Security Lab

AWS

Amazon Web Services (AWS) — коммерческое публичное облако, которое предоставляет клиентам услуги виртуальных серверов, ресурсов хранения, а также облачные базы данных, облачное связующее ПО, облачные бессерверные вычисления, средства разработки.

BadRAM: как взломать облака Amazon, Google и Microsoft за $10

Ошибка в чипе AMD позволяет незаметно встроить бэкдор в виртуальную машину.

Три года на виду у всех: как вредоносный пакет на PyPI собрал 37 000 скачиваний

Киберугроза проникла в код тысяч разработчиков и осталась необнаруженной.

hnb659fds: опасная привычка, ставшая ключом для доступа к AWS

Обычное упущение послужило отправной точкой для масштабных атак.

Код нараспашку: популярные приложения раскрывают ключи от AWS и Azure

Ошибки разработки позволяют хакерам легко получить доступ к конфиденциальным данным в облаке.

Облака больше не в моде? Почему 37Signals возвращается к собственным серверам

Разработчик Basecamp призывает компании пересмотреть свою инфраструктуру данных.

Зомби-слои: «мертвые» данные оживают в Docker-реестрах

Удаленные Docker-слои отказываются умирать и раскрывают конфиденциальные данные.

Bling Libra: от кражи данных к цифровому шантажу – анатомия новой угрозы

Взлом защищённых систем – лишь начало хитроумной игры хакеров.

Ошибка конфигурации AWS привела к компрометации 110 000 доменов

Уязвимости в ENV-файлах привели к массовому вымогательству.

От захвата домена до офисного пропуска: цифровое вторжение в осязаемую реальность

Rapid7 раскрывает детали крайне занимательной кибератаки.

WhatsApp раскрыл детали сотрудничества шпионского ПО Pegasus и Amazon AWS

AWS невольно стал убежищем для цифровых наемников.

Google Firebase раскрыла конфиденциальные данные 125 млн пользователей

Убедитесь, что ваш Google Firebase правильно настроен, чтобы избежать утечки личной информации.

Посторонние в вашей спальне: камеры Wyze стали окном в чужие жизни

Проблема в системе открыла доступ к камерам других людей.

Leaky Vessels - киберугроза нового поколения

Открытие ставит под сомнение безопасность контейнерных сред.

Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев

Повлияет ли утечка на безопасность клиентов и внутренних систем платформы?

Grandoreiro: кто скрывается за банковским трояном, терроризирующим всю Латинскую Америку

Правоохранительные органы совместно с ESET ликвидировали деятельность трояна. Но надолго ли?

Всё, что мы видим в интернете – некачественный машинный перевод

Ученые определили влияние африканских языков на контент в сети.

От Nemesis до Velociraptor: как вывести кибербезопасность вашей компании на новый уровень

Топ-15 открытых инструментов, полезных для каждого ИБ-специалиста.

Amazon в огне: как временные токены стали новым оружием в руках злоумышленников

Не спасает даже многофакторная аутентификация. Возможно ли обезопасить свои системы?

Утечка секретов Kubernetes: недальновидность разработчиков поставила под угрозу гигантов блокчейна

Анализ безопасности контейнерных сред выявил реальные риски в цепочке поставок.

Активно используемая уязвимость Linux грозит захватом систем федеральных агентств США

CISA призвала частные и госорганизации срочно устранить ошибку Looney Tunables, чтобы предотвратить потерю контроля над сетями.