Минфин США предлагает запретить продажу неблокируемых стейблкоинов

Министерство финансов США опубликовало проект правил (NPRM) по реализации раздела 3 закона GENIUS — ключевого федерального акта, регулирующего выпуск и обращение стейблкоинов в стране. Документ уточняет, кто вправе выпускать и продавать токены на территории США, и обязывает эмитентов обеспечить техническую возможность исполнять предписания властей, включая заморозку и изъятие токенов. Публичное обсуждение продлится до 19 октября 2026 года.

Дата: 18 Августа 2026 16:30:34

Хакер заявляет, что похитил у французской налоговой службы данные 2 млн человек

Министерство экономики и финансов Франции подтвердило, что злоумышленник проник в системы Главного управления государственных финансов (DGFiP) и похитил налоговые и кадастровые данные 678 000 физических лиц и организаций. Об инциденте стало известно после того, как хакер под ником ZeroBytes выставил украденную информацию на продажу и заявил, что дамп содержит данные более 2 млн человек.

Дата: 18 Августа 2026 15:30:12

Основы ботоводства. Как строят ботов для накруток, арбитража и прочего

Для подписчиков
Сегодня я расскажу и покажу на примерах, как создавать ботов с помощью чистого кода и специальных конструкторов вроде ZennoPoster.

Дата: 18 Августа 2026 13:30:15

Группировка HoneyMyte обновила бэкдор CoolClient и использует руткит уровня ядра Windows

Эксперты «Лаборатории Касперского» обнаружили новую версию бэкдора CoolClient, который APT-группировка HoneyMyte использует в своих шпионских кампаниях. Обновленная малварь использует подписанный драйвер режима ядра Windows, который позволяет скрывать и защищать процессы, файлы и объекты реестра, а также фильтровать сетевые данные.

Дата: 18 Августа 2026 12:30:15

Количество DDoS-атак мощностью более 1 Тбит/с выросло в пять раз

Специалисты Cloudflare сообщают о резком росте сверхмощных DDoS-атак. Во втором квартале 2026 года аналитики компании зафиксировали более 800 атак на сетевом уровне мощностью свыше 1 Тбит/с — на 519% больше, чем кварталом ранее. Для сравнения, в первом квартале текущего года было замечено лишь 130 таких атак.

Дата: 18 Августа 2026 10:30:55

Атака Plug and Pwn использует USB-устройства для получения доступа на уровне SYSTEM

На прошедшей недавно конференции DEF CON 34 исследователи Алехандро Эрнандо (Alejandro Hernando) и Борха Мартинес (Borja Martínez) представили новый класс атак Plug and Pwn. Специалисты продемонстрировали, что штатный механизм Windows Plug and Play можно вынудить автоматически установить уязвимый софт, что в итоге позволит получить права уровня SYSTEM. При этом в некоторых случаях для атаки не требовались ни взаимодействие с пользователем, ни активная пользовательская сессия.

Дата: 18 Августа 2026 08:30:18

Крупнейший израильский криптоброкер Bits of Gold пострадал от утечки данных 200 000 клиентов

В компании сообщают, что средства и цифровые активы клиентов не пострадали, однако хакеры получили доступ к именам, банковским реквизитам и номерам удостоверений личности в ходе более масштабной глобальной атаки.

Дата: 18 Августа 2026 06:30:03

Хакеры используют уязвимость в macOS Screen Sharing для установки майнеров

Национальный центр кибербезопасности Нидерландов (NCSC) предупредил, что злоумышленники начали эксплуатировать критическую уязвимость CVE-2026-65400 в macOS Screen Sharing. Баг позволяет обойти аутентификацию, получив доступ к Mac без пароля, и уже применяется в реальных атаках для установки майнера Monero.

Дата: 17 Августа 2026 17:30:02

CURATOR и «Хакер» подготовили совместную активность на OFFZONE 2026

Конференция OFFZONE 2026 — это два дня докладов, общения и практически непрерывного движения между треками и активностями. CURATOR отвечает за то, чтобы важные вещи оставались доступными даже под нагрузкой. В этом году компания снова выступит партнером конференции и вместе с «Хакером» готовит отдельную активность для участников.

Дата: 17 Августа 2026 17:10:23

Armored Likho использует инструменты для шпионажа в Telegram и аудиослежки

Аналитики «Лаборатории Касперского» обнаружили новую кампанию группировки Armored Likho (она же Eagle Werewolf). На этот раз атакующие нацелились на российские госструктуры, ИТ-компании, образовательные организации и частных пользователей. В арсенале группировки появился новый набор малвари Still Toolkit, который позволяет похищать данные из Telegram и вести скрытую прослушку через микрофон зараженного устройства.

Дата: 17 Августа 2026 15:30:55