Security Lab

Новости

Обнаружена связь между ЦРУ и кибершпионской группировкой Longhorn

Инструменты из опубликованных WikiLeaks документов ЦРУ совпадают с инструментами, используемыми Longhorn.

Уязвимость в маршрутизаторе TP-Link позволяет получить пароль по SMS

Путем отправки SMS-сообщения на SIM-карту устройства можно получить пароль к учетной записи администратора и пароль от Wi-Fi.

Реализация «закона Яровой» может подстегнуть рост инфляции

Реализация закона приведет к подорожанию услуг мобильной связи и росту уровня инфляции на 1-2 п.п.

Хакеры на полтора часа включили все сирены безопасности в Далласе

При каждой попытке инженеров отключить сирены злоумышленники включали их снова.

Неправильная регистрация пользователей может привести к блокировке сайта

Фактически сайт можно закрыть за любое нарушение законодательства о персональных данных, считают юристы.

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период  с 3 по 9 апреля 2017 года.

Безопасность без купюр

21 апреля ИД «Коммерсантъ» проведет вторую встречу бизнес-клуба: «Хакер, вендор, клиент: безопасность без купюр».

Уязвимость в HiSilicon Balong ставит под угрозу миллионы смартфонов

Проблема затрагивает baseband-процессоры HiSilicon Balong, используемые в ряде моделей смартфонов Huawei Honor.

Хакеры больше года эксплуатируют уязвимость в китайских IoT-устройствах

Устройства TVT продаются под 70 различными брендами, однако вендор не спешит исправлять уязвимость.

The Shadow Brokers опубликовали оставшиеся хакерские инструменты АНБ

Группировка решила «подарить» хакерам инструменты для взлома в знак протеста против политики Трампа.

В Барселоне задержан очередной «русский хакер»

Российский программист может иметь отношение к кибератакам, связанным с вмешательством в выборы президента США.

Подозреваемого в призывах к массовым беспорядкам вычислили, несмотря на Tor и VPN

Задержанный использовал «высокотехнологические средства в сфере компьютерных технологий».

0day-уязвимость в MS Word активно эксплуатируется киберпреступниками

Проблема затрагивает все версии пакета MS Office.

WikiLeaks обнародовала новую порцию конфиденциальных документов ЦРУ

Вредоносное ПО, созданное на базе платформы Grasshopper, не могут обнаружить крупнейшие антивирусы, в том числе продукты ЛК.

Обнаружена вредоносная кампания с использованием ПО для Windows и Android

Вредоносное ПО распространяется посредством фишинговых писем и поддельных новостных сайтов.