Security Lab

Новости

Документы Сноудена: АНБ следит за пользователями Bitcoin

У АНБ есть как минимум один тайный источник информации, помогающий отслеживать отправителей и получателей биткойнов.

Уязвимость в iOS позволяет читать уведомления на заблокированном iPhone

Голосовой помощник Siri читает текст большинства сообщений, даже если пользователь выбрал скрыть их содержание.

Майнер криптовалюты распространяется через уязвимость в Weathermap

Атакующим удалось добыть порядка $74 тыс. в криптовалюте Monero.

Представлен новый метод защиты данных от вайперов

В ходе тестирования R2D2 показал свою эффективность против таких вредоносов, как Shamoon, StoneDrill и Destover.

Хакер взломал канал радиосвязи полиции и приказал прекратить погоню за грабителями

Злоумышленник объяснил свои действия психическим расстройством, а также воздействием алкоголя и каннабиса.

Российский мошенник помог похитить более $600 тыс. из банкоматов Беларуси

Группа злоумышленников за несколько часов похитила $527 тыс., €67,5 тыс. и 109 тыс. белорусских рублей.

Китай запретил своим ИБ-экспертам участвовать в хакерских соревнованиях

Китайские команды всегда были одними из сильнейших на соревнованиях «белых» хакеров, но теперь они сошли со сцены.

Опубликована 7 версия рекомендаций CIS Controls

В новой версии руководство было переработано для лучшего соответствия текущей ситуации в мире киберугроз.

В продуктах ManageEngine исправлены критические уязвимости

Пять из шести уязвимостей позволяют удаленно выполнить код.

Siemens исправила серьезные уязвимости в контроллерах SIMATIC

Одна из проблем позволяет добиться отказа в обслуживании путем отправки специально сформированных пакетов PROFINET DCP.

В etcd обнаружена серьезная уязвимость

В etcd аутентификация пользователей не является настройкой по умолчанию.

Уязвимость в криптокошельках Ledger позволяет похищать криптовалюту

Исследователь нашел способ извлечь закрытые ключи кошельков Ledger после получения физического доступа к устройству.

Обнаружена связь американских военных со шпионским ПО Slingshot

Фактически атаки с использованием Slingshot являются операцией разведки США против членов террористических организаций.

В IP-камерах Geutebrück исправлены серьезные уязвимости

Проблемы могут быть удаленно проэксплуатированы злоумышленником, не обладающим какими-либо специальными навыками.

Крупное online-турагентство стало жертвой утечки данных

Хакеры похитили данные 880 тыс. банковских карт клиентов Expedia.