Security Lab

Новости

Раскрыты подробности деятельности шпионской группы Butterfly

По состоянию на июль 2015 года, жертвами группировки стали 49 организаций в 20 странах мира.

Многолетний ботнет Asprox прекратил свое существование

Операторы ботнета, предположительно, прекратили деятельность до тех пор, пока не будет найден способ обхода антивирусных решений.  

Эксперт обнаружил опасную уязвимость повышения привилегий в ОС Android

Эксплуатируя брешь, злоумышленники могут получить полный контроль над пользовательским устройством.  

Check Point: Уязвимость Certifi-Gate уже эксплуатируется злоумышленниками

Представители Google сообщили, что ответственность за устранение уязвимости несут разработчики Android-устройств.

Неизвестные предположительно взломали корпоративный блог топ-менеджера Oracle (обновлено)

Атакующие разместили в блоге сатирическую статью.

Google получает прибыль от распространения на YouTube видео, пропагандирующего RAT

В видеопримерах на YouTube показывается, как получить доступ к web-камерам пользователей.

Darkhotel взяла на вооружение похищенные у Hacking Team эксплоиты

Наряду с новым эксплоитом группировка использует методы целевого фишинга и похищенные цифровые сертификаты.

«Козырек приватности» поможет сбить с толку системы распознавания лиц

Японские ученые придумали аксессуар, помогающий защитить частную жизнь пользователя.

Функцию Facebook можно использовать для получения доступа к данным

ИБ-эксперт смог получить доступ к тысячам учетных записей Facebook, используя настройку приватности.

Инструмент Sneaky Creeper Python позволяет скрыть данные внутри звуков и изображений

Исследователи для создания инструмента использовали ту же технику, что и российские хакеры из APT29.

IETF рассматривает возможность хэширования адресов электронной почты в DNS-записях

Таким образом злоумышленник не сможет легко найти и подменить электронный адрес при попытке похищения домена.

Пользователь не смог загрузить бесплатное антивирусное ПО из-за своего мусульманского имени

По мнению Хасана Али, Sophos установила «анти-мусульманские фильтры», препятствующие его попыткам загрузить ПО.

Компания Microsoft увеличила премии за обнаружение опасных брешей

Награда за выявленную уязвимость в продуктах компании может достигать $100 тысяч.

Компьютерные сети аэропорта можно скомпрометировать с помощью обычного ноутбука

Эксперты кибербезопасности утверждают, что необходимо принять меры для повышения безопасности компьютерных сетей.

Эксперты: Встроенные LTE/3G модемы могут использоваться хакерами для повторного заражения ОС

В процессе получения обновлений для прошивки отсутствует механизм проверки криптографической подписи.