Security Lab

Новости

Эксперты озадачены внезапным исчезновением одного из крупнейших ботнетов

Ботнет Necurs, распространявший Dridex и Locky, по непонятным причинам оказался отключен.

В Adobe Flash Player обнаружена очередная уязвимость нулевого дня

Уязвимость активно эксплуатируется киберпреступной группировкой ScarCruft с марта 2016 года.  

Хакеры нашли новый способ обхода двухфакторной аутентификации Google

Злоумышленники используют методы социальной инженерии для получения одноразового кода двухфакторной аутентификации.

Чайка выступил за предварительную фильтрацию сообщений в мессенджерах

Мизулина предложила осуществлять мониторинг всех сообщений в мессенджерах WhatsApp, Viber и Telegram на уровне операторов связи.

Siemens устранила уязвимости в АСУ ТП SIMATIC

Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к учетным данным и вызвать отказ в обслуживании.

Обнаружено вымогательское ПО для Smart TV

Вредонос требует выкуп в размере $200 за возврат доступа к телевизору.

Из-за мести рассерженного хакера в Сеть утекли данные 21 тыс. студентов Гринвичского университета

Сведения включают внутренние документы, пароли к учетным записям и личную информацию.

В маршрутизаторах Netgear устранены опасные уязвимости

Злоумышленник может осуществить атаку «человек посередине» и заполучить пароль администратора.

Северокорейские хакеры похитили у компаний Южной Кореи чертежи истребителей F-15

По словам южнокорейской полиции, КНДР готовила плацдарм для масштабных атак на Южную Корею.

Ошибка в Telegram позволяет вызвать отказ в обслуживании устройства

Уязвимость позволяет обойти установленное ограничение на количество символов в отправляемых сообщениях.

Ошибка в конфигурации рассылки привела к утечке электронных адресов более 7 тыс. пользователей Let’s Encrypt

К телу электронных писем был прикреплен список адресов электронной почты, принадлежащих другим подписчикам Let’s Encrypt.

Обзор инцидентов безопасности за прошедшую неделю

Краткий обзор главных событий в мире ИБ за период с 6 по 12 июня 2016 года.

В Сети выставлены на продажу учетные данные более 51 млн пользователей iMesh

БД включает адреса электронной почты, логины, пароли, IP-адреса и страну проживания пользователя.

АНБ изучает способы взлома электрокардиостимуляторов

Спецслужба рассматривает возможность получения информации через медицинские приборы.  

В компьютерных системах Минобороны США обнаружено свыше 100 уязвимостей

В проекте приняло участие более 1,4 тыс. хакеров.