Security Lab

Новости

Анонимный мессенджер Sarahah подвержен ряду уязвимостей

В приложении присутствует защита от CSRF-атак, но ее довольно просто обойти.

Активисты Anonymous атаковали испанские правительственные сайты

В ходе атак была нарушена работа сайтов Конституционного суда Испании и трех министерств.

Уязвимость в протоколе DDE теперь можно проэксплуатировать через Outlook

Вредоносный код помещен непосредственно в тело письма, что делает осуществление атаки гораздо проще.

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 16 по 22 октября 2017 года.

Хакеры атаковали правительственные сайты Чехии

Сайты с результатами чешских выборов подверглись масштабным DDoS-атакам.

В Android появится функция шифрования DNS трафика

DNS over TLS представляет собой экспериментальный протокол, шифрующий DNS трафик по принципу HTTPS.

RuTracker учит пользователей обходить блокировку

Администрация сайта рассылает своим подписчикам инструкции по получению доступа к заблокированному ресурсу.  

Правительство США сообщило о кибератаках на критическую инфраструктуру страны

Опубликован отчет о кибератаках на ряд ядерных, энергетических, авиационных, промышленных предприятий.

APT28 атакует участников конференции НАТО и США по вопросам кибервойны

«Русские хакеры» запустили новую вредоносную кампанию, нацеленную на участников конференции, запланированной на ноябрь.

Глава Сбербанка: Программисты не нужны

«У нас огромное количество программистов, с которыми мы боремся», - заявил Герман Греф.

Новый конкурент IoT-ботнета Mirai включает порядка 2 млн устройств

С середины сентября ботнет IoT_reaper вырос до гигантских масштабов.

Через два года ущерб от кибератак в России возрастет до 1,5 трлн рублей

Ежемесячно количество киберпреступлений увеличивается на 3-4%.

Свердловские мошенники пойдут под суд за кражу 61,5 млн рублей у банков

Злоумышленники взламывали компьютеры организаций и переводили денежные средства со счетов банков на свои счета.

Злоумышленники инфицировали Elmedia Player macOS-бэкдором

Зараженная версия популярного видеоплеера Elmedia Player была доступна для скачивания прямо с сайта разработчика.

"Русские" хакеры активно эксплуатируют недавно исправленный 0-day в Adobe Flash

Группировка атакует европейские и американские компании, связанные с аэрокосмической индустрией.