Новости информационной безопасности России

Новости информационной безопасности

Хакеры взломали сайт Интерпола в рамках операции "Свободу Ассанджу"

...

Активисты международной кибергруппировки Anonymous взломали сайт Интерпола и британской полиции вечером 26 августа. Данная атака была предпринята в рамках кампании, ратующей за освобождение австралийского журналиста, основателя скандально известного сайта WikiLeaks Джулиана Ассанджа, сообщается в микроблоге группировки киберхулиганов.

Оперативность создания сигнатур напрямую влияет на детектирование вирусов

...

Компания Carbon Black, которая занимается разработкой решений для обнаружения вирусов с помощью онлайн-сервисов, провела любопытное исследование с не менее интересными результатами. Согласно выводам Carbon Black, если сигнатура только что обнаруженного вируса не попадает в антивирусную базу продукта в течение первых шести дней после первого обнаружения, с большой вероятностью этот вирус уже никогда не появится в базе, так что его обнаружение будет невозможно.

Новый вредоносный код спекулирует на бренде BlackBerry

...

ИТ-компания WebSence сегодня предупредила бизнес-пользователей, работающих с коммерческими продуктами RIM BlackBerry об обнаружении нового образца вредоносной программы, имитирующего легитимное почтовое сообщение от сервера BlackBerry. Вредонос распространяется через фиктивные email-адреса и вводит получателя в заблуждение относительно того, что на BlackBerry-сервере от его имени была создана учетная запись.

В устройствах RuggedCom найден секретный ключ

...

В операционной системе RuggedOS (ROS) производства канадской компании RuggedCom (дочерняя компания Siemens) обнаружен встроенный секретный ключ, который используется для шифрования SSL. Операционная система RuggedOS установлена во множестве критически важных систем, таких как маршрутизаторы и системы SCADA, и если все устройства в сети используют один и тот же секретный ключ, то компрометация одного устройства даёт возможность использования остальных.

Google создает в своей структуре подразделение по аудиту безопасности

...

За последнее время Google все чаще попадает под огонь критики за свои методы работы с персональными данными, а также за неоднознаную политику компании в области сбора информации. Буквально недавно интернет-гигант урегулировал претензии со стороны американской Федеральной Комиссии по торговле, заплатив за несанкционированный сбор данных 22,5 млн долларов.

США займутся кибератаками на другие государства

...

Власти США всерьез озаботились способностью вести войну в киберпространстве. Новый проект поможет создать инструменты для "доминирования" американского государства в этой сфере. Агентство передовых оборонных исследовательских проектов (DARPA) при Министерстве обороны США запустило программу под кодовым названием Plan X, - сообщает Nextgov.

Минэкономразвития «разгромило» новый закон о защите ИТ-систем

...

Минэкономразвития опубликовало свое заключение на проект закона о внесении изменений в 149-ФЗ «Об информации, информационных технологиях и о защите информации». Последний был принят в 2006 г. и регулирует отношения, возникающие при применении информационных технологий, обеспечении защиты информации, а также при осуществлении права на поиск, передачу, производство и распространение информации.

Обнаружен первый троянец для Linux, похищающий пароли

...

Компания «Доктор Веб» сообщает о появлении первого кросс-платформенного бэкдора, способного работать в операционных системах Linux и Mac OS X. Эта вредоносная программа предназначена для кражи паролей от ряда популярных интернет-приложений. BackDoor.Wirenet.1 — первый в своем роде троянец с подобным функционалом, способный одновременно работать в этих операционных системах.

«Лаборатория Касперского» получила в США два патента

...

«Лаборатория Касперского» сообщает о получении в США двух патентов на передовые технологические решения, разработанные экспертами компании. Новые технологии повышают эффективность лечения зараженных систем и идентификации спам-ботнетов. Метод восстановления системы после заражения вредоносной программой описывается в патенте № 8181247. Данная технология анализирует деятельность различных объектов (например, действия установленных программ) на основе данных журнала регистрации событий и определяет связи между ними.

Adobe выпускает критические исправления для своих продуктов

...

Компания Adobe System накануне выпустила исправление для шести критических уязвимостей, касающихся мультимедийного плеера Flash Player и среды исполнения Adobe AIR. Сообщается, что пять исправлений ликвидируют уязвимости, допускающие удаленное исполнение программного кода в целевой системе. Обновления затрагивают операционные системы Windows, Mac, Linux, Google Chrome, а также все поддерживаемые версии Android.