Группировка Hive0117 атакует бухгалтеров компаний в России и странах СНГ

Специалисты компании F6 сообщили о новой волне атак группировки Hive0117. Злоумышленники нацелились на бухгалтеров компаний и заражают их машины малварью DarkWatchman, чтобы затем использовать доступ к системам дистанционного банковского обслуживания для хищения денег.
Дата: 19 Июня 2026 08:30:32В NGINX исправили сразу две критические RCE-уязвимости

Разработчики F5 выпустили внеплановые патчи для двух критических проблем в NGINX, которые при определенных условиях позволяли удаленно выполнить произвольный код.
Дата: 19 Июня 2026 07:30:11Android-вредонос Rokarolla атакует 217 банковских и криптовалютных приложений

Аналитики компании Zimperium обнаружили новый Android-банкер Rokarolla. Малварь распространяется через сайты, которые маскируются под страницы для загрузки популярных приложений вроде Chrome и TikTok. После заражения вредонос получает практически полный контроль над устройством жертвы.
Дата: 18 Июня 2026 17:30:38В Microsoft работают над патчем для 0-day-уязвимости RoguePlanet

Спустя неделю после публикации эксплоита для уязвимости RoguePlanet специалисты Microsoft подтвердили наличие проблемы, присвоили ей идентификатор CVE и сообщили, что уже работают над созданием исправления.
Дата: 18 Июня 2026 15:30:55Потерянный ключ. Восстанавливаем регистрационный код с помощью атаки на известный текст

Для подписчиков
Исследуя старое приложение на Delphi, мы восстановим алгоритм шифрования, проанализируем работу генератора псевдослучайных чисел и применим атаку на основе известных открытых текстов, чтобы извлечь корректный регистрационный код без перебора и без патчинга приложения.
Группировка ShinyHunters заявила, что похитила данные у компании Kodak

Представители хак-группы заявляют, что похитили у компании более 2,2 млн записей с персональными данными клиентов и внутренней информацией. Однако в Kodak сообщили, что атака затронула лишь «ограниченный объем» данных, и пока расследование инцидента продолжается.
Дата: 18 Июня 2026 12:30:24Специалист Positive Technologies нашел две уязвимости нулевого дня в Windows

Исследователь из компании Positive Technologies Сергей Тарасов обнаружил две уязвимости нулевого дня в компоненте Desktop Window Manager (DWM). Обе проблемы позволяли локальному атакующему повысить привилегии до уровня SYSTEM и фактически получить полный контроль над устройством. Инженеры Microsoft уже выпустили исправления для всех затронутых версий Windows.
Дата: 18 Июня 2026 10:30:24Более 73 000 устройств Fortinet пострадали от утечки данных FortiBleed

ИБ-специалисты сообщают, что в сеть попала одна из крупнейших известных подборок учетных данных для устройств Fortinet. Исследователи пишут о 73 000 скомпрометированных устройств по всему миру, а среди пострадавших организаций фигурируют Samsung, Foxconn, Comcast, AT&T, Mercedes-Benz, Toyota, Chevron и другие компании.
Дата: 18 Июня 2026 08:30:29«Бизнес в стиле Ж»: книга о том, как выживать, когда все идет не по плану

В продаже доступно переработанное и дополненное издание книги Дмитрия Агарунова, основателя медиакомпании Gameland и журнала «Хакер». «Бизнес в стиле Ж» — это рассказ о кризисах, ошибках, потерях и новых стартах, основанный на личном опыте человека, который более 30 лет занимается бизнесом и не раз проходил через периоды, когда приходилось заново искать путь вперед.
Дата: 17 Июня 2026 18:00:38Вредоносные плагины в JetBrains Marketplace воруют ключи API у разработчиков

Исследователи из компании Aikido Security обнаружили в JetBrains Marketplace масштабную вредоносную кампанию. По информации специалистов, не менее 15 IDE-плагинов были созданы с целью кражи API-ключей от популярных ИИ-сервисов.
Дата: 17 Июня 2026 17:30:12