Security Lab

Censys

Censys - это платформа для сбора и анализа данных о состоянии Интернета. Она использует автоматизированные сканеры для сбора информации о протоколах, устройствах, приложениях и конфигурациях, которые используются на Интернете. Эти данные можно использовать для мониторинга безопасности, обнаружения уязвимостей и анализа трендов. Censys предоставляет API для программного доступа к данным и инструменты для визуализации и анализа данных.

9000 взломов и одно «sorry»: хакеры просят прощения у владельцев серверов на cPanel

Популярная панель управления хостингом забыла спросить пароль у входа.

Когда ты крутой взломщик, но плохой кодер. История о том, как админка вируса превратилась в проходной двор

Оказывается, даже в самых защищённых системах всегда найдётся лазейка для опытных аналитиков.

Динозавры среди нас. В интернете нашли миллионы серверов, которые думают, что на дворе 1975-й

Почему интернет никак не может избавиться от протокола FTP.

Вирус, который вежливее системного администратора. Исследователи описали новый вредоносный набор, которого ещё нет в VirusTotal

Новый вредоносный софт маскируется под папки и обходит защиту Windows.

«Я вижу твой рабочий стол». Старый добрый AsyncRAT переживает вторую молодость

Бюджетная атака ценой в пару долларов ставит под удар каждого.

7,5% чистого зла. Исследователи нашли тысячи ИИ-моделей, которые работают только на преступников

Четверть изученных ИИ-серверов позволяет хакерам получить полный контроль над поведением моделей.

9.9 баллов по шкале паники. Если у вас стоит n8n, поздравляем — вы в зоне риска

Как один из самых полезных инструментов мог превратиться в головную боль для сисадминов?

Знакомая капча — скрытая угроза. Привычная проверка «я не робот» теперь может стоить вам всех паролей

Атакующие научились обновлять веб-малварь простыми транзакциями в блокчейне — без захода на скомпрометированный сайт.

Тысячи каналов без подписки - оплата трафиком. ТВ-приставка Superbox превращает ваш дом в прокси-узел для мошенников

Бесплатные каналы на Superbox работают ценой передачи трафика через сомнительные сервисы.

Академическая свобода мертва — государственные хакеры захватили научные платформы

Вы думали, что это академический проект, а это прикрытие для кибервойны.

Купили роутер от китайского бренда? Поздравляем, Volt Typhoon благодарит за сотрудничество

Cobalt Strike задумывался как щит — а стал мечом хакеров.

Как защитить страну от хакеров? Шаг 1: отключить VirusTotal и Censys

CISA лишило возможности видеть угрозы.

Дом под осадой: Ballista превращает домашний Wi-Fi в портал для хакеров

Тысячи незащищённых устройств Archer стали частью скрытой армии хакеров.

CVE-2024-52875 открывает root-доступ к тысячам корпоративных брандмауэров

Лишь один неверный клик запускает необратимую цепочку компрометации.

Под надзором каждый: камеры Motorola раскрывают маршруты водителей

Купленная на eBay камера раскрыла масштабную проблему безопасности.

Judische: аниме-гёрл, которая держит в страхе крупнейшие корпорации мира

Один видеокадр стал роковой ошибкой неуловимого киберпреступника.

Защита не спасет: 1,5 миллиона серверов Exim содержат критическую ошибку

Хакеры получили новый инструмент атаки.

Интернет-чума: атака на Polyfill.io поразила свыше 380 000 хостов

Невидимый враг продолжает регистрировать новые домены для продолжения активности.

Золотой Щит Китая – оружие ArcaneDoor: как цензура используется для шпионажа

Компания раскрыла причастность Китая к шпионажу и инструменты хакеров.

Отключить нельзя исправить: Китай использует 0day в VPN Ivanti для шпионажа за всем миром

Массовая эксплуатация уязвимостей Ivanti вызвала панику у федеральных агентств.