Security Lab

Новости

Эксперты рассказали о физическом способе взлома заблокированного iPhone

ФБР может получить данные с устройства, воздействуя на его чип ионизирующим излучением.

Критическая уязвимость восьмилетней давности в DNS позволяет скомпрометировать систему

Эксплуатация уязвимости позволяет вызвать переполнение буфера и скомпрометировать систему.

Клиенты MasterCard в Великобритании смогут использовать селфи для подтверждения платежей

С лета нынешнего года услуга будет запущена еще в 14 странах.

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор основных событий в области ИБ за 15-21 февраля 2016 года.

Обнаружен способ осуществления атаки на беспроводные клавиатуры и мыши

Злоумышленник может перехватывать управление клавиатурой или мышью, находясь на расстоянии до 100 метров от целевого ПК.

Немецкой полиции разрешили пользоваться «федеральным трояном» для слежки за гражданами

Троян способен копировать данные жесткого диска, отслеживать трафик электронной почты и пр.

Житель Липецка подал первые иски в рамках закона о «праве на забвение»

Заявитель требует от Google, «Яндекс» и «Рамблер» удалить информацию о себе из поисковой выдачи.

Браузер Baidu передает персональные данные пользователей в незашифрованном виде

Информация о пользователях не подвергается защите и может быть перехвачена.

Эксплоит из арсенала Hacking Team добавлен в набор Angler

Эксплоит используется злоумышленниками для инфицирования компьютеров жертв вымогательским ПО TeslaCrypt.

90% публичных SSL VPN-серверов используют ненадежное или устаревшее шифрование

77% проверенных SSL VPN-серверов применяют небезопасный протокол SSLv3.

Исходный код банковского Android-трояна оказался в открытом доступе

Владельцам Android-устройств стоит опасаться появления новых вариантов GM Bot.

Сайт Linux Mint распространял инфицированные дистрибутивы операционной системы

Злоумышленники получили доступ к ресурсу и распространяли образ, инфицированный вредоносным ПО.

Треть крупных банков в США подвергают пользователей риску кибератак

Банки не реализовывают надежную защиту страниц авторизации и непреднамеренно загружают файлы JavaScript со сторонних сайтов.

Ульяновским госслужащим запретили использовать Google, Skype и WhatsApp

Данная мера принята в целях обеспечения безопасности служебных документов и прочей информации.

Мошенники активно эксплуатируют недооцененную уязвимость в платформе eBay

Злоумышленники осуществляют фишинговые атаки с целью выманивания денег и учетных данных.