Security Lab

Новости

Пользователям Firefox грозит новая фишинговая кампания

Техника, применяемая для атак на пользователей Chrome, теперь используется против пользователей Firefox.

Минкомсвязи ужесточит закон о хранении персональных данных за рубежом

В результате изменения формулировок закона заграничные серверы российских компаний могут получить статус зарубежных.

Китайские шпионы эксплуатируют уязвимость в Office для атак на организации в РФ

Хакеры начали эксплуатировать уязвимость сразу после выхода исправления.

Уязвимость в SS7 ставит под угрозу миллиарды пользователей

Злоумышленники эксплуатируют проблемы в протоколе для кражи денег с банковских счетов пользователей.

Промышленные роботы угрожают безопасности

Эксперты насчитали 83 тыс. доступных через Сеть роботов, в 5 тыс. из которых отсутствуют механизмы аутентификации.

Пользователи Gmail столкнулись с фишинговой рассылкой под видом Google Docs

Фишинговая кампания затронула порядка 1 млн пользователей по всему миру.

Google исправила критическую уязвимость в Android Mediaserver

С помощью уязвимости злоумышленник может удаленно выполнить код, заставив жертву загрузить медиафайл.

Роскомнадзор приступил к блокировке серверов торрент-трекеров

Данная мера позволит замедлить процесс раздачи файлов, отмечают в ведомстве.

Директор ФБР назвал WikiLeaks «разведывательной порнографией»

Бюро не рассматривает WikiLeaks как новостной ресурс и считает, что сайт нарушает Первую поправку.

Минкомсвязи предложило взимать «компенсацию» за покупку иностранного ПО

В министерстве предлагают взимать с госкомпаний компенсационный платеж в размере 5% за покупку импортного ПО.

Человеческая ошибка привела к сбою в работе CDN-сервиса CloudFlare

Сотрудник компании TeliaSonera допустил ошибку при настройке магистральных каналов.

Криминалист рассказал, как определить, используется ли Tor

Эксперт представил три способа, позволяющих определить, используется ли браузер Tor.

Банки в России обяжут проводить ежегодные пентесты своего ПО

Операторы денежных переводов должны будут проверять свое ПО на соответствие стандартам.

Ущерб организаций от DDoS-атак достигает $250 тыс. в час

В 2017 году вдвое возросло число атак, мощность которых составляла по крайней мере 50 Гб/с.

За год АНБ США перехватило более 151 млн звонков американцев

Агентство национальной безопасности США собирало информацию о звонках вопреки законодательным ограничениям.