Security Lab

Cookie

Cookie (или «куки») – это небольшие текстовые файлы, которые сохраняются на компьютере пользователей при посещении веб-сайтов. Они используются для хранения различной информации: от простых настроек интерфейса сайта до данных для автоматического входа в аккаунт.
Cookie позволяют сайтам «запоминать» пользователей и их предпочтения, обеспечивая таким образом более персонализированный и удобный опыт просмотра. Однако они также могут быть использованы для отслеживания поведения пользователя в интернете, что вызывает некоторые опасения по поводу конфиденциальности и безопасности.

Пользуетесь Reader и Acrobat? Adobe закрыла 0-day, активно эксплуатируемый хакерами

Пять минут на обновление уязвимых продуктов позволит вам сберечь ценные данные.

Киберрецессия в Facebook: бизнес-акаунты стали игрушкой в руках вьетнамских хакеров

Если ваш продукт популярен в соцсетях, это ещё не значит, что его хотят купить.

Google приступила к развёртыванию неоднозначной песочницы конфиденциальности

На реализацию технологии ушло 4 года. Как она скажется на рядовых интернет-пользователях?

VPN и конфиденциальность: что на самом деле происходит?

Более 60% сервисов нарушают законы о защите пользовательских данных.

Microsoft принудительно обеспечит безопасность Exchange Server, хотите вы этого или нет

Даже самые ленивые администраторы больше не смогут пустить ситуацию на самотёк.

Похитители cookie: Microsoft предупреждает о росте числа атак «человек посередине» с обходом MFA

PhaaS-платформы расширяют свой функционал, позволяя хакерам красть сессионные куки-файлы жертв.

Google грозит штраф $5 млрд. за подсматривание в режиме инкогнито

У пользователей появились сомнения в безопасности данных.

Мошенники используют авторитет OpenAI для продвижения в Facebook

Среди любителей ИИ появился гадкий утёнок.

Google меняет правила игры для файлов cookie

Google анонсировала план по отключению сторонних файлов cookie для 1% пользователей Chrome в начале 2024 года.

Злоумышленники распространяют новый стилер под видом CapCut

Мошенники пользуются тем, что приложение запрещено в других странах, и предлагают пользователям альтернативные способы загрузки.

«Greatness»: новый сервис фишинга, который позволяет неопытным хакерам взламывать любую компанию за считанные минуты

Cервис использует Telegram-ботов для кражи учетных данных Microsoft 365.

Обнаружен новый инфостилер NodeStealer, который похищает учетные данные Facebook*

Вредоносное ПО может запускаться на любой ОС и выдавать себя за настоящего пользователя.

Неисправленная уязвимость 5-тилетней давности активно используется для взлома видеокамер банков

2 критические уязвимости до сих пор не исправлены и эксплуатировались более 50 000 раз.

Волшебная тележка возит французов за нос, подменяя формы оплаты в онлайн-магазинах

В ходе кампании Magecart хакеры подделывают страницы оформления заказа и воруют данные карты.

Group-IB: специалисты техподдержки Facebook* обманом отбирают страницы у знаменитостей

В новой фишинговой кампании хакеры выдают себя за техподдержку соцсети и отключают аккаунты жертв.

Сайты на базе WordPress снова в опасности! На этот раз в распоряжении хакеров законные, но безнадёжно устаревшие плагины

Датируемая 2012 годом надстройка Eval PHP используется мошенниками для внедрения вредоносного кода.

Chameleon — новый Android-вредонос, имитирующий целый ряд бытовых приложений

Жертвы отчаянно пытаются удалить вирус со смартфона, однако у них совсем ничего не выходит…

Шпионское ПО безнаказанно распространяется в репозитории PyPI

Злоумышленники не скрывают вредоносные функции программы и умело обходят антивирусные проверки.

Поддельное ChatGPT-расширение для Chrome ворует учётные записи Facebook*

Эксперты уверены, что такие атаки ещё долго будут использоваться злоумышленниками из-за большего спроса на нейросеть от OpenAI.

Новая версия трояна Xenomorph автоматизирует кражу средств с банковского счёта

Банковский троян на Android возвращается с новыми и разрушительными функциями