Адриан Ванс

Адриан Ванс

Журналист

Аналитик кибербезопасности и журналист-расследователь с 10-летним опытом в IT. В прошлом системный архитектор, сейчас он специализируется на анализе тактик APT-группировок, проблемах цифровой слежки и защите прав на приватность.

Архив статей Адриан Ванс

ФБР извлекло удалённые Signal-сообщения с iPhone через базу push-уведомлений iOS

ФБР представило в федеральном суде Signal-сообщения, извлечённые с iPhone сотрудничающей свидетельницы. Приложение было удалено, исчезающие сообщения сработали — но превью остались в системной базе push-уведомлений iOS. Защититься можно одной настройкой …

Читать далее

Украденный токен Trivy открыл TeamPCP путь в LiteLLM: 500 000 утечек за три часа

Украденный из Trivy токен дал TeamPCP доступ к публикации LiteLLM на PyPI. Заражённая версия запускалась при каждом старте Python, не только при импорте библиотеки. За три часа зафиксировано 500 000 …

Читать далее

Жена сняла на камеру сид-фразу мужа и вывела 2 323 биткоина. Суд разрешил иск на $172 млн

Камера видеонаблюдения в собственном доме стала инструментом кражи $172 млн в биткоинах. Жена сняла на камеру сид-фразу из 24 слов от Trezor, вывела 2 323 BTC на 71 адрес. Судья …

Читать далее

Два исправных компонента Ubuntu вместе дают root. Qualys нашла ошибку в snapd

Обычный пользователь Ubuntu получает root через взаимодействие двух штатных служб. Qualys TRU нашла ошибку в snap-confine и systemd-tmpfiles. Ни один компонент не сломан по отдельности. Canonical выпустила исправление, окно для …

Читать далее

Регистрация доменов .ru, .рф и .su с 1 сентября 2026 только через Госуслуги

Анонимная регистрация доменов .ru, .рф и .su с 1 сентября 2026 запрещена. Закон уже принят Госдумой. Подтверждение личности через Госуслуги обязательно при регистрации и продлении. Что делать владельцам и чем …

Читать далее

Ethereum Foundation вчетверо увеличила вознаграждение за уязвимости до $1 млн

Максимальное вознаграждение за уязвимости Ethereum выросло вчетверо, до $1 млн. Впервые это постоянный максимум, а не временная акция перед обновлением. Программа покрывает 10 клиентов, два компилятора и весь стек протокола.

Читать далее

Скрытый журнал iPhone показывает, какие приложения обращались к камере и микрофону

Скрытый журнал в iPhone записывает каждое обращение к камере и микрофону за последние 7 дней. Функция выключена по умолчанию. Рассказываем, как включить, на что обращать внимание и как отозвать подозрительные …

Читать далее

ClickFix атакует macOS через поддельные ИИ-инструменты и крадёт данные с 50 000 устройств

Поддельные ИИ-приложения обманом заставляют пользователей macOS вставлять вредоносные команды в терминал. Sophos зафиксировала 50 000+ переходов за дни. Вариант InstallFix нацелен на разработчиков, потому что curl | sh для них …

Читать далее