Denuvo подала в суд на крякера voices38 за обход DRM-защиты

Австрийские разработчики Denuvo подали в суд на анонимного крякера, известного под ником voices38 и специализирующегося на обходе защиты Denuvo Anti-Tamper. Его обвиняют во взломе защиты 26 игр, включая Hogwarts Legacy, Black Myth: Wukong и Doom: The Dark Ages.

Дата: 17 Сентября 2026 10:30:42

Байт за байтом. Учимся восстанавливать структуры данных с помощью Ghidra и GDB

Для подписчиков
Сегодня мы разберем на практике, как реверсировать неизвестный бинарник C++ и восстанавливать скрытые структуры данных по косвенным признакам. Совместим статический анализ в Ghidra с динамическим анализом в GDB, проверим гипотезы экспериментами и разберемся, как устроено хранение коротких и длинных строк в std::string. Заодно увидим, почему в реверсе важно не доверять первой догадке и подтверждать выводы экспериментом.

Дата: 17 Сентября 2026 09:30:24

Хакеры заявили о компрометации инфраструктуры туроператора Tez Tour

Хак-группа DataSuckers заявила о взломе туроператора Tez Tour. 15 сентября атакующие дефейснули сайт компании и заявили о компрометации серверов, краже пользовательских данных и уничтожении информации. Представители Tez Tour подтвердили инцидент, но утверждают, что признаков утечки в компании пока не обнаружили.

Дата: 17 Сентября 2026 08:30:44

Агентов OpenAI связали с атакой на RubyGems

ИБ-исследователи полагают, что за масштабной спам-кампанией, направленной на RubyGems в мае 2026 года, стоял рой автономных агентов OpenAI. Агенты загрузили в репозиторий тысячи «мусорных» пакетов, добились удаленного выполнения кода на серверах RubyDoc.info, а затем использовали их для сбора данных с сайтов британских госструктур.

Дата: 16 Сентября 2026 17:30:26

Опубликована программа конференции ZeroNights 2026

30 сентября эксперты ИБ уже в двенадцатый раз соберутся в Санкт-Петербурге, чтобы поделиться опытом с хакерским комьюнити. Организаторы конференции уже опубликовали программу мероприятия. В этом году в основных треках Offensive Track и SecOps Track заявлено около 30 технических докладов, а в рамках Community Track пройдут короткие выступления, воркшопы и другие активности.

Дата: 16 Сентября 2026 17:00:31

Расширение для Twitch раскрыло OAuth-токены десятков тысяч пользователей

Специалисты компании Socket обнаружили, что браузерное расширение Twitch Enhanced Viewer | JeetBot, ориентированное на русскоязычных пользователей и насчитывающее около 31 000 установок, передавало OAuth-токены на прокси-серверы своих разработчиков.

Дата: 16 Сентября 2026 15:30:04

Хакер использовал сотни ИИ-агентов для атак на PaperCut

Специалисты GreyNoise и Blackpoint Cyber обнаружили масштабную кампанию, нацеленную на серверы PaperCut NG и MF. Неизвестный злоумышленник использовал сотни ИИ-агентов, с помощью которых разрабатывал и тестировал эксплоиты, искал цели, анализировал ошибки и повторял неудачные атаки. В итоге хакер скомпрометировал как минимум 440 инстансов, принадлежащих 395 организациям в 48 странах.

Дата: 16 Сентября 2026 12:30:24

Anthropic: Claude Opus 4.6 атаковал реальные системы во время тестов

Специалисты компании Anthropic раскрыли информацию о четвертом инциденте, в рамках которого модель Claude Opus 4.6 вышла за пределы тестовой среды и получила несанкционированный доступ к внешней системе. Инцидент произошел еще в январе 2026 года.

Дата: 16 Сентября 2026 10:30:17

«Бизнес в стиле Ж»: о кризисах, переменах и умении начинать заново

Истории предпринимателей часто рассказывают с точки зрения удачных запусков и больших достижений. В книге «Бизнес в стиле Ж» Дмитрий Агарунов показывает и другую сторону бизнеса: неверные решения, закрытые проекты, кризисы и моменты, когда привычная модель перестает работать и приходится искать новую.

Дата: 16 Сентября 2026 09:30:38

Уязвимость в Telegram позволяла внедрить JavaScript в HTML-файлы с экспортом чатов

Исследователи обнаружили уязвимость в Telegram Desktop, позволявшую незаметно внедрять JavaScript-код в HTML-файлы, в которые экспортируется переписка в мессенджере. Скрипт срабатывал при открытии сохраненного чата в браузере, позволяя похитить сообщения жертвы или подменить содержимое страницы.

Дата: 16 Сентября 2026 08:35:15