Security Lab

Новости

Минобороны Сингапура предложило хакерам найти уязвимости в системах ведомства

За найденную уязвимость предусмотрено вознаграждение в размере от S$150 до S$20 тыс.

Создан скрипт для восстановления удаленных хакерским инструментом АНБ логов

Скрипт danderspritz-evtx позволяет восстановить оригинальные записи в Журнале событий, удаленные утилитой DanderSpritz.

В США создадут государственное агентство по кибербезопасности

Агентство создано для повышения устойчивости кибербезопасности США в случае чрезвычайных ситуаций и атак на объекты критической инфраструктуры.

В электронных дверных замках AMAG Symmetry обнаружена серьезная уязвимость

Уязвимость позволяет злоумышленнику удаленно открывать и закрывать двери.

Автор вредоносного ПО BrickerBot объявил о закрытии проекта

По словам разработчика BrickerBot, за год вредонос инфицировал порядка 10 млн IoT-устройств.

Дуров объяснил причину перехода Telegram с SHA-1 на SHA-256

На самом деле в Telegram не имеет значения, какой из двух алгоритмов используется, отметил Дуров.

Google выпустила инструмент для взлома iOS 11

По мнению исследователей, разработанный Google эксплоит можно превратить в полноценный джейлбрейк.

Исследователи взломали оружейный сейф с поддержкой Bluetooth

Взломать устройство можно удаленно с помощью Android-приложения.

Представлен скрипт для извлечения учетных данных Windows без прав администратора

Скрипт Invoke-WCMDump подсчитывает учетные данные в диспетчере учетных данных, а затем извлекает доступную о них информацию.

В даркнете обнаружена БД, содержащая 1,4 млрд похищенных учетных данных

База составлена из 252 списков учетных данных, ранее утекших в Сеть.

Хакеры распространяют RAT Orcus на волне интереса к криптовалюте

Злоумышленники распространяют вредоносную рекламу бота Gunbot для трейдинга.  

ЦБ Бангладеш может подать в суд на банк Филиппин за причастность к хищению $81 млн

Хакеров, похитивших $81 млн у ЦБ Бангладеш, так и не удалось обнаружить.

Google пока не будет удалять приложения, использующие Accessibility Service

Разработчикам предлагается уведомить Google о причинах использования службы специальных возможностей в их приложениях.

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 4 по 10 декабря 2017 года.

Вьетнамский хакер взломал системы австралийского международного аэропорта

Хакер надеялся похитить данные кредитных карт, однако не обнаружив последних, решил украсть ряд важных документов.