Security Lab

Новости

Почти 500 млн IoT-устройств уязвимы к атакам DNS rebinding

К атакам DNS rebinding уязвимы практически все типы IoT-устройств - от «умных» телевизоров до принтеров и камер видеонаблюдения.

Mozilla предложила новый способ заработка на уязвимостях

В ASan-сборках Firefox реализована функция автоматической отправки уведомлений об ошибках.

В Microsoft Edge «сломалась» одна из функций безопасности

Речь идет о защите от XSS-атак.

Иран подготовил фундамент для масштабных кибератак на Европу и США

Речь идет об атаках на электросети, гидроэлектростанции, организации в области здравоохранения и технологические предприятия.

В Сингапуре произошла самая крупная в истории страны кибератака

Злоумышленникам удалось похитить персональные данные 1,5 млн человек, в том числе премьер-министра страны.

Вирусописатель всего за день создал ботнет из 18 тыс. маршрутизаторов

В ходе атак злоумышленник эксплуатировал уязвимость CVE-2017-17215 в маршрутизаторах Huawei HG532.

Сеть распределения контента от Google используется для хранения вредоносного ПО

Зашифрованный вредоносный код содержался в изображении, загруженном на один из сервисов Google.

«Русские хакеры» пытались получить доступ к данным расследования по делу Скрипалей

Хакеры пытались проникнуть в компьютерные системы лондонской полиции.

Ошибка в WhatsApp позволяет обойти настройки конфиденциальности

Проблема позволяет видеть, когда пользователь в последний раз заходил в приложение.

Китайские хакеры атаковали IoT-устройства в Финляндии в преддверии встречи Путина и Трампа

Помимо Китая, эксперты также зафиксировали атаки из США, Франции, Италии и России.

Украинские госучреждения стали жертвами новой вредоносной кампании

Злоумышленники заражают компьютеры жертв вредоносным ПО для хищения данных и аудиозаписи переговоров.

British Airways потребовала от клиентов публиковать личные данные в Twitter

Компания мотивировала требование соблюдением норм GDPR.

Кибермошенники используют сайты-генераторы подарочных карт для обмана пользователей

Подобные ресурсы могут привести к компрометации персональных данных пользователя и потере денег.

Microsoft заявила о пресечении кибератак на кандидатов в Конгресс США

Атакующие использовали фальшивую страницу Microsoft для осуществления фишинговых атак.

Эксперты Positive Technologies обнаружили опасные уязвимости в роботах-пылесосах

Устройства могут использоваться для прослушки, видеонаблюдения и перехвата конфиденциальных данных.