Security Lab

кибератаки

Российское IT в заложниках у React2Shell. Как критическая «дыра» в коде выжигает страховой и e-com сектор РФ

BI.ZONE призывает компании проверить логи на предмет активности доменов oastify.com.

Кликнули на файл «Задание_для_бухгалтера.txt»? Поздравляем — троян-шпион уже ворует ваши пароли

Хакеры глушат Windows Defender обманом.

Энергетика, банки и транспорт в заложниках. Китай предъявил доказательства подготовки масштабного кибервторжения со стороны Тайбэя

Дипломатия окончательно уступила место бесконечным упрекам.

В США решили, что «просто защищаться» — для слабаков. Теперь там хотят хакнуть всех в ответ

Американскую инфраструктуру слишком часто проверяли на прочность. Пришло время действовать решительно.

Взломали, заплатили, пообещали разобраться — и взломали снова: криптокошелек Kontigo под атакой дважды за 5 дней

Контрольный выстрел в репутацию стартапа.

ZIP-архив и скрытый MSBuild. Из чего состоит новая атака на военных, которую пропустили антивирусы

Пока спецслужбы искали сложные вредоносы, шпионы просто вошли через парадную дверь.

Взламывай богатых, отдавай долю боссу. В США судят «сотрудника» хакерской корпорации на удалёнке

Украинец Артём Стрижак слишком поздно узнал истинную цену успеха в даркнете.

Хакеры вместо генералов. Почему Международный уголовный суд решил переписать Римский статут (фактически).

Виртуальные действия скоро станут юридически неотличимы от физического насилия.

Казино, прокси и «спящие» домены. Как индонезийская игорная индустрия построила киберимперию уровня спецслужб

ИБ-специалисты вскрыли схему, которая 14 лет оставалась невидимой для лучших мировых систем защиты.

$10 000 000 за наводку: в США придумали, как поймать неуловимых иранских хакеров

Группировка известна под несколькими названиями, но её почерк остаётся узнаваемым.

Японский школьник хакнул интернет-кафе по гайду от нейросети

Вместо награды за найденную уязвимость юное дарование получит срок.

«Счёт во вложении»? Не верьте. Ваше желание поскорее закрыть задачу может обрушить всю корпоративную сеть

Почему антивирусы не видят угрозу в обычном HTML-файле? Разбор атак через рассылки GhostFrame.

Игры, взломы и 10 миллиардов евро. Почему подростки становятся хакерами — и почему быстро это бросают

Почему даже самые безбашенные взломщики бросают своё ремесло после 20 лет?

1984 в реальности: технологии КНДР создали антиутопию, о которой Оруэлл не мог представить

Исследователи разобрали открытые работы учёных КНДР и увидели за ними не «мирные» сервисы, а фундамент для массового надзора и криптокраж.

В Новый год с фишингом. Хакеры обещают испортить праздники всем пользователям Zendesk и Salesforce

Группировка Scattered Lapsus$ Hunters наращивает кампанию: под огнём снова SaaS-платформы и их ничего не подозревающие операторы.

Ущерб в $262 млн и полная потеря доступа: сезон массового угона аккаунтов начался

Мошенники используют поддельные сайты и СМС, чтобы перехватывать финансовые аккаунты на фоне растущих онлайн-покупок.

Рухнул фундамент безопасности Linux. 6 дыр в GRUB2 превращают любую загрузку в потенциальную атаку

Хакеры научились взламывать компьютеры до включения операционной системы.

Одна CRM-платформа — тысяча взломанных компаний: Gainsight открыл хакерам ворота в империю Salesforce

Архитектура доверия обернулась катастрофой.

Заклейте камеры (серьезно): теперь через них наводят ракеты, а не таргетируют рекламу

Почему разделение на «цифровые» и «физические» угрозы больше не работает и как это влияет на защиту бизнеса.

Заплати или останешься без батареек. Вымогатели атаковали гиганта LG Energy Solution

Преступники шантажируют техногиганта публикацией конфиденциальных данных.