Security Lab

Новости

Вредонос Kovter распространяется через фальшивые обновления для браузеров

Атакующие используют рекламу на PornHub для перенаправления жертв на мошеннический ресурс, предлагающий скачать обновление для браузера.

Система корпоративной регистрации SEC уязвима к DoS-атакам

Уязвимость корпоративной базе данных SEC может привести к перегрузке памяти системы.

Обнаружена новая хитроумная атака на корпоративных пользователей Office 365

Атака получила название KnockKnock («тук-тук»), поскольку атакующие «стучат» в системные учетные записи.  

Консалтинговая компания Forrester стала жертвой утечки данных

В результате кибератаки хакерам удалось похитить маркетинговые исследования, заказанные клиентами компании.

Платежные данные будут храниться в браузере наподобие паролей

С точки зрения ИБ новый стандарт Payment Request API имеет свои плюсы и минусы.

Вредоносное ПО FormBook атакует военный сектор России, США и Южной Кореи

Вредоносное ПО можно настроить на загрузку и выполнение файлов, запуск процессов, завершение работы системы и хищение паролей.

В Минкомсвязи предложили привязать публичный Wi-Fi к госуслугам

Ведомство намерено популяризировать систему ЕСИА.

Исследователь обнаружил 4,5 тыс. доступных через Сеть устройств Sonos

Запущенный на устройствах UPnP-демон позволяет удаленно воспользоваться всеми функциями программного обеспечения.

Disqus сообщила об утечке данных более 17,5 млн пользователей

В результате взлома в 2012 году хакеры получили доступ к электронным адресам, логинам, паролям и прочим данным 17,5 млн пользователей.

Microsoft пренебрегает пользователями Windows 7

Microsoft выпускает патчи для Windows 10, игнорируя уязвимости в Windows 7.

Генпрокуратура создаст сеть передачи данных за 1,1 млрд рублей

Единая корпоративная сеть передачи данных будет создана до 1 декабря текущего года.

Личный телефон главы администрации Трампа Джона Келли мог быть скомпрометирован

Злоумышленники могли прослушивать переговоры Келли по меньшей мере с декабря 2016 года.

Контент в сервисах для трансляции видео можно отслеживать с точностью в 95%

Сервисы для трансляции видео уязвимы к кибератакам из-за проблемы в MPEG-DASH.

Уязвимость в принтерах Brother позволяет удаленно сменить пароль

Функция сброса пароля доступна через интернет для 700 принтеров фирмы Brother.

При Роскомнадзоре создан департамент блокировок анонимайзеров и VPN

Специалисты департамента изучают возможности блокировок различных интернет-ресурсов.