Security Lab

Новости

Украинская киберполиция разоблачила сдававшего вредоносное ПО в аренду хакера

В доме злоумышленника были обнаружены файлы с информацией о более 5 тыс. скомпрометированных учетных записях.

Обзор инцидентов безопасности за минувшую неделю

Краткий обзор главных событий в мире ИБ с 26 марта по 1 апреля 2018 года.

Немецкая почтовая компания продавала политпартиям данные о своих клиентах

Deutsche Post предоставила данные о поле, возрасте, семейном статусе, образовании, а также информацию о доходах.

Google закрывает сервис по сокращению ссылок Goo.gl

30 марта 2019 года Google планирует закрыть сервис навсегда.

Британская полиция может извлекать данные со смартфонов моментально и без ордера

В 26 отделениях полиции в Англии и Уэльсе стали использовать новую технологию для получения данных с мобильных устройств.

Хакеры похитили данные банковских карт 5 млн клиентов универмагов США

Утечка BIGBADABOOM-2 затронула клиентов торговых сетей Saks Fifth Avenue и Lord & Taylor.

Некорректно настроенные приложения Django раскрывают секретные ключи API

Исследователям удалось обнаружить 28 165 приложений Django, в которых администраторы забыли отключить режим отладки.

Еврокомиссия намерена обязать мессенджеры передавать данные по запросу властей

Подготовленный ЕК законопроект обяжет приложения и сервисы передавать данные правоохранителям независимо от места их хранения.

Россиянин Никулин предстал перед судом в США

Обвиняющая сторона требует для россиянина наказание в виде 10 лет лишения свободы и $250 тыс. штрафа.

У начштаба центра компетенции киберзащиты НАТО украли технику с секретными данными

Воришки продали планшет за €50.

Банковский троян Buhtrap распространялся через российские новостные сайты

Большинство попыток заражения пришлось на пользователей из России.

Уязвимость в Telegram позволяет получить доступ к приватным чатам

Исследователь обнаружил в Telegram и Telegraph несколько серьезных уязвимостей.

В промышленном оборудовании Siemens обнаружены опасные уязвимости

При успешной эксплуатации уязвимостей злоумышленник может добиться отказа в обслуживании.

Cisco опубликовала годовой отчет по информационной безопасности

Для защиты от киберугроз специалисты рекомендуют внедрять новые технологии безопасности, включающие машинное обучение и способности искусственного интеллекта.

Microsoft выпустила внеплановый патч для Windows 7 и Windows Server 2008

Январский патч привел к более критичной уязвимости, позволяя любому пользовательскому приложению читать содержимое из ядра ОС.