Security Lab

Новости

Уязвимость в нескольких браузерах позволяла подменять URL в адресной строке

Некоторые вендоры еще работают над исправлением уязвимости.

Эксперты ЛК рассказали об Operation Ghoul – целевых атаках на промышленные предприятия

Хакеры атаковали 130 организаций в 30 странах мира с целью похищения корпоративных и финансовых данных.

Авторы вымогателя Cerber зарабатывают $946 тыс. в год

В рамках модели RaaS авторы и операторы трояна получают ежегодный доход в размере $2,3 млн.

Использование DNSSEC может помочь злоумышленникам в осуществлении DDoS-атак

80% серверов, защищенных DNSSEC, могут использоваться для усиления DDoS-атак.

Уязвимость FalseCONNECT позволяет осуществить MitM-атаку и перехватить HTTPS-трафик

Проблема существует из-за ошибок в реализации процедур прокси-аутентификации, используемых в ПО различных производителей.

Обнаружены поддельные ключи Линуса Торвальдса и других разработчиков Linux

Инцидент подтверждает необходимость использовать только полные 256-битовые отпечатки ключей.

Сайт АНБ США приостановил работу после известия о взломе Equation Group

Перерыв в работе сайта мог быть связан с проведением внутреннего расследования.

Сноуден обвинил Россию в атаке на поставщика кибероружия для АНБ

«Косвенные улики и здравый смысл указывают, что ответственность на России», — говорится в одном из сообщений Сноудена.

Демпартия США учредила совет по вопросам кибербезопасности без единого ИБ-эксперта

Политики убеждены, что в борьбе с хакерами им помогут квалифицированные юристы.

Атака ARMageddon позволяет перехватывать нажатия на экран Android-устройств

Атака может быть осуществлена из пространства пользователя без повышенных привилегий.

Китай запустил первый в мире спутник квантовой связи, не поддающейся взлому

Любая попытка перехвата данных приведет к их саморазрушению в момент, когда система обнаружит атаку.

«Зубастый» троян-шифровальщик Shark «откусывает» 20% прибыли своих операторов

Любой желающий может использовать троян при условии, что 20% прибыли будут отправляться его авторам.

Недавно обнаруженная уязвимость в ядре Linux затрагивает свыше 1,4 млрд Android-устройств

Исправление уязвимости не выйдет раньше основного обновления для Android.

Новый метод обхода UAC в Windows позволяет выполнить код на системе

Эксперт обнаружил способ использовать eventvwr.exe для подмены файлов реестра Windows, запуска PowerShell и выполнения кода на системе.

Производитель уязвимых ПЛК MicroLogix 1400 рассказал, как обезопасить устройства до выхода обновления

В зависимости от функций ПЛК последствия атаки с эксплуатацией уязвимости могут быть катастрофическими.