Security Lab

Новости

Компания Siemens устранила ряд уязвимостей в коммутаторах SCALANCE и контролерах SIMATIC

Бреши позволяли удаленному пользователю осуществить спуфинг-атаку и вызвать отказ в обслуживании.

Южная Корея занималась кибершпионажем против своего главного союзника – США

Американское правительство знало о кибератаках, однако не очень беспокоилось по этому поводу, используя южнокорейских хакеров для проникновения в сети Северной Кореи.

Уязвимость в Google Drive позволяет раскрывать полные имена пользователей

Ранее подобная брешь была обнаружена в движке Google Maps, однако Google не признала ее проблемой безопасности.

Экcперты «Доктор Веб» предупреждают о распространении опасного трояна-шифровальщика

Данный вредонос представляет серьезную угрозу для пользователей, поскольку пострадавшие от его действия файлы не поддаются расшифровке.

Cisco выпустила годовой отчет по безопасности

Злоумышленники стали более опытными в маскировке своей вредоносной активности.

20-летний американец сознался во взломе сайта Microsoft и нескольких игровых компаний

Преступник в сговоре с другими хакерами похитил конфиденциальную информацию общей стоимостью в $100 млн.

Рекламное агентство Turn пообещало прекратить использование не подлежащих удалению cookie-файлов

Компания внедряла собственный код в отслеживающие номера Verizon, что давало ей возможность собирать информацию о клиентах мобильного оператора.

WhatsApp отключает абонентов за использование клиентов от сторонних разработчиков

Всем пользователям, у которых установлены нелегитимные приложения, компания настоятельно рекомендует загрузить официальную программу из магазина Play Store.

Злоумышленники стали чаще эксплуатировать уязвимости в Silverlight

Киберпреступники переключились на платформу от Microsoft в связи с улучшившейся защищенностью Java.

Хакеры разрабатывают USB-кабель для осуществления атак «человек посередине»

Устройство также позволит осуществлять шпионскую деятельность.

Сервис GoDaddy содержит CSRF-уязвимость [Обновлено]

Удаленный злоумышленник может получить доступ к доменам, зарегистрированным с помощью данного сервиса.

ENISA предупреждает об уязвимостях в сетевой инфраструктуре интернета

Правительственное агентство выпустило отчет, в котором дало рекомендации по улучшению защиты в интернете.

Исследователь продемонстрировал эксплуатацию бэкдора в открытом RSA-ключе

Для того, чтобы имеющий доступ к генератору RSA-ключа пользователь предоставил другому возможность получить закрытый ключ, достаточно осуществить ряд несложных действий.

25 наиболее небезопасных паролей

Исследователи безопасности из SplashData составили рейтинг из 25 наиболее распространенных паролей.

Эксперты: Защита российских объектов от киберугроз не всегда бывает удовлетворительной

Существующего кадрового резерва недостаточно для обеспечения безопасности оборонных предприятий.