Как известно, в ИТ и ИБ невозможно однажды научиться всему. Технологии и инструменты постоянно меняются, появляются новые классы атак и уязвимостей, вчерашние решения устаревают, а привычные подходы приходится пересматривать. Подписка на «Хакер» — это отличный способ регулярно пополнять знания и не выпадать из контекста. В сентябре годовая подписка подорожает до 5500 рублей, так как время, к сожалению, диктует нам свои правила. Однако до конца августа ее можно оформить или продлить по текущей ц…
Исследователи из GRIT (GuidePoint Research and Intelligence Team) обнаружили необычную вымогательскую кампанию. Некто под именем Ransom Busters связывается с организациями, которые уже пострадали от вымогательских атак, и предлагает удалить украденные данные с серверов злоумышленников за 20 000–60 000 долларов США. Аналитики считают, что за этой активностью может стоять участник одной из группировок, который фактически обманывает собственных партнеров-хакеров.
Для подписчиковВесной 2026 года уязвимость Copy Fail привлекла много внимания. Скрипт на Python размером чуть больше 700 байт повышал права пользователя до прав суперпользователя буквально в один клик. В этой статье мы разберем технические подробности бага, напишем демокод целевой программы и пейлоад для нее. Соберем все вместе и проэксплуатируем механизм уязвимости.
Вымогательская группировка Clop заявила, что похитила 89 Гбайт данных у нефтегазовой компании Shell, после чего представители Shell сообщили, что в компании уже расследуют возможный киберинцидент. По словам хакеров, среди похищенных файлов были инженерные чертежи, сканы отчетов о проверках объектов, фотографии и проектная документация.
Швейцарский защищенный мессенджер Threema пострадал от серии мощных DDoS-атак, из-за чего сервис несколько часов работал с перебоями. Сообщается, что атакующие постоянно меняли тактику, обходя защиту, и под удар попала не только инфраструктура Threema, но и швейцарский хостинг-провайдер Nine, в дата-центрах которого размещены серверы мессенджера.
Разработчики GitLab выпустили срочные патчи для Community Edition (CE) и Enterprise Edition (EE), устраняющие критическую уязвимость CVE-2026-19478. Этот баг позволял неаутентифицированному атакующему при определенных условиях удаленно изменять или удалять публичные проекты, а также пользовательские данные.
Автор и редактор CTFtime.org, руководитель команды безопасности инфраструктуры «Яндекса» Эльдар Заитов откроет программу седьмой международной конференции по практической кибербезопасности OFFZONE 2026.
В Бразилии арестованы четверо подозреваемых в масштабном банковском мошенничестве, в ходе которого злоумышленникам удалось похитить около 30 млн евро. По данным следствия, хакеры воспользовались уязвимостью в системе сервис-провайдера, обслуживавшего немецкий банк Commerzbank, и проводили несанкционированные списания со счетов его клиентов.
По информации «Коммерсанта», в Минцифры обсуждают новый этап масштабной реформы телеком-рынка. Так, если провайдер лишится лицензии, его инфраструктуру и абонентов могут автоматически передать одному из федеральных операторов. В небольших компаниях опасаются, что такой механизм приведет к перераспределению активов в пользу крупных игроков.