Security Lab

Новости

Спецслужбы используют простой, но действенный метод для шпионажа за властями Великобритании

Речь идет о запросах в рамках закона «О свободе информации», позволяющих получить доступ к архивным и государственным материалам.

Инструмент BENIGNCERTAIN позволяет извлечь пароли VPN из ряда устройств Cisco

При помощи BENIGNCERTAIN злоумышленник может отправить специально сформированный пакет и получить доступ к важным данным, включая пароль авторизации VPN.

Опубликован исходный код инструмента для автоматического поиска и исправления уязвимостей

Mechanical Phish работает на основе аналитической платформы angr.

Хакеры «похоронили» основателя «Википедии»

Джимми Уэйлс стал жертвой хакерской группировки OurMine.

В китайском маршрутизаторе BHU обнаружены множественные уязвимости

Проанализировав код прошивки, эксперт выявил три различных способа получения доступа с правами администратора к устройству.

Shadow Brokers получает платежи с находящегося у ФБР биткойн-кошелька Silk Road

Возможно, ФБР пытается выйти на связь с хакерами, выставившими на продажу эксплоиты АНБ США.

Российские власти намерены полностью контролировать рунет

Администратором национальной доменной зоны верхнего уровня может быть только российское юрлицо, учрежденное Минкомсвязи.

NIST рекомендовал отказаться от SMS-сообщений в двухфакторной аутентификации и не менять пароль слишком часто

NIST выпустил для правительственных организаций новые рекомендации по использованию паролей.

36% пользователей отказываются от услуг мобильного банкинга из соображений безопасности

85% респондентов отметили, что пользовались бы подобными услугами чаще, если бы банки обеспечили более надежную защиту.

Инструмент для восстановления зашифрованных Cerber файлов оказался бесполезным

Спустя день после выхода инструмента для расшифровки файлов авторы вредоноса внесли ряд изменений.  

Обнаружен «вымогатель для Drupal», способный к саморепликации и организации ботнетов

Троян может атаковать сайты, работающие под управлением различных CMS и осуществлять DDoS-атаки.

На WikiLeaks обнаружено 324 образца вредоносного ПО

Представленный ИБ-экспертом Веселином Бончевым список вредоноснов далеко не исчерпывающий.

Хакеры воздали должное своим «коллегам» из телесериала «Мистер Робот»

Новое вымогательское ПО на базе EDA2 использует логотип вымышленной группировки FSociety.

Фишеры охотятся за игроками в Pokémon GO

В ходе кампаний злоумышленники рассылают SMS-сообщения со ссылками на фишинговые ресурсы.

«Умные» электророзетки от популярного производителя подвержены множественным уязвимостям

Исправляющее уязвимости обновление выйдет только в третьем квартале 2016 года.