29.11.2007 |
Защитное ПО в России: секретно ли секретное?
С 9 сентября 2000 г. в России действует доктрина информационной безопасности страны. В подразделе, определяющем возможные виды угроз ИБ, одним из пунктов является использование как зарубежных, так и отечественных несертифицированных ИТ, средств защиты информации, средств информатизации, телекоммуникации и связи. В данном кон |
|
29.11.2007 |
Хакеры атакуют через Google
ты, руткиты и модули для кражи паролей. Все эти программы определяются популярными антивирусами, отмечает Sunbelt, однако далеко не все пользователи своевременно обновляют свои защитные приложения, и злоумышленникам удается извлечь из этого результат. |
|
28.11.2007 |
Киберпреступники меняют тактику
В ответ на повышение ИБ киберпреступники и шпионы сменили свою мишень. Теперь для доступа к секретной информации и |
|
28.11.2007 |
Уязвимость открывает Lotus Notes для почтовых атак
ует это поле целиком в отведенный для него буфер ограниченного размера. В результате данные, находящиеся после буфера, перезаписываются содержимым чрезмерно длинного поля, и при определенных условиях атакующий может заставить программу передать туда управление, заблаговременно вставив в нужное место вредоносный код. |
|
28.11.2007 |
Хакер показал фанатам Apple червивые яблоки
те». За последние несколько лет, по мере роста популярности платформы Mac и других продуктов Apple, хакеры и мошенники стали уделять все большее внимание этой компании. Широкое распространение |
|
23.11.2007 |
Школы Palm Beach устраивают конкурс хакеров
лагают в подарок беспроводный маршрутизатор любому, кто сможет взломать защиту. Руководитель отдела ИБ школьного района Боб Ларокка (Bob LaRocca) сообщает, что это предложение повлекло за собой |
|
23.11.2007 |
RSA: за три года выявлено более 55 тыс. сетевых атак
рда сделок ежемесячно. Отметим также, что Центр управления по борьбе с мошенничеством (RSA Anti Fraud Command Center, AFCC), функционирующий уже на протяжении 3 лет, помог выявить более 55000 сетевых атак, причем около 29000 из них – за первые три квартала 2007 г. Услуги RSA Go ID были разработаны специально для обеспечения доступа к нескольким учетным онлайн-записям с одним и тем же аутент |
|
22.11.2007 |
«Лаборатория Касперского» защитила «Алмалыкский ГМК» от вирусов и спама
аборатория Касперского», производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, объявила о поставке корпоративных решений Kaspersky Enterprise Space Security и |
|
22.11.2007 |
Хакеры научились взламывать пароли с помощью Google
Google может значительно облегчить хакерам взлом паролей по их MD5-сверткам, выяснил исследователь Кэмбриджского университета Стивен Дже |
|
22.11.2007 |
Хакеры рассылают трояны от имени Минюста США
ый случай массовых рассылок вредоносных писем, подписанных правительственным учреждением США. В мае хакеры, раздобывшие имена, электронные адреса и должности нескольких тысяч бизнесменов, прове |
|
22.11.2007 |
Microsoft объявила войну хакерским Xbox 360
старых, так и новейших версий, сообщает Techspot.com. Пока не известно, каким образом Microsoft обнаруживает факт модификации – по прошивке или по дискам, запущенным в системе. В случае обнаружения «хакерской» консоли, компания запрещает доступ к Xbox Live по серийному номеру устройства. Кампания по отключению модификаций совпала с началом сезона предпраздничных распродаж и предстоящим вып |
|
21.11.2007 |
Хакеры снова устроили охоту на пользователей Monster.com
ством антивирусных пакетов, и, в результате, пострадали немногие. В конце августа – начале сентября хакерам удалось увести более миллиона записей с данными о соискателях работы при помощи троян |
|
21.11.2007 |
Уязвимость в WordPress избавляет хакеров от расшифровки паролей
держит уязвимость, облегчающую хакерам работу по несанкционированному доступу. Для успешного взлома злоумышленники могут использовать нерасшифрованный пароль, добытый из базы данных. Для больше |
|
21.11.2007 |
Leopard «сотрудничает» с хакерами: старая ошибка в Apple Mail
альной системой; однако, для электронных писем формат MIME AppleDouble позволяет ветви ресурсов быть вложением - они автоматически анализируются Apple Mail. Как сообщает Heise Security, это позволяет злоумышленникам создавать электронные письма с вложениями, названными picture.jpg, выглядящими как JPEG-файлы. Но когда пользователь пробует открыть картинку, Apple Mail анализирует ветвь ресур |
|
21.11.2007 |
Sentrigo оснастила Hedgehog защитой от 0-day SQL-инъекций
ильтрует переданные пользователем значения. Контекстный анализ позволит Hedgehog отсечь необычные – хакерские – запросы, например, использование команды GRANT (установка прав) из пакета, принад |
|
20.11.2007 |
19-летний хакер подозревается во взломе сети Cisco
вецию прибыли агенты ФБР для допроса обвиняемого. Тогда он опровергнул все обвинения. Напомним, что взлом компьютерной сети Cisco произошел в 2004 г., тогда обвиняемому молодому человеку было 1 |
|
19.11.2007 | США: китайские кибератаки сравнимы с оружием массового поражения | |
19.11.2007 |
Прогноз на 2008: хакеры вплотную займутся Web 2.0 и Vista
ост девяти видов угроз и уменьшение количества программ нежелательной рекламы, adware. В новом году хакеры будут больше использовать сайты Web 2.0 для распространения вредоносного кода или краж |
|
19.11.2007 |
Хакеры вернули iPhone сторонние приложения
Вслед за Apple, обновившей программное обеспечение iPhone до 1.1.2, хакеры из Conceited Software представили утилиту Jailbreak для этой версии. В состав Jailbreak 1.1.2 входит активация аппарата, поддержка YouTube, PowerPC и встроенная статическая библиотека re |
|
19.11.2007 |
Подростка арестовали за взлом страницы товарища на MySpace
17-летний подросток из города Оливия, штат Миннесота, США, был арестован по подозрению во взломе страницы своего ровесника на MySpace и использовании ее для угроз терроризма. Полиция намерена предъявить подростку обвинения в тяжком уголовном преступлении – террористической угрозе, а |
|
19.11.2007 |
Полмиллиона серверов БД Oracle и Microsoft не защищены от атак
брандмауэры и отсутствуют последние обновления безопасности. Такие результаты получил исследователь ИБ Дэвид Личфилд (David Litchfield), проверив 1,16 млн. IP-адресов и экстраполировав данные н |
|
15.11.2007 |
Новое решение Fortinet: многоуровневая защита от смешанных атак
нный на территории РФ дистрибьютор компании Fortinet, представляет новое решение в линейке Fortinet – программный продукт FortiClient, обеспечивающий многоуровневую защиту ПК и ноутбуков от смешанных атак. В FortiClient реализованы все ключевые функции защиты, среди которых: функция персонального межсетевого экрана; защита от вредоносного ПО – вирусов, спама, троянов, шпионского ПО, рекламн |
|
13.11.2007 |
Хакеры «начинили» Google Pack троянскими кодеками
лагаются в составе пакетов легального ПО. В конце прошлой недели троянский кодек был обнаружен в Google Pack на одном из подставных сайтов, представленном как аффилиат крупнейшего поискового портала. ИБ-специалисты обнаружили и удалили сайт, однако не исключено, что подобное поведение распространителей троянов повторится, сообщает The Register. Google Pack включает в себя набор полезных бес |
|
13.11.2007 |
Спамеры подделывают ссылки с помощью Google
ваченных компанией письмах указываются ссылки на поисковые запросы Google. Для обмана пользователей хакеры используют ссылки на поисковый запрос Google с функцией «Мне повезет». Эта функция поз |
|
12.11.2007 |
Атака хакеров сорвала собрание пожарных Род Айленда
Айленд, США, был отключен после того, как администрация обнаружила вторжение. В результате действий хакера было сорвано заседание руководства пожарного департамента. Представитель секретаря шта |
|
12.11.2007 |
Хакеры «обезличили» сайт британских ИБ-экспертов
g.uk (First Forensic Forum), сайт британских экспертов ИТ-безопасности, был взломан и «обезличен» - хакеры заменили его главную страницу, оставив свой автограф. На измененной странице хакеры |
|
12.11.2007 |
Firefox «на службе» фишеров: кража реквизитов
Используя функцию Firefox, позволяющую запрашивать отдельные файлы из ZIP-архивов, злоумышленники могут обойти проверку вредоносного контента на популярных сайтах, утверждает И |
|
12.11.2007 |
США: ИБ-консультант признался в создании крупного ботнета
ах под псевдонимами Acid и Acidstorm. ФБР начало расследование его деятельности в 2005 г. С группой хакеров г-н Шайфер создал и распространял троян, названный ими «spybot». Троян подключал захв |
|
09.11.2007 |
6 декабря: День информационной безопасности CNews
онная безопасность банков и страховых компаний» будут обсуждаться следующие вопросы: Какие средства ИБ нужны сегодня российским банкам и страховым компаниям? Как защититься от внешних и внутрен |
|
09.11.2007 |
Требования Visa попали в новый стандарт безопасности платежных карт
«Лучшими практиками приложений Visa» (PABP), состоящими из 14 предписаний по хранению и обработке данных, сообщает Techtarget.com. Черновик с изменениями представлен совету, организациям-участницам и ИБ-специалистам на рассмотрение и оценку. Финальная версия стандарта PA-DSS («Стандарта безопасности данных платежных приложений») будет выпущена в I кв. 2008 г. |
|
09.11.2007 |
Главу WSLabi подозревают в шпионаже
Известный ИБ-специалист Роберто Приатони (Roberto Preatoni), создатель интернет-аукциона эксплойтов Wab |
|
08.11.2007 |
«Электронный джихад 3.0»: хакерское ПО для непрофессионалов
няется. Иконка программы представляет собой логотип подразделения кибертерроризма Аль-Каиды. Многие ИБ-специалисты скептически отнеслись к заявлению сайта, известного своей «желтой» репутацией. |
|
08.11.2007 |
Семейство Mac-троянов быстро растет
заменяющий в системе адрес DNS-сервера на хакерский, попал в базы популярных антивирусных программ, хакеры начали модифицировать код. Специалисты финской компании F-Secure на этой неделе обнару |
|
08.11.2007 |
Веб-ловушки WASC перехватили 2 млн. атак в октябре
Ловушки (honeypots), расставленные в рамках проекта Open Proxy Honeypot Project Консорциума по безопасности веб-приложений (Web Application Security Consortium, WASC), зафиксировали в октябре 2 млн. атак. Проект стартовал в январе 2007 г. Открытые прокси-серверы и сенсоры, установленные в разных странах на серверах-виртуальных машинах, перехватывают атаки и предоставляют информацию о них. |
|
07.11.2007 |
6 декабря: День информационной безопасности CNews
онная безопасность банков и страховых компаний» будут обсуждаться следующие вопросы: Какие средства ИБ нужны сегодня российским банкам и страховым компаниям? Как защититься от внешних и внутрен |
|
06.11.2007 |
EC/Integration защитила от ИБ-угроз КСПД «Национальной страховой группы»
еспечивающие защиту внешних и внутренних ИТ-ресурсов компании от угроз информационной безопасности (ИБ). В настоящее время КСПД позволяет решить такие задачи, как классификация сетевых сервисов |
|
02.11.2007 |
Платформа SmartSuite Framework: эффективное управление рисками ИБ
Компания Archer представила новую версию платформы SmartSuite Framework, 4.0. Система позволяет управлять рисками ИБ и обеспечивает соответствие сетевой инфраструктуры требованиям регулирующих органов к безопасности. В 4.0 внедрены все решения Archer. Платформа позволяет создать более 800 специализированны |
|
02.11.2007 |
Рынок ИБ в России «взорвался»
ла за этот период на 130% больше, чем в прошлом году (при этом рост в регионах России составил 170%). В течение последних месяцев завершились или объявлены крупнейшие за всю историю российского рынка ИБ тендеры. Федеральное Казначейство ищет поставщиков средств от несанкционированного доступа (предварительный бюджет 346 млн. 680 тыс. рублей). Компания LETA-IT заработала 46 млн. рублей на по |
|
02.11.2007 |
Mac OS X Leopard разочаровал ИБ-специалистов
пакете. Главным фактором надежности Mac OS X, отметил г-н Птасек, остается ее малая доля на рынке. Хакеры просто пока не интересуются ею. Однако, в четверг, 1 ноября 2007 г., под Mac OS X появ |
|
02.11.2007 |
США займется кибербезопасностью: новая стратегия защиты
надежных рекомендаций и требований для улучшения безопасности. В 2007 г. все изменилось после ряда атак на важные компьютерные системы. Так, в июне 2006 г. Госдепартамент США пострадал от троя |