Последние публикации

Китайские APT снова в деле: ToolShell в SharePoint стал новым ключом от двери Microsoft

Новости

Китайские APT снова в деле: ToolShell в SharePoint стал новым ключом от двери Microsoft

Пока Microsoft радостно рапортует о патчах, китайские APT-группы уже успели разобрать июльский фикс SharePoint, обойти его и взломать половину планеты. Уязвимость CVE-2025-53770, известная как ToolShell, позволяла хакерам скипнуть аутентификацию и исполнять код на серверах Microsoft SharePoint. Проблему вроде как залатали летом — но, сюрприз, патч оказался дырявым, и

Microsoft наконец починила Outlook, который сама же и сломала

Новости

Microsoft наконец починила Outlook, который сама же и сломала

После месяца цифровой боли и молитв “пожалуйста, просто откройся”, Microsoft всё-таки залатала баг, который не давал запускаться классическому Outlook у пользователей Microsoft 365. Ошибка возникала после сентябрьских апдейтов и вызывала экзистенциальный кризис у офисных сотрудников по всему миру: Outlook не стартовал, окно не открывалось, вход в Exchange падал с

Windows October Patchday: Microsoft ломает смарт-карты ради “безопасности”

Новости

Windows October Patchday: Microsoft ломает смарт-карты ради “безопасности”

Октябрьские апдейты от Microsoft снова “починили то, что не было сломано”. После установки патчей на Windows 10, 11 и Server многие юзеры словили тотальный крэш смарт-карт и сертификатной аутентификации. Причина — свежий “улучшайзер криптографии”, который заставляет систему юзать KSP вместо CSP. Звучит красиво, но на деле сломало полмира. Что произошло

Europol вырубил “SIM Farm Empire” — 49 лямов фейков ушло в оффлайн

Новости

Europol вырубил “SIM Farm Empire” — 49 лямов фейков ушло в оффлайн

Europol устроил мясорубку века — прикрыл “SIM farm” бизнес под ключ, который штамповал левую мобильную идентичность для всех, кому скучно жить честно. Ребята из SIMCARTEL торговали телефонными номерами, как пиццей на вынос — хочешь 10 номеров для фейков, хочешь 10 тысяч для фишинга? Всё по прайсу. Итог: * 7 арестов, * 1,200 SIM-

FREAKLEAK & CRIMSON: как крупный слив (и громкие заявления) потрясли Nintendo

Новости

FREAKLEAK & CRIMSON: как крупный слив (и громкие заявления) потрясли Nintendo

Коротко: в октябре 2025 года киберпреступная группа, называющая себя Crimson Collective, публично заявила о компрометации внутренних ресурсов Nintendo и выложила/показала фрагменты похищенных данных — от папок с «Production Assets» до ранних билдов игр. Независимые СМИ и аналитики публикуют копии скриншотов и оценки объёма утечки, но официального развёрнутого подтверждения от Nintendo

ClayRat 2.0: Android-пацаны под прицелом WhatsApp и TikTok

Новости

ClayRat 2.0: Android-пацаны под прицелом WhatsApp и TikTok

Пока пользователи листают ленту и ставят лайки, на их Android-устройствах тихо разворачивается ClayRat — свежий кибершпион для мобильных, который за последние пару месяцев разросся до 600+ образцов и 50 дропперов. Русские Telegram-каналы и поддельные сайты под видом популярных приложений вроде WhatsApp, TikTok, Google Photos и YouTube теперь используются как

npm-гейт: 175 фейковых пакетов и фишинговая вечеринка Beamglea

Новости

npm-гейт: 175 фейковых пакетов и фишинговая вечеринка Beamglea

Пока одни девелоперы спорят, какой фреймворк быстрее, другие превращают npm в площадку для фишингового карнавала. Исследователи обнаружили 175 вредоносных пакетов, которые маскируются под безобидные библиотеки и служат не для кода, а для кражи логинов. Кампания получила кодовое имя Beamglea — звучит почти мило, если не знать, что под ней скрывается масштабный

Пиратский Payroll: как Storm-2657 швартуется к зарплатам через HR SaaS

Новости

Пиратский Payroll: как Storm-2657 швартуется к зарплатам через HR SaaS

Вот и новая серия из рубрики «Кто взломал твою бухгалтерию». На этот раз на сцену выходит кибербанда под кодовым именем Storm-2657, которую Microsoft ласково окрестила Payroll Pirates — «пиратами зарплат». Эти ребята не стреляют пушками и не носят попугаев, зато с лёгкостью отжимают чужие зарплаты прямо с HR SaaS-платформ,

Stealit косплеит Node.js — теперь через фейковые игры и VPN

Новости

Stealit косплеит Node.js — теперь через фейковые игры и VPN

Лови новость с подпольного репозитория: появились свежие разборки от кампании под брендом Stealit, и её авторы решили не мудрить с замысловатыми криптохудожествами — они просто юзают новую фичу Node.js, называемую Single Executable Application (SEA), чтобы пихать вредилово в систему как будто бы это обычный .exe-шник. Короче, упаковал код в

Криптоштурм по-русски: как финсектор словил люлей от Babuk и Proton

Новости

Криптоштурм по-русски: как финсектор словил люлей от Babuk и Proton

Лето 2025-го выдалось жарким не только по температуре, но и по градусу цифрового месива. Пока честной люд жарился на пляже и крутил шашлычки, российский финсектор жарился под другим огнём — под шквалом атак от шифровальщиков. «Лаборатория Касперского» на «Финополисе 2025» выкатили свежий бюллетень «Киберпульс.Финансы», и там прямо сказано: злоумышленники

Rhadamanthys 0.9.2 fingerprint’ит устройства

Новости

Rhadamanthys 0.9.2 fingerprint’ит устройства

Забирайся поудобнее, мы расскажем, как один из любимых «мастеров карманной воровки» постепенно вытаскивает свой джеп из грязи форумного маркетплейса и пытается стать SaaS-ом для преступного мира. Rhadamanthys — это не просто очередной стилер, это пример того, как малварь эволюционирует в продукт с поддержкой клиентов, тарифами и «бизнес‑процессами». Версия 0.

CISA, погода и голый root

Новости

CISA, погода и голый root

CISA внесла уязвимость CVE-2025-4008 в список активно эксплуатируемых — другими словами, баг в Smartbedded MeteoBridge официально используется в дикой природе. Это классический командный инъекшн в веб-интерфейсе: уязвимый CGI-эндпойнт принимает запросы, делает eval и даёт удалённым злоумышленникам возможность запускать любые команды от имени root. Да, голый root — прямо