Security Lab

Атака

Хакерская атака представляет собой покушение на систему безопасности, в котором могут принимать участие один или несколько высококвалифицированных специалистов. Целью такой атаки является захват контроля (повышения прав) над удаленной/локальной вычислительной системой. Помимо этого целью злоумышленников также может быть дестабилизация системы или отказ в обслуживании. Некоторые хакеры надеются получить материальную выгоду, осуществив кибератаку. Хакер либо похищает деньги на напрямую, либо же похищает информацию, которую впоследствии он сможет продать.

Среди методов реализации хакерских атак выделяют: написание вирусов, взлом новостных сайтов, атаки на web-узлы крупных корпорации и государственных структур различных стран, распространение «альтернативной» информации о происходящих событиях, попытки нарушить корректную работу Интернет в целом или вывести из строя определенную доменную зону.

Атаки Zero Click: как поймать вирус без единого нажатия и как защититься

В этой статье раскрывается понятие Zero Click-атак для незаметного внедрения вредоносного ПО.

DDoS L4 vs L7: разница, которую должен знать каждый администратор

Подробно разбираем, как сетевые и прикладные атаки по-разному рушат инфраструктуру.

Пароль и полный доступ. Брешь в iTop позволяла хакерам взять под контроль всю IT-инфраструктуру

Для атаки было достаточно украсть или подобрать пароль администратора, после чего открывался путь к данным и системам компаний.

Реестр npm накрыла волна из 150 000 мусорных пакетов — крупнейшая кампания по выкачиванию крипто-токенов в истории открытого ПО

Каждый пакет содержал tea.yaml для вывода наград злоумышленникам.

От 11,8 до 44 Гбит/с, от Tor до IoT-устройств и от Марокко до Индии. Анатомия восьмимесячной DDoS-кампании

Альянс двух группировок навсегда изменил правила игры.

"God-mode" в руках хакера. Как одна строка кода скомпрометировала сотни компаний

Простой инструмент для ИИ-ассистентов оказался самым коварным бэкдором года.

0Day в Cisco. Обновитесь, пока хакеры не получили Root в вашей сети

Новый zero-day уже используется в атаках.

Миллиарды на LiDAR, и все зря. Технологии 21-го века сбиты с толку блестящими штучками за 100 долларов

Дешевый трюк с зеркалом подрывает доверие ко всей индустрии автономного вождения.

ВВС США ставят на Draper: Cоздан космический двигатель против враждебных спутников

Быстрое развертывание и имитация гиперзвуковых целей становятся нормой.

Минуты на полёт и 0 шансов на перехват. Израиль впервые применил авиационные баллистические ракеты

Удар по Дохе обнажил уязвимость катарской ПРО.

Заражение в промышленных масштабах. Хакеры с «супергеройским» GIF-кодом атакуют российские и казахстанские фирмы

Группировка атакует компании в России, Беларуси и Казахстане.

Думали, WAF вас защищает? Исследователи обошли 17 файрволов с помощью одного трюка с запятой

Как простая запятая сломала миллиардную индустрию безопасности.

CSS научился воровать ваши данные без JavaScript

PortSwigger показал рабочий пример атаки.

Любите петь глупые песни в машине? Поздравляем, ваш видеорегистратор уже продал эти кадры корпорациям

Одна из крупнейших утечек за последние годы после атаки на компанию Nexar.

Open-source сообщество как маскировка для шпионажа. Как северокорейские хакеры обманули разработчика WOO

WOO X успешно прошла стандартный для криптобирж ритуал.

Месяц в системах незамеченными, 10 тысяч пострадавших пользователей. Как вымогатели атаковали создателей MATLAB и парализовали научные проекты

Специалисты предупреждают о грядущей волне мошенничества с украденными данными.

13 500 организаций поверили Google — и попались на крючок мошенников

Письмо от хакеров прошло все проверки. И именно поэтому оно столь опасно.

Теорема Найквиста-Шеннона против Google: математики нашли способ взломать Gemini через пиксели

Новая брешь в Gemini — это наш «нулевой день», но только для изображений.

Prompt injection плюс долгосрочная память. Как создать постоянную «закладку» в мозгах искусственного интеллекта

Всего одна вредоносная инструкция навсегда подчиняет машину злоумышленникам.

У вас Windows? Ваши пароли могут быть украдены даже без кликов

Microsoft исправила утечку хэшей через иконки — и открыла её через исполняемые файлы