Security Lab

Новости

В США за кибермошенничество осуждены трое эстонцев

Преступники заработали более $14 млн на накрутке кликов и подмене рекламы с помощью вредоноса DNS Changer.

Защита бесконтактных карт бессильна против обычных карточных сканеров

В ходе эксперимента исследователи смогли похитить финансовую информацию и использовать ее для осуществления дорогих покупок.

Переписка Hacking Team дает представление о работе рынка эксплоитов для уязвимостей нулевого дня

Компания испытывала трудности в поиске продавцов, согласных иметь с ней дело.

Эксперты: Все смарт-часы уязвимы к кибератакам

В каждом протестированном устройстве отсутствовал механизм двухфакторной аутентификации.

Злоумышленники могут получить контроль над автомобилем с помощью радио

Исследователь безопасности успешно осуществил атаку на системы автомобиля через DAB-передатчик.  

Против клиентов Сбербанка ведется фишинговая кампания

Злоумышленники рассылают вредоносные письма, используя реальные имена потенциальных жертв.

В Google Play Store обнаружено 60 порнокликеров, замаскированных под легитимные приложения

Вредоносы генерируют трафик на ресурсы с контентом «для взрослых».

В Linux устранены две уязвимости, позволяющие повысить привилегии

Эксплоиты к брешам были опубликованы в открытом доступе через несколько минут после выпуска исправлений.

В новой версии WordPress 4.2.3 исправлена XSS-уязвимость и ряд других брешей

Эксплуатация XSS-бреши позволяет злоумышленниками получить контроль над web-сайтами.

Исследователи раскрыли четыре уязвимости нулевого дня в Internet Explorer

Представители HP не предоставили технических подробностей для разработки эксплоита.

Сенат может расширить полномочия Министерства внутренней безопасности США для защиты государственных IP-адресов

Новое законодательство позволит ведомству проводить мониторинг всех правительственных организаций с доменами в зоне .gov.

Уязвимость в OpenSSH позволяет осуществлять тысячи попыток авторизации за одно соединение

Брешь затрагивает серверы OpenSSH, на которых активирована интерактивная аутентификация keyboard-interactive.

Siemens устранила уязвимости в SIPROTEC, SIMATIC и RuggedCom

Разработчики компании выпустили исправления безопасности для продуктов, используемых на объектах критической инфраструктуры.

Частный IT-сектор США переманивает экспертов из ФБР, предлагая большую зарплату

Волна увольнений всерьез обеспокоила руководство ФБР.

Банк «Санкт-Петербург» подвергся хакерской атаке

Злоумышленники потребовали выкуп в размере 29 млн руб., в противном случае они опубликуют похищенную клиентскую информацию.