Security Lab

SecurityLab.ru

Главные новости

article-title

Один провал разведки подарил NASA телескоп для исследования темной Вселенной

Шпионское зеркало Roman развернули в космос.

article-title

Группировка хакеров отчиталась об атаке на GitHub и Bluesky. Сумма ущерба — ноль, доказательств — тоже

Семь часов хаоса — и хакеры, приписавшие себе всё это.

article-title

От школьной параболы к криптографии: как геометрия помогает защищать данные

Вы учили этот график в 5 классе. Оказывается, он умеет умножать.

article-title

GitHub как командный пункт: новая версия бэкдора C2Looper обходится без сервера вовсе

Обновили OneDrive… а дальше готовьтесь.

article-title

Ransom Busters — «хакеры-освободители», которые удаляют украденные данные за $60000. Только перед этим сами же их и похищают

Думаете, что купили удаление украденных данных, а купили пустое обещание.

article-title

Гнется, светится, работает под водой: гибкие экраны вышли за привычные рамки

Один маленький ион сделал стары прототипы в несколько раз ярче.

article-title

Ждете новую Astra? Сначала OpenAI должна научиться ее контролировать

Компания строит систему наблюдения за мыслями ИИ.

article-title

Apple скромничает, Google берет размахом. Кто выкачивает личную информацию с айфона

Какое приложение оказалось самым жадным до личной информации.

article-title

За год — 500+ жертв. Medusa продолжает атаковать больницы, оборонку и госорганы

CISA, ФБР и Минздрав выпустили экстренное обновление.

article-title

Маленькая опечатка названии пакета — и StubMaker забирает пароли, кошельки и сеансы Telegram

loadashjs, typescirpt-cli, axois-http — выглядит знакомо? Именно на это и рассчитан StubMaker.

article-title

Обычная переписка с коллегой из Вашингтона. У премьер-министра Британии она обернулась расследованием посольства

Несколько сообщений после смены власти — и подозрение переросло в дипломатический инцидент.

article-title

Текст из pull request стал командой. Почему ИИ-агенты ломают безопасность продакшена

20 августа специалисты Яндекса и Сбера разберут prompt injection, MCP и новые риски агентных систем.

article-title

ИИ нашел слишком много дыр. Microsoft перенесла ключевой патч для почтовых серверов

ИИ нашел в коде Microsoft столько проблем, что релиз просто отменили.

article-title

Вентиляция — вручную, доступ — заморожен, лечение — без изменений: последствия атаки на канадскую больницу Health Sciences Centre

Атака вымогателей парализовала инженерные системы канадской больницы, не тронув пациентов.

article-title

Камеры Dahua в Украине и России взломаны массово. Один человек получил доступ к более 14500 устройствам

Собственный сервер хакера с логами слежки за 14500 камер оказался открыт всем.

article-title

50000 семей Берлина остались без пособий из-за одной хакерской атаки

Два ведомства отключили от общей сети города, чтобы остановить атаку.

article-title

Пароли потеряли ценность. Свежие куки для обхода двухфакторной защиты подорожали на 13%

Один лог стоит в среднем $10-15, а подписка на поток данных до $300 в месяц.

article-title

PT NGFW 1.11 получил VPN для удаленного доступа

Удалённые сотрудники подключаются к сети без отдельных решений.

article-title

Из «Антифрода 3.0» исчезли самые спорные требования к бизнесу

Минцифры смягчило требования нового антимошеннического законопроекта.

article-title

Пиратство пошло в рост: нелегальный видеорынок России впервые с 2019 года прибавил в объеме

Пираты отыграли падение, но крадут все меньше премьер.

article-title

Patch Tuesday длиною в вечность. Как ИИ устроил ад системным администраторам

От 60 патчей в месяц до сотен за один день.

article-title

35 стран получат письмо из Госдепа с ультиматумом: США или Китай в гонке ИИ

Открытые модели Пекина против закрытого клуба Вашингтона.

article-title

Практический онлайн-интенсив по UserGate IDPS: реальные атаки и настройка защиты

8 сентября в 11:00 пройдёт бесплатный однодневный практический интенсив, посвящённый настройке и проверке системы обнаружения и предотвращения атак UserGate IDPS.

article-title

Разрезали старую карту пополам и выбросили? Зря. С неё всё ещё можно платить — и банк даже не моргнёт

А мошенникам для махинаций понадобятся только два смартфона.

article-title

Из мочи — в ракетное топливо. Учёным хватило электричества и обычной соли

Установка на гидразине, полученном из мочевины, реально работала 10 дней без пауз.

article-title

Один язык — английский — доминирует в данных всех крупных ИИ, и Китай решил это изменить

Один неверный ответ про баскетболиста Яо Мина вырос в план экспорта данных на весь мир.