hacker-card.jpg
Новая атака FileFix запускает JScript, обходя оповещения Windows MoTW
Новая атака FileFix позволяет выполнять вредоносные скрипты, обходя защиту Mark of the Web (MoTW) в Windows, используя способ обработки браузерами сохраненных веб-страниц HTML. Эту технику разработал исследователь безопасности mr.d0x. На прошлой неделе исследователь продемонстрировал, как первый метод FileFix работал в качестве альтернативы атакам «ClickFix», обманывая пользователей и...
jbl.jpg
Ты слушаешь музыку — хакеры слушают тебя. Marshall, Bose, Jabra и Sony уязвимы
У вас Bose, Sony или JBL? Ваш любимый бренд может следить за вами прямо сейчас. Устройства с поддержкой Bluetooth, выпускаемые десятком известных производителей, оказались уязвимы для атак, способных превратить беспроводную гарнитуру или колонку в инструмент шпионажа . Об этом заявили специалисты компании ERNW на конференции TROOPERS , проходившей в...
baidu.jpg
Вчера ваш смартфон служил вам. Сегодня — может стать частью глобальной ИИ-сети Baidu
Открытый ИИ выходит из-под контроля быстрее, чем человечество готовится. Китайская технологическая компания Baidu объявила о том, что начнёт открывать исходный код своей генеративной языковой модели Ernie. По словам представителя Baidu, процесс будет постепенным, но уже сейчас это событие сравнивают с тем эффектом, который в своё время произвёл выход DeepSeek...
narco.jpg
Резюме современного наркобарона: Python, SQL и умение убивать
Пока ФБР ловило наркобаронов, наркобароны уже давно ловили ФБР в свои сети. Новые подробности о работе наркокартеля Синалоа и его сотрудничестве с хакерами стали известны благодаря отчёту генерального инспектора Министерства юстиции США. Как выяснилось, злоумышленники не просто применяли насилие и подкуп для защиты своих интересов, но и использовали...
slaves.jpg
Рабы с ноутбуками: современная торговля людьми переходит в цифровой формат
Система растёт быстрее, чем её пытаются разрушить. Камбоджа остаётся одной из ключевых точек на карте мирового криминала, где продолжают действовать десятки центров онлайн-мошенничества, несмотря на публичные обещания властей взять проблему под контроль. Об этом говорится в новом отчёте правозащитной организации Amnesty International, опубликованном после...
Cloudflare.jpg
Cloudflare open-sources Orange Meets с сквозным шифрованием
Cloudflare внедрила сквозное шифрование (E2EE) в свое приложение для видеозвонков Orange Meets и открыла исходный код решения для обеспечения прозрачности. Приложение доступно с прошлого года, когда интернет-гигант запустил его в качестве демоверсии для Cloudflare Calls (теперь Realtime). Благодаря внедрению E2EE и решению различных проблем доверия и проверки пользователи...
cloudflare-ddos.jpg
Ограничение Cloudflare в России делает сайты недоступными
С 9 июня 2025 года российские интернет-провайдеры начали ограничивать доступ к веб-сайтам и сервисам, защищенным Cloudflare, в результате чего сайты стали недоступны из страны. Ограничение настолько агрессивное, что, как сообщается, пользователям разрешено загружать только первые 16 КБ любого веб-ресурса, что фактически блокирует работу большинства поддерживаемых Cloudflare сайтов для...
clickonce.jpg
Microsoft снова сыграла на руку хакерам — корпоративные сети ломают через официальный софт
ClickOnce превратился в удобный мост для атак на энергетику, нефтегаз и критические компании. Киберпреступники начали новую масштабную операцию под названием OneClik, направленную против энергетических, нефтяных и газовых компаний. В атаке используются легитимный инструмент Microsoft ClickOnce и специально разработанный бэкдор RunnerBeacon, что позволяет...
flibusta.jpg
Легенду превратили в ловушку: имя Флибусты — теперь приманка для жертв
Сайт пережил блокировки и смерть основателя, но не пережил вредоносных клонов. Весной 2025 года специалисты Центра кибербезопасности F6 (ЦК F6) выявили масштабную волну распространения вредоносного ПО для скрытого майнинга криптовалют. Источником заражения стали бесплатные онлайн-библиотеки электронных книг, в том числе клоны известных пиратских ресурсов...
screen.jpg
Доверие — валюта дураков. Хакеры обрушили её курс до нуля за один день
Цифровая подпись на месте, сертификат действует — зато ваш компьютер больше не ваш. Группа киберпреступников использует популярное ПО ConnectWise ScreenConnect для создания вредоносного ПО с цифровой подписью, что позволяет им скрытно устанавливать удалённый доступ на устройства жертв. Об этом сообщили специалисты компании G DATA, обнаружившие новую схему...

Статистика форума

Темы
22 169
Сообщения
61 088
Пользователи
13 305
Новый пользователь
Maxshq

Команда онлайн

Пользователи онлайн

Всего посетителей:
138
Пользователи онлайн:
1
Гости онлайн:
137