Security Lab

Новости

Германия хочет внедрить бэкдоры во все типы современных устройств

Новый закон, предусматривающий внедрение бэкдоров, будет распространяться на автомобили, телефоны, компьютеры, IoT-устройства и пр.

Взлом инфузоматов и «умных» ручек может привести к утечкам данных

Злоумышленники могут использовать похищенную информацию для требования ложных страховых выплат, покупки медицинского оборудования и лекарств.

Пользователи cообщили о проблемах с Центром обновлений в Windows 7

Проблема может быть вызвана тем, что Microsoft забыла изменить дату истечения срока действия сертификатов.

Хакер пытался использовать для майнинга государственные серверы в Татарстане (Обновлено)

30-летний житель Владимирской области намеревался превратить государственные серверы в «ферму» для добычи криптовалюты.

Россельхознадзор обвинил PepsiCo в нелегальном доступе к внутренним документам

На встрече с сотрудниками ведомства вице-президент PepsiCo показал служебный документ, который никогда не направлялся в адрес компании.

High Sierra 10.13.1 отключает патч для серьезной уязвимости в macOS

После обновления до High Sierra 10.13.1 уязвимость, позволяющую получить права суперпользователя без пароля, можно снова воспроизвести.    

Будапештскую конвенцию по киберпреступлениям посчитали устаревшей

Конвенция не предусматривает должных мер в отношении современных киберугроз, таких как спам, сетевое мошенничество и ботнеты.

Прекращена деятельность одной из крупнейших в мире вредоносных кампаний

Правоохранители совместно с ИБ-экспертами отключили сеть ботнетов Andromeda.  

МВБ США заподозрило китайского производителя дронов DJI в шпионаже

Дроны DJI могут отправлять данные о критической инфраструктуре и информацию правоохранительных органов США в Китай.

В PHP добавлена поддержка нового алгоритма хэширования Argon2

Алгоритм может стать общепринятым стандартом в интернете и прийти на замену Bcrypt.

Предлагающий миллиарды взломанных паролей сервис Leakbase прекратил работу

Отключение ресурса может быть связано с арестом его операторов по делу торговой площадки Hansa.

Порядка 6 тыс. серверов Lantronix раскрывают свои пароли Telnet

Серверы могут быть проэксплуатированы злоумышленником для отправки произвольных команд на подключенное к ним оборудование АСУ.

Google уведомит пользователей о приложениях, собирающих данные без их ведома

Разработчикам предоставляется 60 дней на то, чтобы самостоятельно уведомить пользователей о сборе данных в приложениях.

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ с 27 ноября по 3 декабря 2017 года.

Выделенные сети связи могут вывести из-под действия «закона Яровой»

Выделенные сети телефонной связи используются крупными предприятиями для внутренних переговоров.