Security Lab

Новости

Герман Клименко назвал прослушку в офисах противозаконной

По текущим законам, перехват голосового трафика является уголовным преступлением, если осуществляется без решения суда.

Сайт «для взрослых» запускает программу выплаты вознаграждений за обнаруженные уязвимости

Администрация PornHub готова выплатить от $50 до $25 тыс. нашедшему уязвимость на сайте.

В открытом доступе опубликованы финансовые данные клиентов и сотрудников банка InvestBank

Архив объемом 10 ГБ содержит порядка 100 тыс. номеров платежных карт и выписки со счетов более 3,3 тыс. клиентов банка.

«Анонимный интернационал» опубликовал личную переписку замминистра энергетики РФ Антона Инюцына

Приобрести почтовый архив полностью можно за 80 биткойнов.

Инструмент ЛК для восстановления зашифрованных CryptXXX файлов бессилен перед новой версией вымогателя

Версия CryptXXX 2.006 блокирует экран и делает компьютер бесполезным.

Эксплоиты для ImageTragick активно используются преступниками в разведывательных целях

Некотрые эксплоиты использовались для получения доступа к целевому серверу.

Закрывается продажа билетов на PHDays VI

До старта международного форума по практической безопасности Positive Hack Days остались считанные дни.

Скучающий хакер от нечего делать взломал несколько десятков подфорумов Reddit

Атаки увенчались успехом благодаря отсутствию на Reddit двухфакторной аутентификации.

В Adobe Flash Player обнаружена новая уязвимость нулевого дня

Эксплуатация ошибки позволяет вызвать отказ в работе устройства и получить контроль над целевой системой.

Microsoft выпустила плановые бюллетени безопасности

8 из 16 бюллетеней являются критическими и исправляют уязвимости, позволяющие удаленно выполнить код.

В России разработана система контроля разговоров по сотовым телефонам в офисе

Весь проходящий через систему голосовой трафик будет перехватываться и анализироваться на предмет наличия конфиденциальных сведений.

Министр связи РФ призвал отказаться от западных стандартов в ПО

Николай Никифоров предложил исключить из нормативных актов требования, вынуждающие чиновников использовать иностранное ПО.

Казанский хакер проведет 1 год в колонии за попытку взлома сервера Российского федерального ядерного центра

Злоумышленник заявил, что не виновен, поскольку у него неполное среднее образование, и он не разбирается в компьютерах.

Известная благодаря Stuxnet уязвимость шестилетней давности по-прежнему является самой эксплуатируемой у хакеров

Проблема затрагивает версии Windows 8 и выше, на которых не был установлен августовский патч 2010 года.  

Злоумышленники используют брутфорс-атаку по RDP для распространения вымогателя Bucbi

За два года троян эволюционировал от обычного вредоноса до инструмента, позволяющего искать конфиденциальные данные и проводить рекогносцировку сети.