Security Lab

Новости

Эксплоиты для ImageTragick активно используются преступниками в разведывательных целях

Некотрые эксплоиты использовались для получения доступа к целевому серверу.

Закрывается продажа билетов на PHDays VI

До старта международного форума по практической безопасности Positive Hack Days остались считанные дни.

Скучающий хакер от нечего делать взломал несколько десятков подфорумов Reddit

Атаки увенчались успехом благодаря отсутствию на Reddit двухфакторной аутентификации.

В Adobe Flash Player обнаружена новая уязвимость нулевого дня

Эксплуатация ошибки позволяет вызвать отказ в работе устройства и получить контроль над целевой системой.

Microsoft выпустила плановые бюллетени безопасности

8 из 16 бюллетеней являются критическими и исправляют уязвимости, позволяющие удаленно выполнить код.

В России разработана система контроля разговоров по сотовым телефонам в офисе

Весь проходящий через систему голосовой трафик будет перехватываться и анализироваться на предмет наличия конфиденциальных сведений.

Министр связи РФ призвал отказаться от западных стандартов в ПО

Николай Никифоров предложил исключить из нормативных актов требования, вынуждающие чиновников использовать иностранное ПО.

Казанский хакер проведет 1 год в колонии за попытку взлома сервера Российского федерального ядерного центра

Злоумышленник заявил, что не виновен, поскольку у него неполное среднее образование, и он не разбирается в компьютерах.

Известная благодаря Stuxnet уязвимость шестилетней давности по-прежнему является самой эксплуатируемой у хакеров

Проблема затрагивает версии Windows 8 и выше, на которых не был установлен августовский патч 2010 года.  

Злоумышленники используют брутфорс-атаку по RDP для распространения вымогателя Bucbi

За два года троян эволюционировал от обычного вредоноса до инструмента, позволяющего искать конфиденциальные данные и проводить рекогносцировку сети.

Бывший киевлянин получил 20 лет за создание сервиса по отмыванию денег Liberty Reserve

Сооснователь платежной системы Liberty Reserve Артур Будовский признан виновным в сговоре с целью отмывания денег.

В Госдуме РФ предлагают ужесточить наказание для посетителей интернет-казино

Депутаты предлагают штрафовать участников интернет-игр на сумму до 20 тыс. рублей.

Новый банковский троян для Android-устройств использует тактику социальной инженерии

Банковский троян способен шпионить за пользователем и удаленно блокировать мобильное устройство жертвы.

База данных «панамского архива» опубликована в открытом доступе

БД содержит информацию о порядка 214 тыс. оффшорных компаний, зарегистрированных в 21 юрисдикции.

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 2 по 8 мая 2016 года.