Security Lab

Новости

Мошенники украли почти $13 млн из банкоматов в Японии за 2,5 часа

Преступники использовали фальшивые банковские карты, созданные на основе данных, утекших из южноафриканского банка.

Обнаружен способ деанонимизации пользователей с помощью «звуковых отпечатков»

Определить уникальное сочетание браузера с компьютером можно с помощью AudioContext API.

Злоумышленники используют уникальные скрипты в атаках на банки Ближневосточного региона

Преступники рассылают сотрудникам целевых финучреждений электронные сообщения, содержащие XLS-файлы с вредоносным макросом.

Персональные данные российских граждан будут собраны на едином портале

На портале будут размещены ФИО, номера телефонов, паспортные данные, адреса электронной почты и фотографии.

Опубликованные без разрешения данные 70 тыс. пользователей сайта OkCupid удалены из Сети

Сведения включали имена пользователей, возраст, пол, ориентацию, местоположение, а также ответы на вопросы анкет.

Уязвимость в Instagram позволяла взломать 20 млн учетных записей

Проблема безопасности была обнаружена в системе авторизации при временной блокировке учетной записи.

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 16 по 22 мая 2016 года.

Правительство РФ предлагает штрафовать чиновников за закупки иностранного ПО

Размер наказания может быть установлен в пределах от 5 тыс. до 30 тыс. рублей.

Минкомсвязи не будет блокировать звонки через Skype и Viber

Министерство предложило разрешить операторам местной связи присоединяться к сетям операторов международной связи в обход обязательного зонового уровня.

НАТО и Евросоюз подпишут договор об отражении кибератак из России

Совместные действия будут предусматривать как силовой ответ, так и мягкий подход к обеспечению безопасности.

Минкомсвязи планирует заблокировать звонки через Skype и Viber

Минкомсвязи РФ разработало проект постановления правительства, изменяющий схему взаимодействия операторов связи.

Маршрутизаторы Ubiquiti Networks атакует опасный червь

Вредонос создает бэкдор на скомпрометированном устройстве и заражает другие маршрутизаторы в сети.

Национальный домен правительства Бангладеш используется для фишинговых атак

Целевыми для злоумышленников являются клиенты банка Wells Fargo, а также пользователи почтовых сервисов Google и AOL.

В маршрутизаторах Moxa устранен ряд уязвимостей

Ошибки позволяют удаленно осуществить DoS-атаку, повысить свои привилегии и выполнить произвольный код.

В России произошла масштабная утечка данных владельцев автомобилей

Источником утечки является сайт autonum.info, предлагающий по номеру машины найти ее владельца.