Security Lab

PowerShell

Windows PowerShell - оболочка командной строки на основе задач и языков сценариев. Она специально разработана для администрирования систем. Встроенная в .NET Framework, оболочка Windows PowerShell помогает ИТ-специалистам и опытным пользователям контролировать и автоматизировать процесс администрирования операционной системы Windows и приложений, работающих в системе Windows.

Даже северокорейским хакерам лень писать код. Теперь за них это делает нейросеть

Кажется, эпоха ручного цифрового шпионажа подошла к концу.

«ТЗ на согласование» и фальшивый «Яндекс»: Как устроена новая волна кибератак на компании в РФ

Группировка PhantomCore снова начала масштабную атаку на российский бизнес.

Флешки — это новый чёрный. Почему хакеры внезапно вспомнили про съёмные носители

Иногда для самого громкого взлома достаточно лишь одного USB-порта.

WinRAR не откроет, а вирус — вполне: авторы Gootloader нашли необычную лазейку в системах защиты

Почему «битый» ZIP-архив может быть опаснее обычного файла?

Хакерская магия: как злоумышленники превращают обычный текст в вирус прямо в памяти вашего компьютера

Рассказываем об атаке SHADOW#REACTOR, не оставляющей после себя никаких улик.

Хотели скачать файлик? Сначала поговорите с консолью. Новые причуды обновленной Windows

Microsoft добавила предупреждение в PowerShell 5.1, чтобы веб-скрипты не запускались “тихо”.

Антивирусы бессильны: NetSupport RAT атакует через оперативную память, обходя файловую защиту

Шпион выживает после перезагрузки и продолжает сливать конфиденциальные данные.

GitHub вместо C2-сервера. Одна небрежная LNK-метка помогла связать серию кибератак на дипломатов в России

Небрежность операторов и повторяющиеся промахи позволили аналитикам связать атаки на Россию, Китай и Азербайджан с одной группой.

Поставили OpenVPN-туннель — получили root. Пользователи бета-версии стали легкой добычей

Злоумышленники могут удаленно выполнить команды на Mac и Linux.

Нажми «Я не робот» и потеряй все данные: как PhantomCaptcha превратила Cloudflare в троянского коня

Атака продолжалась всего день, но её последствия обнаруживают до сих пор.

Marriott, Samsung и Edge в одной атаке: всего один ZIP-архив может стоить вам контроля над компьютером

От невинного клика до перехвата всех ваших действий проходит меньше минуты.

Вход через базу данных, выход через туннель — формула идеального киберпреступления

Специалисты раскрыли цепочку событий, ведущую от уязвимости к полному контролю.

Грозят заблокировать аккаунт? Не спешите выполнять рекомендации — сначала прочтите это

Новая атака обходит большинство защит и выглядит абсолютно легально.

Сентябрьский патч для Windows 11 тайно удаляет две программы. Вот почему

Windows 11 избавилась от PowerShell 2.0 и WMIC — устаревшие инструменты признаны небезопасными.

Машинный интеллект штампует вредоносы круглосуточно. Характерные метки выдали нечеловеческое происхождение

Пентест-платформа AdaptixC2 теперь верно служит чёрным хакерам.

Удаление PowerShell 2.0, групповые политики и продление поддержки. Microsoft снова «удивила» мир скучнейшим обновлением Windows 11

Обновление больше похоже на подготовку к будущему, чем на шаг вперёд.

Хакеры перешли на slow cooking: неделями готовят жертву к ZIP-файлу

Даже промышленные гиганты становятся беззащитными перед терпеливым обманом.

Microsoft обращается к каждому: заблокируйте «Выполнить» и PowerShell своим сотрудникам

Растущая угроза атак ClickFix заставила техногиганта действовать решительно.

Подтвердите, что вы не робот — получите бэкдор: новый трюк для захвата вашего Windows

Под видом reCAPTCHA новый ClickFix загоняет PowerShell-команды прямо в буфер обмена.