Security Lab

Black Hat

Black Hat (или хакер в черной шляпе) - хакер, нарушающий компьютерную безопасность ради личной выгоды или из злого умысла.

Помимо определения злонамеренных хакеров, Black Hat - это также ежегодное мероприятие, проходящее в Лас-Вегасе, штат Невада, и ориентированное на кибербезопасность. Оно объединяет в себе профессионалов и исследователей, чтобы обсудить последние тенденции, уязвимости и методы защиты в цифровом мире.

Black Hat ориентирована на академические и технические доклады, практические демонстрации уязвимостей и презентации инструментов и технологий для атаки и защиты. Это делает мероприятие очень интересным для специалистов по кибербезопасности и хакеров, которые желают узнать о последних угрозах и новейших методах борьбы.

В отличии от похожей ежегодной конференции под названием Def Con, также проходящей в Лас-Вегасе, Black Hat считается более официальной конференцией, в то время как Def Con носит скорее неформальный характер и поддерживает более свободную и креативную атмосферу.

Хакерское лето подошло к концу. Какие уязвимости стали самыми обсуждаемыми на конференции Black Hat в Лас-Вегасе?

Топ киберугроз этого года, о которых нужно знать каждому CISO.

DNS в опасности: новая атака «MaginotDNS» угрожает крахом всего интернета

Исследователи обнаружили эффективный способ компрометации доменов верхнего уровня.

Тотальный взлом: как хакерам удалось разрушить сеть спутникового провайдера Viasat

Почему американской компании пришлось полностью переделывать свою инфраструктуру?

Инъекция правды: как разговорить GPT-4 и заставить генерировать опасный контент

Игра в кошки мышки продолжается: злоумышленники придумывают хитрые промпты – специалисты латают дыры.

Взлом спутников: вчера научная фантастика, сегодня реальность

Спутники в низкой земной орбите беззащитны перед взломом.

Здравствуй, хакер в облаках: в хранилище OneDrive нашли небезопасную лазейку

Что предпримет Microsoft на этот раз?

Специалисты создали новую систему классификации хакеров: от варваров до волшебников

Рейнджеры, воры и барды: не ролевая игра, а реальные хакеры в действии.

Битва за данные: уязвимость безопасности позволяет взломать процессоры Intel за считанные секунды

Фирменное аппаратное шифрование SGX не спасает синие чипы от новой атаки Downfall.

Исследователи сделали джейлбрейк Tesla, используя неисправимую аппаратную уязвимость AMD

Исследователи получили необратимый root-доступ к бортовому компьютеру и совсем скоро поделятся им с общественностью.

Trend Micro: Миллионы продаваемых Android-устройств уже содержат вирусы

Смартфоны заражаются вредоносами ещё в процессе производства.

Уязвимости в устройствах HP для бизнеса не исправлены спустя год после обнаружения

Клиентам придется самостоятельно усилить защиту и обезопасить устройства.

Процессоры Intel будут предотвращать кибератаки

Intel разработала технологию, которая сравнивает время и напряжение для обнаружения атаки.

18 популярных приложений содержат критические RCE-уязвимости

За спасение пользователей Microsoft и Discord эксперты получили $60 000.

Корпорации грабят независимых разработчиков, отбирая у них код

После разоблачения компании пообещали удалить код и заплатить компенсацию.

Исследователь взломал Starlink с помощью платы за $25

Мод-чип позволяет обойти защиту и выполнить произвольный код.

APT-группировка SideWinder последние два года терроризирует азиатский регион

Злоумышленники за 2 года произвели около 1000 атак на на цели в странах Азии.

Эксперт показал, как с помощью лазера извлечь данные из компьютерного чипа

Для извлечения данных исследователь воздействовал на чип лазерным лучом, направляя его точно в нужное место, точно в нужное время.

Исследователь продемонстрировал, как уязвимости в IoT могут испортить отдых в отеле

Исследователь решил отомстить шумному соседу по капсульному отелю и устроил ему «веселую ночь», взломав IoT-устройства в его комнате.

Исследователи удаленно взломали Mercedes-Benz

Специалисты обнаружили 19 уязвимостей в автомобилях Mercedes-Benz E-Class.

Уязвимости в Gmail и iCloud позволяют скрыть отправителя

Манипуляция полями заголовка письма позволяет проводить различные типы атак для обмана получателя.