Security Lab

Новости

Новое семейство Android-троянов Triada модифицирует процесс Zygote

Ранее трояны, использующие процесс Zygote, были представлены только в виде PoC-кода.

Крупные банки РФ внедряют биометрические способы аутентификации

Крупнейшие российские банки в ближайшие два года хотят запустить биометрические способы идентификации клиентов.

В Сети выставлены на продажу данные 27 млн пользователей сайта знакомств Mate1.com

БД включает имена пользователей, незашифрованные пароли и адреса электронной почты.

Треть банков в США предъявляет меньше требований к парольной защите, чем соцсети

Банки допускают использование паролей, не чувствительных к регистру символов.

Разработан способ аутентификации пользователя на основе его физиологических и психологических особенностей

Система может определять личность человека по силе нажатия на кнопки, координации движений глаз и рук и т.д.

Социальные сети можно использовать в качестве C&C-серверов для вредоносного ПО

Страницы в социальных сетях можно использовать в качестве источника для загрузки вредоносного кода.

Исследователь безопасности обнаружил уязвимость в дроне

Уязвимость позволяет перехватить управление беспилотником.

Представлен метод извлечения данных с изолированных от внешнего мира компьютеров

System Bus Radio способна заставить любой компьютер передавать радиосигнал, даже если на устройстве не установлено соответствующее оборудование.

Пентагон подтвердил использование кибероружия против ДАИШ

Использование кибероружия не позволяет террористам обмениваться информацией и осуществлять атаки.

Разработана технология создания анонимных децентрализованных сайтов по P2P

Проект ZeroNet позволяет создавать полностью анонимные сайты, не подверженные цензуре и угрозе закрытия.

ФБР не смогло получить доступ к данным на iPhone террориста из-за собственной ошибки

Сотрудники бюро сбросили пароль от Apple ID террориста, потеряв возможность получить доступ к необходимой следствию информации.

На взломанных серверах Sony Pictures были установлены пароли 12345 и ABCDE

Ущерб от атак на различные подразделения компании составил в общей сложности $170 млн.

Эксперты разошлись во мнениях относительно опасности уязвимости DROWN

Как считает сотрудник компании iSIGHT Partners, проблема вряд ли будет активно эксплуатироваться злоумышленниками.

Морские пираты грабили корабли с помощью хакера

Пираты прибывали со сканерами штрих-кодов, искали конкретные ящики и забирали дорогостоящий груз.

Преступники распространяют TeslaCrypt в спам-кампании, направленной на пользователей Visa

Основной интерес злоумышленников вызывают держатели карт Visa из англоязычных стран.