Security Lab

Новости

article-title

Группировка хакеров отчиталась об атаке на GitHub и Bluesky. Сумма ущерба — ноль, доказательств — тоже

Семь часов хаоса — и хакеры, приписавшие себе всё это.

article-title

От школьной параболы к криптографии: как геометрия помогает защищать данные

Вы учили этот график в 5 классе. Оказывается, он умеет умножать.

article-title

GitHub как командный пункт: новая версия бэкдора C2Looper обходится без сервера вовсе

Обновили OneDrive… а дальше готовьтесь.

article-title

Ransom Busters — «хакеры-освободители», которые удаляют украденные данные за $60000. Только перед этим сами же их и похищают

Думаете, что купили удаление украденных данных, а купили пустое обещание.

article-title

Гнется, светится, работает под водой: гибкие экраны вышли за привычные рамки

Один маленький ион сделал стары прототипы в несколько раз ярче.

article-title

Ждете новую Astra? Сначала OpenAI должна научиться ее контролировать

Компания строит систему наблюдения за мыслями ИИ.

article-title

Apple скромничает, Google берет размахом. Кто выкачивает личную информацию с айфона

Какое приложение оказалось самым жадным до личной информации.

article-title

За год — 500+ жертв. Medusa продолжает атаковать больницы, оборонку и госорганы

CISA, ФБР и Минздрав выпустили экстренное обновление.

article-title

Маленькая опечатка названии пакета — и StubMaker забирает пароли, кошельки и сеансы Telegram

loadashjs, typescirpt-cli, axois-http — выглядит знакомо? Именно на это и рассчитан StubMaker.

article-title

Обычная переписка с коллегой из Вашингтона. У премьер-министра Британии она обернулась расследованием посольства

Несколько сообщений после смены власти — и подозрение переросло в дипломатический инцидент.

article-title

Clop выбрала следующую жертву — PTC Windchill. И снова написала под неё персональный веб-шелл

Схема та же, инструмент — новый.

article-title

Текст из pull request стал командой. Почему ИИ-агенты ломают безопасность продакшена

20 августа специалисты Яндекса и Сбера разберут prompt injection, MCP и новые риски агентных систем.

article-title

ИИ нашел слишком много дыр. Microsoft перенесла ключевой патч для почтовых серверов

ИИ нашел в коде Microsoft столько проблем, что релиз просто отменили.

article-title

Вентиляция — вручную, доступ — заморожен, лечение — без изменений: последствия атаки на канадскую больницу Health Sciences Centre

Атака вымогателей парализовала инженерные системы канадской больницы, не тронув пациентов.

article-title

Камеры Dahua в Украине и России взломаны массово. Один человек получил доступ к более 14500 устройствам

Собственный сервер хакера с логами слежки за 14500 камер оказался открыт всем.