29.11.2007 Защитное ПО в России: секретно ли секретное?

С 9 сентября 2000 г. в России действует доктрина информационной безопасности страны. В подразделе, определяющем возможные виды угроз ИБ, одним из пунктов является использование как зарубежных, так и отечественных несертифицированных ИТ, средств защиты информации, средств информатизации, телекоммуникации и связи. В данном кон

29.11.2007 Хакеры атакуют через Google

ты, руткиты и модули для кражи паролей. Все эти программы определяются популярными антивирусами, отмечает Sunbelt, однако далеко не все пользователи своевременно обновляют свои защитные приложения, и злоумышленникам удается извлечь из этого результат.

28.11.2007 Киберпреступники меняют тактику

В ответ на повышение ИБ киберпреступники и шпионы сменили свою мишень. Теперь для доступа к секретной информации и

28.11.2007 Уязвимость открывает Lotus Notes для почтовых атак

ует это поле целиком в отведенный для него буфер ограниченного размера. В результате данные, находящиеся после буфера, перезаписываются содержимым чрезмерно длинного поля, и при определенных условиях атакующий может заставить программу передать туда управление, заблаговременно вставив в нужное место вредоносный код.

28.11.2007 Хакер показал фанатам Apple червивые яблоки

те». За последние несколько лет, по мере роста популярности платформы Mac и других продуктов Apple, хакеры и мошенники стали уделять все большее внимание этой компании. Широкое распространение

23.11.2007 Школы Palm Beach устраивают конкурс хакеров

лагают в подарок беспроводный маршрутизатор любому, кто сможет взломать защиту. Руководитель отдела ИБ школьного района Боб Ларокка (Bob LaRocca) сообщает, что это предложение повлекло за собой

23.11.2007 RSA: за три года выявлено более 55 тыс. сетевых атак

рда сделок ежемесячно. Отметим также, что Центр управления по борьбе с мошенничеством (RSA Anti Fraud Command Center, AFCC), функционирующий уже на протяжении 3 лет, помог выявить более 55000 сетевых атак, причем около 29000 из них – за первые три квартала 2007 г. Услуги RSA Go ID были разработаны специально для обеспечения доступа к нескольким учетным онлайн-записям с одним и тем же аутент

22.11.2007 «Лаборатория Касперского» защитила «Алмалыкский ГМК» от вирусов и спама

аборатория Касперского», производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, объявила о поставке корпоративных решений Kaspersky Enterprise Space Security и

22.11.2007 Хакеры научились взламывать пароли с помощью Google

Google может значительно облегчить хакерам взлом паролей по их MD5-сверткам, выяснил исследователь Кэмбриджского университета Стивен Дже

22.11.2007 Хакеры рассылают трояны от имени Минюста США

ый случай массовых рассылок вредоносных писем, подписанных правительственным учреждением США. В мае хакеры, раздобывшие имена, электронные адреса и должности нескольких тысяч бизнесменов, прове

22.11.2007 Microsoft объявила войну хакерским Xbox 360

старых, так и новейших версий, сообщает Techspot.com. Пока не известно, каким образом Microsoft обнаруживает факт модификации – по прошивке или по дискам, запущенным в системе. В случае обнаружения «хакерской» консоли, компания запрещает доступ к Xbox Live по серийному номеру устройства. Кампания по отключению модификаций совпала с началом сезона предпраздничных распродаж и предстоящим вып

21.11.2007 Хакеры снова устроили охоту на пользователей Monster.com

ством антивирусных пакетов, и, в результате, пострадали немногие. В конце августа – начале сентября хакерам удалось увести более миллиона записей с данными о соискателях работы при помощи троян

21.11.2007 Уязвимость в WordPress избавляет хакеров от расшифровки паролей

держит уязвимость, облегчающую хакерам работу по несанкционированному доступу. Для успешного взлома злоумышленники могут использовать нерасшифрованный пароль, добытый из базы данных. Для больше

21.11.2007 Leopard «сотрудничает» с хакерами: старая ошибка в Apple Mail

альной системой; однако, для электронных писем формат MIME AppleDouble позволяет ветви ресурсов быть вложением - они автоматически анализируются Apple Mail. Как сообщает Heise Security, это позволяет злоумышленникам создавать электронные письма с вложениями, названными picture.jpg, выглядящими как JPEG-файлы. Но когда пользователь пробует открыть картинку, Apple Mail анализирует ветвь ресур

21.11.2007 Sentrigo оснастила Hedgehog защитой от 0-day SQL-инъекций

ильтрует переданные пользователем значения. Контекстный анализ позволит Hedgehog отсечь необычные – хакерские – запросы, например, использование команды GRANT (установка прав) из пакета, принад

20.11.2007 19-летний хакер подозревается во взломе сети Cisco

вецию прибыли агенты ФБР для допроса обвиняемого. Тогда он опровергнул все обвинения. Напомним, что взлом компьютерной сети Cisco произошел в 2004 г., тогда обвиняемому молодому человеку было 1

19.11.2007 США: китайские кибератаки сравнимы с оружием массового поражения
19.11.2007 Прогноз на 2008: хакеры вплотную займутся Web 2.0 и Vista

ост девяти видов угроз и уменьшение количества программ нежелательной рекламы, adware. В новом году хакеры будут больше использовать сайты Web 2.0 для распространения вредоносного кода или краж

19.11.2007 Хакеры вернули iPhone сторонние приложения

Вслед за Apple, обновившей программное обеспечение iPhone до 1.1.2, хакеры из Conceited Software представили утилиту Jailbreak для этой версии. В состав Jailbreak 1.1.2 входит активация аппарата, поддержка YouTube, PowerPC и встроенная статическая библиотека re

19.11.2007 Подростка арестовали за взлом страницы товарища на MySpace

17-летний подросток из города Оливия, штат Миннесота, США, был арестован по подозрению во взломе страницы своего ровесника на MySpace и использовании ее для угроз терроризма. Полиция намерена предъявить подростку обвинения в тяжком уголовном преступлении – террористической угрозе, а

19.11.2007 Полмиллиона серверов БД Oracle и Microsoft не защищены от атак

брандмауэры и отсутствуют последние обновления безопасности. Такие результаты получил исследователь ИБ Дэвид Личфилд (David Litchfield), проверив 1,16 млн. IP-адресов и экстраполировав данные н

15.11.2007 Новое решение Fortinet: многоуровневая защита от смешанных атак

нный на территории РФ дистрибьютор компании Fortinet, представляет новое решение в линейке Fortinet – программный продукт FortiClient, обеспечивающий многоуровневую защиту ПК и ноутбуков от смешанных атак. В FortiClient реализованы все ключевые функции защиты, среди которых: функция персонального межсетевого экрана; защита от вредоносного ПО – вирусов, спама, троянов, шпионского ПО, рекламн

13.11.2007 Хакеры «начинили» Google Pack троянскими кодеками

лагаются в составе пакетов легального ПО. В конце прошлой недели троянский кодек был обнаружен в Google Pack на одном из подставных сайтов, представленном как аффилиат крупнейшего поискового портала. ИБ-специалисты обнаружили и удалили сайт, однако не исключено, что подобное поведение распространителей троянов повторится, сообщает The Register. Google Pack включает в себя набор полезных бес

13.11.2007 Спамеры подделывают ссылки с помощью Google

ваченных компанией письмах указываются ссылки на поисковые запросы Google. Для обмана пользователей хакеры используют ссылки на поисковый запрос Google с функцией «Мне повезет». Эта функция поз

12.11.2007 Атака хакеров сорвала собрание пожарных Род Айленда

Айленд, США, был отключен после того, как администрация обнаружила вторжение. В результате действий хакера было сорвано заседание руководства пожарного департамента. Представитель секретаря шта

12.11.2007 Хакеры «обезличили» сайт британских ИБ-экспертов

g.uk (First Forensic Forum), сайт британских экспертов ИТ-безопасности, был взломан и «обезличен» - хакеры заменили его главную страницу, оставив свой автограф. На измененной странице хакеры

12.11.2007 Firefox «на службе» фишеров: кража реквизитов

Используя функцию Firefox, позволяющую запрашивать отдельные файлы из ZIP-архивов, злоумышленники могут обойти проверку вредоносного контента на популярных сайтах, утверждает И

12.11.2007 США: ИБ-консультант признался в создании крупного ботнета

ах под псевдонимами Acid и Acidstorm. ФБР начало расследование его деятельности в 2005 г. С группой хакеров г-н Шайфер создал и распространял троян, названный ими «spybot». Троян подключал захв

09.11.2007 6 декабря: День информационной безопасности CNews

онная безопасность банков и страховых компаний» будут обсуждаться следующие вопросы: Какие средства ИБ нужны сегодня российским банкам и страховым компаниям? Как защититься от внешних и внутрен

09.11.2007 Требования Visa попали в новый стандарт безопасности платежных карт

«Лучшими практиками приложений Visa» (PABP), состоящими из 14 предписаний по хранению и обработке данных, сообщает Techtarget.com. Черновик с изменениями представлен совету, организациям-участницам и ИБ-специалистам на рассмотрение и оценку. Финальная версия стандарта PA-DSS («Стандарта безопасности данных платежных приложений») будет выпущена в I кв. 2008 г.

09.11.2007 Главу WSLabi подозревают в шпионаже

Известный ИБ-специалист Роберто Приатони (Roberto Preatoni), создатель интернет-аукциона эксплойтов Wab

08.11.2007 «Электронный джихад 3.0»: хакерское ПО для непрофессионалов

няется. Иконка программы представляет собой логотип подразделения кибертерроризма Аль-Каиды. Многие ИБ-специалисты скептически отнеслись к заявлению сайта, известного своей «желтой» репутацией.

08.11.2007 Семейство Mac-троянов быстро растет

заменяющий в системе адрес DNS-сервера на хакерский, попал в базы популярных антивирусных программ, хакеры начали модифицировать код. Специалисты финской компании F-Secure на этой неделе обнару

08.11.2007 Веб-ловушки WASC перехватили 2 млн. атак в октябре

Ловушки (honeypots), расставленные в рамках проекта Open Proxy Honeypot Project Консорциума по безопасности веб-приложений (Web Application Security Consortium, WASC), зафиксировали в октябре 2 млн. атак. Проект стартовал в январе 2007 г. Открытые прокси-серверы и сенсоры, установленные в разных странах на серверах-виртуальных машинах, перехватывают атаки и предоставляют информацию о них.

07.11.2007 6 декабря: День информационной безопасности CNews

онная безопасность банков и страховых компаний» будут обсуждаться следующие вопросы: Какие средства ИБ нужны сегодня российским банкам и страховым компаниям? Как защититься от внешних и внутрен

06.11.2007 EC/Integration защитила от ИБ-угроз КСПД «Национальной страховой группы»

еспечивающие защиту внешних и внутренних ИТ-ресурсов компании от угроз информационной безопасности (ИБ). В настоящее время КСПД позволяет решить такие задачи, как классификация сетевых сервисов

02.11.2007 Платформа SmartSuite Framework: эффективное управление рисками ИБ

Компания Archer представила новую версию платформы SmartSuite Framework, 4.0. Система позволяет управлять рисками ИБ и обеспечивает соответствие сетевой инфраструктуры требованиям регулирующих органов к безопасности. В 4.0 внедрены все решения Archer. Платформа позволяет создать более 800 специализированны

02.11.2007 Рынок ИБ в России «взорвался»

ла за этот период на 130% больше, чем в прошлом году (при этом рост в регионах России составил 170%). В течение последних месяцев завершились или объявлены крупнейшие за всю историю российского рынка ИБ тендеры. Федеральное Казначейство ищет поставщиков средств от несанкционированного доступа (предварительный бюджет 346 млн. 680 тыс. рублей). Компания LETA-IT заработала 46 млн. рублей на по

02.11.2007 Mac OS X Leopard разочаровал ИБ-специалистов

пакете. Главным фактором надежности Mac OS X, отметил г-н Птасек, остается ее малая доля на рынке. Хакеры просто пока не интересуются ею. Однако, в четверг, 1 ноября 2007 г., под Mac OS X появ

02.11.2007 США займется кибербезопасностью: новая стратегия защиты

надежных рекомендаций и требований для улучшения безопасности. В 2007 г. все изменилось после ряда атак на важные компьютерные системы. Так, в июне 2006 г. Госдепартамент США пострадал от троя