Security Lab

SecurityLab.ru

Главные новости

article-title

Вредная привычка жать «Я не робот». Рассказываем, почему в 2026 году нельзя верить даже стандартной проверке капчи

Европол не смог окончательно остановить работу крупнейшей платформы для фишинга Tycoon2FA.

article-title

Второй телефон и «левая» симка. Почему российские чиновники в панике из-за мессенджера Max

Max станет единственным легальным способом связи для власти.

article-title

Китай решил избавить мир от звонков из «службы безопасности банка». Но есть нюанс

В Вене представили проект нового полицейского союза.

article-title

В Microsoft, наконец, услышали людей. Windows 11 перестанет бесить (но это не точно)

Новое обновление Windows 11 ускорит работу и улучшит удобство интерфейса.

article-title

Ваш iPhone может больше, чем вы думали: например, выполнять чужой код из-за ошибки в памяти

В защите Apple и популярных серверов нашли еще пять удобных входов.

article-title

Отключенные госуслуги и режим ЧС. Одна программа устроила цифровой детокс городу в США

В Фостер-Сити «легли» почти все городские сервисы.

article-title

Сканер уязвимостей, который сам стал главной уязвимостью. Ироничная история взлома Trivy.

Злоумышленники научились доставать секреты прямо из оперативной памяти серверов.

article-title

Айфон, скажи «Кузнечик». Власти надеются, что Apple внедрит российское шифрование

Почему ваш смартфон может перестать видеть сеть к 2032 году.

article-title

Очереди у терминалов и пустые табло: как Лос-Анджелес живет после атаки хакеров

Спецслужбы ищут взломщиков, а люди – работающие автоматы с билетами.

article-title

Смотреть можно, но только если вы в погонах или со степенью. Власти исправляют закон, который мешал им ловить экстремистов

Минцифры решило, кому в России можно законно гуглить «запрещенку».

article-title

Удары по HIMARS и испытания оружия. Что нашли в утечке секретных технологий Китая

Кто и как смог вынести 10 петабайт информации из-под носа у Пекина.

article-title

Форум SocioTech 2026: как «подружить» бизнес, ИБ и персонал

Бизнесу важно зарабатывать, ИБ — снижать риски, сотрудникам — спокойно работать. Как найти баланс?

article-title

Главные мишени геополитики. 200 инцидентов раскрыли логику тех, кто бьёт по инфраструктуре

Обычные диспетчерские превратились в передовую линию борьбы за влияние.

article-title

Нейросеть написала код, а пароль спрятать забыла. ИИ превратил GitHub в решето

Ключи от всех замков лежат прямо на виду.

article-title

Фишинг обрел человеческий голос. Мошенники заманивают жертв в чаты и грабят в прямом эфире под видом техподдержки

Оператор такой вежливый, всё объясняет, вы благодарите за помощь — а через 5 минут у вас нет ни денег, ни аккаунта.

article-title

Хотели «раздавать хедшоты» в Counter-Stike, а в итоге раздали все свои пароли

Рассказываем, как хакеры «наказывают» нечестных игроков.

article-title

Верите во всемогущество ДНК? Зря. Оказывается, дизайн каждого живого существа на Земле определяет кое-что другое

Неужели секрет эволюции скрыт в банальной упругости тканей?

article-title

Прошли проверку на человечность от Cloudflare? Поздравляем. Вы только что впустили в систему скрытый бэкдор

15 сек тишины, 0 сохраненных файлов и 100% контроля. Новый загрузчик показал мастер-класс по обходу защиты.

article-title

Смирительная рубашка для ИИ. NVIDIA NemoClaw лишает нейросети права на восстание внутри вашего компьютера

Программа контролирует каждый байт, который ИИ пытается отправить наружу.

article-title

«Получи урок» — античный воин написал это на снаряде и запустил в голову врага. Троллинг образца 100 года до н.э.

Снаряд из древнего Гиппоса доказал археологам: наши предки тоже умели в сарказм.

article-title

$12 млрд, 7 лет задержек, десятки провалов — Dark Eagle наконец готов уничтожать врагов на расстоянии 3200 км

Самый страшный гиперзвуковой комплекс США наконец в строю.

article-title

Нейросети на службе хакеров: от бесполезных спектаклей в логах до вынесения смертных приговоров системе

Как GPT-3.5 помогает собирать рабочие вирусы тем, кто не умеет кодить.

article-title

GhostMail: как письмо о стажировке украло всю почту за 90 дней — а ведь жертва просто открыла сообщение

Кликнул на сообщение — потерял все пароли, токены 2FA и три месяца переписки.