
KeyTrap: сломать DNS-сервер одним пакетом
Рассказываем о DoS-атаке KeyTrap, которая позволяет выводить из строя DNS-серверы буквально одним вредоносным пакетом, эксплуатирующим уязвимость в DNSSEC.
753 поста
Рассказываем о DoS-атаке KeyTrap, которая позволяет выводить из строя DNS-серверы буквально одним вредоносным пакетом, эксплуатирующим уязвимость в DNSSEC.
В онлайн-знакомствах можно найти любовь всей жизни — или потерять время и деньги. Рассказываем, как распознать мошенников и защититься от них.
Инструменты ИИ встречаются везде — от операционных систем и офисных пакетов до графических редакторов и чатов. Как пользоваться ChatGPT, Gemini, DeepSeek и их многочисленными надстройками без угрозы для своей цифровой безопасности?
Одноразовые коды и двухфакторная аутентификация эффективно защищают вас от кражи аккаунтов. Если вам неожиданно присылают такой код или запрос на его ввод, возможно, это попытка взлома.
Рассказываем про криптодрейнеры — одну из наиболее серьезных угроз для владельцев криптовалютных активов, — и даем советы, как от них защититься.
Скупой платит дважды: взломанные приложения для MacOS воруют криптовалюту, скачивая вредоносный код из DNS-записей
Рекламные фирмы хвастаются, что могут прослушивать разговоры через умные ТВ и смартфоны. Правда ли это и как избежать подобной слежки?
Злоумышленники захватывают учетные записи отелей на Booking.com и выманивают данные банковских карт у их клиентов через внутреннюю систему сообщений.
Рассказываем о том, как горе-инвесторов в сырьевые товары, криптовалюты и другие активы обманывают в приложениях, размещенных в официальных магазинах.
Как вредоносные расширения воруют криптовалюту, угоняют аккаунты в играх и соцсетях, подделывают результаты поиска и показывают навязчивую рекламу.
Исследователь обнаружил в реализациях протокола Bluetooth для Android, macOS, iOS и Linux уязвимость, которая позволяет бесконтактно взламывать устройства.
Так ли безопасны «Маки», как думают их владельцы? Несколько свежих историй о вредоносном программном обеспечении, которое атакует пользователей macOS.
Злоумышленники рассылают троян для удаленного доступа Remcos компаниям под видом писем от нового клиента.
В Android 13 и 14 есть механизм под названием «Настройки с ограниченным доступом». Объясняем, для чего он нужен и как его обходят вредоносные приложения.
Шпионские операции со взломом корпоративных роутеров теперь встречаются гораздо чаще, и учитывать это нужно всем организациям.
Приложение Nothing Chats от Nothing Phone обещало стать iMessage для Android, но менее чем через 24 часа его убрали из Google Play из-за тотальной небезопасности.
Bitcoin-кошельки, созданные в 2011–2015 годах онлайн-сервисами, могут быть небезопасны из-за уязвимости в библиотеке, использовавшейся для генерации ключей.
Рассказываем о том, как злоумышленники используют зараженные архивы и вредоносное браузерное расширение, чтобы воровать бизнес-аккаунты Facebook*.
Наши исследователи обнаружили зараженные шпионским ПО модификации WhatsApp, которые распространялись через Telegram-каналы и cайты с модами для WhatsApp.
Рассказываем, что представляют собой Zero-Click атаки, чем они опасны и как от них защищаться.
Рассказываем про несколько недавних случаев, когда Android-зловреды проникали в самый официальный из официальных магазинов приложений — Google Play.