Последние новости


NewsMaker

Сюрприз от CISA: ваша «безопасная» система на самом деле уже на мушке у вымогателей (просто об этом забыли сказать)

Даже бдительный админ может не знать о надвигающейся угрозе. Спасибо, CISA. В каталоге уязвимостей CISA обнаружились малозаметные изменения, которые напрямую влияют на оценку рисков при защите инфраструктуры. Речь идёт о случаях, когда уже добавленные уязвимости задним числом получают отметку о применении в вымогательских атаках.

Читать далее


NewsMaker

Ваша лента на 31% состоит из вранья. И нет, мы сейчас не про посты бывших

Киберэксперты обнаружили теневую империю прямо в вашем смартфоне. Онлайн-реклама в социальных сетях превратилась в один из главных каналов распространения мошеннических схем.

Читать далее


NewsMaker

Морозилка судного дня: 10 000 видов спрячут в «Музее будущего», чтобы наши внуки смогли «распечатать» их заново

Планета летит к чертям, поэтому Дубай нажал Ctrl+S. В ОАЭ решили создать крупное хранилище генетических данных редких животных и растений, своего рода резервную копию живой природы. Проект запускают вместе с американской компанией Colossal Biosciences, которая известна работами по «воскрешению» шерстистого мамонта.

Читать далее


NewsMaker

Чёрный экран и тишина. YouTube закрыл главную лазейку, которую так любили пользователи смартфонов

Попытки перехитрить алгоритмы окончательно потеряли всякий смысл. YouTube изменил работу фонового воспроизведения и закрыл популярный обходной способ для пользователей, которые смотрели и слушали ролики без платной подписки. Изменения уже затронули несколько мобильных браузеров и вызвали волну жалоб среди зрителей.

Читать далее


NewsMaker

−47°C и рыжий пуховик в ледяном аду Алтая — маленький робот Unitree выжил там, где глохнут даже машины

G1 прошел 130 000 шагов, пока другие роботы сидели в тепле. Китайская компания Unitree отправила гуманоидного робота G1 в один из самых холодных районов страны и заставила его идти по снежному полю без дистанционного управления.

Читать далее


NewsMaker

Идеальный Exit Scam. Главный поставщик «доверия» для хакеров закрылся, оставив рынок без защиты и денег.

Внезапный уход Global Man парализовал работу сотен хакерских группировок. На подпольном рынке киберпреступных услуг зафиксирован громкий уход одного из крупных продавцов цифровых сертификатов.

Читать далее


NewsMaker

«Алгоритм пропустил, а мы заметили». Астрономы-любители открыли планету, которую не увидела автоматика NASA

В данных был всего один транзит, но наземные наблюдения и лучевые скорости закрыли все вопросы. Иногда для открытия планеты хватает одного единственного «провала» в блеске звезды.

Читать далее


NewsMaker

Сначала у нас были «звездные войны», теперь — «битвы за герметичность». NASA снова перенесла пуск лунной миссии Artemis II

Обратный отсчет остановился за пять минут до условного старта, новые окна намечают на март. Почти готовый к старту полет вокруг Луны снова уперся в маленькую, но коварную молекулу.

Читать далее


NewsMaker

Купил видеокарту — подарил данные хакерам. Как Canada Computers «защищает» своих клиентов

Теперь за апгрейд домашнего железа приходится платить дважды. Утечка данных на сайте канадской розничной сети Canada Computers & Electronics вызвала волну недовольства среди клиентов.

Читать далее


NewsMaker

Знакомьтесь с Moya — андроидом, который слишком хорош для швабры, но может заменить тебе друзей (и психолога)

Прости, я не мою посуду, я — Личность. На китайских платформах быстро разошлись видео с гуманоидным роботом Moya. На кадрах он не просто идет по площадке, а реагирует как собеседник. Смотрит в глаза, улыбается, кивает и меняет выражение лица без резких переходов.

Читать далее


NewsMaker

«Верните деньги, или мы идём в полицию». CrossCurve дала похитителям ровно 72 часа на возврат крипты

Похоже, авторы EYWA снова наступили на те же самые грабли. Децентрализованный финансовый протокол CrossCurve, ранее известный под названием EYWA, сообщил о серьёзной уязвимости в смарт-контракте, отвечающем за кроссчейн-переводы. В результате атаки злоумышленник смог перевести активы пользователей на несколько сторонних адресов.

Читать далее


NewsMaker

300 вирусов в одном флаконе. OpenClaw стал раем для хакеров и адом для пользователей

Хайповый ИИ-проект превратился в склад вирусов за пару недель. Проект OpenClaw, персональный ИИ-ассистент, с которым пользователи общаются через мессенджеры и которому нередко доверяют доступы к онлайн-сервисам, за считанные недели превратился в источник серьёзных проблем.

Читать далее



NewsMaker

Больше не нужно писать вирусы. Рассказываем о проекте LOLAPI, который собрал все «законные» способы взлома

Опубликован список системных инструментов, которые хакеры любят больше всего. Исследователь безопасности, известный под псевдонимом Magic Claw, опубликовал проект LOLAPI, структурированный каталог системных API, которые злоумышленники используют в атаках.

Читать далее


NewsMaker

16 месяцев от бумаги до взрыва. ВВС США испытали ракету ERAM, которую можно штамповать тысячами

Пентагон решил поставить смерть на конвейер. В январе ВВС США впервые провели боевое испытание крылатой ракеты Extended Range Attack Munition, сокращенно ERAM, с реальной боевой частью. Пуск прошел на испытательном полигоне Eglin Test and Training Range во Флориде.

Читать далее



NewsMaker

У Microsoft вышла «дыра», а у хакеров — праздник. APT28 обновила рекорды скорости

Новое вредоносное ПО MiniDoor крадет почтовую переписку из всех папок пользователя. Группировка APT28 начала использовать новую уязвимость в Microsoft Office почти сразу после ее публичного раскрытия. По данным исследователей, атаки стартовали уже через 3 дня и были нацелены на пользователей в Украине, в Словакии и Румынии.

Читать далее


NewsMaker

«Дайте хотя бы 50 евро». Хакеры так и не смогли развести школу на деньги и пошли к родителям

Неизвестные хакеры выдали себя за группировку LockBit при атаке на школу в Бельгии. Киберпреступники, взломавшие школу в Антверпене, перешли к давлению на родителей учеников после того, как руководство отказалось платить выкуп .

Читать далее


NewsMaker

Аэродром для слабаков. Китайский грузовой дрон YH-1000S поднимает 1,2 тонны с воды, снега и бездорожья

Этот беспилотник заменит транспортную авиацию в труднодоступных районах. Китайский гибридный беспилотный летательный аппарат YH-1000S выполнил первый полет в Чунцине на юго-западе страны. Испытание прошло в воскресенье. Машину разработала Китайская академия аэрокосмической аэродинамики.

Читать далее


NewsMaker

Ваш телефон – стукач, и вы ничего с этим не сделаете. Сотовые операторы используют технологии 90-х, чтобы видеть вас насквозь

Отключить скрытое отслеживание местоположения штатными средствами смартфона невозможно. Ваш смартфон может в любой момент сообщить оператору связи точные координаты по спутникам, и вы об этом даже не узнаете. Без запросов разрешений, без уведомлений и без участия приложений.

Читать далее


NewsMaker

Нашел уязвимость – получи иск. Будни ИБ-специалистов в одной статистике

Исследователи оценили масштаб давления на представителей сферы информационной безопасности. Опрос более 100 специалистов по информационной безопасности и журналистов показал, что угрозы за профессиональную деятельность стали для них почти повседневной реальностью.

Читать далее


NewsMaker

Chrome предал вас — любое расширение теперь способно украсть OAuth-токены и секретные ссылки

OAuth-токены, API-ключи и закрытые видео YouTube сливают посимвольно. В Chrome нашли способ вытащить полный URL любой открытой вкладки даже у расширения, которому формально не давали доступ ни к вкладкам, ни к сайтам. Достаточно, чтобы у расширения было только разрешение declarativeNetRequest.

Читать далее


NewsMaker

Драйверы, память и синий экран смерти. Новый инструмент GhostKatz крадет пароли Windows в обход защиты

На GitHub опубликован инструмент GhostKatz для обхода систем защиты Windows. Исследователь безопасности Джулиан Пенья опубликовал GhostKatz, новый инструмент для извлечения учетных данных из процесса LSASS напрямую из физической памяти компьютера.

Читать далее


NewsMaker

Корпоративные Windows-сети горят: уязвимость в Quest дарит права SYSTEM каждому встречному

Администраторы в панике — CVE-2025-67813 превратил их домены в анархию. В корпоративном продукте Quest KACE Desktop Authority, который используют для централизованного управления рабочими станциями Windows, обнаружили уязвимость с возможностью удаленного выполнения кода .

Читать далее


NewsMaker

Нажать F12 и увидеть всё. Ваш закрытый профиль в инстаграме не такой уж и закрытый

В соцсети обнаружили ошибку, из-за которой закрытые профили выдавали прямые ссылки на фотографии. Специалист по безопасности Джатин Банга опубликовал технические доказательства того, что некоторые закрытые профили Instagram* в отдельных случаях отдавали ссылки на изображения и подписи к ним посторонним посетителям.

Читать далее


NewsMaker

Цены на память удвоятся. Худший прогноз для покупателей ПК и смартфонов в 2026 году

Искусственный интеллект спровоцировал дефицит накопителей. Дефицит памяти оказался серьёзнее, чем казалось на первый взгляд. Цены на DRAM и NAND-флеш в первом квартале 2026 года взлетают из-за того, что технологические гиганты и облачные провайдеры, одержимые искусственным интеллектом, перегружают производственные цепочки до предела.

Читать далее


NewsMaker

КГБ пытался запретить айтишникам дружить и меняться дискетами. Получилось предсказуемо плохо

Рассекреченные документы описывают первые вредоносные программы в СССР: «Вена» и «Каскад». В конце 1980-х в СССР внезапно выяснилось, что опасность для ведомственных компьютеров может прийти не только из-за рубежа в виде «жучков» в технике, но и в виде невидимого кода на дискете.

Читать далее


NewsMaker

Больше рекламы богу рекламы. Как AdBoost превращает ваш браузер в пародийный кошмар

Проект AdBoost на GitHub пытается высмеять современный интернет. Похоже, что война адблокеров с рекламой вышла на новый уровень и сделала круг. В сети появилось расширение AdBoost для браузеров на базе Chromium, которое делает ровно противоположное тому, к чему все привыкли: оно не убирает баннеры, а добавляет их.

Читать далее


NewsMaker

Полгода тишины, «куколка» внутри и китайский след. Что известно о масштабном взломе Notepad++

Кто на самом деле стоит за взломом популярного редактора? Исследователи в области кибербезопасности продолжают расследование атаки на популярный текстовый редактор Notepad++, которая оставалась незаметной почти полгода — с июня по декабрь 2025 года.

Читать далее


NewsMaker

«Доверяй, но проверяй» больше не работает. Хакерам удалось захватить аккаунты популярных разработчиков на Open VSX

Ваши привычные инструменты внезапно превратились в двойных агентов. В каталоге расширений Open VSX зафиксирована новая атака на цепочку поставок, связанная с захватом учётной записи разработчика.

Читать далее