Security Lab

AWS

Amazon Web Services (AWS) — коммерческое публичное облако, которое предоставляет клиентам услуги виртуальных серверов, ресурсов хранения, а также облачные базы данных, облачное связующее ПО, облачные бессерверные вычисления, средства разработки.

Полмиллиона чипов Trainium2. Amazon запустила Project Rainier — свой ответ Stargate от OpenAI

Кластер на 500 тысяч чипов развёрнут в рекордные сроки.

Одна ошибка в DNS — и рухнуло пол-интернета. Amazon раскрыла детали крупнейшего сбоя в истории AWS

Одна пустая строчка — сотни миллиардов убытков для крупнейших компаний.

Перегрев, мигающие огни и ложный будильник. Сбой превратил «умные» кровати Eight Sleep в комнату пыток

Cбой AWS превратил «умные» кровати в орудия пыток.

«Магический пакет» творит чудеса: как хакеры превратили Linux-сервер в невидимку

Новый руткит научился обманывать файрволы и системы мониторинга одновременно.

Взлом за четверть секунды? Уязвимость в AMD рушит защиту в AWS, Azure и Google Cloud

От грязной строки кеша до полного компромата — в этом вся RMPocalypse.

DDoS как услуга. И как сервис. Обнаружен новый ботнет ShadowV2, который превращает облачные контейнеры в узлы для атак.

ShadowV2 действует по принципам, которые ставят в тупик даже опытных аналитиков.

Дело не раскрыто, Шерлок. Полицейский ИИ за 3 года смог поймать только одного преступника

Полиция жалуется на бессмысленный софт за миллионы.

Один заголовок — и вся компания как на ладони. Microsoft выдала способ деанона через Entra ID

Вас вычислили через ошибку 401. Добро пожаловать в новую реальность Azure.

Black Hat 2025: ECScape за 5 шагов превращает ограниченный контейнер в админа всего кластера

Контейнер заговорил от имени системы — и облако поверило.

Microsoft снова сыграла на руку хакерам — корпоративные сети ломают через официальный софт

ClickOnce превратился в удобный мост для атак на энергетику, нефтегаз и критические компании.

nOAuth превратил кнопку «Войти через Microsoft» в «Отдать всё хакеру». И вы сами в этом виноваты

Microsoft предупредила, разработчики проигнорировали. Теперь преступники входят в ваши аккаунты через парадную дверь.

OneDrive, Teams, Outlook — за обычными иконками теперь прячется незваный гость

80 000 взломанных аккаунтов — и все по инструкции с GitHub.

«Здесь нет продвинутого кода — только хорошо продуманная маскировка» — исследователи о FIN6

Это не письмо от соискателя — это резюме с бэкдором, и оно уже на вашем столе.

Ваш Chrome не защищает вас: список расширений, которые нужно удалить прямо сейчас

API-ключи наружу, данные — в воздух: кто проверял этот код?

Хотели как лучше — потеряли интернет. У SentinelOne эпичный выстрел в ногу

Вы чините проводку и случайно вырываете весь щиток.

Amazon промахнулся с правами — и случайно подарил хакерам всю инфраструктуру

Вышел на S3, вернулся с root-доступом.

Взлом сорвал завесу над депортациями — каждый рейс теперь у журналистов

Хакеры не просто взломали авиакомпанию, а изменили расстановку сил.

К 2028 году расходы на ИТ-услуги превысят 2 трлн долларов

Рынок растёт на фоне вызовов автоматизации.

BadRAM: как взломать облака Amazon, Google и Microsoft за $10

Ошибка в чипе AMD позволяет незаметно встроить бэкдор в виртуальную машину.

Три года на виду у всех: как вредоносный пакет на PyPI собрал 37 000 скачиваний

Киберугроза проникла в код тысяч разработчиков и осталась необнаруженной.