xaker
Вымогатель Rhysida атаковал городские власти Берлина

Власти Берлина сообщили, что из городской административной сети произошла утечка данных, а также заявили, что хакеры пытаются вымогать у них выкуп. Ответственность за атаку взяла на себя группировка Rhysida, которая утверждает, что похитила у городских властей 5,79 Тбайт информации (около 1,44 млн файлов).

  • пятница, 4 сентября 2026 г. в 00:00:22
xaker
Книгу «Белый хакер» еще можно заказать в печатном виде

Тираж романа «Хакеры.RU», написанного нашим ведущим редактором Валентином Холмогоровым, уже распродан полностью. Но в магазине «Хакера» еще можно заказать печатную версию продолжения этой истории — книгу «Белый хакер» с черно-белыми иллюстрациями.

  • пятница, 4 сентября 2026 г. в 00:00:21
xaker
На Tether подали в суд из-за заморозки 42,4 млн USDT

Два предпринимателя из Таиланда подали в федеральный суд Южного округа Нью-Йорка иск против Tether. Они утверждают, что в компании без законных оснований заблокировали их токены — лишь по неформальному запросу агента отдела расследований внутренней безопасности (HSI) Иммиграционной и таможенной полиции США.

  • пятница, 4 сентября 2026 г. в 00:00:20
xaker
Правоохранители нарушили работу ботнета Sality, существовавшего с 2003 года

Правоохранительные органы нескольких стран совместно со специалистами CrowdStrike и Shadowserver Foundation нарушили работу P2P-ботнета Sality, который был активен более 23 лет. В рамках этой операции специалисты нарушили работу каналов управления ботнетом, изолировали зараженные машины и изъяли связанные с Sality домены.

  • пятница, 4 сентября 2026 г. в 00:00:18
xaker
BGP-атака позволила распространить вредоносные обновления Virtualizor

Специалисты компании Softaculous, стоящей за разработкой панели управления Virtualizor, которую хостинг-провайдеры используют для создания и администрирования виртуальных серверов, предупредили об атаке на цепочку поставок. Хакеры осуществили BGP-атаку и перехватили маршрутизацию для части инфраструктуры Softaculous, после чего распространили вредоносное обновление. Один из пострадавших хостинг-провайдеров уже подтвердил компрометацию пяти из 34 проверенных гипервизоров.

  • пятница, 4 сентября 2026 г. в 00:00:17
xaker
Гражданина РФ обвиняют в атаках на 80 000 фрилансеров и распространении малвари TVRAT и DarkVNC

Власти США предъявили обвинения 40-летнему гражданину России Серажудину Тамирлановичу Актулаеву. По версии следствия, он и его сообщники использовали порядка 255 фейковых аккаунтов на популярной платформе для фрилансеров и разослали вредоносные Excel-файлы примерно 80 000 пользователей.

  • пятница, 4 сентября 2026 г. в 00:00:16
xaker
Сам себе канарейка. Добавляем Canarytokens в документы Office

Для подписчиковВ юности мы часто угорали по приколюхе Canarytokens: указываешь почту, скачиваешь файл DOCX, XLSX или PDF, чуть правишь, отправляешь другу — и вычисляешь его по IP-адресу. Сегодня посмотрим на этот древний трюк с профессиональной точки зрения.

  • пятница, 4 сентября 2026 г. в 00:00:14
xaker
Баг Lenovo ID привел к взлому более 5000 аккаунтов Dropbox

Представители Dropbox предупредили более 5000 пользователей о компрометации их аккаунтов. По данным компании, злоумышленники воспользовались ошибкой в процессе проверки email-адресов со стороны Lenovo и старой интеграцией между Lenovo ID и Dropbox, которая позволяла войти в чужой аккаунт без пароля.

  • пятница, 4 сентября 2026 г. в 00:00:14
golang
Go 1.27 подменил движок encoding/json. Замерил три конфигурации и нашёл, где стало хуже

В Go 1.27 пакет encoding/json остался тем же по API и перестал быть тем же внутри: теперь это тонкий слой совместимости поверх нового encoding/json/v2. Обещание Go 1 выполняется честно, старый код компилируется и ведёт себя как раньше, но цифры под ним поменялись, причём в обе стороны. Я собрал go1.27.0 из исходников, взял старый go1.24.7 для контроля и прогнал одинаковые бенчмарки в четырёх конфигурациях. Разбор ниже: где выиграли, где потеряли полтора раза на ровном месте, что именно уже изме…

  • пятница, 4 сентября 2026 г. в 00:00:12