| 07.12.2007 |
MI5 планирует создать систему обмена данными о рисках ИБ
рной безопасности, информация может быть передана MI5 и другим компаниям из группы KPMG. На прошлой неделе генеральный директор MI5 Джонатан Эванс (Jonathan Evans) отправил письма 300 руководителям и ИБ-менеджерам крупных компаний с целью предупредить об «электронном шпионаже» со стороны Китая. Позднее было сообщено о нарушениях систем безопасности Rolls-Royce и Royal Dutch Shell. США и Фра |
|
| 06.12.2007 |
Сокращения штата в британском SOCA будут на руку киберпреступникам
силении промышленного шпионажа против Британии со стороны Китая, и любое сокращение штатов послужит злоумышленникам на руку. На этой неделе было принято решение о сокращении от 200 до 400 рабоч |
|
| 06.12.2007 |
«Доктор Веб»: создано решение ИБ для корпоративных сетей
Компания «Доктор Веб», российский разработчик решений ИБ под маркой Dr.Web, и Aflex software, официальный российский представитель компании Acronis |
|
| 05.12.2007 |
Кибертерроризм в 2017 г. станет глобальной проблемой
По мнению специалистов ИБ, мрачные тучи сгущаются над киберпространством. По крайней мере, такое впечатление создает |
|
| 05.12.2007 |
F-Secure: объем вредоносного ПО увеличился вдвое
Оценивая ситуацию в сфере ИБ 2007 г., F-Secure сообщает о резком увеличении объема нового вредоносного ПО. В действител |
|
| 04.12.2007 |
Хакер-педофил из США получил 110 лет тюрьмы
110 годам тюремного заключения приговорил суд США 33-летнего жителя Северной Каролины, виновного во взломе более чем ста учетных записей несовершеннолетних девочек на MySpace и шантаже их владе |
|
| 04.12.2007 |
Как защитить и сохранить данные на портативном носителе
ось бы сказать несколько «предупреждающих слов». Данная статья НЕ предназначена для специалистов по ИБ (информационной безопасности) или для читателей, стремящихся стать таковыми. В материале н |
|
| 30.11.2007 |
Хакеры могут взять на вооружение процессор Cell
кунду. Эта цифра достигается эффективной организацией многоядерной системы. Специалист отметил, что хакеры не преминут воспользоваться новым достижением ИТ-индустрии, сообщает BBC. В интервью S |
|
| 29.11.2007 |
Россия: власть отоварилась ИБ на 1 млрд. руб.
В прошлом году аналитической группе CNews Analytics при подготовке своего обзора рынка ИБ удалось найти описания лишь около полутора десятка проектов в госсекторе. Сейчас, при пред |
|
| 29.11.2007 |
Защитное ПО в России: секретно ли секретное?
С 9 сентября 2000 г. в России действует доктрина информационной безопасности страны. В подразделе, определяющем возможные виды угроз ИБ, одним из пунктов является использование как зарубежных, так и отечественных несертифицированных ИТ, средств защиты информации, средств информатизации, телекоммуникации и связи. В данном кон |
|
| 29.11.2007 |
Хакеры атакуют через Google
ты, руткиты и модули для кражи паролей. Все эти программы определяются популярными антивирусами, отмечает Sunbelt, однако далеко не все пользователи своевременно обновляют свои защитные приложения, и злоумышленникам удается извлечь из этого результат. |
|
| 28.11.2007 |
Киберпреступники меняют тактику
В ответ на повышение ИБ киберпреступники и шпионы сменили свою мишень. Теперь для доступа к секретной информации и |
|
| 28.11.2007 |
Уязвимость открывает Lotus Notes для почтовых атак
ует это поле целиком в отведенный для него буфер ограниченного размера. В результате данные, находящиеся после буфера, перезаписываются содержимым чрезмерно длинного поля, и при определенных условиях атакующий может заставить программу передать туда управление, заблаговременно вставив в нужное место вредоносный код. |
|
| 28.11.2007 |
Хакер показал фанатам Apple червивые яблоки
те». За последние несколько лет, по мере роста популярности платформы Mac и других продуктов Apple, хакеры и мошенники стали уделять все большее внимание этой компании. Широкое распространение |
|
| 23.11.2007 |
Школы Palm Beach устраивают конкурс хакеров
лагают в подарок беспроводный маршрутизатор любому, кто сможет взломать защиту. Руководитель отдела ИБ школьного района Боб Ларокка (Bob LaRocca) сообщает, что это предложение повлекло за собой |
|
| 23.11.2007 |
RSA: за три года выявлено более 55 тыс. сетевых атак
рда сделок ежемесячно. Отметим также, что Центр управления по борьбе с мошенничеством (RSA Anti Fraud Command Center, AFCC), функционирующий уже на протяжении 3 лет, помог выявить более 55000 сетевых атак, причем около 29000 из них – за первые три квартала 2007 г. Услуги RSA Go ID были разработаны специально для обеспечения доступа к нескольким учетным онлайн-записям с одним и тем же аутент |
|
| 22.11.2007 |
Хакеры научились взламывать пароли с помощью Google
Google может значительно облегчить хакерам взлом паролей по их MD5-сверткам, выяснил исследователь Кэмбриджского университета Стивен Дже |
|
| 22.11.2007 |
Хакеры рассылают трояны от имени Минюста США
ый случай массовых рассылок вредоносных писем, подписанных правительственным учреждением США. В мае хакеры, раздобывшие имена, электронные адреса и должности нескольких тысяч бизнесменов, прове |
|
| 22.11.2007 |
Microsoft объявила войну хакерским Xbox 360
старых, так и новейших версий, сообщает Techspot.com. Пока не известно, каким образом Microsoft обнаруживает факт модификации – по прошивке или по дискам, запущенным в системе. В случае обнаружения «хакерской» консоли, компания запрещает доступ к Xbox Live по серийному номеру устройства. Кампания по отключению модификаций совпала с началом сезона предпраздничных распродаж и предстоящим вып |
|
| 21.11.2007 |
Хакеры снова устроили охоту на пользователей Monster.com
ством антивирусных пакетов, и, в результате, пострадали немногие. В конце августа – начале сентября хакерам удалось увести более миллиона записей с данными о соискателях работы при помощи троян |
|
| 21.11.2007 |
Уязвимость в WordPress избавляет хакеров от расшифровки паролей
держит уязвимость, облегчающую хакерам работу по несанкционированному доступу. Для успешного взлома злоумышленники могут использовать нерасшифрованный пароль, добытый из базы данных. Для больше |
|
| 21.11.2007 |
Leopard «сотрудничает» с хакерами: старая ошибка в Apple Mail
альной системой; однако, для электронных писем формат MIME AppleDouble позволяет ветви ресурсов быть вложением - они автоматически анализируются Apple Mail. Как сообщает Heise Security, это позволяет злоумышленникам создавать электронные письма с вложениями, названными picture.jpg, выглядящими как JPEG-файлы. Но когда пользователь пробует открыть картинку, Apple Mail анализирует ветвь ресур |
|
| 20.11.2007 |
19-летний хакер подозревается во взломе сети Cisco
вецию прибыли агенты ФБР для допроса обвиняемого. Тогда он опровергнул все обвинения. Напомним, что взлом компьютерной сети Cisco произошел в 2004 г., тогда обвиняемому молодому человеку было 1 |
|
| 19.11.2007 | США: китайские кибератаки сравнимы с оружием массового поражения | |
| 19.11.2007 |
Прогноз на 2008: хакеры вплотную займутся Web 2.0 и Vista
ост девяти видов угроз и уменьшение количества программ нежелательной рекламы, adware. В новом году хакеры будут больше использовать сайты Web 2.0 для распространения вредоносного кода или краж |
|
| 19.11.2007 |
Хакеры вернули iPhone сторонние приложения
Вслед за Apple, обновившей программное обеспечение iPhone до 1.1.2, хакеры из Conceited Software представили утилиту Jailbreak для этой версии. В состав Jailbreak 1.1.2 входит активация аппарата, поддержка YouTube, PowerPC и встроенная статическая библиотека re |
|
| 19.11.2007 |
Подростка арестовали за взлом страницы товарища на MySpace
17-летний подросток из города Оливия, штат Миннесота, США, был арестован по подозрению во взломе страницы своего ровесника на MySpace и использовании ее для угроз терроризма. Полиция намерена предъявить подростку обвинения в тяжком уголовном преступлении – террористической угрозе, а |
|
| 19.11.2007 |
Полмиллиона серверов БД Oracle и Microsoft не защищены от атак
брандмауэры и отсутствуют последние обновления безопасности. Такие результаты получил исследователь ИБ Дэвид Личфилд (David Litchfield), проверив 1,16 млн. IP-адресов и экстраполировав данные н |
|
| 15.11.2007 |
Новое решение Fortinet: многоуровневая защита от смешанных атак
нный на территории РФ дистрибьютор компании Fortinet, представляет новое решение в линейке Fortinet – программный продукт FortiClient, обеспечивающий многоуровневую защиту ПК и ноутбуков от смешанных атак. В FortiClient реализованы все ключевые функции защиты, среди которых: функция персонального межсетевого экрана; защита от вредоносного ПО – вирусов, спама, троянов, шпионского ПО, рекламн |
|
| 13.11.2007 |
Хакеры «начинили» Google Pack троянскими кодеками
лагаются в составе пакетов легального ПО. В конце прошлой недели троянский кодек был обнаружен в Google Pack на одном из подставных сайтов, представленном как аффилиат крупнейшего поискового портала. ИБ-специалисты обнаружили и удалили сайт, однако не исключено, что подобное поведение распространителей троянов повторится, сообщает The Register. Google Pack включает в себя набор полезных бес |
|
| 12.11.2007 |
Атака хакеров сорвала собрание пожарных Род Айленда
Айленд, США, был отключен после того, как администрация обнаружила вторжение. В результате действий хакера было сорвано заседание руководства пожарного департамента. Представитель секретаря шта |
|
| 12.11.2007 |
Хакеры «обезличили» сайт британских ИБ-экспертов
g.uk (First Forensic Forum), сайт британских экспертов ИТ-безопасности, был взломан и «обезличен» - хакеры заменили его главную страницу, оставив свой автограф. На измененной странице хакеры |
|
| 12.11.2007 |
США: ИБ-консультант признался в создании крупного ботнета
ах под псевдонимами Acid и Acidstorm. ФБР начало расследование его деятельности в 2005 г. С группой хакеров г-н Шайфер создал и распространял троян, названный ими «spybot». Троян подключал захв |
|
| 09.11.2007 |
6 декабря: День информационной безопасности CNews
онная безопасность банков и страховых компаний» будут обсуждаться следующие вопросы: Какие средства ИБ нужны сегодня российским банкам и страховым компаниям? Как защититься от внешних и внутрен |
|
| 09.11.2007 |
Требования Visa попали в новый стандарт безопасности платежных карт
«Лучшими практиками приложений Visa» (PABP), состоящими из 14 предписаний по хранению и обработке данных, сообщает Techtarget.com. Черновик с изменениями представлен совету, организациям-участницам и ИБ-специалистам на рассмотрение и оценку. Финальная версия стандарта PA-DSS («Стандарта безопасности данных платежных приложений») будет выпущена в I кв. 2008 г. |
|
| 08.11.2007 |
«Электронный джихад 3.0»: хакерское ПО для непрофессионалов
няется. Иконка программы представляет собой логотип подразделения кибертерроризма Аль-Каиды. Многие ИБ-специалисты скептически отнеслись к заявлению сайта, известного своей «желтой» репутацией. |
|
| 08.11.2007 |
Веб-ловушки WASC перехватили 2 млн. атак в октябре
Ловушки (honeypots), расставленные в рамках проекта Open Proxy Honeypot Project Консорциума по безопасности веб-приложений (Web Application Security Consortium, WASC), зафиксировали в октябре 2 млн. атак. Проект стартовал в январе 2007 г. Открытые прокси-серверы и сенсоры, установленные в разных странах на серверах-виртуальных машинах, перехватывают атаки и предоставляют информацию о них. |
|
| 07.11.2007 |
6 декабря: День информационной безопасности CNews
онная безопасность банков и страховых компаний» будут обсуждаться следующие вопросы: Какие средства ИБ нужны сегодня российским банкам и страховым компаниям? Как защититься от внешних и внутрен |
|
| 06.11.2007 |
EC/Integration защитила от ИБ-угроз КСПД «Национальной страховой группы»
еспечивающие защиту внешних и внутренних ИТ-ресурсов компании от угроз информационной безопасности (ИБ). В настоящее время КСПД позволяет решить такие задачи, как классификация сетевых сервисов |
|
| 02.11.2007 |
Платформа SmartSuite Framework: эффективное управление рисками ИБ
Компания Archer представила новую версию платформы SmartSuite Framework, 4.0. Система позволяет управлять рисками ИБ и обеспечивает соответствие сетевой инфраструктуры требованиям регулирующих органов к безопасности. В 4.0 внедрены все решения Archer. Платформа позволяет создать более 800 специализированны |