Google: китайские хакеры взломали десятки телекомов и правительственных учреждений

Специалисты Google Threat Intelligence Group (GTIG), Mandiant и их партнеры обезвредили инфраструктуру китайской кибершпионской группировки UNC2814. Злоумышленники скомпрометировали как минимум 53 организации в 42 странах мира, а еще в 20 с лишним странах были обнаружены подозрения на заражения.

Дата: 27 Февраля 2026 10:30:49

СМИ: Telegram заблокируют в России в начале апреля

СМИ сообщают, со ссылкой на близкие к Кремлю источники, что власти приняли окончательное решение о полной блокировке мессенджера. По информации РБК, Telegram заблокируют в начале апреля текущего года, и операторы связи уже получили соответствующие предписания.

Дата: 27 Февраля 2026 08:30:38

Ошибка в коде привела к утечке данных пользователей PayPal

Компания PayPal уведомила клиентов об утечке данных, которая произошла из-за программной ошибки в приложении для бизнес-кредитования PayPal Working Capital (PPWC). Из-за бага конфиденциальная информация пользователей была доступна посторонним на протяжении почти шести месяцев.

Дата: 26 Февраля 2026 17:30:35

Банковский троян Massiv выдает себя за IPTV-приложение

Аналитики ThreatFabric обнаружили новый Android-троян Massiv, который маскируется под IPTV-приложения и нацелен на кражу банковских данных через захват полного контроля над устройством.

Дата: 26 Февраля 2026 15:30:51

Семь друзей хакера. Собираем инструменты для усиления разведки

Для подписчиков
Покопавшись в своем ящике инструментов, я нашел несколько жемчужин, которыми решил поделиться. Сбор информации о таргете, поиск скрытых путей и секретных данных, сканирование XSS и альтернатива Burp.

Дата: 26 Февраля 2026 13:30:41

Власти США ввели санкции против российского брокера эксплоитов Operation Zero

Управление по контролю за иностранными активами при Министерстве финансов США (OFAC) наложило санкции на компанию Matrix LLC, работающую под брендом Operation Zero, а также на ее владельца Сергея Зеленюка и еще пять связанных с ними лиц и организаций. Санкции применены в рамках закона PAIPA, направленного против кражи интеллектуальной собственности. Это первый случай использования закона с момента его принятия.

Дата: 26 Февраля 2026 12:30:34

HTB Previous. Повышаем привилегии через Terraform при атаке на сервер

Для подписчиков
Сегодня я покажу, как можно захватить контроль над сервером, повысив привилегии через Terraform — популярный инструмент управления инфраструктурой. По дороге используем уязвимость во фреймворке Next.js, после чего проэксплуатируем LFI и добудем учетные данные.

Дата: 26 Февраля 2026 11:53:06

Критическая RCE-уязвимость затрагивает более 10 моделей роутеров Zyxel

Разработчики Zyxel выпустили патчи, исправляющие критическую уязвимость, которая представляет угрозу для более чем десяти моделей роутеров. Баг позволяет неаутентифицированным злоумышленникам удаленно выполнять команды на устройствах.

Дата: 26 Февраля 2026 10:30:39

Google оштрафовали на 22,8 млн рублей за распространение VPN-сервисов

Таганский суд Москвы вынес решения в отношении крупных зарубежных платформ. Главным фигурантом на этот раз стала компания Google LLC, которой назначили административные штрафы на сумму 22,8 миллиона рублей. Причина — распространение VPN-сервисов через магазин приложений Google Play.

Дата: 26 Февраля 2026 08:30:34

ФБР: в 2025 году из банкоматов похитили более 20 млн долларов США

ФБР опубликовало бюллетень, в котором предупреждает о резком росте атак типа джекпоттинг на банкоматы в США. Только в 2025 году зафиксировано более 700 подобных инцидентов, а суммарный ущерб превысил 20 млн долларов.

Дата: 25 Февраля 2026 17:30:41