Новости

Как PACER и CM/ECF легли под хакеров

Новости

Как PACER и CM/ECF легли под хакеров

В июле 2025 года американская судебная система наконец-то стала по-настоящему открытой. Правда, не благодаря реформам, а из-за одного из самых громких взломов в её истории. Взлом, который заставил федеральные суды перестать работать как корпорация из 90-х и хотя бы попытаться обновить защиту. Речь идёт о PACER

Августовский патч Google

Новости

Августовский патч Google

Google выпустил обновления безопасности для Android, закрыв кучу дыр, включая две уязвимости в чипах Qualcomm, которые уже активно юзаются «в полях». 🔹 CVE-2025-21479 (CVSS 8.6) — ошибка авторизации в графическом компоненте. Позволяет исполнять несанкционированные команды в микрокоде GPU. Результат: память повреждена, админ в панике. 🔹 CVE-2025-27038 (CVSS 7.

Фальшивые приложения для Android, копирующие популярные сервисы

Новости

Фальшивые приложения для Android, копирующие популярные сервисы

Смартфоны  — это теперь «карманный компьютер»: мессенджеры, банковские приложения, почта, фотогалерея, документы. Неудивительно, что злоумышленники целенаправленно маскируют вредоносные приложения под знакомые и доверенные — от «альтернативных» плееров и фонариков до подделок банковских клиентов. В результате пользователь устанавливает программу, думая, что получает полезную функцию, а получает троян, шпиона или средство для кражи денег.

«Аэрофлот» под атакой: 7 000 серверов в утиль, 20 ТБ на вынос — и ответ Killnet

Новости

«Аэрофлот» под атакой: 7 000 серверов в утиль, 20 ТБ на вынос — и ответ Killnet

28 июля 2025 года ИТ-инфраструктура «Аэрофлота», включая дочерние компании «Россия» и «Победа», оказалась под ударом. Хак-группы Silent Crow и Belarusian Cyber Partisans заявили, что находились в системе более года, похитили от 12 до 22 ТБ данных и уничтожили около 7 000 серверов. По их словам, они не просто

Китайские APT-шники запускают фальшивые приложения "от Далай-ламы"

Новости

Китайские APT-шники запускают фальшивые приложения "от Далай-ламы"

Перед круглой датой — 90-летием Далай-ламы (6 июля 2025) — китайские кибершпионы решили "отметиться" и провести две полноценные операции: Operation GhostChat и  Operation PhantomPrayers, — доклад от Zscaler ThreatLabz. Всё по классике: подмена сайтов, sideload вредоносов, RAT’ы, трояны и немного околодуховной атмосферы. Operation GhostChat: хочешь поговорить с Далай-

Storm-2603 ломает SharePoint

Новости

Storm-2603 ломает SharePoint

Хакеры снова на коне — на этот раз группировка Storm-2603 активно эксплуатирует свежевскрытые уязвимости в SharePoint: - CVE-2025-49704 — RCE (удалённое выполнение кода) - CVE-2025-49706 — spoofing (подмена данных) После успешного захода на незащищённый SharePoint, на сервак заливается вебшелл spinstall0.aspx. Оттуда уже по классике: 🔸 Запускается cmd.exe, бегают скрипты