Security Lab

Новости

Опубликован исходный код инструмента для автоматического поиска и исправления уязвимостей

Mechanical Phish работает на основе аналитической платформы angr.

Хакеры «похоронили» основателя «Википедии»

Джимми Уэйлс стал жертвой хакерской группировки OurMine.

В китайском маршрутизаторе BHU обнаружены множественные уязвимости

Проанализировав код прошивки, эксперт выявил три различных способа получения доступа с правами администратора к устройству.

Shadow Brokers получает платежи с находящегося у ФБР биткойн-кошелька Silk Road

Возможно, ФБР пытается выйти на связь с хакерами, выставившими на продажу эксплоиты АНБ США.

Российские власти намерены полностью контролировать рунет

Администратором национальной доменной зоны верхнего уровня может быть только российское юрлицо, учрежденное Минкомсвязи.

NIST рекомендовал отказаться от SMS-сообщений в двухфакторной аутентификации и не менять пароль слишком часто

NIST выпустил для правительственных организаций новые рекомендации по использованию паролей.

36% пользователей отказываются от услуг мобильного банкинга из соображений безопасности

85% респондентов отметили, что пользовались бы подобными услугами чаще, если бы банки обеспечили более надежную защиту.

Инструмент для восстановления зашифрованных Cerber файлов оказался бесполезным

Спустя день после выхода инструмента для расшифровки файлов авторы вредоноса внесли ряд изменений.  

Обнаружен «вымогатель для Drupal», способный к саморепликации и организации ботнетов

Троян может атаковать сайты, работающие под управлением различных CMS и осуществлять DDoS-атаки.

На WikiLeaks обнаружено 324 образца вредоносного ПО

Представленный ИБ-экспертом Веселином Бончевым список вредоноснов далеко не исчерпывающий.

Хакеры воздали должное своим «коллегам» из телесериала «Мистер Робот»

Новое вымогательское ПО на базе EDA2 использует логотип вымышленной группировки FSociety.

Фишеры охотятся за игроками в Pokémon GO

В ходе кампаний злоумышленники рассылают SMS-сообщения со ссылками на фишинговые ресурсы.

«Умные» электророзетки от популярного производителя подвержены множественным уязвимостям

Исправляющее уязвимости обновление выйдет только в третьем квартале 2016 года.

В результате взлома игрового ресурса DLH.net похищены более 9 млн цифровых ключей Steam

Злоумышленнику удалось получить доступ к базе данных путем эксплуатации уязвимости в устаревшей версии форумного движка vBulletin.

Хакеры атаковали предвыборный штаб Дональда Трампа

Как минимум одна учетная запись электронной почты сотрудников штаба была инфицирована вредоносным ПО в 2015 году.