Security Lab

AWS

Amazon Web Services (AWS) — коммерческое публичное облако, которое предоставляет клиентам услуги виртуальных серверов, ресурсов хранения, а также облачные базы данных, облачное связующее ПО, облачные бессерверные вычисления, средства разработки.

Файл на пару мегабайт, который может обрушить сеть. Краткий экскурс по новому вирусу из Китая

Обнаружен вирус для Linux, который ворует пароли от облачных сервисов Amazon и Google.

Глобальный взлом. Сотни серверов по всему миру выдали пароли хакерам в автоматическом режиме

Эпоха ручного взлома прошла, теперь тайны воруют в промышленных масштабах.

Облако ЕС взломали через обычное обновление. Потому что почему бы и нет

Группа ShinyHunters выставила на продажу архив с перепиской сотрудников ведомств Евросоюза.

«Привет, это я — вирус». Как обычное сообщение в WhatsApp превращает компьютер в инструмент хакеров

Скрытые процессы меняют правила игры без вашего ведома.

Секретный ИИ от Cisco теперь можно «протестировать» в даркнете. Кажется, официальный выпуск сорвали хакеры

Что известно о взломе Cisco и при чем здесь популярный сканер уязвимостей.

Клод, удали всё. Краткое пособие, как уничтожить плоды двух лет работы за один Terraform-план

Попытка навести порядок после дубликатов закончилась полным удалением двух связанных проектов.

«Бублик» для параноиков. Вышла утилита, которая проверит, не забыли ли вы пароль в файлах окружения

Самое время подчистить цифровые следы, пока до них не добрались посторонние.

Ваш сервер — их прокси. Краткий гид по тому, как не стать частью ботнета TeamPCP

Использование чужих ресурсов — лишь верхушка айсберга в этой сложной схеме.

10 минут и права админа. Хакеры с помощью ИИ взломали облако Amazon (и при чем тут сербский язык)

В Amazon прокомментировали взлом облачной среды клиента.

Яд в сердце Amazon. Найдена дыра, позволявшая отравить код и незаметно заразить 66% всех облачных сред мира

Как получить полный контроль над репозиториями AWS, просто подобрав красивый ID на GitHub?

Два пропущенных символа и хаос в облаке. Как простая ошибка едва не привела к взлому всей инфраструктуры Amazon

В Wiz обнаружили критическую уязвимость в сервисе AWS CodeBuild.

React2Shell получила 10/10 по CVSS. Китайские хакеры — 10/10 по скорости: атаковали через часы после раскрытия

Критическая уязвимость уже в арсенале известных групп, вопрос в том, сколько проектов заметит это слишком поздно.

Все думали, это сбой AWS, а это была репетиция кибератаки на 28 стран мира с участием вашего роутера

Новый ботнет ShadowV2 на базе Mirai устроил «пробный прогон» во время октябрьского сбоя AWS и заразил IoT-устройства в 28 странах.

Не хакеры, а свои же инженеры. Автоматизация AWS, Azure и Cloudflare "кладет" интернет и теперь это будет регулярно

Облачные платформы стали новой линией электропередач, где одно действие вырубает всё.

Российский SIEM для американского облака: парадокс нового обновления MaxPatrol

Иногда достаточно нескольких новых правил, чтобы заметить ту самую цепочку событий за пару минут до инцидента.

Полмиллиона чипов Trainium2. Amazon запустила Project Rainier — свой ответ Stargate от OpenAI

Кластер на 500 тысяч чипов развёрнут в рекордные сроки.

Одна ошибка в DNS — и рухнуло пол-интернета. Amazon раскрыла детали крупнейшего сбоя в истории AWS

Одна пустая строчка — сотни миллиардов убытков для крупнейших компаний.

Перегрев, мигающие огни и ложный будильник. Сбой превратил «умные» кровати Eight Sleep в комнату пыток

Cбой AWS превратил «умные» кровати в орудия пыток.

«Магический пакет» творит чудеса: как хакеры превратили Linux-сервер в невидимку

Новый руткит научился обманывать файрволы и системы мониторинга одновременно.

Взлом за четверть секунды? Уязвимость в AMD рушит защиту в AWS, Azure и Google Cloud

От грязной строки кеша до полного компромата — в этом вся RMPocalypse.