25.06.2007 «АйТи» берет под защиту корпоративные данные «АвтоСпецЦентра»

Компания «АйТи» приступила к оказанию аутсорсинговых услуг в области ИБ группе компаний «АвтоСпецЦентр». В настоящее время ведется подготовительная работа – завер

22.06.2007 США: эпидемия фишинговых атак

сайтов и рассылать такое количество спама», - сказал он. Патриция Мартин (Patricia Martin), вице-президент сети банков Regions в США, сказала, что огромное количество банков стали жертвами фишинговых атак за последние несколько месяцев.

22.06.2007 Хакер обнаружил более 40 уязвимостей в сетях YouTube

получили большое количество предупреждений об очень серьезных XSS-уязвимостях. Несколько дней назад хакер подтвердил, что получил ответ от Google, но отказался раскрыть его содержание.

22.06.2007 Хакеры взломали Пентагон: отключены сотни машин

ором времени снова начнут работать. Гейтс сказал, что на Пентагон производится больше 100 хакерских атак в день, и эта не оказала никакого негативного воздействия на департамент. Также глава Пе

21.06.2007 DreamSystem – хакерское ПО для управления «зомби»

тся для проведения атак отказа в обслуживании (DDoS) с использованием двух протоколов: HTTP и UDP. «Киберпреступники используют такие атаки для того, чтобы шантажировать компании. Они угрожают

20.06.2007 Новый трюк хакеров: провокация на DDoS-атаку

даляет. Особенность данной спам-рассылки заключается, прежде всего, в ее провокационном характере - хакер предлагает получателям принять участие в противозаконных действиях. В результате, челов

20.06.2007 ФСФБН укрепляет ИБ: закупка антивируса Eset NOD32

Соответственно, проникновение в ИС вируса или вредоносного ПО способно парализовать работу как самой службы, так и ее представительств в различных регионах РФ. В рамках работы по оптимизации системы ИБ руководство ФСФБН приняло решение о создании системы защиты от вирусов, шпионского и вредоносного ПО. Для выбора поставщика антивирусного ПО федеральная служба в феврале 2007 года провела ко

20.06.2007 Хакерское ПО MPack продается в онлайне: $1000 за новую версию

. Киберпреступники даже предлагают бесплатную годовую поддержку тем, кто приобретает данную версию. Хакеры, желающие обновить Mpack новыми эксплойтами, могут приобрести их по стоимости от $50 д

20.06.2007 «Анкад» в сфере ИБ: новые лицензии ФСБ

начена для защиты данных, не содержащих сведений, составляющих государственную тайну. Напомним: фирма «Анкад» специализируется на разработке, производстве и поставках аппаратных и программных средств ИБ. Компания работает в области защиты информации на основании лицензий ФСБ, ФСТЭК и Минобороны, позволяющих осуществлять работы и поставки средств криптографической защиты информации для безоп

19.06.2007 GE выбрала решение Sophos: управление ИБ

«ДиалогНаука», официальный партнер компании Sophos в России, сообщает, что компания Sophos, мировой лидер в области ИБ и контроля, объявила о завершении работы над соглашением с GE, одним из мировых брендов. В соответствии с этим контрактом, внедрение решения Sophos Security & Control Solution начнется в 200

19.06.2007 Novell анонсирует 6-ю версию Sentinel: управление событиями ИБ

здания комплексного, автоматизированного решения защиты для обеспечения ИТ-соответствия требованиям ИТ-безопасности. Новая версия Sentinel отображает обобщенную информацию о событиях соответств

14.06.2007 Новое ПО для хакеров: управление бот-сетями

гого вредоносного ПО и т.д. В результате этого зараженные компьютеры превращаются в «зомби». Обычно киберпреступники стремятся заразить ботами как можно больше компьютеров, чтобы создать из них

14.06.2007 McAfee вплотную займется решениями по управлению ИБ

гулирующих органов. В будущем компания сосредоточится на разработке продуктов для мобильных устройств и приложений VoIP. Также McAfee не обойдёт своим вниманием социальные сети, всё чаще используемые хакерами. Рост компании будет осуществляться за счёт небольших поглощений, которые расширят портфель предложений. Как отметил ДеВолт, их конкурент, Symantec, в 2004 году «нажил много врагов, ку

13.06.2007 Антиспамерские организации пострадали от DDoS-атак

ции была проведена в прошлом году. BlueSecurity, предложившая социальную сеть для ответной бомбардировки спамеров и их заказчиков, была вынуждена отказаться от своей инициативы после серии масштабных атак.

13.06.2007 Украина: пойман продавец хакерских программ

ментами. Как сообщил IMI.org.ua, в числе изъятых дисков оказались «Штурман хакера», «Всё, что нужно хакеру» и другие сборники вредоносных программ. Статья 361-1 «Создание с целью использования,

13.06.2007 Oracle СНГ развивает ИБ-бизнес: новое назначение

вого руководителем технологического направления по продуктам безопасности Oracle СНГ. Новое назначение реализует стратегию корпорации по расширению предложения и укреплению позиций на рынке продуктов ИБ, который является одним из наиболее приоритетных для Oracle. В сферу ответственности Дмитрия Шепелявого входит продвижение и развитие бизнеса по семейству Oracle Information Security, в кото

09.06.2007 Хакеры разблокировали Xbox Live: патч для Xbox 360

тем блокировать доступ к сервису измененным версиям своих приставок. Однако, свежий патч, созданный хакерами спустя несколько дней, свел на «нет» все усилия компании. Запрет на использование мо

09.06.2007 США: хакеры взломали базу Университета Виржинии

на вся информация за 23-месячный период, начиная с 2005 года. Согласно официальным данным, жертвами хакеров стали 5700 постоянных и временных работников университета. 2100 из них все еще работа

09.06.2007 Хакеры «сломали» DreamHost: скомпрометированы 3,5 тыс. доменов

Неизвестные хакеры разместили троянский код на страницах американского сайта музыкальных наград Mecrury и

08.06.2007 Yahoo Messenger «открыт» для атак: критическая уязвимость

ssenger обнаружена критическая уязвимость. Модуль ActiveX, обеспечивающий видеосвязь через веб-камеры, содержит ошибку типа «переполнение буфера», позволяющую выполнить произвольный код при удалённой атаке. Суть ошибки – в неправильной обработке длинных имён серверов в функции send() и receive() – отправки и получения - библиотек ywcupl.dll и ywcvwr.dll. Эксплоиты уже циркулируют по Сети в

08.06.2007 «Квазар-Микро»: новое решение по ИБ для банковских организаций

ающий в Восточной Европе и странах СНГ, объявляет о расширении линейки отраслевых решений в области ИБ и выводе на рынок комплексного инфраструктурного решения по ИБ для банковских орган

07.06.2007 Новое ПО Intelore: взлом паролей для MS Office

Российская компания Intelore представила новую версию утилиты восстановления (взлома) паролей к документам Microsoft Office, «Office Password Recovery v2.0», сообщил Net-security.org. Вторая версия позволяет находить пароли к защищённым файлам MS Office 97 или 2000 без о

07.06.2007 CNews предупреждает: обновите антивирусные базы

сетителей портала. Целью атаки было внедрить на компьютеры посетителей вредоносный код, позволяющий злоумышленникам управлять по сети зараженными машинами. Технические специалисты CNews отразил

07.06.2007 Партнерство «Ай-Теко» и Check Point: комплексные решения по ИБ

Т-решений и консалтинговых услуг, сообщает о заключении партнерского договора с компанией Check Point Software Technologies, мировым лидером в области разработки программного продукта для обеспечения ИБ предприятий и управления потоками данных в корпоративных сетях. По условиям заключенного соглашения «Ай-Теко» получила статус Check Point Bronze Partner. Сотрудничество «Ай-Теко» с Check Poi

07.06.2007 Эстония попросила Россию помочь в поимке хакеров

ывали своих действий. В результате многие правительственные сайты Эстонии перестали работать, а местная компьютерная группа быстрого реагирования была вынуждена закрыть доступ к сайтам из-за границы. Пик атак пришёлся на 8 и 9 мая. «Это явно преступная деятельность, и я надеюсь, что Россия будет сотрудничать с Эстонией в этих делах», — сказал Ансип на пресс-конференции в Хельсинки. Ата

06.06.2007 Исследование: федеральные службы США не спешат укреплять ИБ

в 47% правительственных агентств регулярно обновляют криптографическое программное обеспечение и другие функции защиты. 16% сказали, что их агентства не отреагировали на инцидент. По данным компании ИТ-безопасности Utimaco Safeware, удалённые сотрудники федеральных агентств, пользующиеся ноутбуками, более подготовлены в вопросах защиты информации, чем их коллеги, работающие в офисах. 94% у

05.06.2007 Хакеры «обходят» защиту по-новому: «уклончивые атаки»

х страниц сохраняет IP-адреса посетителей и срабатывает для каждого адреса только один раз, сообщил Heise-security.co.uk.. При следующем посещении пользователь видит чистую веб-страницу, говорится в «Докладе тенденций веб-безопасности» за II квартал. Компания назвала этот метод «уклончивой атакой». Однократное отображение вредоносного кода сильно затрудняет возможность отслеживания источник

05.06.2007 Oracle «под защитой» Aladdin: совместный семинар по ИБ

Приложения Oracle и смарт-карт решения Aladdin», состоявшийся в рамках серии мероприятий, посвященных интеграции продуктов. Основной темой мероприятия, ориентированного на специалистов в области ИТ и ИБ, стала российская специфика обеспечения защиты данных, хранимых и обрабатываемых в бизнес-приложениях Oracle, а также защищенного доступа к ним с использованием двухфакторной аутентификации,

04.06.2007 Уязвимость в Google Desktop «открывает» ПК для хакеров

В пятницу вечером, спустя два дня после обнаружения уязвимости в Google Toolbar для Firefox, хакер Роберт Хансен (Robert Hansen) обнаружил аналогичную ошибку в Google Desktop. Она позвол

01.06.2007 Infobox подвергся DDoS-атаке

Петербургский хостинг-провайдер Infobox 30 и 31 мая подвергся мощной DDoS-атаке. Об этом сообщила сама компания в открытом письме. Атака началась в 11:30, интенсивность достигала 2 Гб в секунду. Атаке подвергались нейм-сервера провайдера. В результате большая

01.06.2007 США: хакеры обокрали небольшой город

Неизвестные хакеры взломали банковский счёт основного фонда американского города Карсон и похитили оттуда

01.06.2007 Хакеры снова атакуют топ-менеджеров: теперь из налоговой

 три сервера. Вредоносные письма рассылаются руководителям компаний. Это уже вторая известная волна атак против топ-менеджеров за месяц, играющая на страхе перед судебными исками или жалобами.

01.06.2007 Хакеры «облюбовали» IM: атаки учащаются

чты внедрены как минимум в 75% компаний, а защиты IM — в 15–20%, — сказал он. — Хакеры просто заходят в „открытую дверь“». Из новых червей для IM компания называет Culler, N

01.06.2007 CDPass стал «сообщником» хакеров: произвольный код

льным загрузкам для владельцев легальных дисков, содержит ряд ошибок типа «переполнение буфера», предупредил US-CERT. Как сообщает Heise-Security.co.uk, используя CDPass.dll, установленный в системе, хакер может заразить систему, прислав жертве вредоносное электронное письмо или заманив её на специально сконструированный веб-сайт. Подробности уязвимости не разглашаются. Поставщик программы,

31.05.2007 Дополнения к Firefox, Yahoo и Google «открыты» для хакеров?

у SSL самостоятельно обновляющиеся модули загружаются по нешифрованным каналам. А это означает, что хакеры могут перехватить трафик, например Wi-Fi, и подставить вместо обновления вредоносный к

31.05.2007 Хакеры запугали 1400 топ-менеджеров

среди топ-менеджеров компаний США. Вместо обычно используемого метода — массовой рассылки, которую злоумышленники применяют по отношению, например, к клиентам банков, была проведена адресная р

31.05.2007 PC Tools займется защитой от zero-day атак: покупка Novatix

станет техническим директором североамериканского подразделения PC Tools. По словам исполнительного директора PC Tools Саймона Клауссена (Simon Claussen), «новая технология поможет усилить защиту от атак нулевого дня и новых угроз». Коммерческий продукт Cyberhawk Pro и бесплатный Cyberhawk Basic будут интегрированы в линию PC Tools и потеряют свои имена. Когда именно это произойдёт, пока н

31.05.2007 The Mirror «исчез» из Сети: сайт газеты атаковали хакеры?

зета, сказал, что на сайте выявлены «технические неполадки». Неизвестно, связаны ли они с действием злоумышленников. На прошлой неделе неизвестные в течение нескольких дней периодически подверг

30.05.2007 Хакеры обманули 1400 топ-менеджеров компаний

асности, в частности, вице-президент по маркетингу Sunbelt Software Стю Сьюверман (Stu Sjouwerman). Атаке подвергся и один из руководителей SecureWorks. Трояны, содержащиеся по ссылкам или во в

30.05.2007 Президент RSA: в ИБ США наметились позитивные тенденции

В сфере ИТ-безопасности США, включая национальную безопасность, прослеживаются положительные тенденци