Security Lab

Новости

Китайские шпионы эксплуатируют уязвимость в Office для атак на организации в РФ

Хакеры начали эксплуатировать уязвимость сразу после выхода исправления.

Уязвимость в SS7 ставит под угрозу миллиарды пользователей

Злоумышленники эксплуатируют проблемы в протоколе для кражи денег с банковских счетов пользователей.

Промышленные роботы угрожают безопасности

Эксперты насчитали 83 тыс. доступных через Сеть роботов, в 5 тыс. из которых отсутствуют механизмы аутентификации.

Пользователи Gmail столкнулись с фишинговой рассылкой под видом Google Docs

Фишинговая кампания затронула порядка 1 млн пользователей по всему миру.

Google исправила критическую уязвимость в Android Mediaserver

С помощью уязвимости злоумышленник может удаленно выполнить код, заставив жертву загрузить медиафайл.

Роскомнадзор приступил к блокировке серверов торрент-трекеров

Данная мера позволит замедлить процесс раздачи файлов, отмечают в ведомстве.

Директор ФБР назвал WikiLeaks «разведывательной порнографией»

Бюро не рассматривает WikiLeaks как новостной ресурс и считает, что сайт нарушает Первую поправку.

Минкомсвязи предложило взимать «компенсацию» за покупку иностранного ПО

В министерстве предлагают взимать с госкомпаний компенсационный платеж в размере 5% за покупку импортного ПО.

Человеческая ошибка привела к сбою в работе CDN-сервиса CloudFlare

Сотрудник компании TeliaSonera допустил ошибку при настройке магистральных каналов.

Криминалист рассказал, как определить, используется ли Tor

Эксперт представил три способа, позволяющих определить, используется ли браузер Tor.

Банки в России обяжут проводить ежегодные пентесты своего ПО

Операторы денежных переводов должны будут проверять свое ПО на соответствие стандартам.

Ущерб организаций от DDoS-атак достигает $250 тыс. в час

В 2017 году вдвое возросло число атак, мощность которых составляла по крайней мере 50 Гб/с.

За год АНБ США перехватило более 151 млн звонков американцев

Агентство национальной безопасности США собирало информацию о звонках вопреки законодательным ограничениям.

135 млн платежных номеров жителей Индии утекли в Сеть

Утечка произошла по вине нескольких правительственных организаций.

Shodan обзавелся функцией поиска C&C-серверов вредоносного ПО

Malware Hunter использует ботов, «прочесывающих» интернет в поисках C&C-серверов ботнетов.