Kimsuky усложнила атаки через LNK-файлы и перешла к многоступенчатой доставке Python-бэкд…
Pлоумышленники по-прежнему используют вредоносные LNK-файлы, то есть ярлыки Windows, замаскированные под документы, но теперь цепочка заражения стала более сложной и многоступенчатой. Конечная цель осталась прежней …
Лента новостей
Все новости →
Квантовая угроза для биткоина стала ближе
Троян SparkKitty снова добрался до App Store и Google Play
Выбор редакции
Инструменты
Whonix 18.1: что нового в Linux-дистрибутиве, который прячет вас за двумя виртуальными машинами
Приватность
Безопасность
Цифровая криминалистика PDF: как найти скрытые данные и следы манипуляций
Безопасность
Безопасное открытие коротких ссылок. Полное руководство
Инструменты
Лучшие дистрибутивы для этичного хакинга в 2026 году: что выбрать и почему
Инструменты
Zen-AI-Pentest: ИИ-агент, который сам проводит пентест. Что умеет, чего не умеет и стоит ли пробовать
Безопасность
Как хакеры взламывают пароли и что с этим делать
Аналитика
Рынок кибербезопасности в России приближается к триллиону. За счёт чего растёт отрасль и где её пределы
Популярное
Глубинный интернет в 2026 году: Tor переписывают на Rust, маркетплейсы закрывают, а анонимность уже не абсолютна
Переписка ядра на Rust, рекордные ликвидации маркетплейсов, первая подтверждённая деанонимизация через тайминг, глубинный интернет Tor в 2026 году меняется быстрее, чем когда-либо. Разбираем ключевые события.
Утечка в один клик: как ссылки tg://proxy в Telegram раскрывают ваш реальный IP
Думаете, что Telegram защищает ваш IP? Ошибаетесь. Исследователи доказали: безобидная ссылка на прокси мгновенно «сливает» ваш реальный адрес злоумышленнику еще до того, как вы подтвердите …
Конец эпохи XSS: как арест администратора Toha расколол русскоязычное киберподполье
Лучшие дистрибутивы для этичного хакинга в 2026 году: что выбрать и почему
Telegram сможет обойти любые блокировки через Mesh-сеть по Bluetooth и Wi-Fi
Columba: мессенджер для переписки и звонков без интернета через mesh-сеть Reticulum
Скрытый журнал iPhone показывает, какие приложения обращались к камере и микрофону
Общие
Telegram в России снова под давлением: эксперты объяснили, почему полностью отключить мессенджер почти нереально
Регистрация доменов .ru, .рф и .su с 1 сентября 2026 только через Госуслуги
Белый дом опубликовал новую киберстратегию с акцентом на наступательные операции
Роскомнадзор опроверг слухи о полной блокировке VPN, но за три месяца заблокировал 469 сервисов
Telegram могут признать экстремистским в России: что будет с Premium-подписками и рекламой
Инциденты
Kimsuky усложнила атаки через LNK-файлы и перешла к многоступенчатой доставке Python-бэкдора
В России произошёл массовый сбой банков: не проходили переводы, оплата картой и снятие наличных
Более 14 тысяч F5 BIG-IP APM всё ещё открыты для RCE-атак
Axios с вредоносным обновлением: Microsoft выпустила инструкцию, что делать разработчикам прямо сейчас
Взломали Минфин Нидерландов: часть внутренних систем отключили после обнаружения взлома
Угрозы
Хакеры превратили обновление TrueConf в канал доставки вредоносного ПО
Троян SparkKitty снова добрался до App Store и Google Play
Хакеры снова атакуют плохо защищённые MS-SQL-серверы. Теперь вместо шифровальщика они ставят сканер ICE Cloud
Google закрыла уже четвёртый zero-day в Chrome с начала 2026 года
Блокировщик рекламы для ChatGPT оказался шпионом: расширение воровало переписки и сливало их в Discord
Киберпреступность
EvilTokens превратил фишинг в готовый сервис для угона аккаунтов Microsoft 365
Хакеры научились не шуметь: в сетях российских компаний они проводят в среднем 42 дня
В Испании задержали двух подозреваемых по делу о краже почти 10 млн конфиденциальных записей
Российский участник ботнет-группы получил 2 года тюрьмы в США: что известно по делу Ильи Ангелова
TeamPCP начал использовать вайпер против систем, связанных с Ираном, в атаках на Kubernetes
Искусственный интеллект
Anthropic закрыла для OpenClaw доступ по обычной подписке Claude
OpenAI запустила Safety Bug Bounty: теперь можно сообщать не только о взломах, но и о рисках злоупотребления ИИ
GitHub добавил ИИ-поиск уязвимостей в Code Security
Google встроила Gemini в работу с дарквебом: в Threat Intelligence появился поиск угроз обычным языком
Microsoft рассказала, как защищает генеративные ИИ-модели в Azure AI Foundry
Криптовалюта
Квантовая угроза для биткоина стала ближе
Фейковый токен и социальная инженерия позволили вывести $285 млн из Drift на Solana
Украденный ключ AWS дал доступ к выпуску $80 млн токенов Resolv, выведено $23 млн
Новый стилер Torg Grabber атакует криптокошельки
Жена сняла на камеру сид-фразу мужа и вывела 2 323 биткоина. Суд разрешил иск на $172 млн
Гаджеты
Половина россиян игнорирует риски утечек с фитнес-гаджетов
Apple, похоже, сделала ещё одно послабление для россиян: сменить регион аккаунта теперь можно даже с активной подпиской
Apple расширила выпуск iOS 18.7.7: обновление от веб-атак получили старые и новые модели iPhone и iPad
Apple не удалит данные из iCloud сразу после окончания iCloud+ у российских пользователей?
Apple добавила защиту в Terminal: macOS теперь останавливает часть атак ClickFix до запуска команды
Технологии
OWASP ZAP получил PTK-дополнение для Firefox
В Google Drive включили защиту от шифровальщиков и начали восстанавливать поврежденные файлы
HP и Dell начали встраивать квантово-устойчивую защиту в устройства: что это значит
Microsoft выпустила важные обновления WinRE и Setup для Windows 11 перед истечением сертификатов Secure Boot в июне 2026 года
Kali Linux 2026.1 вышла официально: новая тема, режим BackTrack, восемь новых инструментов и обновления NetHunter
Аналитика
DDoS-атаки в России за 2025 год: 140 тысяч инцидентов, рекорд мощности в 569 Гбит/с и новая тактика «разведки боем»
Рынок кибербезопасности в России приближается к триллиону. За счёт чего растёт отрасль и где её пределы
Заменит ли ИИ специалистов по кибербезопасности в 2026 году
Эмоции как уязвимость: почему защита КВО невозможна без учета «человеческого фактора»
Кибершпионаж: как тебя могут читать, пока ты спишь
Приватность
Скрытый журнал iPhone показывает, какие приложения обращались к камере и микрофону
Глубинный интернет в 2026 году: Tor переписывают на Rust, маркетплейсы закрывают, а анонимность уже не абсолютна
Смерть приватности: как телеметрия превратилась в инструмент легального шпионажа
Цифровой след: Почему кнопки «Стереть всё» не существует
Миф о приватности Telegramа: технический разбор того, почему Telegram нельзя считать анонимным
Безопасность
Безопасное открытие коротких ссылок. Полное руководство
Т-Технологии повысили вознаграждение за взлом экосистемы до ₽10 млн — в 66 раз больше, чем при запуске программы
Как хакеры взламывают пароли и что с этим делать
Цифровая криминалистика PDF: как найти скрытые данные и следы манипуляций
Когда IDE становится врагом: шпионаж через расширения VS Code и угроза PackageGate
Инструменты
Win11Debloat: PowerShell-скрипт для очистки Windows от телеметрии и Copilot
Whonix 18.1: что нового в Linux-дистрибутиве, который прячет вас за двумя виртуальными машинами
Zen-AI-Pentest: ИИ-агент, который сам проводит пентест. Что умеет, чего не умеет и стоит ли пробовать
Лучшие дистрибутивы для этичного хакинга в 2026 году: что выбрать и почему
Open Source инструмент Crypto Scanner: автоматический аудит постквантовой защиты
Рекомендуемые инструменты
Все инструменты →Bitwarden
Bitwarden — лучший выбор. Вы легко можете импортировать свои старые пароли из других менеджеров паролей. …
ПодробнееSignal
Signal — это мессенджер с репутацией “золотого стандарта” приватности. Шифрование — сквозное, протокол открытый и …
ПодробнееSession
Session — это мессенджер для параноиков. Без номеров, без e-mail, без центральных серверов. Всё работает …
ПодробнееKeePassXC
KeePassXC хранит пароли локально в зашифрованной базе и не просит синхронизироваться ради удобства. На пк …
Подробнее