Security Lab

Новости

Почему поссорились Ким Дотком и Джон Макафи?

Макафи предложил инвестировать в Megaupload 2.0 $30 млн, однако Дотком не принял предложение.

Хакеры используют видео встречи Хиллари Клинтон и лидера ДАИШ в качестве приманки в спам-кампании

На деле письмо содержит архив с вредоносным файлом Java, открытие которого приводит к загрузке на систему трояна удаленного доступа.

Секретное кибероружие АНБ США мог похитить «Сноуден младший»

По мнению экспертов, никакого взлома не было, а утечка – дело рук инсайдера.

Cisco подтвердила подлинность двух эксплоитов из опубликованного группировкой Shadow Brokers архива

Речь идет о двух эксплоитах - EPICBANANA и ExtraBacon, позволяющих проэксплуатировать уязвимости в межсетевых экранах компании и выполнить произвольный код на системе.

Правительство может «заказать» у хакеров пользователей кошелька Bitcoin Core

Перед установкой новых версий кошелька необходимо проверять подпись и хэши.  

PayPal устранила уязвимость, позволяющую обойти механизм двухфакторной аутентификации

Проблема заключается в том, как PayPal API реализует портал PayPal preview.

Хакеры выставили на продажу переписку вице-президента «Ростелекома» Наума Мардера

Архив общим объемом 500 МБ содержит 834 письма, датированных от сентября 2013 года по июль 2016 года.

Задержаны мошенники, под видом сотрудников МВД вымогавшие «штрафы» якобы за просмотр порно

Хакеры инфицировали компьютеры жертв вредоносным ПО, перенаправлявшим их на поддельный сайт МВД.

В VMware Photon OS OVA используются одинаковые публичные SSH-ключи

Уязвимость позволяет пользователю, владеющему соответсвующим закрытым ключом, получить доступ по SSH к любой системе на платформе оригинальной Photon OS 1.0 OVA.

Уязвимость в нескольких браузерах позволяла подменять URL в адресной строке

Некоторые вендоры еще работают над исправлением уязвимости.

Эксперты ЛК рассказали об Operation Ghoul – целевых атаках на промышленные предприятия

Хакеры атаковали 130 организаций в 30 странах мира с целью похищения корпоративных и финансовых данных.

Авторы вымогателя Cerber зарабатывают $946 тыс. в год

В рамках модели RaaS авторы и операторы трояна получают ежегодный доход в размере $2,3 млн.

Использование DNSSEC может помочь злоумышленникам в осуществлении DDoS-атак

80% серверов, защищенных DNSSEC, могут использоваться для усиления DDoS-атак.

Уязвимость FalseCONNECT позволяет осуществить MitM-атаку и перехватить HTTPS-трафик

Проблема существует из-за ошибок в реализации процедур прокси-аутентификации, используемых в ПО различных производителей.

Обнаружены поддельные ключи Линуса Торвальдса и других разработчиков Linux

Инцидент подтверждает необходимость использовать только полные 256-битовые отпечатки ключей.