Security Lab

Новости

28 стран ЕС прошли проверку на готовность к кибератакам

Наилучшие итоги проверки были зафиксированы в Эстонии, Австрии и Голландии.

Учетные записи GoDaddy можно взломать с помощью социальной инженерии и Photoshop

Многоуровневую систему верификации GoDaddy можно обойти с помощью телефонного звонка в службу поддержки сервиса и Photoshop.

Форум PCI Security Standards Council подвержен XSS-атакам

На форуме, посвященном системам безопасных платежей, обнаружили уязвимость, позволяющую осуществить XSS-атаку.

Китай раскрыл подробности о своих кибервойсках

Подтверждение проведения киберопераций содержится в последнем издании документа «Наука военной стратегии», опубликованного Народно-освободительной армией Китая.

Работники сферы IT попадают под удар разведывательных служб

Работники IT-сферы, которые имеют доступ к инфраструктуре, подвергаются слежке со стороны спецслужб.

Взлом Premera и Anthem может быть частью шпионской кампании

Стоящую за атакой группу злоумышленников заподозрили в связи с китайскими властями.

Разработчики OpenSSL выпустили исправления безопасности

Среди устраненных брешей отсутствует ожидавшийся аналитиками аналог Heartbleed.

Для многих британских компаний пароль является единственным средством защиты

Наибольшему риску компрометации данных подвергаются гостиничная индустрия, а также индустрии развлечений и досуга.

Уязвимость в Facebook позволяет злоумышленникам получить фото пользователей

Подключение автоматической синхронизации фотографий  с альбомами Facebook на iOS- и Android-устройствах позволяет злоумышленникам украсть личные фотографии пользователя.

Злоумышленники устанавливают скиммеры на устройствах считывания карт при входе в банк

В случае, если пользователь заметил какое-то подозрительное устройство на слоте ввода карты, ему стоит воспользоваться другим банкоматом.

Trend Micro сообщила о спонсируемой государством вредоносной кампании Woolen-GoldFish

Жертвами «государственных» хакеров из группировки Rocket Kitten становятся организации в Израиле и Европе.  

В первый день Pwn2Own 2015 исследователи заработали $317,5 тыс.

Специалисты представили три бреши в Adobe Reader, такое же количество уязвимостей в Adobe Flash и Windows и по две бреши в браузерах Internet Explorer и Mozilla Firefox.

HP исправила уязвимости в продуктах ArcSight

Одна из брешей в ArcSight Logger позволяет аутентифицированному пользователю удаленно загружать произвольные файлы.

Банки будут обязаны регистрировать смартфоны и ноутбуки, используемые для денежных интернет-транзакций

Соответствующие требования содержатся в Указании ЦБ № 3361-У, вносящем ряд изменений в принципы работы регулятора.

Positive Technologies защищает от взлома заводы и электростанции

В ходе исследования безопасности Siemens SIMATIC STEP 7 (TIA Portal) эксперты Positive Technologies обнаружили уязвимости.