Новости информационной безопасности

Итоги Positive Hack Days IV: есть двери, открывать которые надо осторожно

...

Высказывание Фридриха Ницше про «бездну, которая всматривается в тебя» стало девизом форума по практической безопасности PHDays IV. На ежегодной международной конференции демонстрировались киберугрозы, к которым цивилизация пока не совсем готова: атаки на энергетические и транспортные системы города, превращение «умного дома» в ловушку, опустошение хакерами виртуального банка, — и обсуждались различные способы выживания в современных цифровых джунглях.

Обязательное шифрование или по следам черной шляпы

...

Власти округа Лос-Анджелес ужесточили требования к компаниям, обрабатывающим медицинские персональные данные, сообщает L.A.Times. По новым правилам на всех жестких дисках компьютеров и ноутбуков в муниципальных учреждениях округа должно применяться полное шифрование данных. Не исключено, что шифрование данных станет обязательным и для коммерческих структур, которые сотрудничают с округом и обрабатывают персональные и медицинские данные жителей.

Власти округа Лос-Анджелес ужесточили требования к компаниям, обрабатывающим медицинские персональные данные, сообщает L.A.Times. По новым правилам на всех жестких дисках компьютеров и ноутбуков в муниципальных учреждениях округа должно применяться полное шифрование данных. Не исключено, что шифрование данных станет обязательным и для коммерческих структур, которые сотрудничают с округом и обрабатывают персональные и медицинские данные жителей." />

EMC объявляет о выпуске новых систем для шифрования хранимых данных

...

Новая система VNXe3200 принципиально меняет представление о простоте и эффективности систем хранения начального уровня. VNXe3200 поддерживает в 3 раза больше виртуальных машин, чем системыVNXe предыдущего поколения, без увеличения занимаемой площади.

Apple не несет ответственность за кражу Apple ID

...

Представители корпорации Apple утверждают, что она не несет ответственности за похищение Apple ID на этой неделе. Специалисты мотивируют это тем, что в ходе кражи не взламывали систему iCloud. Жертв только попросили срочно поменять пароли. Фишин в своем лучшем виде.

WordPress-ресурсы взламывают через Wi-Fi-точки

...

Если владельцы сайтов на WordPress заходят в административные учетные записи посредством открытыхWi-Fiхот-спотовили других незащищенных сетей, их могут взломать. Опасность обнаружила сотрудница Фонда Электронных Рубежей Ян Жу (Yan Zhu).

Доля спама в апреле возросла

...

В апреле доля спама в глобальном почтовом трафике по подсчетам «Лаборатории Касперского» составила 71,1%, что на 7,6 пункта выше показателя за март. Наибольший пик количества нежелательной корреспонденции наблюдался в последнюю неделю месяца. При этом Россия заняла 4-е место в мировом рейтинге стран-источников спама долей в 9,1% и первое – в Рунете (22%).

Вирусные эксперты ESET обнаружили новую модификацию бэкдора MiniDuke

...

Эксперты международной антивирусной компании ESET обнаружили новый вариант вредоносной программы MiniDuke. MiniDuke представляет собой бэкдор – разновидность вредоносного ПО, открывающего атакующим полный доступ к компьютеру жертвы. Его новая версия использует для этого эксплойт к уязвимости CVE-2014-1761, которой были подвержены все версии Microsoft Word 2003-2013 до выхода соответствующего обновления.

Крупный ритейлер Lowe’s допустил утечку данных 35 тыс. человек

...

Об инциденте в официальном письме объявил Скотт Первис (Scott Purvis), вице-президент Lowe’s. Инцидент произошел по вине подрядчика, нанятого для автоматизации бизнес-процессов компании. Он резервировал всю техническую документацию и полную информацию о сотрудниках Lowe’s в облачном хранилище. Данные хранились на сервисе E-DriverFile компании SafetyFirst, сервер которой по ошибке старшего системного администратора оказался открыт для всех пользователей Интернета.

Более 60% студентов признались, что будут выносить корпоративную информацию

...

 Zecurion Analytics провёл опрос среди студентов российских вузов, в ходе которого более 60% опрошенных признались, что по возможности будут целенаправленно совершать кражу конфиденциальной информации работодателей. 

Хакер под угрозой тюрьмы помог правительству США защитится от кибератак

...

Экс-лидер хакерской группировки LulzSec Эктор Монсегур, которому грозило длительное тюремное заключение за организацию кибератак и хищение данных банковских карт, согласился сотрудничать с американским правительством и помог предотвратить не менее 300 хакерских атак на сети государственных учреждений, а также сдал своих бывших соратников.

RSS: Новости на портале Anti-Malware.ru