Security Lab

Censys

Censys - это платформа для сбора и анализа данных о состоянии Интернета. Она использует автоматизированные сканеры для сбора информации о протоколах, устройствах, приложениях и конфигурациях, которые используются на Интернете. Эти данные можно использовать для мониторинга безопасности, обнаружения уязвимостей и анализа трендов. Censys предоставляет API для программного доступа к данным и инструменты для визуализации и анализа данных.

7,5% чистого зла. Исследователи нашли тысячи ИИ-моделей, которые работают только на преступников

Четверть изученных ИИ-серверов позволяет хакерам получить полный контроль над поведением моделей.

9.9 баллов по шкале паники. Если у вас стоит n8n, поздравляем — вы в зоне риска

Как один из самых полезных инструментов мог превратиться в головную боль для сисадминов?

Знакомая капча — скрытая угроза. Привычная проверка «я не робот» теперь может стоить вам всех паролей

Атакующие научились обновлять веб-малварь простыми транзакциями в блокчейне — без захода на скомпрометированный сайт.

Тысячи каналов без подписки - оплата трафиком. ТВ-приставка Superbox превращает ваш дом в прокси-узел для мошенников

Бесплатные каналы на Superbox работают ценой передачи трафика через сомнительные сервисы.

Академическая свобода мертва — государственные хакеры захватили научные платформы

Вы думали, что это академический проект, а это прикрытие для кибервойны.

Купили роутер от китайского бренда? Поздравляем, Volt Typhoon благодарит за сотрудничество

Cobalt Strike задумывался как щит — а стал мечом хакеров.

Как защитить страну от хакеров? Шаг 1: отключить VirusTotal и Censys

CISA лишило возможности видеть угрозы.

Дом под осадой: Ballista превращает домашний Wi-Fi в портал для хакеров

Тысячи незащищённых устройств Archer стали частью скрытой армии хакеров.

CVE-2024-52875 открывает root-доступ к тысячам корпоративных брандмауэров

Лишь один неверный клик запускает необратимую цепочку компрометации.

Под надзором каждый: камеры Motorola раскрывают маршруты водителей

Купленная на eBay камера раскрыла масштабную проблему безопасности.

Judische: аниме-гёрл, которая держит в страхе крупнейшие корпорации мира

Один видеокадр стал роковой ошибкой неуловимого киберпреступника.

Защита не спасет: 1,5 миллиона серверов Exim содержат критическую ошибку

Хакеры получили новый инструмент атаки.

Интернет-чума: атака на Polyfill.io поразила свыше 380 000 хостов

Невидимый враг продолжает регистрировать новые домены для продолжения активности.

Золотой Щит Китая – оружие ArcaneDoor: как цензура используется для шпионажа

Компания раскрыла причастность Китая к шпионажу и инструменты хакеров.

Отключить нельзя исправить: Китай использует 0day в VPN Ivanti для шпионажа за всем миром

Массовая эксплуатация уязвимостей Ivanti вызвала панику у федеральных агентств.

Хакеры захватили IOS XE, компания Cisco выпускает экстренное исправление

Эксперты фиксируют резкий спад числа заражённых устройств, однако и тут есть подвох.

Цифровое сокровище: гигабайты конфиденциальных данных оказались в открытом доступе

Более 300 тысяч устройств и веб-серверов поделились своими секретами.

Скрытая угроза: Apache RocketMQ и уязвимость, которую не видит даже Shodan

CISA добавило в свой каталог уязвимость, которую нельзя игнорировать.

Программа-вымогатель ESXiArgs заразила более 500 новых целей в Европе

До сих пор неизвестно, кто стоит за активно развивающейся программой-вымогателем.

98% устройств QNAP уязвимы для SQL-инъекций

Компания выпустила обновления, но большинство клиентов их проигнорировали.