Хакеры похитили данные 67 000 владельцев аппаратных кошельков Trezor

Представители производителя аппаратных криптокошельков Trezor сообщают, что утечка данных, связанная с логистическим партнером ShipMonk, оказалась значительно масштабнее, чем предполагалось ранее. Как выяснилось, злоумышленники похитили данные 67 000 клиентов Trezor из США, причем часть этой информации должны были удалить еще несколько лет назад.

Дата: 07 Сентября 2026 17:30:55

Злоумышленники взломали Cloudflare-инфраструктуру Coder и распространили вредоносные модули Terraform

Атакующие скомпрометировали инфраструктуру Cloudflare, которую использует платформа Coder, и добавили в пул реестра собственные серверы. В результате некоторые разработчики получили вредоносные модули Terraform, зараженные стилером, который воровал из их систем ключи, токены и другие секреты.

Дата: 07 Сентября 2026 15:30:17

HTB Pirate. Подменяем имя службы Kerberos и получаем репликацию паролей домена

Для подписчиков
В Active Directory право записи в атрибут SPN можно превратить в захват домена, что я сегодня и продемонстрирую. По пути разберем цепочку из компрометации старой машинной учетной записи Pre-Windows 2000, чтения пароля gMSA, входа по WinRM, SOCKS-туннеля во внутреннюю сеть, ретрансляции NTLM для настройки делегирования и дампа секретов с промежуточного сервера.

Дата: 07 Сентября 2026 13:30:50

В браузере Chrome исправили шестую 0-day-уязвимость в этом году

Разработчики Google выпустили обновление для браузера Chrome, которое исправляет 12 уязвимостей, включая активно эксплуатируемую 0-day в движке V8 (CVE-2026-85046). Этот баг позволяет добиться выполнения произвольного кода через специально подготовленную HTML-страницу.

Дата: 07 Сентября 2026 12:30:41

Тысячи ИИ-агентов OpenAI использовали для общения малоизвестную wiki-платформу

ИБ-исследователи обнаружили новый случай, когда ИИ-агенты OpenAI обошли ограничения и общались через неразрешенный канал. Еще в мае 2026 года около 3700 агентов, выполнявших внутренние тестовые задания по поиску информации в интернете, превратили малоизвестную немецкую DSEWiki для разработчиков в собственный «форум», где оставили примерно 18 000 сообщений с ответами на задания и способами обхода защитных ограничений.

Дата: 07 Сентября 2026 10:30:01

Уязвимости RouterOS позволяют захватывать маршрутизаторы MikroTik через SSH

Специалисты CERT Polska предупреждают об обнаружении шести уязвимостей в RouterOS и атаках на маршрутизаторы MikroTik. По информации специалистов, комбинация из двух багов, получившая название MikroTrick, позволяет получить административный доступ к устройству без аутентификации, если его SSH доступен из интернета.

Дата: 07 Сентября 2026 08:30:51

Третий ежеквартальный «Хакер» отпечатан и готовится к отправке

Третий ежеквартальный выпуск «Хакера» за 2026 год уже напечатан. Это означает, что совсем скоро журналы отправятся к своим владельцам, а коллекция номеров «Хакера» за 2026 год постепенно складывается в полноценную бумажную подшивку. Если ты планировал собрать на полке все журналы за этот год или пропустил прошлые релизы, самое время действовать, пока тиражи первого и второго номеров еще доступны на нашем складе.

Дата: 04 Сентября 2026 18:00:14

ТВ-приставки SuperBox позволяют удаленно устанавливать малварь с правами root

Специалисты компании Plume изучили телевизионные Android-приставки SuperBox, которые популярны среди любителей бесплатного пиратского контента. Как оказалось, такие устройства могут использовать интернет-соединение своих владельцев в качестве резидентных прокси. Хуже того, выяснилось, что клиенты таких прокси-сервисов могут получать root-доступ к приставкам и устанавливать на них малварь.

Дата: 04 Сентября 2026 17:30:21

Nightmare Eclipse обнародовал эксплоит для уязвимости в CrowdStrike Falcon

ИБ-исследователь, известный под псевдонимом Nightmare Eclipse (он же Chaotic Eclipse), который в последние месяцы регулярно публиковал 0-day для Windows, переключился на других вендоров. Специалист опубликовал эксплоит для 0-day-уязвимости FalconFlank, которая затрагивает платформу для защиты конечных точек CrowdStrike Falcon и позволяет повысить привилегии.

Дата: 04 Сентября 2026 15:30:17

Это база! Делаем свою сотовую сеть с шифрованием

Для подписчиков
Собрав свою базовую станцию на YateBTS, я обнаружил, что шифрование радиоканала там сломано и это не починить. Такой результат меня не устроил, и я пошел по другому пути. Сегодня покажу, как поднять свою соту на OsmoBTS, как программировать SIM-карты, и заодно глянем пару занятных штук, доступных, когда оператор — ты сам.

Дата: 04 Сентября 2026 13:30:47