Security Lab

Новости

Windows 10 получила защиту от атак с эксплуатацией 0Day-уязвимостей

Эксперты Microsoft описали ряд случаев, в которых система защиты предотвратила эксплуатацию 2 0Day-уязвимостей.

В ряде Android-приложений обнаружены ключи сторонних сервисов

В 304 программах исследователи нашли строки для авторизации, которых не должно было быть.

Операторы шифровальщика Locky слишком долго отмечают Новый год

В последние три недели эксперты фиксируют резкое снижение атак с использованием Locky.

Вслед за MongoDB хакеры атаковали кластеры Elasticsearch

За восстановление данных злоумышленники требуют выкуп в размере 0,2 биткойна.

В ЕС может быть создана структура для отслеживания киберактивности РФ

Структура будет представлять собой временную группу экспертов для решения определенных задач.

Пользователям Facebook угрожает новая мошенническая кампания

В рамках кампании мошенники заманивают жертв на фальшивые страницы авторизации или сайты с вредоносным ПО.

Уязвимость в Samsung Smartcam позволяет получить контроль над устройством

Проблема позволяет атакующему получить доступ к скомпрометированному устройству и удаленно выполнять команды.

Наиболее популярным паролем в 2016 году стал 123456

Несмотря на нашумевшие утечки, пользователи по-прежнему пренебрегают базовыми правилами безопасности.

Сайты госорганов обязали использовать российские счетчики посещаемости

В настоящее время реестр отечественного ПО включает только один российский счетчик.

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 9 по 15 января.

В Совбезе РФ заявили о незаконном сборе персональных данных извне

В последнее время в Совбезе фиксируют рост числа попыток нанесения ущерба российским информсистемам.

Песков сообщил о тысячах атак на сайт Кремля в день

По словам пресс-секретаря президента РФ, источниками атак являются США, Китай, Индия и страны Европы.

Роскомнадзор будет по-новому блокировать запрещенные сайты

Новые способы блокировки уберегут законопослушные ресурсы, находящиеся на одном IP-адресе с нарушителем.

«Русские» хакеры заподозрены в попытках взлома серверов ВВС Италии

Атаки были осуществлены с целью получить доступ к секретной информации о современном истребителе F35.

Уязвимость в nginx позволяет получить права суперпользователя на системе

Атакующий способен повысить свои привилегии и в результате скомпрометировать систему.