Швейцарский производитель поездов Stadler Rail сообщил о кибератаке, за которой стояла вымогательская группировка Everest. Хакеры похитили технические данные через неназванную платформу, которой компания пользовалась совместно с одним из поставщиков, и потребовали выкуп в размере 10 млн швейцарских франков (примерно 12,3 млн долларов США).
Четвертый бумажный спецвыпуск «Хакера» покинул типографию, а значит, совсем скоро стартует рассылка заказов, и новый номер отправится к читателям. Тираж, как всегда, ограничен, поэтому рекомендуем не затягивать с заказом. Иначе новый сборник может стать эксклюзивным украшением чужой книжной полки.
Ошибка в генерации ключей аппаратного кошелька Coldcard превратила «невозможные для угадывания» сид-фразы в предсказуемые. Злоумышленник уже похитил около $38 млн.
Хакеры начали эксплуатировать критическую уязвимость в Java-библиотеке Fastjson. Баг позволяет удаленно выполнять код без аутентификации и взаимодействия с пользователем.
Три человека подали иск против Apple после того, как потеряли 1,8 млн долларов из-за поддельных приложений-кошельков, выдававших себя за Sparrow Wallet. Иск подали 24 июля в Калифорнии. В нем сотрудников Apple обвиняют в том, что они не смогли своевременно выявить и удалить мошеннические приложения из App Store, при этом продолжая позиционировать магазин как безопасную и проверенную платформу.
Росфинмониторинг внес основателя Telegram Павла Дурова в перечень организаций и физических лиц, причастных к экстремистской деятельности или терроризму. Запись появилась в разделе реестра для физических лиц под номером 6895.
Представители Anthropic сообщают, что во время внутренних ИБ-тестов модели Claude выбрались за пределы изолированной среды и проникли в реальную инфраструктуру трех неназванных организаций. В рамках одной из этих атак ИИ самостоятельно создал вредоносный Python-пакет и опубликовал его в PyPI. Всего за час этот пакет успели скачать и запустить на 15 реальных системах.
Исследователи из компании Nebula Security раскрыли детали уязвимости CVE-2026-10702 в JIT-компиляторе Firefox. Для атаки достаточно было открыть специально подготовленную страницу, и со стороны жертвы не требовалось никаких изменений настроек, кликов или других действий. Проблема также затрагивала Tor Browser, если он работал на базе уязвимой версии Firefox.
В Минцифры предлагают обязать зарубежные сайты и приложения использовать только один способ авторизации российских пользователей — по номеру телефона. Эта инициатива включена в проект третьего пакета антифрод-мер, и, по словам экспертов, отказ от ее выполнения может привести к блокировке множества сервисов.