Security Lab

Новости

Вебинар «Solar inCode: в поисках уязвимостей»

Solar Security приглашает принять участие в вебинаре «Solar inCode: в поисках уязвимостей», который пройдет 2 июня 2016 г. в 11.00.

VMware устранила ряд уязвимостей в своих продуктах

Эксплуатация одной из проблем позволяет удаленно выполнить произвольный код.

Dridex распространяет социальную рекламу вместо Locky

На компьютер жертвы вместо трояна Locky загружается полезная нагрузка с предупреждением об открытии вредоносного файла.

Российский хакер выставил на продажу 167 млн учетных записей LinkedIn

Из 167 млн записей 117 млн содержат адреса электронной почты и пароли.

В Украине обнаружена кампания по кибершпионажу против ДНР и ЛНР

С помощью фишинговых писем хакеры распространяют модульное ПО Prikormka.

Мошенники «зарабатывают» на округлении валюты

«Атаки на округление» могут принести пользователям интернет-банкинга до 15 тыс. руб. в месяц.

«Невидимое» вредоносное ПО Furtim похищает пароли и обходит обнаружение

C&C-сервер Furtim размещен в российском домене, связанном с несколькими украинскими IP-адресами.  

Мошенники взяли под прицел домены известных ИБ-компаний

Чаще всего захваченные домены используются для хищения трафика и вредоносной активности.

Банк России получит право отключать домены фишинговых сайтов

Соответствующий договор между Центробанком и КЦ будет подписан до конца нынешнего лета.

Cамое интересное c первого дня PHDays VI

В первый день прозвучало более 50 докладов, прошли мастер-классы и круглые столы, стартовали десятки хакерских конкурсов.

Суд отказал компании Mozilla в просьбе сообщать ей об уязвимостях в Tor

Федеральный суд считает необходимым для компании Mozilla обратиться к правительству США.

Новая версия Skimer незаметно считывает данные платежных карт в банкоматах

Улучшенная модификация Skimer незаметно собирает и передает преступникам данные платежных карт.

Более 95% активных Android-устройств уязвимы перед ПО на основе кликджекинга

Функция Android Accessibility Service может эксплуатироваться злоумышленниками для получения контроля над устройством.

Использующийся в умных сетях электроснабжения потоковый шифр RC4 снова взломан

Эксперты успешно осуществили атаку на протокол OSGP, эксплуатируя известные уязвимости в RC4.  

Осужден мошенник, требовавший $1 млн в обмен на налоговые декларации Митта Ромни

Преступнику светит до 25 лет лишения свободы и штраф в размере $250 тыс.