Security Lab

Новости

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 2 по 8 мая 2016 года.

Арестован исследователь безопасности, выявивший уязвимость на сайте избирательной комиссии

Исследователь выложил видео о взломе сайта на YouTube прежде, чем сообщить об уязвимости.

Twitter закрыла спецслужбам США доступ к сервису анализа сообщений пользователей

Благодаря Dataminr спецслужбы могли отслеживать информацию о террористических угрозах и политических волнениях в мире.

Lenovo исправила опасную уязвимость в Lenovo Solution Center

Уязвимость позволяет повысить привилегии и получить контроль над ОС.

99,9% похищенных логинов и паролей от почтовых ящиков Mail.ru оказались неактуальными

22,56% учетных записей содержат никогда не существовавший адрес электронной почты, а 64,27% - неправильный пароль.

Невролог из Самары потребовал от «Яндекса» 1 млн руб. за отказ удалить информацию о себе

Врач воспользовался так называемым «правом на забвение», действующим в РФ с 1 января 2016 года.

«Благотворительный» троян-вымогатель CyptMix требует деньги на помощь детям

Злоумышленники используют новый метод психологического воздействия с целью заставить жертв платить выкуп.  

Ботнет Jaku атакует госслужащих в странах Азиатско-Тихоокеанского региона

Операторами ботнета являются корейские или выдающие себя за корейцев китайские хакеры.      

Кардеры взяли на вооружение новый вид «невидимых» скиммеров

Существующие решения безопасности бессильны против нового вида скиммеров.

В России создан прибор для защиты высокопоставленных лиц от прослушки

Устройство также может использоваться для предотвращения утечки данных.

В Сети появился дешевый троян-вымогатель

Распространяемый по модели RaaS вредонос AlphaLocker можно приобрести за $65.

Positive Technologies проводит закрытый семинар по созданию защищенных приложений

Цель мероприятия — повысить устойчивость бизнеса к растущим угрозам со стороны злоумышленников.

Apple устранила уязвимости в Git, подвергавшие пользователей OS X риску кибератак

Ошибки позволяли злоумышленнику выполнить произвольный код на целевой системе.

Уязвимость пятилетней давности подвергает миллионы владельцев Android-устройств риску утечки данных

Эксплуатация ошибки позволяет атакующим повысить привилегии на системе и получить доступ к данным на устройстве.

Создан первый в мире червь для программируемых контроллеров, распространяющийся без ПК

Эксперты представили червя, способного распространяться по ПЛК производства Siemens без поддержки ПК или других систем.