04.07.2007 Хакеры находят жертв с помощью социальных сетей

Согласно новым данным, хакеры активизировали свои попытки обманным путем заставить руководителей компаний загрузить

03.07.2007 Инфофорум - Евразия 2007: кибервойна как реальность

ар июня в Москве прошла третья международная конференция "Инфофорум-Евразия — международные аспекты ИБ". Примечательно, что в России это мероприятие состоялось впервые. Присутствующие на нем пр

03.07.2007 Panda: хакеры наживаются на троянах и рекламном ПО

ими следуют backdoor-трояны (3,87%), дозвонщики (3,34%) и шпионское ПО (2,99%). Боты замыкают список с 2,58% заражений. «В июне ситуация не очень изменилась. Полученные результаты вновь доказали, что киберпреступники стремятся получить финансовую прибыль. Тот факт, что трояны и рекламное ПО вызвали почти половину всех заражений, подтверждает, что киберпреступники главным образом наце

03.07.2007 ЮТК доверила ИБ антивирусам «Касперского»

о филиала ЮТК. Напомним: Kaspersky Open Space Security — это масштабируемое решение для обеспечения ИБ, разработанное «Лабораторией Касперского» для защиты корпоративных сетей предприятий и орг

02.07.2007 26 сентября откроется выставка Infosecurity Russia 2007

P-проектов крупных российских организаций Для торговых предприятий 28 сентября пройдет круглый стол «Обеспечение защиты информации торговых ретейл-предприятий и Интернет-магазинов» Все специалисты по ИБ приглашаются принять участие также в следующих круглых столах: «Сервисная идеология бизнеса ИБ: всегда ли прав клиент?», «Задача организации, построения и управления ИБ бизнеса

29.06.2007 Киберпреступники не уходят с MySpace: атаки продолжаются

в связи с терактами 11 сентября. Однако, наиболее серьезная атака зафиксирована в конце 2006 года. Хакеры воспользовались одной из функций плейера Apple QuickTime для того, чтобы распространят

28.06.2007 Хакеры используют MySpace для распространения ботов

тели Internet Storm Center провели исследования и обнаружили, что страницы сервиса MySpace помогали злоумышленникам заражать компьютеры пользователей. Йоханнес Ульрих (Johannes Ullrich), главны

28.06.2007 Panda: киберпреступники сбывают краденое по дешевке

он был украден, он совершает преступление. Для привлечения внимания пользователей к таким страницам киберпреступники рассылают предложения через спам. PandaLabs обнаружила одну из подобных стра

27.06.2007 11 сентября откроется конференция «Обеспечение информационной безопасности»

представлена работа 8 рабочих секций, в которых будут обсуждаться тенденции развития отрасли информационной безопасности в РФ, новое в законодательном регулировании, проблемы стандартизации в области ИБ для различных отраслей экономики, в том числе топливно-энергетического комплекса, телекоммуникационной отрасли, банковского сектора, отрасли промышленности и транспорта. На конференции будут

27.06.2007 Исследование: фишеры любят Googlе

нии интернет-безопасности Websense сообщают о резком скачке количества созданных фишинговых сайтов. Злоумышленники используют сервис Google, потому что у них есть возможность обойти его фильтры

26.06.2007 Лидеру хакерской организации дали 4 года тюрьмы

изация DrinkOrDie была основана в России в 1993 году. Основным видом деятельности ее участников был взлом различного программного обеспечения, музыкальных файлов и фильмов. Организация предлага

25.06.2007 «АйТи» берет под защиту корпоративные данные «АвтоСпецЦентра»

Компания «АйТи» приступила к оказанию аутсорсинговых услуг в области ИБ группе компаний «АвтоСпецЦентр». В настоящее время ведется подготовительная работа – завер

22.06.2007 США: эпидемия фишинговых атак

сайтов и рассылать такое количество спама», - сказал он. Патриция Мартин (Patricia Martin), вице-президент сети банков Regions в США, сказала, что огромное количество банков стали жертвами фишинговых атак за последние несколько месяцев.

22.06.2007 Хакер обнаружил более 40 уязвимостей в сетях YouTube

получили большое количество предупреждений об очень серьезных XSS-уязвимостях. Несколько дней назад хакер подтвердил, что получил ответ от Google, но отказался раскрыть его содержание.

22.06.2007 Хакеры взломали Пентагон: отключены сотни машин

ором времени снова начнут работать. Гейтс сказал, что на Пентагон производится больше 100 хакерских атак в день, и эта не оказала никакого негативного воздействия на департамент. Также глава Пе

21.06.2007 DreamSystem – хакерское ПО для управления «зомби»

тся для проведения атак отказа в обслуживании (DDoS) с использованием двух протоколов: HTTP и UDP. «Киберпреступники используют такие атаки для того, чтобы шантажировать компании. Они угрожают

20.06.2007 Новый трюк хакеров: провокация на DDoS-атаку

даляет. Особенность данной спам-рассылки заключается, прежде всего, в ее провокационном характере - хакер предлагает получателям принять участие в противозаконных действиях. В результате, челов

20.06.2007 ФСФБН укрепляет ИБ: закупка антивируса Eset NOD32

Соответственно, проникновение в ИС вируса или вредоносного ПО способно парализовать работу как самой службы, так и ее представительств в различных регионах РФ. В рамках работы по оптимизации системы ИБ руководство ФСФБН приняло решение о создании системы защиты от вирусов, шпионского и вредоносного ПО. Для выбора поставщика антивирусного ПО федеральная служба в феврале 2007 года провела ко

20.06.2007 Хакерское ПО MPack продается в онлайне: $1000 за новую версию

. Киберпреступники даже предлагают бесплатную годовую поддержку тем, кто приобретает данную версию. Хакеры, желающие обновить Mpack новыми эксплойтами, могут приобрести их по стоимости от $50 д

20.06.2007 «Анкад» в сфере ИБ: новые лицензии ФСБ

начена для защиты данных, не содержащих сведений, составляющих государственную тайну. Напомним: фирма «Анкад» специализируется на разработке, производстве и поставках аппаратных и программных средств ИБ. Компания работает в области защиты информации на основании лицензий ФСБ, ФСТЭК и Минобороны, позволяющих осуществлять работы и поставки средств криптографической защиты информации для безоп

19.06.2007 GE выбрала решение Sophos: управление ИБ

«ДиалогНаука», официальный партнер компании Sophos в России, сообщает, что компания Sophos, мировой лидер в области ИБ и контроля, объявила о завершении работы над соглашением с GE, одним из мировых брендов. В соответствии с этим контрактом, внедрение решения Sophos Security & Control Solution начнется в 200

19.06.2007 Novell анонсирует 6-ю версию Sentinel: управление событиями ИБ

здания комплексного, автоматизированного решения защиты для обеспечения ИТ-соответствия требованиям ИТ-безопасности. Новая версия Sentinel отображает обобщенную информацию о событиях соответств

14.06.2007 Новое ПО для хакеров: управление бот-сетями

гого вредоносного ПО и т.д. В результате этого зараженные компьютеры превращаются в «зомби». Обычно киберпреступники стремятся заразить ботами как можно больше компьютеров, чтобы создать из них

14.06.2007 McAfee вплотную займется решениями по управлению ИБ

гулирующих органов. В будущем компания сосредоточится на разработке продуктов для мобильных устройств и приложений VoIP. Также McAfee не обойдёт своим вниманием социальные сети, всё чаще используемые хакерами. Рост компании будет осуществляться за счёт небольших поглощений, которые расширят портфель предложений. Как отметил ДеВолт, их конкурент, Symantec, в 2004 году «нажил много врагов, ку

13.06.2007 Антиспамерские организации пострадали от DDoS-атак

ции была проведена в прошлом году. BlueSecurity, предложившая социальную сеть для ответной бомбардировки спамеров и их заказчиков, была вынуждена отказаться от своей инициативы после серии масштабных атак.

13.06.2007 Украина: пойман продавец хакерских программ

ментами. Как сообщил IMI.org.ua, в числе изъятых дисков оказались «Штурман хакера», «Всё, что нужно хакеру» и другие сборники вредоносных программ. Статья 361-1 «Создание с целью использования,

13.06.2007 Oracle СНГ развивает ИБ-бизнес: новое назначение

вого руководителем технологического направления по продуктам безопасности Oracle СНГ. Новое назначение реализует стратегию корпорации по расширению предложения и укреплению позиций на рынке продуктов ИБ, который является одним из наиболее приоритетных для Oracle. В сферу ответственности Дмитрия Шепелявого входит продвижение и развитие бизнеса по семейству Oracle Information Security, в кото

09.06.2007 Хакеры разблокировали Xbox Live: патч для Xbox 360

тем блокировать доступ к сервису измененным версиям своих приставок. Однако, свежий патч, созданный хакерами спустя несколько дней, свел на «нет» все усилия компании. Запрет на использование мо

09.06.2007 США: хакеры взломали базу Университета Виржинии

на вся информация за 23-месячный период, начиная с 2005 года. Согласно официальным данным, жертвами хакеров стали 5700 постоянных и временных работников университета. 2100 из них все еще работа

09.06.2007 Хакеры «сломали» DreamHost: скомпрометированы 3,5 тыс. доменов

Неизвестные хакеры разместили троянский код на страницах американского сайта музыкальных наград Mecrury и

08.06.2007 Yahoo Messenger «открыт» для атак: критическая уязвимость

ssenger обнаружена критическая уязвимость. Модуль ActiveX, обеспечивающий видеосвязь через веб-камеры, содержит ошибку типа «переполнение буфера», позволяющую выполнить произвольный код при удалённой атаке. Суть ошибки – в неправильной обработке длинных имён серверов в функции send() и receive() – отправки и получения - библиотек ywcupl.dll и ywcvwr.dll. Эксплоиты уже циркулируют по Сети в

08.06.2007 «Квазар-Микро»: новое решение по ИБ для банковских организаций

ающий в Восточной Европе и странах СНГ, объявляет о расширении линейки отраслевых решений в области ИБ и выводе на рынок комплексного инфраструктурного решения по ИБ для банковских орган

07.06.2007 Новое ПО Intelore: взлом паролей для MS Office

Российская компания Intelore представила новую версию утилиты восстановления (взлома) паролей к документам Microsoft Office, «Office Password Recovery v2.0», сообщил Net-security.org. Вторая версия позволяет находить пароли к защищённым файлам MS Office 97 или 2000 без о

07.06.2007 CNews предупреждает: обновите антивирусные базы

сетителей портала. Целью атаки было внедрить на компьютеры посетителей вредоносный код, позволяющий злоумышленникам управлять по сети зараженными машинами. Технические специалисты CNews отразил

07.06.2007 Партнерство «Ай-Теко» и Check Point: комплексные решения по ИБ

Т-решений и консалтинговых услуг, сообщает о заключении партнерского договора с компанией Check Point Software Technologies, мировым лидером в области разработки программного продукта для обеспечения ИБ предприятий и управления потоками данных в корпоративных сетях. По условиям заключенного соглашения «Ай-Теко» получила статус Check Point Bronze Partner. Сотрудничество «Ай-Теко» с Check Poi

07.06.2007 Эстония попросила Россию помочь в поимке хакеров

ывали своих действий. В результате многие правительственные сайты Эстонии перестали работать, а местная компьютерная группа быстрого реагирования была вынуждена закрыть доступ к сайтам из-за границы. Пик атак пришёлся на 8 и 9 мая. «Это явно преступная деятельность, и я надеюсь, что Россия будет сотрудничать с Эстонией в этих делах», — сказал Ансип на пресс-конференции в Хельсинки. Ата

06.06.2007 Исследование: федеральные службы США не спешат укреплять ИБ

в 47% правительственных агентств регулярно обновляют криптографическое программное обеспечение и другие функции защиты. 16% сказали, что их агентства не отреагировали на инцидент. По данным компании ИТ-безопасности Utimaco Safeware, удалённые сотрудники федеральных агентств, пользующиеся ноутбуками, более подготовлены в вопросах защиты информации, чем их коллеги, работающие в офисах. 94% у

05.06.2007 Хакеры «обходят» защиту по-новому: «уклончивые атаки»

х страниц сохраняет IP-адреса посетителей и срабатывает для каждого адреса только один раз, сообщил Heise-security.co.uk.. При следующем посещении пользователь видит чистую веб-страницу, говорится в «Докладе тенденций веб-безопасности» за II квартал. Компания назвала этот метод «уклончивой атакой». Однократное отображение вредоносного кода сильно затрудняет возможность отслеживания источник

05.06.2007 Крупные компании не следят за своими базами данных

разных странах мира. Выводы социологов были представлены Application Security в докладе на саммите ИТ-безопасности Gartner. Это тревожная информация на фоне статистики утечки данных о клиентах

05.06.2007 Oracle «под защитой» Aladdin: совместный семинар по ИБ

Приложения Oracle и смарт-карт решения Aladdin», состоявшийся в рамках серии мероприятий, посвященных интеграции продуктов. Основной темой мероприятия, ориентированного на специалистов в области ИТ и ИБ, стала российская специфика обеспечения защиты данных, хранимых и обрабатываемых в бизнес-приложениях Oracle, а также защищенного доступа к ним с использованием двухфакторной аутентификации,