Security Lab

Новости

90% пользователей игнорируют всплывающие уведомления безопасности

Неспособность человека к многозадачности заставляет его не замечать важные сообщения об угрозах.

Координационный центр нацинального домена может перейти под контроль госструктур

Полномочия КЦ и его финансовые потоки могут быть переданы в ведение «Ростелекома», НИИ «Восход», «Гипросвязи» или НИИ радио.

Свердловское УФСБ потратит 1,6 млн руб. на ПО для извлечения данных из мобильных устройств

Инструмент будет применяться исключительно локально и только по решению суда.

В утекшем массиве данных Equation Group обнаружены редкие хакерские инструменты

Архив включает вредоносный модуль, способный перепрограммировать операционную систему жесткого диска.

Почему поссорились Ким Дотком и Джон Макафи?

Макафи предложил инвестировать в Megaupload 2.0 $30 млн, однако Дотком не принял предложение.

Хакеры используют видео встречи Хиллари Клинтон и лидера ДАИШ в качестве приманки в спам-кампании

На деле письмо содержит архив с вредоносным файлом Java, открытие которого приводит к загрузке на систему трояна удаленного доступа.

Секретное кибероружие АНБ США мог похитить «Сноуден младший»

По мнению экспертов, никакого взлома не было, а утечка – дело рук инсайдера.

Cisco подтвердила подлинность двух эксплоитов из опубликованного группировкой Shadow Brokers архива

Речь идет о двух эксплоитах - EPICBANANA и ExtraBacon, позволяющих проэксплуатировать уязвимости в межсетевых экранах компании и выполнить произвольный код на системе.

Правительство может «заказать» у хакеров пользователей кошелька Bitcoin Core

Перед установкой новых версий кошелька необходимо проверять подпись и хэши.  

PayPal устранила уязвимость, позволяющую обойти механизм двухфакторной аутентификации

Проблема заключается в том, как PayPal API реализует портал PayPal preview.

Хакеры выставили на продажу переписку вице-президента «Ростелекома» Наума Мардера

Архив общим объемом 500 МБ содержит 834 письма, датированных от сентября 2013 года по июль 2016 года.

Задержаны мошенники, под видом сотрудников МВД вымогавшие «штрафы» якобы за просмотр порно

Хакеры инфицировали компьютеры жертв вредоносным ПО, перенаправлявшим их на поддельный сайт МВД.

В VMware Photon OS OVA используются одинаковые публичные SSH-ключи

Уязвимость позволяет пользователю, владеющему соответсвующим закрытым ключом, получить доступ по SSH к любой системе на платформе оригинальной Photon OS 1.0 OVA.

Уязвимость в нескольких браузерах позволяла подменять URL в адресной строке

Некоторые вендоры еще работают над исправлением уязвимости.

Эксперты ЛК рассказали об Operation Ghoul – целевых атаках на промышленные предприятия

Хакеры атаковали 130 организаций в 30 странах мира с целью похищения корпоративных и финансовых данных.