Тайные послания. Как работает текстовая стеганография с LLM

Для подписчиков
Сегодня разберемся, как языковые модели прячут информацию в обычном тексте — без простых трюков вроде невидимых символов. Рассмотрим водяные знаки Claude и на практике проверим инструмент, превращающий секретное сообщение в безобидную переписку.

Дата: 25 Августа 2026 13:30:02

RCE-баг в плагине Forminator для WordPress угрожает 300 000 сайтов

В популярном плагине Forminator Forms для WordPress обнаружили критическую уязвимость, которая позволяет неаутентифицированному атакующему загрузить на сайт произвольный PHP-файл и добиться удаленного выполнения кода. Плагин установлен более чем на 600 000 сайтах, и около половины из них все еще могут используют уязвимую версию.

Дата: 25 Августа 2026 12:30:51

Группировка ShinyHunters атаковала ИБ-компанию ReliaQuest

На своем сайте в даркнете хакеры из группы ShinyHunters заявили, что взломали ИБ-компанию ReliaQuest, опубликовав скриншоты дашборда Okta, к которому им удалось получить доступ. Представители ReliaQuest подтвердили атаку, однако уверяют, что злоумышленники смогли лишь ненадолго получить доступ к данным одной учетной записи и не добрались ни до внутренних систем, ни до информации клиентов.

Дата: 25 Августа 2026 10:30:18

Aliexpress обвинили в слежке за пользователями с помощью беззвучных аудиосигналов

Из-за проблемы с Bluetooth-наушниками разработчик Мэтт Каллаган (Matt Callaghan) случайно обнаружил, что сайт Aliexpress использует Web Audio API для скрытого фингерпринтинга браузеров пользователей. Страница генерирует неслышимый аудиосигнал и анализирует, как именно его обрабатывает система посетителя.

Дата: 25 Августа 2026 08:30:59

Компания Comcast использует роутеры Xfinity в качестве датчиков движения

В Comcast представили платформу Xfinity Shield, которая превращает Wi-Fi-роутеры Xfinity в датчики движения: система замечает перемещения людей по изменениям сигнала и отправляет уведомления в приложение. При этом в документации сервиса сказано, что связанные с функцией Wi-Fi Motion данные в некоторых случаях могут передаваться третьим лицам без дополнительного уведомления пользователя.

Дата: 24 Августа 2026 17:30:35

Шпионское Android-приложение DragonDoll распространяется в 26 странах

Специалисты Positive Technologies обнаружили новую малварь DragonDoll, которая атакует пользователей Android как минимум в 26 странах, включая Россию. Вредонос маскируется под обновление Google Chrome, а после установки получает почти полный контроль над зараженным смартфоном, похищает переписки, пароли и PIN-коды.

Дата: 24 Августа 2026 15:30:52

Bash с самого начала. Проходим путь от простых команд до сканирования сети

Для подписчиков
Сегодня я расскажу, как понять Bash, научиться читать чужие команды и писать свои. Пройдем путь от самых основ до запуска полноценного сканера хостов и портов. Если ты еще не знаешь, в чем разница между && и ||, эта статья для тебя.

Дата: 24 Августа 2026 13:30:44

Злоумышленники потратили около 7 млн долларов США на покупку просроченных доменов

ИБ-специалисты из компании Infoblox предупреждают о масштабной схеме использования доменов с истекшим сроком регистрации. Злоумышленники массово скупают такие адреса вместе с их репутацией, старым трафиком и бэклинками, а затем используют для реализации мошеннических схем, распространения малвари и перенаправления пользователей. Одна из хак-групп, Sable Squirrel, потратила на домены почти 7 млн долларов США.

Дата: 24 Августа 2026 12:30:47

Исследователи использовали просроченные банковские карты для бесконтактных платежей

На конференции USENIX Security 2026 исследователи из Массачусетского университета в Амхерсте (University of Massachusetts Amherst) продемонстрировали атаку Zombie Card, которая позволяет расплачиваться просроченными бесконтактными картами Visa. Для атаки достаточно подменить дату окончания срока действия, которую POS-терминал получает через NFC.

Дата: 24 Августа 2026 10:30:30

Хакеры заражают головные устройства авто малварью для создания прокси-ботнета

Эксперты «Лаборатории Касперского» обнаружили вредоносную кампанию, нацеленную на автомобильные головные устройства (Head Unit) под управлением Android. Малварь распространялась через штатный механизм обновления ПО, и зараженные системы становились частью прокси-ботнета. Исследователи называют это первым задокументированным случаем многоэтапной атаки, нацеленной на автомобильные головные устройства.

Дата: 24 Августа 2026 08:30:29