Security Lab

Новости

Информацию о защищенности КИИ от кибератак отнесли к гостайне

Полномочиями по распоряжению такими данными наделены ФСБ и Федеральная служба по техническому и экспортному контролю.

22 марта в Санкт-Петербурге пройдет международный саммит по безопасности цифровой экономики СЗФО

Ключевой темой конференции станет информационная безопасность цифровой экономики Северо-Западного региона.

Обнаружен способ обхода защиты с помощью аппаратных токенов

Для обхода защиты злоумышленники могут воспользоваться функцией Chrome под названием WebUSB.

В промышленных IP-модемах Moxa обнаружены критические уязвимости

Проблемы позволяют удаленно выполнить код на устройстве.

Названы наиболее опасные для АСУ ТП хакерские группировки

В настоящее время существует по меньшей мере 5 киберпреступных группировок, проявляющих усиленный интерес к АСУ ТП.

В промышленном оборудовании Siemens обнаружены опасные уязвимости

В общей сложности было выявлено 8 уязвимостей, в том числе 1 критическая.

В микроконтроллерах ControlWave от Emerson исправлена серьезная уязвимость

Уязвимость позволяла атаковать устройства с открытым портом 20547 и вызывать отказ в обслуживании.  

Microsoft выпустила новые обновления для уязвимостей Meltdown и Spectre

В настоящее время исправления (KB4090007) доступны только через Microsoft Update Catalog.

Накануне отзыва сертификатов Symantec по вине Trustico сайт Trustico.com ушел в offline

Уязвимость на Trustico.com позволяла злоумышленникам выполнять произвольные команды на хостинговом сервере.

Названы главные проблемы, связанные с уязвимостями в АСУ ТП

Общедоступные отчеты об уязвимостях предоставляют недостаточно информации об альтернативных способах снижения риска.

GitHub подвергся мощнейшей DDoS-атаке через серверы memcached

Атакующие использовали новый метод усиления DDoS-атак под названием Memcrashed.

Русскоязычный торрент-сайт распространяет майнер криптовалюты Monero

Как и во многих аналогичных случаях, майнер устанавливается на компьютер жертвы втайне от пользователя.

Иранские кибершпионы пополнили свой арсенал эксплоитом АНБ

За последний год группировка Chafer взяла на вооружение семь новых инструментов.

Уязвимость Spectre позволяет обойти защиту Intel SGX

Для эксплуатации уязвимости локальному злоумышленнику необходимо авторизоваться в системе или запустить специальную программу.

Google потребовала вести публичные логи SSL-сертификатов

Сертификаты, отсутствующие в логах Certificate Transparency будут автоматически заблокированы браузером Google Chrome.