Security Lab

Zero-Click

Атаки с нулевым кликом позволяют получить доступ к устройству без каких-либо действий со стороны пользователя, то есть никаких нажатий клавиш или кликов мышью, что может заманить в ловушку даже самых технически подкованных людей.

Скрытый характер атак с нулевым кликом затрудняет их обнаружение и предотвращение, независимо от того, какое устройство вы используете - iPhone, Android, Mac или ПК на Windows.

Атаку не не следует путать с атаками нулевого дня, которые представляют собой уязвимости, активно эксплуатируемые и требующие немедленного исправления, но которые требуют действий пользователя для запуска.

Цифровой паразит: CVE-2024-20017 незаметно превращает гаджеты в послушных марионеток

Эксплойт для Zero-Click уязвимости в чипах MediaTek уже вовсю гуляет по сети.

Zero-click уязвимость обнаружена во всех версиях Windows

Ошибка TCP/IP распространяется по системам с IPv6 без участия пользователя.

Скелет в шкафу Apple: CocoaPods нарушала приватность в экосистеме iOS

Ошибки аутентификации могли разрушить цепочку поставок Apple.

Пришла подозрительная MMS-ка? Ваш телефон уже взломан

Новый Zero-Click RCE-эксплойт выставлен на продажу за $5 млн.

Непальский хакер возглавил Зал славы, взломав Facebook за 1 час

Facebook заплатила рекордную сумму специалисту за нахождение уязвимости, которая давала доступ к любому аккаунту.

Google разоблачила сеть компаний-шпионов, работающих на правительства

Google раскрыла подробности о разработчиках шпионского ПО и призвала к международному сотрудничеству.

Процесс Палл-Молл: 35 стран и IT-гиганты объединяются против киберпреступности

Лондонская конференция поднимает актуальные вопросы в борьбе с хакерами по найму.

Журналисты под колпаком: Pegasus следит за неугодными в Иордании

Будет ли выполнен призыв к запрету шпионского ПО?

Apple победил NSO Group: суд поддержал корпорацию в деле о заражении iPhone шпионским ПО

Виновата ли NSO Group в разработке скрытного эксплойта для слежки?

Zero-click в GitLab: 5 критических уязвимостей способны скомпрометировать любую цепочку поставок

Компания призывает пользователей обновиться как можно скорее.

Cрочно обновите Android: исправлена Zero Click уязвимость CVE-2023-40088

Это самая опасная из 85 проблем, которые Google пытается исправить в декабрьском обновлении безопасности.

Ложь Google была разоблачена, и компании пришлось раскрыть все карты

Недосказанность Google привела к нераскрытию уязвимости в тысячи приложениях.

Apple и Google скрыли детали уязвимостей: миллионы устройств в опасности

Критические уязвимости в системах компаний поставили под угрозы продукты других разработчиков.

Apple исправляет ошибки: ещё больше устройств защищены от шпионского ПО Pegasus

Корпорация не оставила шансов для шпионов, повысив безопасность устаревших устройств.

Apple борется с кибершпионами: новые обновления против полного захвата iPhone и Mac

Уязвимости нулевого дня больше не угроза для пользователей Apple.

Почему перезагрузка iPhone только ухудшит вашу кибербезопасность

Совет ежедневно выключать iPhone, чтобы защититься от кибератак, оказался ненадёжной мерой защиты.

Хакеры способны украсть все ваши пароли через Outlook, даже без установки дополнительного ПО

Бен Барнеа из компании Akamai раскрывает подробности новой Zero-Click уязвимости для Windows.

Производитель шпионского ПО QuaDream прекратил деятельность после расследования Microsoft

Как израильская компания стала главной темой обсуждения в мире кибербезопасности.

Системный календарь iPhone «приглашает» пользователей установить израильское шпионское ПО

Новая Zero-Click уязвимость в устаревшей версии iOS может привести к целому ряду вредоносных действий с яблочным устройством.

Samsung защитит своих пользователей от невидимых Zero-Click атак

«Цифровая броня» в скором времени станет доступна широкому числу приверженцев бренда.