Security Lab

Новости

Путин ответил на обвинения России во взломе Демпартии США

Президент РФ назвал взлом Демпартии США общественно полезным делом.

Использование атрибута target=_blank в ссылках повышает риск фишинговых атак

Об уязвимости стало известно несколько лет назад, однако она до сих пор присутствует на многих популярных ресурсах.

Клиенты производителя PoS-терминалов Lightspeed стали жертвами утечки данных

По заверению компании, причин для беспокойства нет.

Хакерские атаки привели к утечке данных более 1 млн пользователей BTC-E и BitcoinTalk

Предположительно, инциденты произошли в 2014 и 2015 годах соответственно.

Skolkovo Cybersecurity Challenge 2016

Фонд «Сколково» и Национальный исследовательский ядерный университет МИФИ объявляют конкурс проектов по информационной безопасности Skolkovo Cybersecurity Challenge 2016.

Троян Betabot не только похищает пароли, но и загружает вымогательское ПО

Разработчики вредоноса используют эксплоит-кит Neutrino для его распространения.

Google исправила 33 уязвимости в Chrome

За обнаружение уязвимостей Google в общей сложности выплатила вознаграждение на сумму, превышающую $56 тыс.

Эксплуатируемые вредоносом Pegasus уязвимости в iOS затрагивают OS X и Safari

Уязвимости позволяют удаленно выполнить код, похитить информацию из памяти и осуществить DoS-атаку.

Взломавший почту Буша и Пауэлла хакер осужден на 52 месяца лишения свободы

В большинстве случаев похищенную информацию хакер публиковал в открытом доступе.

Армия США разрабатывает уникальное кибероружие

В отличие от АНБ и других разведслужб, чей арсенал состоит из действующих скрыто эксплоитов, киберкомандованию нужны «громкие» инструменты, четко указывающие на армию США.

Свыше 43 млн записей пользователей Last.fm оказались доступными в Сети

Данные были похищены в ходе атаки в марте 2012 года.

Российские ведомства нашли оптимальное решение для реализации «закона Яровой»

Один из предложенных вариантов предполагает расширение возможностей используемой ФСБ системы СОРМ.

В более 40% атак хакеры используют SSL-шифрование для сокрытия вредоносного ПО

Практика внедрения вредоносного ПО в зашифрованный трафик представляет существенный риск для корпоративных сетей.

Adobe исправила опасную уязвимость в ColdFusion

Уязвимость не затрагивает ColdFusion 2016 года выпуска.

Spotify рекомендует своим пользователям сменить пароли

Музыкальный сервис просит изменить учетные данные в связи с утечками информации пользователей целого ряда сайтов.