Security Lab

Новости

Уязвимость в iOS позволяет фиксировать и записывать все нажатия на сенсорный экран

Приложение для мониторинга может записывать все прикосновения и нажатия на Touch ID, кнопку Home и регуляторы звука, а также отправлять полученные данные на удаленный сервер.

ЛК: Количество банковских Android-троянов стремительно растет

По данным исследователей, в 2013 году 40% уникальных атак пришлось на пользователей из России.

Nokia обвиняют в шпионаже и передаче данных пользователей компании Microsoft

Согласно данным, полученным от базовой станции, смартфоны Lumia непрерывно "общаются" с множеством серверов, расположенных за рубежом.

Банковский троян Caphaw использовал для распространения рекламу YouTube In-Stream

Вредоносные рекламные объявления перенаправляли пользователей на сайты, содержащие набор эксплоитов Styx.

Новый троян для Android распространяется через рекламные сообщения в Facebook

Вирус проникает на устройство и подписывает жертву на платные SMS-сервисы, после чего удаляет все полученные с премиум-номера сообщения.

Более половины служащих при увольнении уносят с собой конфиденциальную корпоративную информацию

Чаще всего корпоративную информацию забирают юристы, маркетологи и управленцы, а ИБ-специалисты, страховщики и представители автомобильного бизнеса делают это редко.

Китайские web-гиганты объединяются для ослабления эффекта от прекращения поддержки Windows XP

Компании Tencent, Sogou, Kingsoft и ряд других крупных производителей продолжат оказание поддержки для местных пользователей.

Советник по безопасности Белого Дома: Хранение данных за пределами США не обезопасит их от АНБ

Эксперт считает, что «неамериканские компании используют рассекреченные документы АНБ в качестве маркетинговых инструментов».

Госдума РФ рассмотрит поправки к законопроекту о пиратстве

Поправки в закон "Об информации" позволят провайдерам удалять не только нелегально размещенные материалы, но и весь ресурс.

Trustwave: Ботнет Pony позволил похитить электронную валюту на сумму свыше $220 тысяч

В начале декабря прошлого года эксперты сообщали, что благодаря ботнету злоумышленники похитили учетные данные более 700 тысяч интернет-пользователей.

Немецкие разработчики устранили критическую брешь в шифровании OS X Mavericks

Энтузиасты выпустили приложение для устранения уязвимости в протоколах шифрования SSL/TLS в последней ОС от Apple.

США следили за политическими и бизнес-лидерами Германии

Американская разведка продолжает следить за жителями Германии, в том числе за правительством государства.

Исследователям удалось скомпрометировать EMET от Microsoft

Представители компании Bromium обошли все предоставляемые софтверным гигантом виды защиты от эксплойтов.

Недостаточная безопасность SSH-ключей представляет серьезную угрозу для компаний

Системы трех из четырех организаций уязвимы к атакам на уровне ядра именно из-за недостаточной безопасности SSH-ключей.

«Яндекс»: В нашем браузере нет противозаконного функционала

Разработчики web-обозревателя опровергли заявление Мизулиной о наличии в нем технологии обхода блокировки запрещенных сайтов.