Security Lab

Новости

article-title

50% компаний, 30% систем, ноль обновлений. Как российский крупный бизнес до сих пор сидит на „мертвом“ зарубежном ПО

Половина бизнеса держится за почту, которую Microsoft бросил без поддержки. Треть — за бэкапы Veeam.

article-title

Совет директоров сказал „дорого“? Покажите им эту цифру: ROI киберзащиты — до 848%

Киберразведка, SIEM и защита конечных точек. Три решения, которые спасут компанию от убытков.

article-title

Твой "умный" телевизор теперь не только показывает рекламу, но и участвует в кибервойне

Серая экономика прокси оставляет владельцев сайтов без эффективных средств защиты.

article-title

260 символов, 126 уровней и 8,5 × 10³⁷ путей: GhostTree запутывает EDR и антивирусы в Windows

Новая техника обхода антивирусов прячет вирусы через штатные ссылки NTFS

article-title

13 моделей и до 96% успеха: голосовой ИИ научились взламывать через звук, который человек почти не слышит

Исследователи показали новую атаку AudioHijack.

article-title

«Подпись для вирусов как услуга». Microsoft уничтожила сервис Fox Tempest, который делал вредоносы «легитимными»

Как заработать миллионы на чужих сертификатах и разозлить ФБР.

article-title

Входите на сайты через кнопку Google? Исследователи раскрыли механизм слежки через безобидную форму регистрации

Proton объяснил, почему кнопка «Войти с Google» опаснее, чем кажется.

article-title

Копируй, вставляй, теряй деньги. Как старая Windows-утилита помогает грабить владельцев криптовалюты

Незаметный запуск сценария может стать началом большой проблемы.

article-title

Используете Kaspersky или другой антивирус? Поздравляем — Vidar v1.5 знает их по именам и подстраивается под вашу защиту

Старый хищник освоил новые повадки и стал гораздо придирчивее к окружению.

article-title

Yahoo, Apple и китайские хакеры. Twill Typhoon прячет вирусы за вывесками IT-гигантов, чтобы оставаться невидимой

Преступники заставили легальные программы качать вирусы.

article-title

Получили письмо от полиции? Узнайте тактику новых атак северокорейских шпионов

Северокорейские спецслужбы поменяли тактику кибератак.

article-title

CVSS 10 из 10, патча нет. В популярной векторной базе ChromaDB нашли RCE без аутентификации

Что может сделать хакер после атаки на ChromaDB.

article-title

Мошенники чаще атакуют детей 8-14 лет в Minecraft и Standoff 2

Бесплатный бонус в игре может закончиться кодом из SMS.

article-title

Drupal готовит экстренный патч для «крайне критической» уязвимости

Сегодня у админов внеплановый рабочий день.

article-title

Хакеры обошли свежие обновления SonicWall. Патч без ручной доработки оказался бесполезным

Обновление прошивки больше не гарантирует защиту от взлома.