Security Lab

Новости

Производитель инструмента для взлома iPhone стал жертвой шантажистов

Неизвестные требуют у компании Grayshift 2 биткойна за прекращение публикации фрагментов кода GrayKey.

Биометрические данные россиян будут передаваться по требованию ФСБ и МВД

Минкомсвязи РФ подготовило проект постановления, устанавливающий порядок передачи данных граждан по запросу правоохранителей.

MikroTik устранила 0Day-уязвимость в своем оборудовании

Проблема позволяет подключиться к MikroTik Winbox и запросить файл системной базы данных пользователей.

Хакер взломал криптокошелек MyEtherWallet и похитил $160 тыс.

Заходившие на сайт MyEtherWallet.com пользователи перенаправлялись на его фишинговую копию.

Хакеры используют домены зоны .bit для хостинга своей инфраструктуры

Связанные с блокчейном домены являются децентрализованными, поэтому правоохранителям сложнее их отключить.

В Эстонии начались крупные киберучения Locked Shields 2018

В мероприятии принимают участие порядка 1 тыс. человек из 30 стран.

В Firefox появится защита от CSRF-атак

Начиная со следующего месяца, в Firefox появится поддержка атрибута cookie SameSite.

Опубликованы подробности деятельности хакерской группировки Energetic Bear

На скомпрометированных серверах специалисты обнаружили множество общедоступных инструментов и программ для взлома web-ресурсов.

Positive Technologies проанализировала приложения банков: больше половины систем ДБО содержат критически опасные уязвимости

Уровень защищенности мобильных банков для Apple iOS вновь оказался выше аналогов для Google Android.

Сайт Министерства энергетики Украины стал жертвой хакерской атаки

Злоумышленники угрожают уничтожить важные файлы сайта, если в течение нескольких часов не будет выплачен выкуп в размере 0,1 биткойна.

Новые ИБ-решения недели

Краткий обзор новых решений в сфере информационной безопасности.

Опубликован PoC-код инструмента для запуска произвольного кода на Nintendo Switch

Fusée Gelée эксплуатирует уязвимость в процессоре Nvidia Tegraи, позволяя выполнять неофициальное программное обеспечение.

Исследователям удалось похитить биткойны с физически изолированной системы

Специалисты Университета имени Бен-Гуриона протестировали разработанные ими ранее техники для похищения 256-битного закрытого ключа.

Хакерская группировка Orangeworm инфицирует медицинское оборудование

Группировка инфицирует компьютеры, использующие ПО для управления медицинским оборудованием, таким как рентгеновские и МРТ-аппараты.

Разработчики Drupal исправят несколько уязвимостей

На этой неделе разработчики Drupal выпустят обновления, содержащие дополнительный патч для Drupalgeddon 2 и исправляющие еще одну уязвимость.