Мексиканские власти обнаружили и изъяли около 300 GPU на подпольной майнинг-ферме в штате Пуэбла. Операция проходила в горном муниципалитете Тлаола, рядом с гидроэлектростанцией. Следователи проверяют версии о хищении электроэнергии и возможном отмывании денег через добытые криптоактивы.
Британская финтех-компания Revolut подтвердила утечку данных своих клиентов. Причем данные пользователей злоумышленникам передали сами специалисты Revolut. Атакующие присылали компании по электронной почте поддельные запросы от имени неназванной госструктуры. Так как письма приходили с адреса в реальном почтовом домене ведомства, сотрудники Revolut приняли их за настоящие и раскрыли запрошенную информацию.
Специалисты из немецкого ИБ-стартапа Nebty обнаружили масштабную мошенническую сеть DoppelCart, которая размещает поддельные интернет-магазины более чем на 119 000 доменов. Такие сайты копируют реальные бренды и привлекают покупателей скидками, а при оформлении заказа крадут данные банковских карт.
Для подписчиковКогда сервис для сборки AI-агентов принимает пользовательскую конфигурацию и затем выполняет ее как JavaScript, доступ к панели управления легко превращается в удаленное выполнение команд. В этой статье посмотрим, как сначала попасть в Flowise, используя утекший токен сброса пароля, а в конце повысим привилегии через атаку с символическими ссылками в Gogs.
Специалисты Anthropic опубликовали 154-страничный отчет, рассказывающий о злоупотреблениях моделями Claude. С декабря 2025 по август 2026 года в компании пресекли множество операций, в рамках которых ИИ использовали для кибератак, слежки, пропаганды, мошенничества, опасных биологических исследований и даже разработки вооружений.
Исследователи компании SOCRadar обнаружили фреймворк PEEP, предназначенный для постэксплуатации. Он маскируется под расширение для браузера и использует Chrome или Edge как полноценный бэкдор. Малварь способна похищать данные из браузера и перехватывать сессии, а через Native Messaging получает доступ к ОС и может выполнять команды на зараженной машине.
Свежий четвертый спецвыпуск «Хакера» уже напечатан и доступен для быстрого заказа. Вместе с ним в нашем магазине доступны еще несколько бумажных сборников — но все они выпущены ограниченным тиражом, поэтому напоминаем, что запасы журналов не бесконечны.
Разработчики Google выпустили обновление для браузера Chrome, которое устраняет 230 уязвимостей, включая уже находящуюся под атаками 0-day-уязвимость в движке V8 (CVE-2026-87491). Баг позволяет удаленному атакующему добиться выполнения произвольного кода внутри песочницы браузера через специально подготовленную HTML-страницу.
22-летний гражданин Сингапура Мэлоун Лэм во вторник признал себя виновным по федеральному обвинению в создании ОПГ. По данным полиции, он возглавлял международную преступную группу, которая с помощью методов социальной инженерии похищала и отмывала криптовалюту. Суммарный ущерб от преступных действий группы оценивается более чем в 245 млн долларов.