Как взломать Boeing 737 за $100 и 60 секунд
Исследователи разработали устройство, которое позволяет вмешиваться в работу критических систем самолета Boeing 737. Рассказываем, как работает атака и стоит ли уже бояться летать.
723 поста
Исследователи разработали устройство, которое позволяет вмешиваться в работу критических систем самолета Boeing 737. Рассказываем, как работает атака и стоит ли уже бояться летать.
Разбираем форматы файлов, которые непривычны пользователям, не всегда проверяются защитными решениями, но могут нести в себе киберугрозы.
Сомнительные интернет-магазины, криптоинвестиции с быстрой прибылью, скрытые подписки и расширения с вредоносами — мошеннические схемы в Интернете давно не ограничиваются классическим фишингом. Разбираемся, какие сайты оказываются в «серой зоне» и чем они могут навредить.
Злоумышленники нашли еще один источник бесплатных вычислительных ресурсов — головные устройства автомобилей. Рассказываем о первом обнаруженном зловреде, нацеленном именно на заражение авто.
Посетив привычный сайт, вместе с любым рекламным баннером можно получить скрипт, ворующий криптовалюту. Как защититься от атак, приходящих через рекламу?
Злоумышленники создают файлы, которые могут быть прочитаны как два разных вида документов, и прячут в них вредоносное ПО. Как обнаруживать и обезвреживать такие матрешки?
Наши эксперты изучили, файлы с какими расширениями чаще всего используют злоумышленники в почтовых рассылках. Разбираем самые опасные типы вложений и рассказываем, как обезопасить свои устройства от вредоносных файлов.
CrashStealer — инфостилер для macOS, распространяющийся под видом приложения для видеоконференций. Он использует доверенные механизмы Apple, чтобы незаметно проникнуть в систему.
Рассказываем, как злоумышленники распространяют ScreenConnect под видом бесплатного ПО, а затем используют его для установки AsyncRAT.
Атаки ClickFix, ранее встречавшиеся в основном на Windows, теперь активно адаптируются и для macOS. Разбираем механику атаки и способы защитить свое устройство.
Кто и зачем регулярно отправляет скрытые запросы с вашего смартфона, как устроена технология верификации номера телефона и нужно ли ее отключать.
Новая вариация ClickFix позволяет злоумышленникам получать доступ к учетным записям Microsoft 365. Разбираемся, как работает эта техника и чем она опасна для организаций.
Как атакующие получают доступ к корпоративным сервисам, не воруя пароли и куки, — изучаем технику Shadow Token via Remote Debug, используемую в атаках APT ToddyCat.
Microsoft устранила около 600 уязвимостей в своих продуктах, затронув абсолютно всю линейку, включая даже Minecraft Server и Age of Empires II. Как организациям справляться с таким объемом?
В роботах-газонокосилках Yarbo обнаружили встроенный механизм удаленного доступа с одинаковыми паролями для всех устройств. Исследователь смог полностью перехватить управление роботом и даже заставить его… переехать владельца.
Злоумышленники разработали PowerShell-скрипт для кражи сессий Telegram и доступа к аккаунтам без пароля и кодов авторизации. Рассказываем, что он умеет и как защитить себя.
Рассказываем, на какие схемы стоит обратить внимание, чтобы просмотр футбола закончился хорошим настроением, а не потерей денег и данных.
Разбираем ключевые сложности и возможные решения для построения автономного центра мониторинга кибербезопасности.
Рассказываем, как злоумышленники используют поддельные IPTV-приложения для распространения вредоносного ПО и как защитить свои устройства и данные во время ЧМ 2026.
Вы уверены, что ваша ТВ-приставка на Android безопасна? Экономия на подписках может обернуться тем, что приставка окажется частью ботнета, ваши IP-адреса будут «сданы в аренду» и другими неприятностями.
Рассказываем, почему обладателям подписок нужно задуматься о личной и семейной кибербезопасности.