Security Lab

Новости

Великобритания обвинила РФ в организации эпидемии NotPetya

В организации атак с использованием вымогательского ПО обвиняются российские военные ведомства.

ЦРУ и ФБР предупредили об угрозе, представляемой продукцией Huawei и ZTE

Разведведомства США призвали американцев отказаться от использования устройств Huawei и ZTE.  

IoT-ботнет DoubleDoor «умеет» обходить межсетевые экраны

Ботнет использует эксплоиты для двух известных уязвимостей.

Глава нацразведки США назвал РФ одной из главных киберугроз

Как считает американская разведка, в следующем году РФ «будет проводить более смелые и более разрушительные операции».

Часть украденных с Coincheck средств переведена на российскую криптобиржу Yobit

Злоумышленники пытаются обменять часть похищенных средств на биткойны или другую криптовалюту.

Масштабная майнинговая кампания принесла своим операторам всего $24

Майнинговую операцию обнаружили спустя всего 4 часа после ее начала.

Компания Western Union предупредила клиентов об утечке

Хакерам удалось взломать системы вендора, чьими внешними хранилищами пользовалась компания.

В ПЛК WAGO выявлена критическая уязвимость

Проблема позволяет неавторизованному злоумышленнику получить доступ к ПЛК.

В клиенте PyBitmessage обнаружена 0Day-уязвимость

Атакующий использовал уязвимость для удаленного выполнения команд и кражи биткойнов из кошельков Electrum.

В Schneider Electric IGSS SCADA исправлена опасная уязвимость

Из-за некорректной реализации ASLR и DEP хакер может вызвать аварийное завершение работы или выполнить произвольный код.  

Windows Analytics будет отображать статус патчей Meltdown и Spectre

Microsoft исправила две критические уязвимости в Outlook

Уязвимости позволяют выполнить произвольный код на атакуемой системе.

В кибератаке на сайт Олимпиады-2018 заподозрили «русских хакеров»

За атаками на сайт Олимпиады может стоять хакерская группировка Fancy Bear, считают эксперты.

ЦБ РФ создаст центр по кибербезопасности финорганизаций

Новый департамент получит статус центра компетенции по обеспечению киберустойчивости финорганизаций.

В Telegram обнаружена 0Day-уязвимость

С помощью уязвимости right-to-left override злоумышленники распространяли вредоносное ПО для майнинга криптовалют.