В npm нашли фейковый API WhatsApp, который ворует сообщения, контакты и токены - «Новости»
В репозитории npm обнаружили вредоносный пакет, маскирующийся под легитимную библиотеку для работы с WhatsApp Web API. Малва…

25
дек
Два вредоносных расширения для Chrome крадут данные - «Новости»
Обнаружены два расширения для Chrome, распространяющиеся под общим названием Phantom Shuttle. Они выдают себя за плагины для…

25
дек
Обнаружены новые версии Android-трояна Mamont, которые распространяются через домовые чаты - «Новости»
Аналитики компании F6 изучили свежую версию трояна Mamont, который стал главной угрозой для российских пользователей Android…

25
дек
Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями - «Новости»
Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на росси…

22
дек
Ботнет Kimwolf заразил 1,8 млн устройств на базе Android - «Новости»
Специалисты из QiAnXin XLab обнаружили новый DDoS-ботнет Kimwolf, который скомпрометировал как минимум 1,8 млн Android-устро…

22
дек
Власти Техаса подали в суд на производителей ТВ, так как устройства следят за пользователями - «Новости»
Генеральный прокурор штата Техас Кен Пакстон (Ken Paxton) обвинил пять крупных производителей телевизоров в незаконном сборе…

22
дек
Операция «Форумный тролль»: российских политологов атакуют с помощью отчетов о плагиате - «Новости»
Текст: В октябре 2025 года специалисты «Лаборатории Касперского» обнаружили новую волну таргетированных атак, связанных с а…

19
дек
Малварь GhostPoster скрывалась в логотипах 17 аддонов для Firefox - «Новости»
Эксперты из компании Koi Security обнаружили вредоносную кампанию, которой дали имя GhostPoster. Злоумышленники использовали…

19
дек
Android-вредонос Cellik встраивается в приложения из магазина Google Play - «Новости»
Специалисты компании iVerify обнаружили, что на хак-форумах рекламируется новая малварь для Android — Cellik, которая распро…

19
дек
Минцифры еще раз расширило «белые списки» - «Новости»
Министерство цифрового развития, связи и массовых коммуникаций РФ сообщает, что дополнило перечень российских сервисов и сай…

09
дек
В Apache Tika исправлена критическая XXE-уязвимость - «Новости»
Разработчики предупреждают о критической уязвимости в Apache Tika. Уязвимость получила идентификатор CVE-2025-66516 и 10 бал…

09
дек
ФБР предупреждает о росте количества виртуальных похищений - «Новости»
ФБР сообщает, что мошенники придумали новый способ обмана пользователей: преступники используют фотографии из соцсетей, обра…

09
дек
Китайские хакеры уже эксплуатируют критический баг React2Shell - «Новости»
Всего через несколько часов после раскрытия информации о критической уязвимости React2Shell злоумышленники начали использова…

09
дек
В Южной Корее задержаны взломщики 120 000 IP-камер - «Новости»
Полиция Южной Кореи сообщила о задержании четырех человек, которые — предположительно независимо друг от друга — скомпромети…

05
дек
В даркнете в среднем появляется 225 предложений о «пробиве» в месяц - «Новости»
Эксперты BI.ZONE изучили свыше 3500 объявлений на теневых площадках, где предлагают услуги по сбору информации о людях — так…

01
дек
В файлах моделей Blender обнаружен инфостилер StealC - «Новости»
Исследователи Morphisec обнаружили вредоносную кампанию, в рамках которой злоумышленники распространяют инфостилер StealC V2…

01
дек
Итоги SOC Forum 2025: жесткие требования, ИИ-угрозы и шанс для инженеров - «Новости»
С 18 по 20 ноября в Москве, в рамках Российской недели кибербезопасности прошел SOC Forum 2025 —одно их ключевых отраслевых …

01
дек
OpenAI сообщила об утечке данных пользователей API - «Новости»
Компания OpenAI сообщила о компрометации стороннего аналитического сервиса Mixpanel, который использовался для отслеживания …

01
дек
Червь Shai-Hulud проник в Maven - «Новости»
Червь Shai-Hulud вышел за пределы экосистемы npm и был обнаружен в Maven. Специалисты компании Socket заметили зараженный па…

01
дек
GreyNoise запускает бесплатный сканер для проверки IP-адресов на участие в ботнетах - «Новости»
ИБ-компания GreyNoise запустила бесплатный сервис GreyNoise IP Check, который позволяет проверить, не засветился ли конкретн…

30
ноя
Разработчики GrapheneOS заявили, что сворачивают инфраструктуру во Франции из-за давления властей - «Новости»
Команда GrapheneOS сообщает, что полностью сворачивает свою инфраструктуру во Франции. Разработчики ускоряют переезд от хост…

30
ноя
Группировка Bloody Wolf атакует Кыргызстан и Узбекистан с помощью NetSupport RAT - «Новости»
Специалисты Group-IB зафиксировали новые атаки хак-группы Bloody Wolf, которая с июня 2025 года нацелена на Кыргызстан, а с …

30
ноя
Роскомнадзор сообщил, что WhatsApp может быть заблокирован в России - «Новости»
28 ноября 2025 года пользователи начали сообщать о проблемах в работе мессенджера WhatsApp. Как заявили в пресс-службе Роско…

30
ноя
«Хакеры.RU»: роман о коде, свободе и поиске себя по-прежнему в продаже - «Новости»
Роман Валентина Холмогорова «Хакеры.RU» продолжает находить своих читателей. Если ты еще не успел познакомиться с историей Кикса и Трикси — самое время это исправить, ведь скоро на страницах «Хакера» начнет выходить продолжение! Книга доступна в двух форматах: классическое печатное издание с

30
ноя
Эксперты сомневаются, что Claude Code мог использоваться для автоматизированных атак - «Новости»
На прошлой неделе компания Anthropic опубликовала отчет, в котором заявила, что китайская хак-группа GTG-1002 провела масшта…

19
ноя
Уязвимость в Fortinet FortiWeb использовалась для создания новых администраторов - «Новости»
Представители Fortinet предупреждают о массовой эксплуатации критической 0-day-уязвимости в своем файрволе для веб-приложени…

19
ноя
Google позволит опытным пользователям устанавливать приложения из сторонних источников - «Новости»
В Google пошли на попятную в вопросе запланированной обязательной верификации разработчиков Android-приложений. После критик…

19
ноя
Компания Keenetic принудительно обновляет роутеры пользователей из-за уязвимости - «Новости»
Пользователи роутеров Keenetic обнаружили, что их устройства самостоятельно получили новую версию прошивки, даже если автома…

19
ноя
Azure подвергся DDoS-атаке мощностью 15 Тбит/с, исходившей от 500 000 IP-адресов - «Новости»
Компания Microsoft сообщила, что ее облачная платформа Azure подверглась мощнейшей DDoS-атаке со стороны ботнета Aisuru. Мощ…

19
ноя
Группировка Konni использует Google Find Hub для удаленного уничтожения данных - «Новости»
Северокорейская хак-группа Konni злоупотребляет инструментом Google Find Hub (ранее Find My Device) для отслеживания GPS-мес…

13
ноя




