Security Lab

SecurityLab.ru

Главные новости

article-title

Замок на переписке. Apple впервые включила сквозное шифрование между iPhone и Android

Пока вы спорили, чей телефон лучше, Apple и Google тихо зашифровали ваши переписки.

article-title

Совсем не тот Microsoft Teams... Простая ошибка при выборе ссылки может лишить сна весь ИБ-отдел

За знакомой кнопкой скачивания прячется цепочка, рассчитанная на невнимательность и спешку.

article-title

Штраф €100 млн. Международный «Яндекс» наказали за несоблюдение GDPR

Данные пассажиров и водителей оказались там, где им быть не следует.

article-title

38 пакетов выдавали себя за инструменты Apple и Google. Атака на разработчиков едва не закончилась масштабной компрометацией

Ставка была сделана на доверие к привычным зависимостям и ошибку, которую легко не заметить.

article-title

Обезличивание персональных данных по Приказу РКН №140

Обзор требований и утвержденных методов обезличивания ПДн в соответствии с Приказом РКН №140.

article-title

Миф о всесильных хакерах разрушен. В Кембридже объяснили, почему нейросети не привели к революции на рынке теневых услуг

Громкие прогнозы экспертов столкнулись с суровой реальностью закрытых форумов.

article-title

Украл, продал, подставил коллегу. Как глава IT-компании строил бизнес на чужих секретах

Жажда наживы привела мужчину прямиком на скамью подсудимых.

article-title

40 тысяч атак за сутки. Журналистов попытались «заткнуть» после сливов о политической верхушке

Хакеры прочёсывали код в поисках уязвимостей, но наткнулись лишь на железную стену.

article-title

Ваш диагноз теперь знает весь даркнет. Взлом медицинской организации закончился массовой утечкой медкарт

Утечка затронула информацию, которую нельзя заменить новым паролем или картой.

article-title

Восемь тысяч тонн железа. История самого безумного морского перехода XIX века

Обломки викторианского плавучего дока до сих пор видны у берегов Бермуд.

article-title

Скачал с официального сайта — получил вирус. Разработчики JDownloader советуют переустановить ОС

Сайт JDownloader восстановил работу после отключения из-за взлома.

article-title

ИИ написал вирус, подобрал пароли и изучил документацию. Не хватило самой малости — и это должно пугать больше, чем сам взлом

Что будет с безопасностью городов, если нейросети продолжат помогать хакерам взламывать инфраструктуру?

article-title

Время — самая надёжная вещь во Вселенной. Физики выяснили, что это, возможно, не так

Физики показали, что альтернативные модели квантовой механики ведут к фундаментальному пределу точности времени.

article-title

96% случаев шантажа в тестах. Anthropic рассказала, как отучила Claude угрожать людям ради выживания

Anthropic раскрыла неожиданный метод борьбы с манипулятивным поведением моделей.

article-title

Мегаваттная зарядка добралась до серийных машин — и сразу поставила вопрос о цене скорости

Сверхбыстрая зарядка снова столкнулась с главным страхом водителей.

article-title

16 лет за «техподдержку». Судья оценил «по достоинству» вклад администратора Kingdom Market

Жизнь по ту сторону закона привела к жестокому финалу.

article-title

Картон, клей и пять минут на сборку. Рассказываем о новом типе сверхдешёвых беспилотников

Что могут предложить картонные дроны, себестоимость которых в десять раз ниже «Шахедов».

article-title

Очередной 0day в Ivanti. Безопасность крупных компаний снова под большим вопросом

Список жертв растёт быстрее официальных заплаток.

article-title

Четыре колеса, две руки и никакого скафандра. Знакомьтесь: новый лунный грузчик от Китая

На южном полюсе Луны скоро появится 100-килограммовый китайский механик.

article-title

ИИ в каждой игре — это новая реальность. Но Sony уверяет: бояться не стоит

Как компания оправдывает внедрение алгоритмов и на что рассчитывает?

article-title

Безопасность КИИ: что изменилось и как выстроить защиту. Мануал и разбор практики

Команда HEX.TEAM приглашает на экспертный вебинар 19 мая в 15:00 (МСК).

article-title

Анонимность — это миф. Полиция уже читает переписки 22 тысяч пользователей Crimenetwork

Цифровой след привёл оперативников прямо к дверям клиентов.

article-title

Хотите доказать сайту, что вы человек? Сначала докажите Google, что вы её клиент

Google обновила reCAPTCHA так, что без сервисов компании сайты теперь просто не пускают.

article-title

Домен настоящий, угроза — тоже.  Хакеры спрятали инфостилер прямо на серверах Anthropic

Злоумышленники спрятали ловушку там, где пользователи меньше всего ждали подвоха.

article-title

«Вознаграждение за баг» — это когда баг уже стоил вам $6,7 млн. TrustedVolumes предлагает хакеру поговорить

Взлом TrustedVolumes ударил по экосистеме децентрализованных финансов.

article-title

Bleeding Llama: когда ваша языковая модель буквально «сочится» вашими данными

Чтобы украсть чужие секреты, теперь не требуется даже пароль.