Security Lab

SecurityLab.ru

Главные новости

article-title

«Верните деньги, или мы идём в полицию». CrossCurve дала похитителям ровно 72 часа на возврат крипты

Похоже, авторы EYWA снова наступили на те же самые грабли.

article-title

300 вирусов в одном флаконе. OpenClaw стал раем для хакеров и адом для пользователей

Хайповый ИИ-проект превратился в склад вирусов за пару недель.

article-title

Девять из десяти — в корзину. GitHub признал, что ИИ завалил платформу низкокачественным кодом

Мейнтейнеры больше не хотят проверять чужие правки.

article-title

Больше не нужно писать вирусы. Рассказываем о проекте LOLAPI, который собрал все «законные» способы взлома

Опубликован список системных инструментов, которые хакеры любят больше всего.

article-title

Как потерять 80% капитализации за обедом. Мастер-класс от хакеров, взломавших Step Finance

Разработчики Step Finance сообщили о краже 261 854 SOL из казны.

article-title

У Microsoft вышла «дыра», а у хакеров — праздник. APT28 обновила рекорды скорости

Новое вредоносное ПО MiniDoor крадет почтовую переписку из всех папок пользователя.

article-title

«Дайте хотя бы 50 евро». Хакеры так и не смогли развести школу на деньги и пошли к родителям

Неизвестные хакеры выдали себя за группировку LockBit при атаке на школу в Бельгии.

article-title

Аэродром для слабаков. Китайский грузовой дрон YH-1000S поднимает 1,2 тонны с воды, снега и бездорожья

Этот беспилотник заменит транспортную авиацию в труднодоступных районах.

article-title

Ваш телефон – стукач, и вы ничего с этим не сделаете. Сотовые операторы используют технологии 90-х, чтобы видеть вас насквозь

Отключить скрытое отслеживание местоположения штатными средствами смартфона невозможно.

article-title

Нашел уязвимость – получи иск. Будни ИБ-специалистов в одной статистике

Исследователи оценили масштаб давления на представителей сферы информационной безопасности.

article-title

Chrome предал вас — любое расширение теперь способно украсть OAuth-токены и секретные ссылки

OAuth-токены, API-ключи и закрытые видео YouTube сливают посимвольно.

article-title

Драйверы, память и синий экран смерти. Новый инструмент GhostKatz крадет пароли Windows в обход защиты

На GitHub опубликован инструмент GhostKatz для обхода систем защиты Windows.

article-title

Корпоративные Windows-сети горят: уязвимость в Quest дарит права SYSTEM каждому встречному

Администраторы в панике — CVE-2025-67813 превратил их домены в анархию.

article-title

Нажать F12 и увидеть всё. Ваш закрытый профиль в инстаграме не такой уж и закрытый

В соцсети обнаружили ошибку, из-за которой закрытые профили выдавали прямые ссылки на фотографии.

article-title

Цены на память удвоятся. Худший прогноз для покупателей ПК и смартфонов в 2026 году

Искусственный интеллект спровоцировал дефицит накопителей.

article-title

КГБ пытался запретить айтишникам дружить и меняться дискетами. Получилось предсказуемо плохо

Рассекреченные документы описывают первые вредоносные программы в СССР: «Вена» и «Каскад».

article-title

Больше рекламы богу рекламы. Как AdBoost превращает ваш браузер в пародийный кошмар

Проект AdBoost на GitHub пытается высмеять современный интернет.

article-title

Полгода тишины, «куколка» внутри и китайский след. Что известно о масштабном взломе Notepad++

Кто на самом деле стоит за взломом популярного редактора?

article-title

«Доверяй, но проверяй» больше не работает. Хакерам удалось захватить аккаунты популярных разработчиков на Open VSX

Ваши привычные инструменты внезапно превратились в двойных агентов.

article-title

Не вымогательство, а чистое искусство разрушения. Хакеры применили новую тактику против польской инфраструктуры

Критическая инфраструктура страны столкнулась с атакой, цель которой — чистое разрушение.

article-title

Минус 8 км на экваторе, минус 24 на полюсах. Юпитер оказался компактнее, чем написано в учебниках

Как Вояджер опроверг эталонные измерения 70-х годов.

article-title

Украсть всё из OneDrive и не подать виду. Мастер-класс по социальной инженерии от ShinyHunters

Уведомления о вторжении стираются раньше, чем их успевают прочитать.

article-title

«Секс-вирус» в вашем смартфоне. Рассказываем, как «эротический троян» лишает ваш Android воли к сопротивлению

Приготовьтесь к тому, что ваш гаджет начнёт жить своей тайной жизнью.

article-title

3 крупнейших сайта – и все пиратские. Европейцев лишили главного способа сэкономить на кино

Болгарские спецслужбы и ФБР ликвидировали сеть пиратских ресурсов с многомиллионной аудиторией.

article-title

«Я его слепила из того, что было». Как собрать опасный вирус из GitHub и палок (и успешно атаковать весь мир).

Многоликая угроза, которая мастерски водит за нос криминалистов.

article-title

Дёшево, массово и за 16 месяцев. ВВС США показали новую концепцию вооружений на примере крылатой ракеты ERAM

На полигоне Эглин показали дальнобойный удар и новый темп военных программ.

article-title

«Окей, ИИ, проживи за меня этот день». Новое исследование о том, как мы перестаем быть собой

Исследование на миллионе с лишним бесед показывает, где чаще теряется контроль над решениями.