Разработчики «Телеги» пожаловались на компанию Apple в ФАС
Конфликт разработчиков альтернативного Telegram-клиента «Телега» (Telega) с компанией Apple выходит на новый уровень. После удаления приложения из App Store и блокировки аккаунта разработчика АО «Телега» направила заявление в Федеральную антимонопольную службу.
https://xakep.ru/2026/04/22/telega-fas/
Конфликт разработчиков альтернативного Telegram-клиента «Телега» (Telega) с компанией Apple выходит на новый уровень. После удаления приложения из App Store и блокировки аккаунта разработчика АО «Телега» направила заявление в Федеральную антимонопольную службу.
https://xakep.ru/2026/04/22/telega-fas/
🤣183😁29🤪19💩7👍3 3🤯2🦄2
Операторы просят Минцифры отсрочить введение платы за зарубежный трафик
Телекоммуникационные компании в середине апреля обратились в Минцифры с просьбой перенести сроки введения дополнительной платы за использование более 15 Гб международного трафика в месяц на мобильных сетях. По данным «Ведомостей», операторы технически не готовы к запуску механизма в намеченный срок — 1 мая 2026 года.
https://xakep.ru/2026/04/22/foreign-traffic/
Телекоммуникационные компании в середине апреля обратились в Минцифры с просьбой перенести сроки введения дополнительной платы за использование более 15 Гб международного трафика в месяц на мобильных сетях. По данным «Ведомостей», операторы технически не готовы к запуску механизма в намеченный срок — 1 мая 2026 года.
https://xakep.ru/2026/04/22/foreign-traffic/
💩79🤬22😁9🤪7🌚3👍1👎1 1
Курс «Специалист по кибербезопасности» от CyberYozh Academy — старт новой карьеры
CyberYozh Academy — одна из старейших русскоязычных школ в сфере кибербезопасности. Больше 12 лет на рынке, 2000+ выпускников, рейтинг 4,9 на ключевых площадках. Академия стоит за легендарным курсом «Анонимность и безопасность», который прошли тысячи человек и с которого многие начинали свой путь в ИБ. Сегодня в портфеле школы — программы по OSINT, хакингу, Active Directory, Linux и комплексной кибербезопасности. Преподают действующие специалисты из ИБ-команд: пентестеры, аналитики SOC, инженеры по защите инфраструктуры.
https://xakep.ru/2026/04/23/cyberyozh/
Реклама. ООО «АКАДЕМИЯ КИБЕРЁЖ». ИНН 7735212702. Erid: 2SDnjdzs8F4
CyberYozh Academy — одна из старейших русскоязычных школ в сфере кибербезопасности. Больше 12 лет на рынке, 2000+ выпускников, рейтинг 4,9 на ключевых площадках. Академия стоит за легендарным курсом «Анонимность и безопасность», который прошли тысячи человек и с которого многие начинали свой путь в ИБ. Сегодня в портфеле школы — программы по OSINT, хакингу, Active Directory, Linux и комплексной кибербезопасности. Преподают действующие специалисты из ИБ-команд: пентестеры, аналитики SOC, инженеры по защите инфраструктуры.
https://xakep.ru/2026/04/23/cyberyozh/
Реклама. ООО «АКАДЕМИЯ КИБЕРЁЖ». ИНН 7735212702. Erid: 2SDnjdzs8F4
💩15👍14😁11👏4🔥2🤮2
Неизвестные энтузиасты получили доступ к закрытой модели Claude Mythos
По данным СМИ, небольшая группа людей из тематического Discord-канала получила доступ к Claude Mythos Preview — самой мощной и опасной ИИ-модели Anthropic, которую компания намеренно не выпускает в открытый доступ.
https://xakep.ru/2026/04/23/mythos-access/
По данным СМИ, небольшая группа людей из тематического Discord-канала получила доступ к Claude Mythos Preview — самой мощной и опасной ИИ-модели Anthropic, которую компания намеренно не выпускает в открытый доступ.
https://xakep.ru/2026/04/23/mythos-access/
😁32😱8 3💩2🔥1🤯1🤮1
В Lovable нашли баг, дающий доступ к чужим чатам
Вайб-кодинговая платформа Lovable оказалась в центре скандала: исследователь обнаружил, что любой желающий мог завести бесплатный аккаунт и получить доступ к чужим данным, включая исходный код, учетные данные от БД, истории чатов с ИИ и клиентскую информацию. Однако в компании утечку отрицают, называют происходящее «ожидаемым поведением» и перекладывают вину на bug bounty-платформу HackerOne.
https://xakep.ru/2026/04/23/lovable-leak/
Вайб-кодинговая платформа Lovable оказалась в центре скандала: исследователь обнаружил, что любой желающий мог завести бесплатный аккаунт и получить доступ к чужим данным, включая исходный код, учетные данные от БД, истории чатов с ИИ и клиентскую информацию. Однако в компании утечку отрицают, называют происходящее «ожидаемым поведением» и перекладывают вину на bug bounty-платформу HackerOne.
https://xakep.ru/2026/04/23/lovable-leak/
🤣54 3😁2👍1🔥1😢1
В Роскомнадзоре заявили, что не ограничивают корпоративные VPN
В Роскомнадзоре заявили, что не планируют ограничивать российским компаниям доступ к VPN для корпоративного взаимодействия внутри страны. Также представители ведомства сообщили, что уже предоставили доступ к зарубежным ресурсам для более 57 000 адресов и подсетей 1730 компаний.
https://xakep.ru/2026/04/23/vpn-white-list/
В Роскомнадзоре заявили, что не планируют ограничивать российским компаниям доступ к VPN для корпоративного взаимодействия внутри страны. Также представители ведомства сообщили, что уже предоставили доступ к зарубежным ресурсам для более 57 000 адресов и подсетей 1730 компаний.
https://xakep.ru/2026/04/23/vpn-white-list/
🤣95💩13👎12👍5🤮4😢3🦄2
Мастерская хакeра. Лезем в недра системы и работаем с файлами
👑 Статья для подписчиков
Давненько я не писал подборок утилит! В этом выпуске «мастерской» — инструменты для разгребания файлохранилищ, отладки неразговорчивых программ и работы с логами. Готовь терминал и присаживайся поудобнее!
https://xakep.ru/2026/04/23/hacker-tools-8/
👑 Статья для подписчиков
Давненько я не писал подборок утилит! В этом выпуске «мастерской» — инструменты для разгребания файлохранилищ, отладки неразговорчивых программ и работы с логами. Готовь терминал и присаживайся поудобнее!
https://xakep.ru/2026/04/23/hacker-tools-8/
👍10 6🔥4
Половина из 6 млн доступных в сети FTP-серверов не имеет шифрования
Аналитики компании Censys обнаружили, что в с сети можно найти около 6 млн систем с доступным из интернета FTP-сервисом, почти половина из них не поддерживает шифрование. Протоколу уже более полувека, но с ним по-прежнему связаны 2,72% среди всех «видимых» в интернете систем.
https://xakep.ru/2026/04/23/ftp-stats/
Аналитики компании Censys обнаружили, что в с сети можно найти около 6 млн систем с доступным из интернета FTP-сервисом, почти половина из них не поддерживает шифрование. Протоколу уже более полувека, но с ним по-прежнему связаны 2,72% среди всех «видимых» в интернете систем.
https://xakep.ru/2026/04/23/ftp-stats/
😁15🔥6😭6🤣2👍1
Касперская: нельзя эффективно заблокировать VPN, не обрушив работу рунета
Президент ГК InfoWatch и сооснователь «Лаборатории Касперского» Наталья Касперская опубликовала в своем Telegram-канале развернутый пост, в котором заявляет, что эффективно заблокировать VPN, не обрушив работу российского интернета, невозможно. Касперская пишет, что ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» направила письмо председателю правительства и руководителю администрации президента с аналогичной позицией.
https://xakep.ru/2026/04/23/kasperskaya-about-vpn/
Президент ГК InfoWatch и сооснователь «Лаборатории Касперского» Наталья Касперская опубликовала в своем Telegram-канале развернутый пост, в котором заявляет, что эффективно заблокировать VPN, не обрушив работу российского интернета, невозможно. Касперская пишет, что ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт» направила письмо председателю правительства и руководителю администрации президента с аналогичной позицией.
https://xakep.ru/2026/04/23/kasperskaya-about-vpn/
👏93🔥24 16🤣11👍4🤝3 2😢1
«Белый хакер»: бумажная версия романа в продаже
В этом месяце на страницах «Хакера» вышли последние главы романа «Белый хакер» — продолжения «Хакеров.RU», написанного ведущим редактором журнала Валентином Холмогоровым. Теперь история доступна целиком, а бумажную версию книги с черно-белыми иллюстрациями по-прежнему можно купить в нашем магазине. Напоминаем, что тираж ограничен.
https://xakep.ru/2026/04/23/whitehat-book/
Реклама. ИП Яковлева А.В. ИНН 503806735948.
В этом месяце на страницах «Хакера» вышли последние главы романа «Белый хакер» — продолжения «Хакеров.RU», написанного ведущим редактором журнала Валентином Холмогоровым. Теперь история доступна целиком, а бумажную версию книги с черно-белыми иллюстрациями по-прежнему можно купить в нашем магазине. Напоминаем, что тираж ограничен.
https://xakep.ru/2026/04/23/whitehat-book/
Реклама. ИП Яковлева А.В. ИНН 503806735948.
👍14🔥7💩4👏3 2💔1
Минцифры обновило «белые списки» сайтов
Министерство цифрового развития в седьмой раз обновило перечень онлайн-ресурсов, которые остаются доступными в периоды ограничений мобильного интернета, вводимых «по соображениям безопасности».
https://xakep.ru/2026/04/24/whitelist-v7/
Министерство цифрового развития в седьмой раз обновило перечень онлайн-ресурсов, которые остаются доступными в периоды ограничений мобильного интернета, вводимых «по соображениям безопасности».
https://xakep.ru/2026/04/24/whitelist-v7/
💩79🤬15👍6🤣3🎉1🆒1🦄1
Власти Испании закрыли пиратскую манга-платформу и арестовали четырех человек
Полиция Испании ликвидировала крупнейшую испаноязычную пиратскую манга-платформу Tu Manga Online (TMO), которая работала с 2014 года и насчитывала миллионы посетителей в месяц. Четыре связанных с TMO человека задержаны, и при обыске у них изъяты два USB-устройства, спрятанных внутри настенного термометра. На них хранились «холодные» криптокошельки с активами на сумму около 470 000 долларов США.
https://xakep.ru/2026/04/24/tmo-down/
Полиция Испании ликвидировала крупнейшую испаноязычную пиратскую манга-платформу Tu Manga Online (TMO), которая работала с 2014 года и насчитывала миллионы посетителей в месяц. Четыре связанных с TMO человека задержаны, и при обыске у них изъяты два USB-устройства, спрятанных внутри настенного термометра. На них хранились «холодные» криптокошельки с активами на сумму около 470 000 долларов США.
https://xakep.ru/2026/04/24/tmo-down/
😭26😁2🌚2🔥1😢1
В MCP нашли критическую уязвимость, но в Anthropic называю ее «ожидаемым поведением»
Исследователи из OX Security обнаружили уязвимость в архитектуре Model Context Protocol (MCP) — открытого протокола, разработанного компанией Anthropic для взаимодействия ИИ-агентов с внешними данными и системами. Проблема позволяет выполнять произвольные команды и затрагивает более 7000 публично доступных серверов.
https://xakep.ru/2026/04/24/mcp-flaw/
Исследователи из OX Security обнаружили уязвимость в архитектуре Model Context Protocol (MCP) — открытого протокола, разработанного компанией Anthropic для взаимодействия ИИ-агентов с внешними данными и системами. Проблема позволяет выполнять произвольные команды и затрагивает более 7000 публично доступных серверов.
https://xakep.ru/2026/04/24/mcp-flaw/
😱9 7🔥4🤣2🤯1
Gemini будет бороться с вредоносной рекламой в Google
В Google рассказали, что все активнее применяют ИИ-модели Gemini для обнаружения и блокировки вредоносных объявлений на своих рекламных платформах. Так как мошенники и злоумышленники продолжают совершенствовать свои методы обхода модерации, в компании решили ответить на это ИИ-автоматизацией.
https://xakep.ru/2026/04/24/gemini-malvertising/
В Google рассказали, что все активнее применяют ИИ-модели Gemini для обнаружения и блокировки вредоносных объявлений на своих рекламных платформах. Так как мошенники и злоумышленники продолжают совершенствовать свои методы обхода модерации, в компании решили ответить на это ИИ-автоматизацией.
https://xakep.ru/2026/04/24/gemini-malvertising/
Крипта с нуля. Выясняем, как устроен блокчейн #начинающим
👑 Статья для подписчиков
Блокчейн окружен таким количеством хайпа, что за ним сложно разглядеть технологию. В этой статье мы отбросим маркетинг и разберем инженерные особенности блокчейна: как устроен блок, какие поля содержатся в его заголовке, как хеши связывают блоки в цепочку, почему изменить старую запись невозможно и как тысячи независимых друг от друга компьютеров договариваются о единой версии истории без центрального сервера.
https://xakep.ru/2026/04/24/crypto-for-beginners-2/
👑 Статья для подписчиков
Блокчейн окружен таким количеством хайпа, что за ним сложно разглядеть технологию. В этой статье мы отбросим маркетинг и разберем инженерные особенности блокчейна: как устроен блок, какие поля содержатся в его заголовке, как хеши связывают блоки в цепочку, почему изменить старую запись невозможно и как тысячи независимых друг от друга компьютеров договариваются о единой версии истории без центрального сервера.
https://xakep.ru/2026/04/24/crypto-for-beginners-2/
😁8👏3 2👍1 1
28 апреля в 11:00 приглашаем вас на обзорный вебинар, посвящённый масштабному обновлению системы управления привилегированным доступом Avanpost SmartPAM.
На вебинаре вы увидите, как SmartPAM выходит на новый уровень – адаптируется к сложным ИТ-ландшафтам и внедряет интеллектуальные инструменты для усиления безопасности.
Пройти регистрацию
Реклама. ООО «Аванпост». ИНН 7722778473
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7💩5🔥2👏2🦄1
Эксперты «Лаборатории Касперского» нашли уязвимость в чипсетах Snapdragon
Специалисты Kaspersky ICS CERT обнаружили уязвимость в чипсетах Qualcomm Snapdragon. Проблема найдена в загрузочной прошивке BootROM, встроенной на аппаратном уровне. Чипсеты этих серий используются повсеместно: в смартфонах, планшетах, автомобильных компонентах и IoT-девайсах.
https://xakep.ru/2026/04/24/cve-2026-25262/
Специалисты Kaspersky ICS CERT обнаружили уязвимость в чипсетах Qualcomm Snapdragon. Проблема найдена в загрузочной прошивке BootROM, встроенной на аппаратном уровне. Чипсеты этих серий используются повсеместно: в смартфонах, планшетах, автомобильных компонентах и IoT-девайсах.
https://xakep.ru/2026/04/24/cve-2026-25262/
🔥17😱14🤔3👍1👏1😁1
Злоумышленники дефейснули сайт Seiko и заявляют, что украли данные клиентов
Неизвестные атаковали сайт американского подразделения компании Seiko. Хакеры подменили содержимое одной из страниц, разместив на ней послание с требованием выкупа, а также заявили о краже клиентской базы данных компании из Shopify.
https://xakep.ru/2026/04/24/seiko-hacked/
Неизвестные атаковали сайт американского подразделения компании Seiko. Хакеры подменили содержимое одной из страниц, разместив на ней послание с требованием выкупа, а также заявили о краже клиентской базы данных компании из Shopify.
https://xakep.ru/2026/04/24/seiko-hacked/
😁6😱3🔥2 2
Группа Geo Likho атакует авиационную отрасль и водный транспорт в РФ
Специалисты «Лаборатории Касперского» обнаружили APT-группировку Geo Likho, которая атакует российские организации ради кибершпионажа. Главные мишени — компании из авиационной и судоходной отрасли. Сообщается, что за последние семь месяцев группировка провела более 200 атак в России.
https://xakep.ru/2026/04/24/geo-likho/
Специалисты «Лаборатории Касперского» обнаружили APT-группировку Geo Likho, которая атакует российские организации ради кибершпионажа. Главные мишени — компании из авиационной и судоходной отрасли. Сообщается, что за последние семь месяцев группировка провела более 200 атак в России.
https://xakep.ru/2026/04/24/geo-likho/
🔥12🤬9🤔5😱2 2
Ежеквартальный «Хакер»: последние дни предзаказа второго номера
Предварительные заказы на второй ежеквартальный номер «Хакера» вот-вот закроются — тираж уходит в печать, а отправка заказов начнется уже в мае. Пока номер не вышел из типографии, действует специальная цена — 1200 рублей за экземпляр. После релиза стоимость возрастет.
https://xakep.ru/2026/04/24/paper-second/
Реклама. ИП Яковлева А.В. ИНН 503806735948.
Предварительные заказы на второй ежеквартальный номер «Хакера» вот-вот закроются — тираж уходит в печать, а отправка заказов начнется уже в мае. Пока номер не вышел из типографии, действует специальная цена — 1200 рублей за экземпляр. После релиза стоимость возрастет.
https://xakep.ru/2026/04/24/paper-second/
Реклама. ИП Яковлева А.В. ИНН 503806735948.
🔥6💩4 3 2