Security Lab

Новости

Адвокат Telegram обвинил «Почту России» в несвоевременной доставке запроса ФСБ

Письмо было доставлено в офис Telegram только 21 июля, заявил защитник.

Мошенники пользуются ажиотажем вокруг выхода iPhone для кражи данных пользователей

Собранная информация впоследствии используется для рассылки спама, фишинга и в других мошеннических схемах.

Миллионы смарт-карт Gemalto IDPrime.NET уязвимы к атакам ROCA

Используя вычислительные ресурсы, злоумышленник может провести атаку ROCA, воссоздать закрытый ключ и клонировать смарт-карту.

Роскомнадзор стал активно бороться со шпионажем

Регулятор массово блокирует интернет-магазины с программным и аппаратным обеспечением для прослушки.

В очередном расширении для Chrome обнаружен майнер криптовалюты

Код майнера Coinhive был обнаружен в расширении “Short URL (goo.gl)” для Chrome.

Крупный интернет-регистратор допустил утечку данных

Любой желающий мог загрузить БД, внести в нее изменения или взломать блоки IP-адресов.

Почти 100 супермаркетов Whole Foods стали жертвами хакерских атак

Хакерам удалось похитить данные банковских карт клиентов магазинов по всей территории США.

Студент использовал кейлоггер за $20 для изменения своих оценок

Мошенник подключил устройство к университетскому компьютеру и с его помощью проник в вузовскую сеть.

Шифрование на мобильных устройствах сильно усложняет работу ФБР

Сотрудники ФБР жалуются на невозможность получения доступа к доказательствам, хранящимся на мобильных телефонах подозреваемых.

«Лаборатория Касперского» предоставит исходный код для независимого анализа

Компания также намерена привлечь третьи стороны для независимой оценки процессов разработки ПО.

Анонимный мессенджер Sarahah подвержен ряду уязвимостей

В приложении присутствует защита от CSRF-атак, но ее довольно просто обойти.

Активисты Anonymous атаковали испанские правительственные сайты

В ходе атак была нарушена работа сайтов Конституционного суда Испании и трех министерств.

Уязвимость в протоколе DDE теперь можно проэксплуатировать через Outlook

Вредоносный код помещен непосредственно в тело письма, что делает осуществление атаки гораздо проще.

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 16 по 22 октября 2017 года.

Хакеры атаковали правительственные сайты Чехии

Сайты с результатами чешских выборов подверглись масштабным DDoS-атакам.