Новости информационной безопасности России

Новости информационной безопасности

Gartner призывает банки к созданию новых систем аутентификации

...

Аналитики из компании Gartner говорят, что такие меры безопасности, как одноразовые пароли и подтверждение аутентификации по телефону некогда считались достаточно надежными методами защиты от хакеров, но сейчас они таковыми уже не являются. В отчете Gartner говорится, что компьютерные злоумышленники активно разрабатывают новые методы нападения на банковские и телекоммуникационные системы.

На сайте icq.com найдены XSS уязвимости

...
Несколько дней назад на сайте icq.com было найдены две xss уязвимости, причем обе активные. 
Одна из уже закрытых уязвимостей имела места в профиле пользователей, в поле “О себе” вашего номера. Непосредственно из ICQ клиента можно было написать JS-код, который соответственно на странице сайта успешно выполнялся ( http://www.icq.com/user_profile/%Ваш_номер%/ ). Сейчас уязвимость закрыта, при чём отключением этого сервиса, то есть сейчас на любой номер выдается ошибка 404, но работает старый вид профилей ( http://www.icq.com/people/about_me.php?uin=%Ваш_номер% ).

Спам в декабре 2009 года

...

В первый зимний месяц доля спама в почтовом трафике уменьшилась по сравнению с ноябрем на 2,2% и составила в среднем 82,6%. Максимальная доля спама была зафиксирована 19 и 20 декабря — по 87,4%. А меньше всего рекламы было разослано в католическое Рождество, 25 декабря. Вероятно, спамеры уважают религиозные чувства.

Алгоритм шифрования в сетях 3G взломан на заурядном ПК

...

Специалисты по криптографии из израильского института им. Вейцмана опубликовали результаты исследования алгоритма KASUMI, известного также под названием A5/3 и предназначенного для шифрования данных в сетях сотовой связи третьего поколения. Полное извлечение 128-разрядного ключа оказалось возможным произвести за крайне малое время: около двух часов на обычном двухъядерном процессоре.

Утечка в бостонском аэропорте: инсайдер торговал персональными данными сотрудников

...
В бостонском аэропорте Logan обнаружили работника, который воровал, а затем продавал персональные данные своих сослуживцев. Им оказался сотрудник подразделения Администрации транспортной безопасности США (Transportation Security Administration, TSA), передает компания Perimetrix.

PandaLabs: 57 процентов российских компьютеров заражены

...

За прошедшие 12 месяцев специалисты PandaLabs зафиксировали рекордное количество новых вредоносных кодов — 25 млн. Для сравнения: за всю 20-летнюю историю компании в базе данных PandaLabs была накоплена информация лишь о 15 млн образцов такого ПО.

Британские организации будут штрафовать за уязвимости в системе безопасности

...
6 апреля в Великобритании вступит в силу распоряжение, которое позволит местному Бюро по защите информации (Information Commissioner's Office) штрафовать организации на крупные суммы за уязвимости в системах безопасности.

Спам-статистика за период 27 декабря 2009 — 10 января 2010 г.

...

Доля спама в почтовом трафике Рунета в праздничные две недели в среднем составила 85,3%. Тематическое распределение спама в новогодние праздники имеет свою специфику. На первые места вышли преимущественно англоязычные рубрики «Компьютерное мошенничество» (+6,4%), «Медикаменты; товары/услуги для здоровья» (+7,8%) и «Реплики элитных товаров» (+5,5%), «Компьютеры и Интернет» (+4,7%). Большинство таких писем автоматически рассылаются через ботнеты без участия человека. Не считая в основном русскоязычной рубрики «Спам "для взрослых"» (+7,9%), русскоязычного спама было намного меньше, чем обычно. Уменьшились доли тематик «Другие товары и услуги» (-6,6%), «Образование» (-9,2%), «Отдых и путешествия» (-14,3%), «Недвижимость» (-2,4%). 

Китайские хакеры атаковали Yahoo

...

Компания Yahoo! Inc., владелец второго по популярности поисковика в США, вслед за интернет-гигантом Google была атакована хакерами из Китая. Кибер-атаки на Yahoo! были подобны тем, какими подверглась компания Google. В то же время в Yahoo! заявили, что не будут раскрывать нападения на свои компьютерные системы.

Wi-Fi взломали - это повод для паники?

...

Дэйви Уайндер (Davey Winder), обозреватель сайта daniweb.com, который на протяжении последних 20 лет только тем и занимался, что писал об ИТ, забеспокоился о безопасности работы в сетях Wi-Fi. Его опасения небезосновательны, поскольку в 2009 году японским инженерам удалось пройти через алгоритм шифрования при использовании стандарта WPA (Wi-Fi Protected Access) и получить доступ к сети. Причем сделано это было менее чем за 60 секунд. Прежний рекорд держался около двух лет и был равен 15 минутам.

RSS: Новости на портале Anti-Malware.ru