Спойлер: мы раскрываем их любимые трюки
Экспертное сообщество столкнулось с угрозой, мастерски замаскированной под содействие.
Компания устранила ошибку Message Queuing, возникшую после декабрьского апдейта 2025 года.
«Лаборатория Касперского» предупредила о массовой краже данных пользователей Windows через вирус Stealka.
Тихий гость уже у порога, и заметить его сложнее, чем кажется.
0patch нашла не закрытый 0Day, позволяющий обычному пользователю обрушить службу RasMan в Windows.
Спасать свои системы пользователям придётся с помощью неофициального патча.
Microsoft добавила предупреждение в PowerShell 5.1, чтобы веб-скрипты не запускались “тихо”.
В распоряжении операторов оказался внушительный арсенал из 22 функций.
Не затягивайте с обновлением — злоумышленники уже используют эту брешь.
Следов вторжения через LazyHook не найдёт даже самый внимательный сканер.
Mozilla научила браузер делать то, о чём вы давно просили.
Никто уже не ждал исправления, но компания вдруг решила «порадовать» пользователей.
С конца сентября по конец октября исследователи изучили 76 атак в США, EMEA и APJ, где жертв заставляли запускать вредоносную цепочку через окно Run.
Пользователи уже ищут замену некогда аскетичному текстовому редактору.
Исключительный случай, когда системы защиты оказались абсолютно беспомощны.
Миллионам пользователей рекомендуется немедленно проверить версию своего программного обеспечения.
Microsoft превращает восстановление рабочего места в автоматизированный конвейер.
Почему древний протокол оказался идеальным инструментом для доставки троянов?
Корпорация пыталась закрыть вторичный рынок, ссылаясь на клипарт и шрифты в Office. Жаль, что это так не работает.
История механизма, о котором никто не знал.
Компания удалила всего один файл и «убила» миллионы пиратских установок.
Почему международная спецоперация не принесла ожидаемого результата?
О самой главной угрозе стало известно слишком поздно.
Никаких новых функций… только надежда на высокотехнологичное будущее.
Автор честно предупредил о слабых местах своего творения, но его перспективы поражают.
Quick Machine Recovery по умолчанию исправляет сбои без ручного вмешательства.
Группировка Curly COMrades атакует инфраструктуру Грузии и Молдавии с конца 2023 года.
Шифрование диска превратилось из защиты в ловушку для ничего не подозревающих пользователей.
Тень ZeroAccess вернулась — но уже с цифровой подписью Microsoft.
Что может похудевшая версия ОС и зачем это всё нужно?
Свежий релиз позволяет использовать язык на всех актуальных архитектурах.
Операция Cronos оказалась лишь временной паузой для хакеров.
CVE-2025-59287: как получить права SYSTEM без авторизации…
Дыру добавили в список активно эксплуатируемых. Через неё уже взламывают Windows 10, 11 и серверы.
Целых три года уязвимости оставались незамеченными, а теперь атаку может воспроизвести каждый.
Компания исправляет ошибку с помощью отката.
CISA бьёт тревогу и рекомендует как можно скорее закрыть уязвимость.
Хакеры – тоже маркетологи. Теперь они считают «клики» по троянам.
Новая функция Drive не оставит вымогателям ни единого шанса.
Белые дыры в письмах — так теперь выглядит Outlook после отказа от SVG.
Альтернатива, которая не превратит ваш ПК в печку.
Бухгалтер сам открыл преступникам дверь, даже не подозревая об этом.
Коротко о том, почему нельзя слепо доверять теме письма.
Вредонос восстановился после облавы и теперь шифрует всё — от десктопов до гипервизоров.
Как заставить систему защиты "впасть в кому" без единой строчки вредоносного кода.
Rust 1.90 меняет правила игры для больших проектов.
Пошаговое руководство по настройке системы для защиты приватности.
Самое надежное шифрование Windows оказалось не таким уж надежным.
Автором трояна указан обычный подросток. Full-stack разработчик в 15?
От Windows 10 до Server 2025. Уязвимость в драйвере могла дать хакерам полный контроль.
Оказывается, чем проще файл, тем сложнее атака.
ModStealer оставляет после себя пустые счета и потерянные системы.
Привет от старого доброго HybridPetya.
У администраторов есть лишь несколько дней, чтобы устранить угрозу.
Миллионы пользователей даже не подозревают о критической уязвимости в популярном приложении.
Как новый подход к фишингу делает из обычных писем опасную приманку.
5000 FPS ради шарика — ветеран Microsoft рассказал о своём главном провале.
Хакеры заставят вас собственноручно добавить их в исключения антивируса.
Microsoft Research писала о Rust в 2019, но драйверы всё ещё ждут.
Теперь даже Office при запуске требует права бога.
Сбой CertEnroll оказался тренировочным глюком.
Microsoft выпустила исправление, которое ничего не исправило.
KylinOS постепенно превращает Поднебесную в цифровую крепость.
Миллионы разработчиков считали, что защищены. На деле же их установки — не безопаснее остальных.
Он понял, что Windows — это мелко. И теперь программирует саму Вселенную.
Под видом reCAPTCHA новый ClickFix загоняет PowerShell-команды прямо в буфер обмена.
Год работы, сотни коммитов и ни одной стабильной версии…
Совместимость достигла того уровня, о котором мечтали долгие годы.
MITM6 и NTLM Relay работают как идеальная пара — один обманывает сеть, другой крадёт личности.
Microsoft исправила утечку хэшей через иконки — и открыла её через исполняемые файлы
Curly COMrades закрепляются в сетях Грузии и Молдавии, не используя ни одной нулевой уязвимости.
Patch Tuesday — когда у Windows день стирки, а белья слишком много.
PowerShell-призрак спит по 7 секунд и крадет чужую инфраструктуру.
Фреймворк наконец станет открытым. Хотя… какой ценой?
Один секретный инструмент меняет всё представление об установке системы.
Антивирус видит чистую фотографию, а внутри — шпионский вирус от Ким Чен Ына.
Технология от Microsoft защищает твои пароли… пока они подписаны как "пароль".
Никаких внешних файлов. Никаких «подгружу потом». А между документами — бетонная стена.
XWorm исчезает из песочницы ещё до того, как она успевает открыть журнал.
Как Raven Stealer превратил Telegram в командный пункт для кражи данных.
Разбираемся как избавиться от встроенного шпиона.
Gunra научилась у Conti главному — как довести жертву до отчаяния за 5 дней.
Программисты думали, что обновляют софт. А на деле — запустили цифровую гильотину.
Твоя ОС теперь с интеллектом которому плевать на приватность и контекст.
Её придумали для удобства, а она дала полный доступ киберпреступникам.
Любой документ может стать началом невидимого вторжения.
Пользователи думали, что невидимы в сети, а сами «светились» как новогодняя ёлка.
Доверие к самому популярному почтовому клиенту в мире может дорого обойтись пользователям.
Пользователи голосуют за приватность и контроль — и это видно в цифрах.
США и Китай сражаются за данные через взломанные облака Amazon.
Зловещий NodeSnake научился ползать по PHP — и теперь он ещё опаснее.
Хакеры научились взламывать Windows без единого клика пользователя.
Если Windows — это улицы Лондона, то COMmander — её Шерлок Холмс.
Microsoft добавила в Windows функцию аварийной реанимации.
Указ вступил в силу, реестр работает, а экзамены всё равно по-старому.
Сказал «я сдаюсь» — получил ключи Windows. Что дальше? Сказал «спасибо» — ИИ включил Pro-версию?
Они вошли через главный вход — и навсегда остались на уровне ядра.
Вот что бывает, когда искусственный интеллект решил заняться вымогательством.
Даже фальшивая страница MFA может быть ловушкой.
Google переписал безопасность cookies — и случайно помог взломать Windows.
Заражение начинается с невинного визита, а заканчивается потерей контроля.
Microsoft готовит Windows 11 25H2 к релизу с новыми функциями.
BSOD переживает ребрендинг, но суть его осталась прежней: боль, перезагрузка, паника.
Город принял участие в европейском флешмобе и выкинул Microsoft в мусорку истории.
Обновите свой WinRAR как можно скорее!
Адресная строка Проводника становится троянским конём в вашей системе.
Клиент OpenVPN обещал безопасность, но подарил пользователям лишь синий экран.
Корпоративная Европа в панике обновляет парк машин перед «концом».
Ни одного файла, ни одного следа — а все ваши пароли уже в чьём-то Telegram-канале.
Старым системам больше не место в будущем офисных пакетов.
Уязвимость в подсветке оказалась темнее самой системы.
Copilot научился видеть, думать и подсказывать.
PDF не виноват — просто в него вселился демон с WebDAV-сервера.
Откуда берётся таинственная папка на диске C и что она охраняет.
Он не шумит, не ломает, не требует выкупа — просто тихо делает своё дело.
В этот раз досталось виртуалкам и системным администраторам.
Кажется, Microsoft — единственная, кому не всё равно, что у тебя в порту.
Как одна кнопка может заменить кучу раздражающих кликов.
Один файл, один запуск — и больше никакого восстановления.
Сначала BitLocker, потом IIS, теперь ACPI — кто следующий в списке фейлов компании?
Теперь можно мигрировать файлы и настройки при первом запуске нового ПК.
Полмиллиона просмотров и тысячи заражённых устройств. Как хакерам это удаётся?
VanHelsing утопил собственную империю шантажа, лишь бы не дать нажиться предателю.
ML-KEM и ML-DSA официально доступны в сборке 27852 и выше.
То, что раньше было закулисьем, стало ареной для экспериментов.
Хакеры больше не пишут код — они просто указывают, где он уже есть, и Windows делает всё сама.
HTTPBot атакует не всех подряд, а точно в сердце — и именно туда, где деньги и логины.
Microsoft Defender отключается сам — стоит лишь грамотно втереться в доверие.
С каждым апдейтом Microsoft будто проверяет, насколько сильно ты любишь свою технику.
Пока вы работали в Excel, кто-то уже получил права администратора на вашем ПК.
Одно обновление тихо подложило мину, а другое так же тихо притворилось, что её никогда не было.
Британия требует с Microsoft компенсацию за 8 лет лицензионного диктата.
Пять из них уже успели сослужить хакерам хорошую службу.
Сработает ли популярный трюк против прожжённых линуксоидов?
ASUS активирует Wi-Fi и админ-доступ для хакера.
Хакеры Play снова на сцене, и теперь их альбом — в системном каталоге «Музыка».
Свобода — это когда ты выключаешь компьютер, а он не включает тебе подписку на что-то новое.
Microsoft делает ход конем, невольно блокируя обновления.
Эффект Манделы в действии: ошибку видели все, но была ли она на самом деле?
Если вы думали, что всё под контролем — ловите свежие 0day.
Скрытый механизм похищает данные без вашего ведома и согласия.
Собирается ли Microsoft что-то с этим сделать?
От серверов vCenter до корпоративных Windows-сетей — география атаки расширяется.
Вредонос научился новым трюкам, пока все думали, что он мёртв.
Дарённой карте в лог не смотрят.
Вы ещё верите своим сессиям? Лучше не надо.
Атаки идут на компании из США, Венесуэлы, Испании и Саудовской Аравии.
Уязвимость позволяла запускать код через безобидное на вид вложение.
Ни один элемент не вызывал подозрений, но в связке они обошли все уровни защиты.
Вредонос предлагает бесплатные уроки по тому, как потерять все данные.
Гик-культура пересекла новую границу технологического безумия.
История EncryptHub, который покорил 600 компаний, но прокололся на беседах c ChatGPT.
WinRAR позволял запускать код без защиты Windows.
Уязвимости в загрузчиках помогают обойти защиту Windows и Linux.
Хакеры перехватывают ресурсы GPU для скрытой установки инфостилеров.
Госструктуры Европы всеми силами показывают, что справятся и без США?
Хакеры Water Gamayun создали идеальную маскировку c помощью MSC-файлов.
Под ударом вымогателей оказались сразу три операционные системы.
Как взломать систему доверия Windows за $10 в месяц.
Визуальные ловушки уже адаптированы к «яблочной» аудитории без лишнего шума.
Проблема безопасности игнорируется, несмотря на угрозу для миллионов устройств.
Стандартные приложения Windows 11 получают современные возможности.
Январский апдейт KB5050092 превращает важные документы в нечитаемый набор символов.
Что нужно знать о последних обновлениях.
Как распределят миллионы, изъятые у IT-мошенников.
Как всего одно уязвимое устройство свело на нет всю систему безопасности.
CERT/CC предупреждает о волне BYOVD-атак, использующих уязвимый драйвер.
WinRAR усилил защиту пользовательских данных.
Хакеры маскируют TONESHELL под компоненты Electronic Arts.
Файлы исчезают в цифровой тени, оставляя после себя лишь воспоминания.
Разработчикам придётся адаптировать свои приложения к изменениям в API.
Эксперты Elastic раскрыли полный функционал продвинутого кибероружия.
Обновление затрагивает ключевые компоненты системы, включая драйверы и защищённое ядро.
Наконец-то операционная система работает так, как задумывалось изначально.
Корпорация выпустила защиту против неуловимого буткита BlackLotus.
Скрытая цепочка заражения позволяет трояну оставаться вне поля зрения антивирусов.