Взлом SolarWinds дал доступ к почте высокопоставленных сотрудников Минфина США
Внутренние материалы офиса генерального инспектора Минфина США раскрыли новые детали атаки SolarWinds: злоумышленники получили доступ к почтовым ящикам высокопоставленных сотрудников ведомства и оставались внутри инфраструктуры …
Лента новостей
Все новости →Выбор редакции
Инструменты
Whonix 18.1: что нового в Linux-дистрибутиве, который прячет вас за двумя виртуальными машинами
Приватность
Безопасность
Цифровая криминалистика PDF: как найти скрытые данные и следы манипуляций
Безопасность
Безопасное открытие коротких ссылок. Полное руководство
Инструменты
Лучшие дистрибутивы для этичного хакинга в 2026 году: что выбрать и почему
Инструменты
Zen-AI-Pentest: ИИ-агент, который сам проводит пентест. Что умеет, чего не умеет и стоит ли пробовать
Безопасность
Как хакеры взламывают пароли и что с этим делать
Аналитика
Рынок кибербезопасности в России приближается к триллиону. За счёт чего растёт отрасль и где её пределы
Популярное
Инфраструктура Amnezia попала под масштабную DDoS-атаку
Команда Amnezia сообщила о масштабной DDoS-атаке на инфраструктуру проекта. Из-за перегрузки сервисов у пользователей возникли проблемы с переключением между серверами. Сбой затронул Amnezia Free и …
Безопасное открытие коротких ссылок. Полное руководство
893 миллиона фишинговых попыток за 2024 год, более половины скрыты за короткими ссылками. Пошаговый алгоритм проверки, обзор 15 бесплатных инструментов и объяснение, почему наведение курсора …
Сбер сообщил о крупнейшей DDoS-атаке в своей истории: пик достиг 324 млн пакетов в секунду
Белый дом опубликовал новую киберстратегию с акцентом на наступательные операции
Цифровой след: Почему кнопки «Стереть всё» не существует
Глубинный интернет в 2026 году: Tor переписывают на Rust, маркетплейсы закрывают, а анонимность уже не абсолютна
У российских разработчиков снова отваливается PyPI: pip не качает пакеты, но «блокировку Python» пока никто не подтвердил
Общие
Дуров написал, как Цифровой суверенитет споткнулся об App Store
Российский рынок кибербезопасности дорос до 364 млрд рублей. Деньги идут на сетевую защиту, AppSec и контроль доступа
Почти каждый второй пользователь сталкивался с цифровым насилием — многие даже не поняли, что это было оно
CISO вышли в зарплатный топ: в Москве за кибербезопасность предлагают до 1,3 млн рублей
CISA, FBI и партнёры выпустили руководство по Zero Trust для промышленных систем
Инциденты
Официальные npm-пакеты Red Hat заразили стилером Miasma: атака прошла через цепочку поставок
WeedHack пошёл по Minecraft: фальшивые моды и читы заразили больше 116 тысяч компьютеров
Fluffy Wolf атакует российские компании через письма о долгах и дешевую малварь
ФСБ заявила о шпионском ПО в смартфонах чиновников: что известно о деле
В npm, PyPI и Crates.io нашли 34 вредоносных пакета TrapDoor: под ударом разработчики, криптокошельки и AI-проекты
Угрозы
VECT 2.0 оказался вымогателем, который может повредить файлы без шанса на восстановление
SolyxImmortal использует Discord для скрытой кражи данных с Windows-компьютеров
Исследователь заявил о подмене зависимости в Azure Portal, но MSRC не признал кейс уязвимостью
Windows Netlogon RCE уже эксплуатируют: контроллеры домена нужно патчить в первую очередь
Мошенники начали выманивать доступ к камере через мессенджеры: под ударом аккаунты, документы и «Госуслуги»
Киберпреступность
TA4922 вышла за пределы Азии: фишинговая группа крадет данные Chrome
Famous Chollima добралась до PHP-разработчиков: вредоносный код спрятали в dev-ветке Packagist-пакета
Lazarus обновила инструменты для атак на финсектор: новый RemotePE живет в памяти и почти не оставляет следов
Хакеры просят у компаний десятки миллионов за расшифровку данных, но почти всегда торгуются
В Нидерландах задержали подозреваемого по делу о взломе Ajax
Искусственный интеллект
NVIDIA выпустила Nemotron 3 Ultra: 550 млрд параметров, контекст на миллион токенов и ставка на ИИ-агентов
Операторы ищут способ вернуть россиянам доступ к ChatGPT, Claude и Gemini без привычного VPN
Claude уже пишет большую часть кода Anthropic
ChatGPhish превращает пересказ страниц в фишинговую ловушку внутри ChatGPT
Anthropic расширяет Project Glasswing: Claude Mythos Preview дадут ещё 150 организациям для поиска уязвимостей
Криптовалюта
Азбука Морзе против AI-кошелька: Grok и Bankrbot отправили 3 млрд DRB после скрытой команды в посте на X
Litecoin под атакой: zero-day в приватных транзакциях привёл к откату блокчейна
Arbitrum впервые заморозила 30 766 ETH после взлома Kelp DAO
У Solana новый крупный взлом: из Drift Protocol вывели $286 млн, след ведёт к северокорейским хакерам
Квантовая угроза для биткоина стала ближе
Гаджеты
Половина россиян игнорирует риски утечек с фитнес-гаджетов
Apple, похоже, сделала ещё одно послабление для россиян: сменить регион аккаунта теперь можно даже с активной подпиской
Apple расширила выпуск iOS 18.7.7: обновление от веб-атак получили старые и новые модели iPhone и iPad
Apple не удалит данные из iCloud сразу после окончания iCloud+ у российских пользователей?
Apple добавила защиту в Terminal: macOS теперь останавливает часть атак ClickFix до запуска команды
Технологии
Google закрыла уязвимость нулевого дня в Android: июньский патч исправляет 124 проблемы безопасности
Kubernetes исправляет старые CVE-записи: сканеры начнут видеть уязвимости, которые годами считались закрытыми
Microsoft выпустила KB5089573 для Windows 11: система должна быстрее запускать приложения и меньше спотыкаться на Windows Hello
Figma перестала открываться у части пользователей в России. Официального подтверждения блокировки пока нет
Google добавила в Android «чёрный ящик» для поиска шпионского ПО
Аналитика
ИИ уже не просто пишет фишинговые письма: Anthropic разобрала год кибератак через MITRE ATT&CK
Кибератаки на российские компании в 2025 году: 33 тыс. инцидентов и рост атак на промышленность
22 секунды до крупной атаки: Mandiant показала, почему старый SOC больше не поспевает за хакерами
Киберпреступность стала сервисом. Почему антивируса и редкой смены паролей больше недостаточно
Какой должна быть кибербезопасность в эпоху ИИ-агентов: взгляд Google Cloud и Wiz
Приватность
IP-адрес на сдачу: Роскомнадзор начал массово штрафовать операторов связи за непередачу сетевых данных
Скрытый журнал iPhone показывает, какие приложения обращались к камере и микрофону
Глубинный интернет в 2026 году: Tor переписывают на Rust, маркетплейсы закрывают, а анонимность уже не абсолютна
Смерть приватности: как телеметрия превратилась в инструмент легального шпионажа
Цифровой след: Почему кнопки «Стереть всё» не существует
Безопасность
Атаки на промышленность: особенности преступлений и цели хакеров
Облака стали прикрытием для фишинга: как атакующие прячут кражу аккаунтов Microsoft 365 за легитимной инфраструктурой
У компаний обнаружили старые админские пароли: часть старше 10 лет
ЦОДы реже простаивают, но цена ошибки выросла: Uptime Institute назвал главные причины аварий 2025 года
Один npm install — и секреты уже в чужом GitHub: что происходит с атаками на npm
Инструменты
Win11Debloat: PowerShell-скрипт для очистки Windows от телеметрии и Copilot
Whonix 18.1: что нового в Linux-дистрибутиве, который прячет вас за двумя виртуальными машинами
Zen-AI-Pentest: ИИ-агент, который сам проводит пентест. Что умеет, чего не умеет и стоит ли пробовать
Лучшие дистрибутивы для этичного хакинга в 2026 году: что выбрать и почему
Open Source инструмент Crypto Scanner: автоматический аудит постквантовой защиты
Рекомендуемые инструменты
Все инструменты →Bitwarden
Bitwarden — лучший выбор. Вы легко можете импортировать свои старые пароли из других менеджеров паролей. …
ПодробнееSignal
Signal — это мессенджер с репутацией “золотого стандарта” приватности. Шифрование — сквозное, протокол открытый и …
ПодробнееSession
Session — это мессенджер для параноиков. Без номеров, без e-mail, без центральных серверов. Всё работает …
ПодробнееKeePassXC
KeePassXC хранит пароли локально в зашифрованной базе и не просит синхронизироваться ради удобства. На пк …
Подробнее