Security Lab

Новости

В Telegram активизировались использующие GetContact мошенники

С помощью приложения GetContact мошенники узнают имена своих жертв.

SecurityLab.ru теперь можно добавить в «Мои источники» в «Яндекс.Новостях»

Следите за последними событиями в сфере информационной безопасности на наших каналах в Telegram и Yandex Zen.

В пользовательских проектах на GitHub обнаружено 4 млн уязвимостей

Сайт призывает разработчиков исправлять известные уязвимости.

Анонсировано исправление для "чрезвычайно опасной" уязвимости в Drupal

Исправления выйдут даже для версий, которые официально больше не поддерживаются.

Отчет Positive Technologies: социальная инженерия открывает хакерам двери вашей компании

Сотрудники скачивают зловредные файлы, переходят по фишинговым ссылкам и вступают в переписку с хакерами, делясь контактами коллег!

Майнеры криптовалюты переключились на облачные сервисы

Большинство недавних взломов облачной инфраструктуры сосредоточено на использовании ее вычислительных мощностей для майнинга.

Эксперт описал способы компрометации мобильных платежей

Исследователь описал ряд способов перехвата токенов при выполнении бесконтактных платежей.

Всплывающая реклама распространяет майнеры и вредоносное ПО

Через рекламные баннеры на компьютеры жертв попадает загрузчик нежелательного ПО ICLoader.

Злоумышленники атаковали Минобороны РФ

Сайт министерства подвергся волне атак в день окончания голосования за названия нового российского оружия.

NIST опубликовал 2 часть руководства по кибербезопасности

Документ содержит перечень рекомендаций по противостоянию различным типам киберугроз.

Guccifer 2.0 забыл активировать VPN-сервис и раскрыл свой реальный IP-адрес

IP-адрес якобы принадлежит сотруднику ГРУ, работающему в главном здании на улице Гризодубовой в Москве.

Уязвимость Coinbase позволяла зачислять неограниченное количество Ethereum

Пользователям достаточно было создать смарт-контракт с несколькими кошельками, один из которых должен быть неисправен.

Документы Сноудена: АНБ следит за пользователями Bitcoin

У АНБ есть как минимум один тайный источник информации, помогающий отслеживать отправителей и получателей биткойнов.

Уязвимость в iOS позволяет читать уведомления на заблокированном iPhone

Голосовой помощник Siri читает текст большинства сообщений, даже если пользователь выбрал скрыть их содержание.

Майнер криптовалюты распространяется через уязвимость в Weathermap

Атакующим удалось добыть порядка $74 тыс. в криптовалюте Monero.