Security Lab

Новости

ПО для похищения средств из банкоматов можно свободно купить за $5 тыс.

На подпольных форумах продается вредоносное ПО для банкоматов CUTLET MAKER.

МВБ США обязало федеральные агентства использовать DMARC и HTTPS

Все федеральные агентства должны будут внедрить технологии HTTPS, DMARC и STARTTLS в течение следующих нескольких месяцев.

Учебный центр «Информзащита» приглашает на секцию «Защита веб-ориентированных приложений»

Секция состоится в рамках 9-ой научно-практической конференции «Информационная безопасность. Невский диалог» 26 октября 2017 года.

В Blackberry Workspaces исправлена критическая уязвимость

Уязвимость позволяла удаленному злоумышленнику выполнить произвольный код и получить доступ к файлам, хранящимся в Workspaces.

В Gmail появится дополнительная защита для госслужащих и журналистов

Google обезопасит пользователей, являющихся потенциальными целями для кибератак.  

Сбербанк опроверг информацию о новом способе мошенничества с SIM-картами

Не существует технических возможностей получения доступа к мобильному банку клиентов через звонки на номера #90 и #09.

КНДР может стоять за попыткой хищения $60 млн у тайваньского банка

Северокорейская хакерская группировка Lazarus продолжает атаковать азиатские банки.

В Минкомсвязи предложили сократить срок хранения данных в рамках «закона Яровой»

При сроке хранения около 1 месяца, затраты каждого из крупнейших операторов связи составят десятки миллиардов рублей.

Клиенты сети ресторанов Pizza Hut стали жертвами утечки данных

Пострадавшие требуют привлечь сеть ресторанов к ответственности.

Дуров прокомментировал решение суда по делу Telegram

Основатель Telegram намерен собрать команду юристов и обжаловать решение Мещанского суда Москвы о штрафе.

Мошенник пытался похитить 1,4 млрд рублей у российского банка

Злоумышленнику удалалось вывести 29 млн рублей с помощью взломанного PoS-терминала.  

Российским чиновникам разрешат пользоваться казахским ПО

В РФ будет создан реестр ПО ЕАЭС, куда войдут программы, разрешенные для использования в российских госучреждениях.

Хакеры взломали секретную корпоративную базу данных Microsoft

Взломанная БД содержала описания критических и неисправленных уязвимостей в популярном ПО компании, в том числе ОС Windows.

Microsoft по-тихому исправила уязвимость в WPA2 еще на прошлой неделе

Большинство вендоров в настоящее время изучают проблему и готовят соответствующие обновления.

Хакеры эксплуатировали 0-day уязвимость в Adobe Flash для распространения FinSpy

Уязвимость нулевого дня эксплуатировалась хакерской группировкой Black Oasis.