Новости информационной безопасности России

Новости информационной безопасности

Корпорация Symantec сообщила о выпуске новейшей версии решения NetBackup

...

Корпорация Symantec сообщила о выпуске новейшей версии решения NetBackup, которая позволяет еще эффективнее защищать крупномасштабные среды на базе виртуальных машин в организациях, которые переходят на архитектуру программно-определяемых дата-центров.

В Германии выявлена крупная утечка персональных данных

...

Германский регулятор персональных данных BSI сегодня сообщил о выявлении крупной утечки персональных данных среди жителей Германии. Согласно данным BSI, неизвестные хакеры скомпрометировали более 16 млн адресов электронной почты немцев. Сегодня BSI опубликовала подобные данные в экстренном сообщении, однако в нем ничего не говорится о том, какой именно сервис электронной почты был скомпрометирован, а также не сообщается, с помощью какого вредоносного кода была проведена атака.

Cisco заявила, что в мире не хватает 1 млн. специалистов по ИБ

...

В ежегодном отчете Cisco по информационной безопасности отмечается, что угрозы, рассчитанные на доверие пользователей к компьютерным системам, приложениям и персональным сетям, и уязвимости достигли рекордного уровня за последние 13 лет. По приводимым в отчете данным, в мире не хватает почти миллиона квалифицированных специалистов в области инфобезопасности, что отрицательно сказывается на мониторинге и защите сетей.

Троян распространяется через Facebook под видом обновления для Flash Player

...

Компания «Доктор Веб» сообщает об активном распространении, в частности через социальную сеть Facebook, троянской программы Trojan.Zipvideom.1, устанавливающей на компьютер пользователя вредоносные расширения (плагины) к браузерам Mozilla Firefox и Google Chrome. Эти плагины препятствуют свободному просмотру веб-страниц, демонстрируя навязчивую рекламу.

В Panda Cloud Systems Management добавили инструмент обнаружения вирусов

...

После теплого приема приложения-«дезинфектора» Panda Cloud Cleaner, испанский провайдер облачных антивирусов Panda Security решил встроить этот популярный инструмент обнаружения и удаления вредоносного ПО в свой продукт Panda Cloud Systems Management (PCSM).

Рейтинг худших паролей человечества сменил победителя

...

Компания SplashData обновила свой ежегодный рейтинг «25 худших паролей». Согласно чарту, с которым можно ознакомиться на сайте SplashData, самым популярным в 2013 году паролем стала комбинация «123456».

В Корее зафиксирована крупная утечка финансовых данных

...

Корейские СМИ сегодня сообщили, что данные о кредитных картах почти половины населения страны оказались украдены и были переданы маркетинговым компаниям. Данные были украдены компьютерным подрядчиком, работающим на Кредитное корейское бюро. Последнее занимается процессингом данных с кредитных карт корейцев. Сообщается, что имена, номера социального страхования и данные о банковских картах почти 20 млн корейцев были скопированы ИТ-сотрудником, имя которого не разглашается.

Компания ESET подвела итоги киберугроз для Windows в 2013 году

...

Прошлый год был отмечен появлением целого ряда новых вредоносных программ, а также модификаций уже известных угроз. Файловые вирусы в 2013 году демонстрировали некоторое падение активности, но до сих пор представляют собой серьезную угрозу. В течение года сразу три семейства данных вирусов – Win32/Sality, Win32/Ramnit и Win32/Virut – стабильно попадали в глобальный рейтинг угроз.

Microsoft заявил о соответствие Skype российским законам

...

Корпорация Microsoft, которой принадлежит сервис интернет-телефонии Skype, готова хранить шесть месяцев и передавать российским правоохранительным органам информацию о переговорах, переписке и обмене данными пользователей из РФ, следует из ответа пресс-службы Microsoft на запрос ИТАР-ТАСС.

Зафиксирована скупка браузерных дополнений для распространения вирусов

...

Поставщики Adware ввели в практику новый метод распространения вредоносного программного обеспечения. Суть метода состоит в скупке популярных браузерных дополнений у авторов, которые устали заниматься проектом и не получают от него должную отдачу. Затем, пользуясь тем, что обновления к дополнениям для браузера Chrome устанавливаются молча, без подтверждения пользователя, под видом очередного обновления в браузеры пользователей перекупленного дополнения устанавливается JavaScript-код, совершающий вредоносные действия.