Security Lab

SecurityLab.ru

Главные новости

article-title

Google раскрыла группу BREEZE COMET, которая два года охотится на платежные системы Pix, STR и Boleto

Google описала многолетнюю кампанию против банков, финтеха и ритейла Бразилии.

article-title

Банки готовят к атакам машинной скорости: FSB выпустил предупреждение для G20 из-за ИИ

Один технологический сбой может одновременно ударить по множеству банков и платёжных систем.

article-title

Физики впервые проверили в лаборатории квантовый трюк Фейнмана 1948 года

Спустя почти 80 лет эксперимент с одиночными фотонами подтвердил два базовых постулата интеграла по траекториям.

article-title

Microsoft Defender начал сообщать о собственном отключении на рабочих компьютерах

Сбой затронул множество версий Windows 10, Windows 11 и Windows Server.

article-title

Google поверил в фальшивого игрока NFL и помог афере на $1,3 млн

Мошенник превратил поисковую выдачу в алиби для собственной легенды.

article-title

Взятка полицейскому и компромат на миллиардера: чему учат в закрытом клубе Эндрю Тейта «Военная комната»

В сеть попали курсы о подкупе чиновников, слежке и поиске слабостей богатых людей.

article-title

MeerKAT услышал водород, летевший к Земле пять миллиардов лет

Радиотелескоп увидел невидимую карту Вселенной.

article-title

Все морозильники разом включили разморозку. Пентагон начал расследование сбоя холодильной системы

Версию кибератаки проверяют после массовых сбоев сразу в нескольких штатах.

article-title

Один аккаунт на всё правительство: США переходят на Login.gov

Белый дом запускает двухлетний переход к единой аутентификации федеральных сервисов.

article-title

$600.000 улетели в трубу: ИИ-агент решил, что отдать хакеру секретный ключ — вполне разумная идея

Авторизация тихо отключилась сама, пока исследователи списывали аномалии на плановые тесты.

article-title

Увидели тревогу от Защитника Windows? Расслабьтесь, просто Microsoft снова что-то сломала

Разработчики подтвердили странное поведение системы, но дату починки назвать постеснялись.

article-title

Чёрный экран вместо фильма. Хакеры научились прятать трояны внутри «битых» MP4

Встроенная защита пропускает опасный контейнер, принимая его за обычное видео.

article-title

Один запрос — и сервер пуст. Хакеры нашли способ забирать ключи OpenAI и AWS у создателей ИИ-ботов

Инцидент застал отрасль врасплох: спасительное обновление вышло, но ставить его никто не спешит.

article-title

Кубиты научились запутываться сами — их просто окружили правильным шумом

Специально настроенная среда не разрушает запутанность, а помогает сохранять её.

article-title

Ноль совпадений по хешу. Сервер собирает новый троян под каждый клик

Встроенный защитник Windows даже не понял причину собственной слепоты.

article-title

Указ №604: дата-центры в России получили новую головную боль — противодроновую защиту

Серверы придется защищать уже не только от хакеров.

article-title

Миллиарды молекул за часы вместо месяцев. ИИ удешевил поиск лекарств в тысячу раз

Новая платформа отсеивает миллиарды молекул и концентрируется на самых перспективных кандидатах.

article-title

Исследователь нашёл девять способов подорвать защиту дисков CryptoPro в банкоматах

CryptWare закрыла уязвимости CryptoPro, а производители оборудования начали выпускать собственные обновления.

article-title

10 из 10 по CVSS: уязвимость в Prompty позволяла выполнять произвольный код в Node.js через файлы .prompty

CVE-2026-73299 затронула @prompty/core и создавала риск полного компрометации процесса Node.js.

article-title

В GeoNetwork нашли четыре уязвимости для захвата серверов государственных геопорталов

Проблемы затронули платформу, которую используют госучреждения по всему миру.

article-title

Взломала браузер, получила рут-права и нашла уязвимости нулевого дня. Новая нейросеть OpenAI работает как профессиональный хакер

Astra самостоятельно ищет слабые места, пишет эксплойты и повышает привилегии до root.

article-title

«Алиса AI» может получить доступ к банковским приложениям и системным функциям смартфонов

Минцифры готовит для ИИ новый уровень доступа к смартфонам.

article-title

Исправление не спасло: свежая брешь дает хакерам права администратора в JFrog Artifactory

Атакующим не нужны ни пароль, ни учётная запись, ни действия пользователя.

article-title

Системы слежки за военными способны раскрыть источники журналистов

Гарвард показал, как рекламная индустрия раскрывает маршруты, встречи и источники.

article-title

Кардиомониторы замолчали: устройства собирают данные, но уже неделю не могут достучаться до серверов

Взлом медгиганта заставил врачей вернуться к ручной проверке пациентов.