи из компании Tenable изучили способность китайского ИИ чат-бота DeepSeek разрабатывать вредоносные программы (кейлоггеры и вымогатели). ...
Семь Go-пакетов распространяли малварь для Linux и macOS Исследователи обнаружили ряд вредоносных Go-пакетов, с помощью тайпсквоттинга маскирующихся под популярные решения. Пакеты предназначены для развертывания загрузчиков малвари в системах под управлением Linux и macOS. ...
Automattic сократит 16% сотрудников: проблемы для WordPress Automattic, стоящая за популярной платформой WordPress.com, объявила о сокращении около 16% своего персонала. До увольнений в Automattic работало 1777 человек, а теперь около 280 сотрудников из 90 стран покинут компанию. По словам главы компании, этот шаг необходим для «защиты долгосрочного будущего ...
Xakep.ru ищет компанию-разработчика на PHP и WordPress Мы ишем команду, которая будет помогать нам поддержке, обновлении и оптимизации CMS WordPress, под управлением которой работает Xakep.ru. Помимо стандартных работ нужно будет провести профилирование, а также рефакторинг кастомных модулей на PHP. Плюсом будет наличие в команде веб-дизайнера и верстал ...
Официальный сайт RVTools взломан и распространял малварь Bumblebee Официальный сайт RVTools, популярной утилиты для мониторинга и анализа виртуальной инфраструктуры VMware, был взломан. В результате ресурс распространял троянизированный установщик, содержащий загрузчик малвари Bumblebee. ...
Два расширения VSCode развертывали в системах жертв вымогательскую малварь В VSCode Marketplace были обнаружены сразу два вредоносных расширения, которые скрывали в себе вымогательское ПО. Одно из них появилось в магазине Microsoft еще в октябре прошлого года и долго оставалось незамеченным. ...
Модули Go доставляют Linux-малварь, стирающую все данные с дисков Исследователи предупредили о трех вредоносных модулях Go, которые содержат обфусцированный код для получения полезной нагрузки. Такая малварь способна безвозвратно перезаписать данные на основном диске Linux-системы. ...
“Неловко, прячут глаза”. Нужно ли платить школьницам за беременность Введена выплата по беременности для несовершеннолетних. Что стоит за перспективой стать матерью-подростком, 47news спросил у педагога, психолога и полковника. ...
Больше не звонят: как мошенники прячут вирус в привычных приложениях Новый способ мошенничества оказался ещё более изощренным и трудновыявляемым. В России злоумышленники начали применять метод обмана, не требующий звонков или сообщений. Вместо этого они маскируют вредоносное программное обеспечение под популярные легитимные приложения. Как сообщает "Вечерний Петербур ...
Сектанты прячут детей в скитах «Царской империи» в Ульяновской области После ареста основателя и лидера секты «Царская империя» его последователи в Ульяновской области продолжают вербовать новых адептов, сообщает Пятый канал. Люди отказываются от всего, отдают имущество… ...
WordPress-плагин OttoKit стал мишенью для массовых атак Хакеры эксплуатируют критическую уязвимость повышения привилегий в плагине OttoKit (ранее SureTriggers) для WordPress для создания новых учетных записей администраторов на уязвимых сайтах. ...
В 2024 году в экосистеме WordPress обнаружили 8000 уязвимостей В прошлом году ИБ-исследователи обнаружили 7966 новых уязвимостей в экосистеме WordPress, большинство из которых затрагивали плагины и темы, сообщили аналитики компании Patchstack, специализирующиеся на безопасности WordPress. ...
Сейф, кастрюля и плюшевый мишка: где россияне на самом деле прячут деньги Почти каждый второй житель России предпочитает держать часть средств в наличной форме — не в банке, а прямо у себя дома. Как сообщает ВТБ, ссылаясь на результаты проведенного опроса, большинство опрошенных хранят у себя не слишком крупные суммы — до 30 тысяч рублей. Примерно треть респондентов призн ...
Украинские боевики в Курской области прячут орудия среди сельских домов Операторам дронов приходится проводить тщательную разведку и точно поражать врага, чтобы избежать жертв среди мирных жителей ...
Мошеннические плагины для WordPress генерируют 1,4 млрд рекламных запросов в день Эксперты компании Human обнаружили масштабную мошенническую кампанию Scallywag. С ее помощью пиратские сайты и ресурсы с короткими URL получают монетизацию, используя для этого специальные WordPress-плагины, генерирующие миллиарды мошеннических запросов в день. ...
Пять секретов кошельков миллионеров: Какие талисманы они прячут внутри для привлечения денег Life.ru раскрывает тайные обереги богатых людей и объясняет, почему эти маленькие секреты действительно работают для привлечения финансового благополучия. ...
Bi.Zone фиксирует свыше 250 попыток атак на 13 организаций при помощи техники эксплуатации WordPress С февраля 2025 г. специалисты Bi.Zone WAF фиксируют рост атак на сайты WordPress — системы управления контентом (CMS) с открытым... ...
WordPress запустила бесплатный конструктор сайтов AI Site Builder, который воплотит любой текстовый запрос Чтобы сделать сайт функционирующим и доступным для посещения, необходимо оплачивать ежемесячную подписку стоимостью от $18 ...
МВД и ФСБ с помощью ИИ ликвидировали сети мошенников в 11 регионах // МВД и ФСБ с помощью ИИ задержали 15 подозреваемых в организации подмены номеров Сотрудники МВД и ФСБ пресекли деятельность зарубежных мошенников. Они использовали виртуальные серверы в Европе для удаленного управления звонками. ...
Хакеры.RU. Глава 0х16. Код настоящего Для подписчиковЭто двадцать третья глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой! ...
Российские хакеры бьют по "глазам" ВСУ В современных условиях кибероперации способны нанести противнику больший урон, чем ракетный удар или танковый прорыв. ...
Хакеры.RU. Глава 0х17. Ответный ход Для подписчиковЭто двадцать четвертая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой! ...
Хакеры совершили атаку на ЛУКОЙЛ Хакеры атаковали ЛУКОЙЛ с помощью вируса-шифровальщика, последствия затронули два крупных подразделения компании, восстановление систем займет до суток, сообщили источники РБК ...
Хакеры используют легальное ПО для маскировки от антивирусов Россиянам рассказали, как хакеры скрывают вредоносное ПО от антивирусов и других систем кибербезопасности Киберпреступники часто прибегают к легитимному программному обеспечению, чтобы остаться незамеченными для систем защиты. По словам Алексея Леднева из PT Expert Security Center, компании Positive ...
Хакеры атаковали платформу Samsung MagicINFO Критическая уязвимость в платформе Samsung MagicINFO 9 Server, обнаруженная в августе 2024 года, начала активно использоваться хакерами после публикации кода эксплойта. Об этом сообщили исследователи из Arctic Wolf. Уязвимость, обозначенная как CVE-2024−7399, позволяет злоумышленникам без авторизаци ...
Хакеры могут атаковать IP-камеры Edimax В IP-камерах Edimax IC-7100 обнаружена критическая уязвимость CVE-2025-1316, позволяющая удаленно выполнять код на устройствах.... ...
Хакеры.RU. Глава 0х15. Фантомы системы Для подписчиковЭто двадцать вторая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой! ...
Bloomberg: криптобиржу Binance атаковали хакеры Bloomberg: криптобиржу Binance атаковали хакерыКриптовалютная биржа Binance подверглась хакерской атаке, пишет Bloomberg со ссылкой на источники. По словам собеседника агентства, преступники также предлагали взятку сотрудникам криптобиржи, чтобы получить данные. ...
Хакеры.RU. Глава 0х13. Человеческий фактор Для подписчиковЭто двадцатая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой! ...
Северокорейские хакеры освоят ИИ для взлома и разведки Власти КНДР начали формировать новое подразделение специалистов по киберборьбе — оно будет специализироваться на взломе с использованием искусственного интеллекта. Подразделение получило название «Научно-исследовательский центр 227», и входить оно будет в Разведывательное управлени ...
Хакеры.RU. Глава 0х14. Игра на опережение Для подписчиковЭто двадцать первая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой! ...
Хакеры Bybit уже поменяли 1,2 миллиарда долларов на ETH на BTC Coinspeaker Хакеры Bybit уже поменяли 1,2 миллиарда долларов на BTC Генеральный директор Bybit Бен Чжоу поделился последними обновлениями о взломе биржи 1,4 миллиарда долларов. Чжоу написал в «X Post», что 68,5% украденных средств, примерно 960 миллионов долларов, все еще прослеживаются, в то время ...
Хакеры атаковали сайт и мобильное приложение РЖД Сайт и мобильное приложение компании РЖД подверглись хакерской атаке. Об этом сообщается в телеграм-канале перевозчика. «Наш сайт и мобильное приложение подверглись массированной DDoS-атаке. Стараемся как можно быстрее... ...
Standoff 15: хакеры из 15 стран сразятся за приз В рамках киберфестиваля Positive Hack Days в «Лужниках», с 21 по 24 мая пройдет кибербитва Standoff 15. В соревнованиях примут участие более 40 команд атакующих и защитников из 15 стран. А мы напоминаем, что будем ждать тебя на стенде «Хакера»! ...
Хакеры.RU. Глава 0х18. Конец файла Для подписчиковЭто заключительная глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой! ...
Хакеры.RU. Глава 0х12. Разорванные нити Для подписчиковЭто девятнадцатая глава приключенческо‑фантастической истории «Хакеры.RU». Каждую субботу мы публикуем по одной главе специально для подписчиков «Хакера». Если ты еще не читаешь, начинай с первой! ...
Хакеры начали использовать пасхальную тематику для обмана Россиян предупредили о новой схеме мошенников с пасхальной раздачей подарков Компания F6, специализирующаяся на борьбе с киберпреступностью , обнаружила несколько мошеннических Telegram -ботов, использующих пасхальную тематику для обмана пользователей. Злоумышленники предлагают «подарки» или «призы» ...
RED Security SOC: хакеры атакуют ретейл перед 8 марта Компания RED Security, открытая экосистема решений и экспертизы в сфере кибербезопасности, зафиксировала рост числа... ...
Хакеры из Storm-1977 атаковали образовательные облака Мicrosoft раскрыла подробности атак кибергруппы Storm-1977, нацеленных на облачные системы образовательного сектора. Хакеры использовали метод "распыления паролей" — массовую попытку входа с использованием популярных комбинаций паролей, чтобы получить доступ к учетным записям. Основным инструментом ...
Хакеры взломали электрокар Tesla при помощи дрона Двум немецким специалистам по кибербезопасности удалось получить доступ к мультимедийной системе Tesla Model X благодаря уязвимостям менеджера подключений Connman. В Tesla решили проблему после того, как хакеры рассказали о своих изысканиях. ...
Хакеры взломали соцсети Лиги чемпионов УЕФА На странице соцсетей появилось сообщение, в котором утверждалось, что $UUC является «официальной цифровой валютой Лиги чемпионов», предназначенной для «переосмысления взаимодействия с болельщиками в эпоху Web3» ...
Хакеры показывают игрокам в StarCraft II жуткие видео Игроки сообщают, что некая уязвимость в StarCraft II позволяет внедрять видео в многопользовательские матчи и показывать их другим игрокам без предупреждения. Пользователи жалуются, что видели в игре кадры реальных убийств, нацистскую символику, а также ролики с быстро мигающими огнями, которые могу ...
Российские хакеры лишили ВСУ секретной программы «Вираж ПВО» Группа Killnet взломала её и слила в Сеть. Украинские военные потеряли серьёзного помощника в мониторинге воздушной обстановки. Чтобы сделать реконструкцию «Виража ПВО», может уйти несколько месяцев. Рассказываем, почему Вооружённые силы Украины (ВСУ) захотят её восстановить. Чего ВСУ лишились вмест ...
Хакеры России нашли и уничтожили 7 радиолокационных станций Украинский канал разведки БПЛА полностью нейтрализован, как сообщают представители хакерского объединения. 10 мая сообщает NEWS.ru.Ранее эта система снабжала ВСУ детальной информацией, включая точное местоположение и видеотрансляции с российских БПЛА. Украинские операторы при попытке подключения к с ...
Хакеры из Палестины взяли ответственность за атаку на соцсеть X Пропалестинская хакерская группа Dark Storm Team взяла на себя ответственность за масштабный сбой в работе социальной сети X (ранее Twitter), принадлежащей Илону Маску. Об этом 11 марта пишет издание Newsweek. ...
Хакеры стали чаще атаковать фармацевтическую промышленность Количество кибератак на организации здравоохранения в первом квартале 2025 года увеличилось на 24% по сравнению с аналогичным периодом прошлого года. На фармацевтические компании пришлось 40% всех инцидентов, сообщают эксперты Positive Technologies и RED Security SOC. ...
Хакеры взламывают серверы PostgreSQL для майнинга криптовалюты Сотни компаний по всему миру столкнулись с масштабной кибератакой: хакеры взламывают плохо защищённые серверы PostgreSQL, чтобы использовать их мощности для добычи криптовалюты. По данным экспертов Wiz Threat Research, злоумышленники уже захватили более 1500 систем, развернув на них модифицированную ...
Хакеры слили в даркнет данные 89 млн пользователей Steam Хакер под ником Machine1337 на одном из форумов в даркнете выложил объявление с предложением продать архив из более чем 89 млн записей пользователей Steam, включая коды двухфакторной аутентификации. Стоимость — $5000. О взломе сообщил журналист MellolwOnline1, предположив, что речь идёт о проникнове ...
Хакеры атакуют сайты продажи билетов в преддверии 8 Марта Перед Международным женским днем российские сайты продажи билетов на культурные мероприятия подверглись хакерским атакам, пишет РИА «Новости». ...
Хакеры взломали форум 4chan и слили данные модераторов Это произошло 15 апреля. В открытый доступ утекли почты, переписки и даже исходный код знаменитого анонимного имиджборда. Среди админов были люди с почтой на доменах госучреждений США. Что ещё известно о взломе и почему он может стать концом целой эпохи в интернете? Рассказываем. Что такое 4chan 4ch ...
Хакеры Apple передадут личные сообщения россиян Трампу Найденные в iPhone уязвимости «замаслят» президента и помогут ввезти технику из Китая. Близкие к Apple источники Forbes сообщили о том, что в компании собираются нанять хакеров для поиска уязвимостей в их технике. Официально заявлено, что такое решение будет применяться для устранения слабых мест в ...
Китайские хакеры взламывают старые маршрутизаторы Juniper Networks Специалисты из компании Mandiant обнаружили серию кастомных бэкдоров, которые были установлены на старые маршрутизаторы компании Juniper Networks, работающие под управлением Junos OS. ...