Security Lab

компрометация

Компрометация – факт несанкционированного доступа к защищенной информации, а также подозрение осуществления такого доступа.

Данные могут быть скомпрометированы в результате физической потери носителя, передачи информации по незащищенным каналам в незашифрованном виде, несанкционированного доступа постороннего лица, перехвата информации вредоносными программами, прослушивания каналов связи, сознательной передачи носителя с данными третьему лицу.

Как заставить ИИ выдать все ваши секреты? Просто попросите его об этом вежливо (и по-хакерски)

Под угрозой ключи API, токены и переписки из-за открытых панелей и ошибок настройки.

В российском TrueConf Server нашли цепочку 0-day уязвимостей, позволяющую удаленно выполнять команды

Ошибки авторизации и отсутствие ограничений на вход облегчают захват хоста.

ToolShell, Zingdoor и ShadowPad: как одна уязвимость SharePoint привела к волне кибератак по всему миру

От веб-шелла до полного контроля: хронология скоординированной вредоносной кампании.

Ваши пароли в открытых логах: ошибка или новая фишка GitHub?

Хакеры устали прятаться и начали сливать пароли открыто.

Кто защитит защитников? ИБ-компания Rubrik стала жертвой хакеров

Преступники доказали: даже самая надёжная система может быть взломана.

НКЦКИ сообщает о возможной компрометации ЛАНИТ

Организациям рекомендовано срочно сменить пароли и ключи для доступа.

Фальшивый звонок из Google опустошил криптокошелек на $450 000

Даже опытные пользователи становятся жертвами.

Pidgin: открытый код и скрытая угроза в одном плагине

Пользователи даже не подозревали, что их действия отслеживались в реальном времени.

VPN с подвохом: о чём молчат провайдеры безопасности

Хакеры нашли неожиданные способы компрометации сетевой инфраструктуры.

BEC и ransomware: главные киберугрозы Q2 2024

Резкий рост угроз компрометации деловой почты и вымогательских программ.

2FA не помог: вскрыта масштабная фишинговая атака на ANY.RUN

Хакеры использовали 72 поддельных домена для обмана сотрудников.

В дарквебе зафиксирована компрометация аккаунтов крупнейших интернет-регистраторов

Учётные данные 1570 сетевых администраторов перешли под контроль злоумышленников.

Новая версия Parrot TDS становится невидимой для систем безопасности сайтов

Обфускация и изменения в структуре кода серьёзно затрудняют выявление JavaScript-инъекций.

Ни сладости, ни радости: атака на шоколадного гиганта Hershey’s привела к краже данных 2 тысяч сотрудников

Вместо коробки вкусняшек жертвам утечки был предложен лишь кредитный мониторинг.

Yamaha Motor и WellLife Network — новые жертвы молодой вымогательской банды INC

Как хакеры проникли в сети обоих компаний и какие данные им удалось украсть?

Новая угроза в .NET-бинарниках: стоит ли бояться R2R Stomping

Тот случай, когда не стоит слепо доверять отладчику кода.

Официальную страницу Facebook взломали: как хакеры способны манипулировать общественным сознанием

Странные посты несколько часов подряд привлекали внимание миллионов пользователей.

Как взломать аккаунт одноклассника за 30 секунд: американская школа выдала всем учащимся одинаковый пароль

Администрация OPRFHS допустила грубейшую ошибку, доказав свою полную некомпетентность в сфере кибербезопасности.

Южноафриканский банк развития DBSA подвергся вымогательской атаке группировки Akira

Похищен обширный перечень данных, включая информацию сотрудников, партнёров и клиентов банка.