Android-малварь Mantax Otax шифрует файлы, ворует данные и запугивает жертв
Специалисты компании Zimperium обнаружили новую Android-малварь Mantax Otax, которая обладает функциями вымогателя и шпионск…
Лучшие статьи квартала на бумаге
2 000 ₽
Заказать журнал
Полный доступ к статьям и архиву выпусков
6 000 ₽ в год
Подписаться
Совместный курс «Хакера» и лаборатории «Хаксет»
7 000 ₽
Купить курс
Лучшие статьи за 2021–2022 годы на бумаге
2 000 ₽
Заказать журналСпециалисты компании Zimperium обнаружили новую Android-малварь Mantax Otax, которая обладает функциями вымогателя и шпионск…
В Surfshark сообщили об инциденте, в ходе которого злоумышленники получили доступ к внутреннему тестовому серверу компании. …
22-летний гражданин Сингапура Мэлоун Лэм во вторник признал себя виновным по федеральному обвинению в создании ОПГ. По данны…
Разработчики Google выпустили обновление для браузера Chrome, которое устраняет 230 уязвимостей, включая уже находящуюся под…
Представители производителей аппаратных криптокошельков Trezor и BitBox предупредили пользователей о фишинговых письмах, зам…
Разработчики биткоин-кошелька Alby Hub предупредили о критической уязвимости, которая позволяла атакующим захватить контроль…
Думаю, каждый, кто интересуется ИБ, встречал упоминания CVE в статьях или постах. Возможно, кто-то даже хотел найти уязвимость своими руками. Сегодня мы с тобой рассмотрим поиск уязвимостей на примере роутера GL.iNet GL-MT300N-V2 Mango.
Разбираться в веб-пентесте проще, когда перед глазами есть понятный маршрут: что изучать сначала, куда двигаться дальше и как закреплять теорию. Именно по такому принципу строится курс «Пентест WEB», созданный «Хакером» и лабораторией «Хаксет»: тебя ждет последовательная программа из 11 статей, видеоуроков и практических лабораторий для самостоятельной работы.
В Microsoft представили новые API для Windows 11, с помощью которых приложения смогут определять возрастную категорию пользо…
Специалисты компании Netskope обнаружили масштабную вредоносную кампанию, в которой атакующие используют более 5400 взломанн…
Согласно заявлению Минюста США от 9 сентября, оперативная группа Scam Center Strike Force конфисковала два криптокошелька с …
Анонимный ИБ-исследователь Nightmare Eclipse (также известный под никами Chaotic Eclipse и MSNightmare) опубликовал PoC-эксп…
Исследователи из компании Calif разработали червя, который позволял захватывать аккаунты в WeChat с помощью простого входяще…
В рамках сентябрьского «вторника обновлений» разработчики Microsoft устранили почти 1000 уязвимостей, включая два 0-day-бага…
Со стороны кажется, что мобильные банковские приложения надежно защищены от любых попыток взлома, но порой оказывается, что они содержат множество уязвимостей, выявить которые можно вдумчивым тестированием. Историю пентеста одного такого приложения мы расскажем сегодня.
Исследователи из компании Rapid7 обнаружили новый Linux-инструментарий, предназначенный для кибершпионажа, который уже приме…
Неизвестные злоумышленники, называющие себя «белыми хакерами», похитили 4000 BTC у сайдчейна Liquid Network, а затем вернули…
Независимое технологическое издание Gamers Nexus совместно со специалистами Level1Techs и ИБ-исследователями изучило поведен…
Эксперты компании Sansec предупредили об активной эксплуатации критической уязвимости StyleSmuggler в Magento Open Source и …
В этой статье разберем устройство крошечной фермы для массовых действий, например автоматической регистрации аккаунтов. Микроконтроллер ESP32 будет назначать задания смартфону и забирать результаты. Впрочем, такая схема подойдет для самых разных сценариев.
Разработчики Plex призвали пользователей как можно скорее обновить Plex Media Server и Plex Desktop. Дело в том, что в свежи…
Специалисты Positive Technologies изучили Android-троян Drama RAT, который распространяется через фишинговые сообщения в мес…
В плагине All-in-One WP Migration and Backup для WordPress обнаружили уязвимость, связанную с SQL-инъекцией, которая позволя…
Специалисты Microsoft обнаружили масштабную фишинговую кампанию, в рамках которой злоумышленники применяют технику «контраба…
Представители производителя аппаратных криптокошельков Trezor сообщают, что утечка данных, связанная с логистическим партнер…
Атакующие скомпрометировали инфраструктуру Cloudflare, которую использует платформа Coder, и добавили в пул реестра собствен…
В Active Directory право записи в атрибут SPN можно превратить в захват домена, что я сегодня и продемонстрирую. По пути разберем цепочку из компрометации старой машинной учетной записи Pre-Windows 2000, чтения пароля gMSA, входа по WinRM, SOCKS-туннеля во внутреннюю сеть, ретрансляции NTLM для настройки делегирования и дампа секретов с промежуточного сервера.
Разработчики Google выпустили обновление для браузера Chrome, которое исправляет 12 уязвимостей, включая активно эксплуатиру…
ИБ-исследователи обнаружили новый случай, когда ИИ-агенты OpenAI обошли ограничения и общались через неразрешенный канал. Ещ…
Третий ежеквартальный выпуск «Хакера» за 2026 год уже напечатан. Это означает, что совсем скоро журналы отправятся к своим владельцам, а коллекция номеров «Хакера» за 2026 год постепенно складывается в полноценную бумажную подшивку. Если ты планировал собрать на полке все журналы за этот год или пропустил прошлые релизы, самое время действовать, пока тиражи первого и второго номеров еще доступны на нашем складе.
Специалисты CERT Polska предупреждают об обнаружении шести уязвимостей в RouterOS и атаках на маршрутизаторы MikroTik. По ин…
Специалисты компании Plume изучили телевизионные Android-приставки SuperBox, которые популярны среди любителей бесплатного п…
Собрав свою базовую станцию на YateBTS, я обнаружил, что шифрование радиоканала там сломано и это не починить. Такой результат меня не устроил, и я пошел по другому пути. Сегодня покажу, как поднять свою соту на OsmoBTS, как программировать SIM-карты, и заодно глянем пару занятных штук, доступных, когда оператор — ты сам.
ИБ-исследователь, известный под псевдонимом Nightmare Eclipse (он же Chaotic Eclipse), который в последние месяцы регулярно …
Исследователи Group-IB обнаружили вредоносный Python-фреймворк BraZetsu, который превращает зараженные Windows-системы в тов…
20 и 21 августа в пространстве GOELRO в Москве состоялась седьмая международная конференция по практической кибербезопасност…
За первые восемь месяцев 2026 года протоколы DeFi лишились как минимум 1,3 миллиарда долларов в результате хакерских атак. Г…
ИБ-журналист Брайан Кребс (Brian Krebs) опубликовал расследование, посвященное новому даркнет-сервису Nexus. Кребс обнаружил…
Специалисты компании ESET обнаружили, что злоумышленники применяют новую технику GuardBreaker, которая мешает ИИ-инструмента…
Злоумышленник, связанный с третьей волной хищений с кошельков COLDCARD, 3 сентября начал конвертировать похищенные биткоины …
Форма защищена SmartCaptcha