Взлом SolarWinds дал доступ к почте высокопоставленных сотрудников Минфина США
Внутренние материалы офиса генерального инспектора Минфина США раскрыли новые детали атаки SolarWinds: злоумышленники получили доступ к почтовым ящикам высокопоставленных сотрудников ведомства и оставались внутри инфраструктуры …
Лента новостей
Все новости →Выбор редакции
Инструменты
Whonix 18.1: что нового в Linux-дистрибутиве, который прячет вас за двумя виртуальными машинами
Приватность
Безопасность
Цифровая криминалистика PDF: как найти скрытые данные и следы манипуляций
Безопасность
Безопасное открытие коротких ссылок. Полное руководство
Инструменты
Лучшие дистрибутивы для этичного хакинга в 2026 году: что выбрать и почему
Безопасность
Как хакеры взламывают пароли и что с этим делать
Инструменты
Zen-AI-Pentest: ИИ-агент, который сам проводит пентест. Что умеет, чего не умеет и стоит ли пробовать
Аналитика
Рынок кибербезопасности в России приближается к триллиону. За счёт чего растёт отрасль и где её пределы
Популярное
VPN снова сыпятся: 27 мая пользователи жалуются на сбои, но новую волну блокировок РКН официально не подтверждал
На мониторингах появились жалобы на VPN и интернет-сервисы. Техническая картина похожа на усиление фильтрации, но прямого подтверждения от регулятора пока нет
Инфраструктура Amnezia попала под масштабную DDoS-атаку
Команда Amnezia сообщила о масштабной DDoS-атаке на инфраструктуру проекта. Из-за перегрузки сервисов у пользователей возникли проблемы с переключением между серверами. Сбой затронул Amnezia Free и …
Цифровой след: Почему кнопки «Стереть всё» не существует
Белый дом опубликовал новую киберстратегию с акцентом на наступательные операции
Смерть приватности: как телеметрия превратилась в инструмент легального шпионажа
Telegram снова проверили на приватность: в MTProto нашли устойчивый идентификатор, который позволяет отслеживать устройство
Безопасное открытие коротких ссылок. Полное руководство
Общие
Российский рынок кибербезопасности дорос до 364 млрд рублей. Деньги идут на сетевую защиту, AppSec и контроль доступа
Почти каждый второй пользователь сталкивался с цифровым насилием — многие даже не поняли, что это было оно
CISO вышли в зарплатный топ: в Москве за кибербезопасность предлагают до 1,3 млн рублей
CISA, FBI и партнёры выпустили руководство по Zero Trust для промышленных систем
ЕС заставит Google делиться поисковыми данными: конкуренция против приватности
Инциденты
Сбер сообщил о крупнейшей DDoS-атаке в своей истории: пик достиг 324 млн пакетов в секунду
Microsoft смягчила позицию по Nightmare-Eclipse: исследователей обещают не преследовать, но спор вокруг 0-day не закрыт
Старый Instagram*(*запрещен в РФ) Барака Обама взломали ради ИИ-пропаганды
Майнер SilentCryptoMiner добрался до сайтов с фильмами и сериалами
CypherLoc заблокировал браузеры 2,8 млн раз: как работает схема запугивания
Угрозы
Windows Netlogon RCE уже эксплуатируют: контроллеры домена нужно патчить в первую очередь
Мошенники начали выманивать доступ к камере через мессенджеры: под ударом аккаунты, документы и «Госуслуги»
Google закрыла 151 уязвимость в Chrome: 22 бага получили критический уровень
Oracle перешла на ежемесячные срочные патчи: в первом выпуске закрыли 35 уязвимостей, одна получила максимальные 10 баллов
LiteSpeed закрыл критическую уязвимость в cPanel-плагине: через нее уже получали root-доступ к серверам
Киберпреступность
Famous Chollima добралась до PHP-разработчиков: вредоносный код спрятали в dev-ветке Packagist-пакета
Lazarus обновила инструменты для атак на финсектор: новый RemotePE живет в памяти и почти не оставляет следов
Хакеры просят у компаний десятки миллионов за расшифровку данных, но почти всегда торгуются
В Нидерландах задержали подозреваемого по делу о взломе Ajax
LA Metro взломали в марте, теперь атаку связали с иранскими хакерами
Искусственный интеллект
Claude пережил сбой: пользователи жаловались на ошибки доступа и нестабильную работу сервиса
Мошенники убедили AI-поддержку Meta* дать доступ к популярным аккаунтам Instagram
Anthropic выпустила Claude Opus 4.8 и анонсировала апдейт Mythos
Хакеры GREYVIBE использовали ChatGPT и Gemini для подготовки атак
Claude подключили к 28 security-платформам. Anthropic делает AI-ассистента управляемым корпоративным приложением
Криптовалюта
Азбука Морзе против AI-кошелька: Grok и Bankrbot отправили 3 млрд DRB после скрытой команды в посте на X
Litecoin под атакой: zero-day в приватных транзакциях привёл к откату блокчейна
Arbitrum впервые заморозила 30 766 ETH после взлома Kelp DAO
У Solana новый крупный взлом: из Drift Protocol вывели $286 млн, след ведёт к северокорейским хакерам
Квантовая угроза для биткоина стала ближе
Гаджеты
Половина россиян игнорирует риски утечек с фитнес-гаджетов
Apple, похоже, сделала ещё одно послабление для россиян: сменить регион аккаунта теперь можно даже с активной подпиской
Apple расширила выпуск iOS 18.7.7: обновление от веб-атак получили старые и новые модели iPhone и iPad
Apple не удалит данные из iCloud сразу после окончания iCloud+ у российских пользователей?
Apple добавила защиту в Terminal: macOS теперь останавливает часть атак ClickFix до запуска команды
Технологии
Kubernetes исправляет старые CVE-записи: сканеры начнут видеть уязвимости, которые годами считались закрытыми
Microsoft выпустила KB5089573 для Windows 11: система должна быстрее запускать приложения и меньше спотыкаться на Windows Hello
Figma перестала открываться у части пользователей в России. Официального подтверждения блокировки пока нет
Google добавила в Android «чёрный ящик» для поиска шпионского ПО
Chrome получил крупное обновление безопасности: Google закрыла 127 уязвимостей
Аналитика
Кибератаки на российские компании в 2025 году: 33 тыс. инцидентов и рост атак на промышленность
22 секунды до крупной атаки: Mandiant показала, почему старый SOC больше не поспевает за хакерами
Киберпреступность стала сервисом. Почему антивируса и редкой смены паролей больше недостаточно
Какой должна быть кибербезопасность в эпоху ИИ-агентов: взгляд Google Cloud и Wiz
$20,9 млрд за год: как интернет-мошенники выстроили рынок больших потерь
Приватность
IP-адрес на сдачу: Роскомнадзор начал массово штрафовать операторов связи за непередачу сетевых данных
Скрытый журнал iPhone показывает, какие приложения обращались к камере и микрофону
Глубинный интернет в 2026 году: Tor переписывают на Rust, маркетплейсы закрывают, а анонимность уже не абсолютна
Смерть приватности: как телеметрия превратилась в инструмент легального шпионажа
Цифровой след: Почему кнопки «Стереть всё» не существует
Безопасность
Облака стали прикрытием для фишинга: как атакующие прячут кражу аккаунтов Microsoft 365 за легитимной инфраструктурой
У компаний обнаружили старые админские пароли: часть старше 10 лет
ЦОДы реже простаивают, но цена ошибки выросла: Uptime Institute назвал главные причины аварий 2025 года
Один npm install — и секреты уже в чужом GitHub: что происходит с атаками на npm
В WordPress-плагине User Registration & Membership нашли критическую уязвимость: сайт можно захватить без пароля
Инструменты
Win11Debloat: PowerShell-скрипт для очистки Windows от телеметрии и Copilot
Whonix 18.1: что нового в Linux-дистрибутиве, который прячет вас за двумя виртуальными машинами
Zen-AI-Pentest: ИИ-агент, который сам проводит пентест. Что умеет, чего не умеет и стоит ли пробовать
Лучшие дистрибутивы для этичного хакинга в 2026 году: что выбрать и почему
Open Source инструмент Crypto Scanner: автоматический аудит постквантовой защиты
Рекомендуемые инструменты
Все инструменты →Bitwarden
Bitwarden — лучший выбор. Вы легко можете импортировать свои старые пароли из других менеджеров паролей. …
ПодробнееSignal
Signal — это мессенджер с репутацией “золотого стандарта” приватности. Шифрование — сквозное, протокол открытый и …
ПодробнееSession
Session — это мессенджер для параноиков. Без номеров, без e-mail, без центральных серверов. Всё работает …
ПодробнееKeePassXC
KeePassXC хранит пароли локально в зашифрованной базе и не просит синхронизироваться ради удобства. На пк …
Подробнее