Security Lab

Новости

Банки будут тратить больше средств на киберзащиту

Регуляторы предлагают изменить формулу подсчета капитала, необходимого на покрытие потенциального ущерба от кибератак и мошенничества.

Вымогательское ПО KeRanger атакует компьютеры Apple

KeRanger – первое полностью функциональное вымогательское ПО для OS X.

Хакеры похитили 677 млн руб. у Металлинвестбанка

Злоумышленники получили удаленный доступ к системам банка и перевели средства на подконтрольные им счета.

Террористы могут воспользоваться услугами хакеров для похищения нефти

Существенная зависимость предприятий от ПО делает их привлекательной целью для кибератак.

Обнаружено новое семейство рекламных троянов для OS X

Вредоносы встраивают рекламные модули во все посещаемые web-страницы и собирают историю поисковых запросов.

Платежная система Dwolla оштрафована за фактическое отсутствие защиты пользовательских данных

Компания хранила данные клиентов в текстовом виде и призывала потребителей не использовать шифрование.

Во Франции могут ввести уголовное наказание за отказ от дешифровки данных по требованию полиции

Помимо тюремного срока новый законопроект предусматривает штраф в размере €350 тыс.

Новое семейство Android-троянов Triada модифицирует процесс Zygote

Ранее трояны, использующие процесс Zygote, были представлены только в виде PoC-кода.

Крупные банки РФ внедряют биометрические способы аутентификации

Крупнейшие российские банки в ближайшие два года хотят запустить биометрические способы идентификации клиентов.

В Сети выставлены на продажу данные 27 млн пользователей сайта знакомств Mate1.com

БД включает имена пользователей, незашифрованные пароли и адреса электронной почты.

Треть банков в США предъявляет меньше требований к парольной защите, чем соцсети

Банки допускают использование паролей, не чувствительных к регистру символов.

Разработан способ аутентификации пользователя на основе его физиологических и психологических особенностей

Система может определять личность человека по силе нажатия на кнопки, координации движений глаз и рук и т.д.

Социальные сети можно использовать в качестве C&C-серверов для вредоносного ПО

Страницы в социальных сетях можно использовать в качестве источника для загрузки вредоносного кода.

Исследователь безопасности обнаружил уязвимость в дроне

Уязвимость позволяет перехватить управление беспилотником.

Представлен метод извлечения данных с изолированных от внешнего мира компьютеров

System Bus Radio способна заставить любой компьютер передавать радиосигнал, даже если на устройстве не установлено соответствующее оборудование.