Security Lab

Новости

Многолетний ботнет Asprox прекратил свое существование

Операторы ботнета, предположительно, прекратили деятельность до тех пор, пока не будет найден способ обхода антивирусных решений.  

Эксперт обнаружил опасную уязвимость повышения привилегий в ОС Android

Эксплуатируя брешь, злоумышленники могут получить полный контроль над пользовательским устройством.  

Check Point: Уязвимость Certifi-Gate уже эксплуатируется злоумышленниками

Представители Google сообщили, что ответственность за устранение уязвимости несут разработчики Android-устройств.

Неизвестные предположительно взломали корпоративный блог топ-менеджера Oracle (обновлено)

Атакующие разместили в блоге сатирическую статью.

Google получает прибыль от распространения на YouTube видео, пропагандирующего RAT

В видеопримерах на YouTube показывается, как получить доступ к web-камерам пользователей.

Darkhotel взяла на вооружение похищенные у Hacking Team эксплоиты

Наряду с новым эксплоитом группировка использует методы целевого фишинга и похищенные цифровые сертификаты.

«Козырек приватности» поможет сбить с толку системы распознавания лиц

Японские ученые придумали аксессуар, помогающий защитить частную жизнь пользователя.

Функцию Facebook можно использовать для получения доступа к данным

ИБ-эксперт смог получить доступ к тысячам учетных записей Facebook, используя настройку приватности.

Инструмент Sneaky Creeper Python позволяет скрыть данные внутри звуков и изображений

Исследователи для создания инструмента использовали ту же технику, что и российские хакеры из APT29.

IETF рассматривает возможность хэширования адресов электронной почты в DNS-записях

Таким образом злоумышленник не сможет легко найти и подменить электронный адрес при попытке похищения домена.

Пользователь не смог загрузить бесплатное антивирусное ПО из-за своего мусульманского имени

По мнению Хасана Али, Sophos установила «анти-мусульманские фильтры», препятствующие его попыткам загрузить ПО.

Компания Microsoft увеличила премии за обнаружение опасных брешей

Награда за выявленную уязвимость в продуктах компании может достигать $100 тысяч.

Компьютерные сети аэропорта можно скомпрометировать с помощью обычного ноутбука

Эксперты кибербезопасности утверждают, что необходимо принять меры для повышения безопасности компьютерных сетей.

Эксперты: Встроенные LTE/3G модемы могут использоваться хакерами для повторного заражения ОС

В процессе получения обновлений для прошивки отсутствует механизм проверки криптографической подписи.

Вредонос Troldesh инфицирует целевую систему и зашифровывает пользовательские файлы

Хакеры требуют выкуп за расшифровку важных данных пользователей из России и Украины.