Названы самые знаменитые хакеры

Названы самые знаменитые хакеры

...

Британская газета The Telegraph составила десятку знаменитых хакеров. По версии издания, Кевин Митник, взломавший сайты таких крупных
корпораций как Nokia, Fujitsu и Motorola, является самым знаменитым
хакером своего поколения. Объявленный Департаментом правосудия США
"самым опасным компьютерным преступником в истории", Митник в первое
время занимался телефонным "фрикингом". В 1995 году он был арестован.
Выйдя на свободу в 2000 году, он занялся консультированием в области
компьютерной безопасности. 

Вторым по известности хакером издание назвало Кевина Поулсена. Он
стал известен благодаря осуществленному им в 1990 году взлому
телефонной сети Лос Анджелеса. В результате чего он стал 102-м
позвонившим на радио и выиграл Porsche 944. В сети он работал под ником
"Черный Данте". В настоящее время он работает колумнистом в интернет-изданиях.

На третьем месте в списке известных хакеров находится Эдриан Ламо.
От его деятельности пострадали такие крупные корпорации, как Microsoft,
New York Times, AOL, Sun Microsystems и Yahoo!. Затем следует один из
основателей Apple Стив Возняк, который в молодости также увлекался
телефонным "фрикингом". На пятом месте расположился Лойд Бланкеншип,
автор знаменитого "Манифеста хакера". Далее идут Майкл Калке и Роберт
Таппан Моррис. Также издание отмечает группу хакеров The Masters Of
Deception. Кроме того, в десятке знаменитых хакеров находятся Дэвид
Смит, разработчик червя "Мелисса", и Свен Яшан - автор вирусов Netsky и Sasser.

источник

Security Vision добавила в ранжирование уязвимостей сведения ФСТЭК России

Компания Security Vision сообщила, что усилила механизмы приоритизации уязвимостей в своих продуктах за счёт данных ФСТЭК России. Речь идёт об информации по так называемым «трендовым» уязвимостям — тем, для которых уже есть либо средства эксплуатации, либо подтверждения использования в реальных атаках.

Если совсем просто, теперь при ранжировании рисков система будет опираться не только на общие международные источники и формальные оценки опасности, но и на данные регулятора о том, какие уязвимости действительно используются на практике.

Это важно потому, что стандартные базы обычно во многом завязаны на CVSS — то есть на теоретическую оценку критичности. Но высокая оценка по CVSS ещё не всегда означает, что уязвимость прямо сейчас активно эксплуатируют. И наоборот: некоторые проблемы могут оказаться особенно актуальными именно в реальных атаках, даже если формально не выглядят самыми громкими.

В Security Vision уточнили, что сведения от ФСТЭК поступают в аналитический центр компании в рамках обмена информацией об угрозах. После этого данные включаются в ежедневные обновления пакетов экспертизы для нескольких продуктов компании, включая VM, NG SOAR, SIEM и TIP.

На практике это означает, что системы должны быстрее поднимать в приоритете именно те уязвимости, которые уже замечены в эксплуатации и потому требуют более срочного внимания со стороны ИБ-команд.

Если говорить шире, это ещё один шаг в сторону более прикладной оценки рисков: не только «насколько опасна уязвимость в теории», но и «насколько вероятно, что ею воспользуются прямо сейчас».

RSS: Новости на портале Anti-Malware.ru