Security Lab

Новости

Каждый пятый сотрудник компании готов продать учетные данные

Работники склонны халатно относиться к безопасности корпоративных данных, однако беспокоятся по поводу своих собственных.

Oracle нашла способ борьбы с запретом РФ на закупки иностранного ПО

Документ Oracle содержит 10 пунктов, разъясняющих, почему PostgreSQL не может считаться аналогом СУБД компании.

Из-за неизвестной ранее DDoS-атаки оказался недоступным REG.RU

DNS-серверы ns1.reg.ru и ns2.reg.ru были недоступными из-за DDoS-атаки. 

Антивирус McAfee показывает рекламу и отслеживает пользователей в Сети

Установленное на шести устройствах антивирусное ПО McAfee использует web-маяки для показа рекламы пользователям.

Обзор инцидентов безопасности за прошлую неделю

Краткий обзор главных событий в мире ИБ за период с 14 по 20 марта.

Microsoft добавляет OneDrive в программу поощрения за обнаруженные уязвимости

За найденные уязвимости исследователям заплатят от $500 до $15000.

Федеральная торговая комиссия США обнаружила код SilverPush в мобильном ПО 12 разработчиков

ПО SilverPush позволяет отправлять ультразвуковые команды на смартфоны и планшеты.

Получить доступ к снимкам в iCloud можно при помощи уязвимости в iMessage

Эксперты планируют исправить уязвимость в iOS 9.3.

Bitcoin-биржа BitQuick подверглась кибератаке

В результате инцидента серверы BitQuick были отключены на 2-4 недели.

Правообладатели пригрозили заблокировать Telegram в России из-за бота Flibusta

В Telegram был обнаружен бот с именем пользователя Flibustamirrorbot, нелегально распространяющий электронные книги.

Финальная версия почтового сервиса ProtonMail предлагает сквозное шифрование и принимает оплату в биткоинах

Доступа к сообщениям пользователей не будет ни у спецслужб, ни у самой компании.

Хакеры могли похитить около 400 млн рублей из банка «Гарант-Инвест»

17 марта «Гарант-Инвест» был отключен от системы «Банковские электронные срочные платежи» Банка России.

Anonymous опубликовали конфиденциальные данные президента Украины

По словам хакеров, данные Петра Порошенко были получены в результате взлома электронной почты депутата Сергея Лещенко.

Серверы Moxa NPort 5100 уязвимы к кибератакам

Устройства не требуют установки пароля и не шифруют передаваемый данные.

Эксперты взломали шифрование, используемое при проведении мобильных платежей

Алгоритм ECDSA непреднамеренно раскрывает криптографические ключи при использовании на мобильном устройстве.