Security Lab

Новости

В iOS обнаружены четыре уязвимости, позволяющие обойти парольную защиту

Локальный пользователь может обойти парольную защиту с помощью специально составленных запросов к голосовому помощнику Siri.

Создан инструмент для обнаружения попыток кражи доменных аккаунтов Windows

По умолчанию Windows кеширует учетные данные в памяти и привилегированные локальные пользователи могут извлечь их.

Хакеры похитили $100 млн со счета центробанка Бангладеш

Средства правительства Бангладеш хранились на счете в Федеральном резервном банке Нью-Йорка.

Банки будут тратить больше средств на киберзащиту

Регуляторы предлагают изменить формулу подсчета капитала, необходимого на покрытие потенциального ущерба от кибератак и мошенничества.

Вымогательское ПО KeRanger атакует компьютеры Apple

KeRanger – первое полностью функциональное вымогательское ПО для OS X.

Хакеры похитили 677 млн руб. у Металлинвестбанка

Злоумышленники получили удаленный доступ к системам банка и перевели средства на подконтрольные им счета.

Террористы могут воспользоваться услугами хакеров для похищения нефти

Существенная зависимость предприятий от ПО делает их привлекательной целью для кибератак.

Обнаружено новое семейство рекламных троянов для OS X

Вредоносы встраивают рекламные модули во все посещаемые web-страницы и собирают историю поисковых запросов.

Платежная система Dwolla оштрафована за фактическое отсутствие защиты пользовательских данных

Компания хранила данные клиентов в текстовом виде и призывала потребителей не использовать шифрование.

Во Франции могут ввести уголовное наказание за отказ от дешифровки данных по требованию полиции

Помимо тюремного срока новый законопроект предусматривает штраф в размере €350 тыс.

Новое семейство Android-троянов Triada модифицирует процесс Zygote

Ранее трояны, использующие процесс Zygote, были представлены только в виде PoC-кода.

Крупные банки РФ внедряют биометрические способы аутентификации

Крупнейшие российские банки в ближайшие два года хотят запустить биометрические способы идентификации клиентов.

В Сети выставлены на продажу данные 27 млн пользователей сайта знакомств Mate1.com

БД включает имена пользователей, незашифрованные пароли и адреса электронной почты.

Треть банков в США предъявляет меньше требований к парольной защите, чем соцсети

Банки допускают использование паролей, не чувствительных к регистру символов.

Разработан способ аутентификации пользователя на основе его физиологических и психологических особенностей

Система может определять личность человека по силе нажатия на кнопки, координации движений глаз и рук и т.д.