Security Lab

Новости

Обнаружен ботнет, скрывающийся за постоянно меняющимся адресом

Новый ботнет использует для подключения ботов к C&C-серверу сервис ngrok.com.

В антивирусе Webroot обнаружена опасная уязвимость

Для эксплуатации проблемы атакующему потребуется локальный доступ.

Мошенники используют новый трюк для «заморозки» браузеров своих жертв

Поддельная техподдержка научилась перехватывать курсор мыши и предотвращать закрытие сайта.

База данных с паролями оказалась на публичном хостинге

Более 42 млн уникальных паролей и электронных адресов были загружены на анонимный хостинговый сервис kayo.moe

Сервис уведомлений Feedify стал очередной жертвой группировки MageCart

Один из JavaScript файлов Feedify был инфицирован вредоносным кодом, похищающим данные платежных карт.

Уязвимость во всех современных компьютерах позволяет украсть важные данные

Речь идет о новой вариации хорошо известной атаки методом холодной перезагрузки.

В решении Fuji Electric V-Server выявлены критические уязвимости

С помощью уязвимостей атакующий может выполнить произвольный код или вызвать отказ в обслуживании.

Определился список звёздных спикеров пленарной дискуссии BIS Summit 2018

14 сентября 2018 года ассоциация  по защите деловой информации  BISA проведёт в Москве 11-й Business Information Security Summit.

АНБ выбрало лучшую исследовательскую работу по кибербезопасности

Доклад-победитель посвящен применению теории игр в кибервойнах.

Пользователи Windows окончательно запутались в обновлениях

Сентябрьские кумулятивные обновления стали для пользователей Windows настоящей головной болью.

Раскрыты подробности деятельности кибергруппировки Cobalt

Cobalt вновь начала использовать вредоносное ПО CobInt.

Microsoft прерывает установку Chrome и Firefox в Windows 10

В инсайдерской версии Windows 10 сборки 1809 процесс инсталляции браузеров прерывается и появляется реклама Edge.

Российский «спам-король» Левашов признал вину в американском суде

Россиянина обвиняют в создании и управлении ботнетом Kelihos.

Новая вредоносная кампания нацелена на MongoDB

В ходе кампании злоумышленники удаляют данные с серверов MongoDB и требуют выкуп за их восстановление.

ФСБ установила перечень данных для внесения в ГосСОПКА

ФСБ опубликовала приказы, устанавливающие перечень данных для внесения в ГосСОПКА и порядок обмена данными о кибератаках.