Три из четырех: вышел третий ежеквартальный «Хакер»

Бумажная серия ежеквартальных номеров «Хакера» за 2026 год уже добралась до третьего выпуска. В новом журнале мы собрали лучшие материалы последних месяцев, а одной из главных тем стали роутеры и сети: наши авторы вытаскивают root shell из роутера без пароля, изучают провайдера с плохо изолированной сетью и собирают конфигурацию для одновременной работы с несколькими сетями.
Дата: 18 Сентября 2026 18:00:48Группировка Hive0117 атакует бухгалтеров с помощью FMVT RAT

Специалисты F6 сообщили о возвращении финансово мотивированной группировки Hive0117, которая не проявляла активности несколько месяцев. С августа 2026 года злоумышленники снова атакуют бухгалтеров российских компаний, однако теперь используют новый троян — FMVT RAT.
Дата: 18 Сентября 2026 17:30:01ОАЭ и Швеция раскрыли сеть отмывания денег на $7,1 млн через криптовалюту

Полицейские в ОАЭ и Швеции задержали семь человек по подозрению в участии в международной ОПГ, занимавшейся отмыванием денег. Следователям удалось выйти на группу, отследив криптовалютные транзакции. По данным властей, сеть за десять месяцев провела через себя около 70 млн шведских крон (примерно $7,1 млн), а расследование выявило финансовые связи с организованной преступностью и заказными убийствами.
Дата: 18 Сентября 2026 16:30:24В WordPress появится автоматизированная проверка плагинов

Разработчики WordPress запускают автоматическую проверку безопасности, которая будет проводиться перед распространением каждого плагина. Перед развертыванием обновлений через API WordPress.org новые версии плагинов будут автоматически проверять на наличие уязвимостей и вредоносного кода, а релизы с высоким уровнем риска будут блокироваться.
Дата: 18 Сентября 2026 15:30:17Google патчит 0-day-уязвимость в устройствах Pixel
Разработчики Google выпустили сентябрьские патчи для смартфонов Pixel, исправляющие 110 уязвимостей. Среди них была уязвимость нулевого дня, обнаруженная в сотовом модеме (CVE-2026-58704). Причем в компании предупредили, что эта проблема уже используется хакерами в целевых атаках.
Дата: 18 Сентября 2026 12:30:42Минфин США ввел санкции против иранской криптобиржи Bitbank

17 сентября Министерство финансов США ввело санкции против иранской криптовалютной биржи BitBank. По версии американских властей, связанная с финансистом Бабаком Занджани сеть использовала эту платформу для перевода Корпусу стражей исламской революции биткоинов на сотни миллионов долларов.
Дата: 18 Сентября 2026 11:30:20Банкер KREMLIN ворует учетные данные и сессионные токены из Chrome и Edge

Исследователи из Elastic Security Labs изучили банковскую малварь KREMLIN, которая может без ведома пользователя устанавливать на зараженную машину вредоносные расширения для Chrome и Edge. Для этого вредонос обходит механизмы контроля целостности Chromium, а затем похищает пароли, файлы cookie, сессионные токены и другие данные.
Дата: 18 Сентября 2026 10:30:33Троян MovieReaper маскируется под «Одиссею» на торрент-трекерах

Специалисты «Лаборатории Касперского» обнаружили ранее неизвестную модульную малварь MovieReaper, которая распространяется под видом популярных фильмов, включая «Одиссею». Вредоносная кампания активна как минимум с середины августа 2026 года и уже затронула несколько сотен пользователей и организаций в разных странах. Причем больше всего потенциальных жертв зафиксировано в России.
Дата: 18 Сентября 2026 08:30:27Мошенники получили данные клиентов Revolut через почту властей Италии и теперь требуют выкуп

Утечка данных клиентов финтех-компании Revolut оказалась связана с компрометацией сертифицированной электронной почты итальянских властей: атакующие использовали ее для отправки поддельных запросов на раскрытие данных. Кроме того, теперь один из предполагаемых участников атаки требует у Revolut выкуп в размере 3 млн долларов США и угрожает продать похищенные клиентские данные другим преступникам.
Дата: 17 Сентября 2026 17:30:59Хакеры взломали аккаунт HBO Max на Reddit и распространяли ClickFix-рекламу

Хакеры скомпрометировали официальный аккаунт HBO Max на Reddit и использовали его для распространения вредоносной рекламы. Примерно за 48 часов атакующие опубликовали 108 объявлений, которые вели на ClickFix-страницы и заражали устройства под управлением Windows и macOS стилерами и другой малварью.
Дата: 17 Сентября 2026 15:30:41
