Подглядываем через DWM. Как превью приложений в Windows выдают тайны

Для подписчиков
Мы обратили внимание на привычную всем функцию предпросмотра окон в Windows. Превью может хранить последнее видимое состояние окна, даже когда само приложение заблокировано или спрятало содержимое. Это может быть каналом утечки данных, и сегодня посмотрим, как его эксплуатировать.

Дата: 03 Июля 2026 13:30:26

19-летнего участника группировки Scattered Spider экстрадировали в США

19-летнего Питера Стоукса (Peter Stokes), которого американские власти считают участником хак-группы Scattered Spider, экстрадировали из Финляндии в США. Его обвиняют в мошенничестве, сговоре и компьютерных взломах, связанных с вымогательством миллионов долларов у крупных компаний.

Дата: 03 Июля 2026 12:30:16

Специалисты Google нарушили работу сети резидентных прокси NetNut

Специалисты Google совместно с ФБР, Lumen и другими партнерами нарушили работу одной из крупнейших сетей резидентных прокси — NetNut. По информации аналитиков Google Threat Intelligence Group (GTIG), операторы сервиса лишились доступа к нескольким миллионам узлов.

Дата: 03 Июля 2026 10:30:43

Разработчики Flipper Zero пересмотрели подход к развитию прошивки

Команда Flipper Devices отреагировала на критику сообщества и пересмотрела планы по поддержке Flipper Zero. Разработчики сообщают, что выделили ресурсы на сопровождение официальной прошивки, а также продолжат рассматривать патчи и предложения от сообщества. Но теперь все запросы будут проходить через GitHub Discussions, а правила для пул-реквестов станут строже.

Дата: 03 Июля 2026 08:30:40

ИБ-исследователь публикует в Exploitarium эксплоиты для десятков 0-day-уязвимостей

Анонимный исследователь под ником Bikini создал на GitHub репозиторий под названием Exploitarium, где публикует PoC-эксплоиты и описания уязвимостей нулевого дня в популярных проектах. При этом исследователь не уведомляет разработчиков о проблемах до их раскрытия. Сейчас Exploitarium содержит 31 каталог с PoC и описаниями уязвимостей, а двенадцати находкам из репозитория уже присвоены идентификаторы CVE.

Дата: 02 Июля 2026 17:30:08

Фальшивое расширение Perplexity перехватывало трафик пользователей

Аналитики Microsoft обнаружили вредоносное расширение для Chrome, которое маскировалось под ИИ-поисковик Perplexity. Расширение назначало себя поисковой системой по умолчанию и передавало своим операторам как сами поисковые запросы жертв, так и весь текст, набранный в адресной строке.

Дата: 02 Июля 2026 15:30:00

Red Stable. Строим систему управления распределенной атакующей инфраструктурой

Для подписчиков
Мы собрали систему, которая превращает набор одноплатников и микроконтроллеров в атакующую инфраструктуру: устройства сами подключаются к VPN, сами появляются в мониторинге, а образ с 40+ редтимерскими инструментами генерируется в несколько кликов. Сегодня покажем общую архитектуру и внутренности этой системы.

Дата: 02 Июля 2026 13:30:12

Anthropic восстановила доступ к моделям Fable 5 и Mythos 5

Власти США сняли экспортные ограничения с ИИ-моделей Claude Fable 5 и Mythos 5. Первая снова доступна пользователям по всему миру, а более мощную Mythos пока разрешили использовать только некоторым американским организациям.

Дата: 02 Июля 2026 12:30:01

Атака BioShocking вынудила ИИ-браузеры раскрыть учетные данные

Исследователи из компании LayerX продемонстрировали атаку BioShocking, которая заставляет ИИ-браузеры воспринимать опасные действия как часть вымышленной игры и игнорировать защитные ограничения. Во время тестов шесть популярных ИИ-решений согласились скопировать учетные данные пользователя и передать их злоумышленнику.

Дата: 02 Июля 2026 10:30:04

ФАС пригрозила Apple штрафом в размере 4 млрд рублей

Федеральная антимонопольная служба вынесла предупреждение компании Apple и потребовала устранить дискриминационные условия для российских поисковиков, а также выполнить требования о предустановке отечественного ПО на iPhone и iPad. Если в Apple не исполнят предписание до 15 июля 2026 года, ведомство возбудит дело. По предварительной оценке ФАС, компании может грозить штраф до 4 млрд рублей.

Дата: 02 Июля 2026 08:30:58