Security Lab

Новости

Некорректная настройка приложений для майнинга Ethereum позволила похитить более $20 млн

Причиной хищения стало предоставление доступа к интерфейсу RPC, позволяющему сторонним приложениям перемещать средства владельцев криптовалюты.

Google начнет блокировать установку расширений для Chrome со сторонних сайтов

Отмена поддержки установки расширений из сторонних источников будет проходить в три этапа.

Новые ИБ-решения недели: 13 июня 2018 года

Краткий обзор решений в области информационной безопасности за минувшую неделю.

Криптобиржа Coinrail лишилась токенов на $40 млн из-за кибератаки

Хакеры украли средства в различной цифровой валюте.

Создатель криптовалюты Tron предложил $10 млн за обнаруженные уязвимости

Изначально фонд программы составлял всего $100 тыс., однако теперь сумма выросла в 100 раз.

Бывший глава GCHQ обвинил Россию в тестировании кибератак в реальном времени

В качестве примера Ханиган привел атаки с использованием вредоносного ПО VPNFilter.

«Русский хакер» Винник был заочно арестован российским судом

Избранная мера пресечения может стать основанием для повторного запроса российских властей об экстрадиции подозреваемого в Россию.

Cisco исправила ряд уязвимостей в решении Prime Collaboration Provisioning

Наиболее опасная проблема CVE-2018-0321 позволяет неавторизованному атакующему получить доступ к системе Java Remote Method Invocation.

Обнаружен способ взлома навигационной системы морских судов

Эксплуатация уязвимости в системе может привести к серьезным последствиям, вплоть до блокировки пролива Ла-Манш.

Взлом сайта LinuxForums.org привел к утечке данных 276 тыс. пользователей

На сайте использовалась устаревшая версия движка vBulletin.

Украинский хакер майнил криптовалюту на компьютерах пользователей по всему миру

Полицейские обнаружили на компьютере злоумышленника порядка 70 вредоносных файлов.

Facebook предоставляла спецдоступ к данным пользователей

Facebook заключила соглашения с группой компаний, которым предоставляла особый доступ к информации пользователей.

Новый вариант вредоноса KillDisk атакует пользователей в Южной Америке

Одна из атак была нацелена на системы организации, подключенной к сети SWIFT.

Китайские хакеры украли 614 ГБ секретных данных у ВМС США

Похищенная информация содержала сведения о разработках в области ультразвуковых противокорабельных ракет.

Ни один банк в РФ не соответствует требованиям по кибербезопасности в полной мере

Банки проходят серьезные проверки кибербезопасности и, хотя у ЦБ РФ есть замечания, они не носят критического характера.