Security Lab

Новости

В продуктах Siemens обнаружены уязвимости

Уязвимости присутствуют в реализации OpenSSL в шести продуктах компании.

Компания Google начала работу над ошибкой браузера Chrome, истощающей аккумулятор

Неисправность заставляет процессор портативного компьютера работать на полную мощность даже тогда, когда Chrome неактивен и запущен в фоновом режиме.

Новая программа-вымогатель Critroni использует сеть Tor

Некоторые злоумышленники используют для достижения преступных целей набор эксплоитов Angler, чтобы внедрить спам-боты в компьютеры потенциальных жертв.

Депутаты-блогеры выразили готовность зарегистрироваться как СМИ

Народные избранники готовятся регистрироваться в качестве СМИ и нести ответственность за свои публикации в соответствии с законом.

Symantec: Банковский троян Neverquest получил новые функции

Вредонос способен фиксировать нажатия клавиш, делать скриншоты, похищать учетные данные и цифровые сертификаты, а также позволяет осуществлять атаку «человек в браузере».

Обнаружено новое вредоносное ПО Mayhem для *nix-серверов

Для осуществления атак и поиска устаревшего ПО вредонос использует базу данных об ошибках в конфигурациях серверов.

За нарушение авторского права Mail.ru заблокировали в Италии

Mail.ru и еще 23 интернет-хостинга нарушают авторское право, нелегально распространяя кинопродукцию.

FireEye обнаружила новый вариант Havex, сканирующий OPC-серверы

Сканируя OPC-серверы, Havex способен похищать любые данные о подключенных к ним устройствах и отправлять инфорамцию на C&C-сервер, подконтрольный злоумышленникам.

Ученые: В будущем для идентификации пользователя будет использоваться «электронное ДНК»

Такие показатели, как скорость набора текста, способ передвижения компьютерной мыши и манера держать телефон, могут использоваться для аутентификации.

63% предприятий не шифруют данные банковских карт

В рамках исследования PAN-сканер проанализировал 145,144 Гбайт данных с 2 590 компьютеров, в общей сложности — это информация с 87 206 203 платежных карт.

CyberArk: Залогом успеха в 100% атак являются похищение и эксплуатация привилегированных учетных записей

Ни программы слежения АНБ, ни компрометация POS-терминалов торговых сетей не увенчались бы успехом, если бы не существование привилегированных учетных записей.

Минкомсвязи предложило создать единую методику оценки показателей российской IT-отрасли

Предлагается для оценки объема рынка создать собирательную группировку вида экономической деятельности «IT-отрасль».

Обнаружена новая фишинговая кампания против пользователей LinkedIn

С помощью фишинговых писем мошенники пытаются завладеть учетными данными пользователей соцсети.

Сноуден: Dropbox мечтает стать партнером PRISM

Бывший сотрудник АНБ раскритиковал решение Dropbox принять в совет директоров компании бывшего госсекретаря США Кондолизу Райс.

Эстонец осужден за кражу личных данных жителей Великобритании

Злоумышленник похищал персональные и финансовые данные для изготовления поддельных документов, удостоверяющих личность.