Security Lab

Новости

Сообщение о незащищенном FTP-сервере с данными 22 тыс. человек обернулось для ИБ-эксперта обыском дома

Сообщившему о незащищенном сервере исследователю грозит наказание за нарушение закона.

В Сети выставлены на продажу более 427 млн паролей от учетных записей в MySpace

Каждая запись в БД включает электронный адрес, имя пользователя, а также один или два пароля.

6 июня 2016 года в Москве пройдет КиберИнфофорум

Конференция адресована специалистам, выступающим как заказчиками, так и исполнителями различных проектов в сфере информатизации.

Ущерб от хакерских атак в 2015 году превысил $1 млрд

В прошлом году ФБР получило 288 012 жалоб от пользователей, ставших жертвами хакеров.

Правительство РФ планирует получить полный контроль над Рунетом

Исключительное право регулировать всю инфраструктуру российской части интернета получит государство.

Власти ОАЭ разрабатывают собственное шпионское ПО для слежки за диссидентами

Исследователь Citizen Lab разработал инструмент, позволяющий определить наличие данного вредоносного ПО на системе.

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 23 по 29 мая 2016 года.

Московский метрополитен и ВТБ устранили уязвимость в системе оплаты карты «Тройка»

Эксперт взломал систему карты «Тройка» и нашел способ пользоваться услугами московского транспорта бесплатно.

18% популярных сайтов не установили последнее исправление OpenSSL

Исследователи проверили безопасность SSL/TLS шифрования у самых посещаемых сайтов в мире.

Российским чиновникам и военным могут запретить использование иностранных сервисов

По словам представителя Минэкономики, для рабочей переписки планируется использовать исключительно российские сервисы.

Анализ изъятых у Google данных может продлиться годы

Французские полицейские изъяли слишком большой объем данных, а людей для анализа не хватает.

В SCADA-системах обнаружены неподлежащие исправлению уязвимости

Исправить проблему невозможно, поскольку на устройствах некуда устанавливать патчи.

Новый банковский Android-троян крадет деньги со счетов любителей взломанных мобильных игр

Вредонос распространяется под видом взломанного ПО для игр или читерских программ.

В Google Chrome устранено 42 уязвимости

Компания выплатила в общем сложности $63 тысячи исследователям за обнаруженные ошибки.

SandJacking – новая техника эксплуатации уязвимостей в iOS

Злоумышленник может замаскировать бекдор под легитимное приложение в iOS.