Новости информационной безопасности

Троянец штурмует 2-й эшелон банковской обороны

...

Эксперты Trusteer зафиксировали новую атаку банковского троянца Tatanga. В ходе этой атаки, направленной на перехват одноразовых кодов, создаваемых с помощью персонального TAN-генератора, используются методы социальной инженерии. TAN-коды (Transaction Authorization Number) используются в системах онлайн-банкинга как дополнительный уровень защиты от мошенничества при проведении операций по клиентским счетам.

Канал Аль-Джазира снова пал жертвой хакеров

...

 Всего через несколько дней после взлома сайтов, телеканал сообщил о взломе мобильной версии службы новостей. Сотрудники телеканала сообщают, что хакеры взломали мобильную версию службы новостей и разместили там три ложных новости, в частности, информацию о покушении на премьер-министра Катара шейха Хамида бен Джасема. Покушение якобы было совершено в королевском дворце в Дохе, и при покушении пострадала жена бен Джасема Моза бинт Насер, получившая легкое ранение.

Новое программное обеспечение взламывает связку ключей в Mac OS X

...

Новое программное средство позволяет потенциальным хакерам Mac OS легко похищать связку ключей и пароли пользователей, входивших в систему, а также предоставлять несанкционированным приложениям администраторский уровень доступа. Программное обеспечение Keychaindump было создано финским программистом Юуусо Салоненом, ранее ставшим автором программного файерволла Radio Silence для Mac OS X.

Лаборатория Касперского представила решение для защиты почтовых серверов

...

«Лаборатория Касперского» объявляет о доступности нового продукта Kaspersky Security для Linux Mail Server. Решение предназначено для надежной защиты корпоративных пользователей, в том числе мобильных, от спама и вредоносных программ, распространяемых через электронную почту. Решение может интегрироваться в почтовые системы, работающие под управлением ОС Linux, а также использоваться как выделенный почтовый шлюз для защиты внутренней почтовой инфраструктуры.

В Windows 8 установлен «дырявый» Internet Explorer 10

...

Критическая уязвимость в Adobe Flash Player для Internet Explorer 10 делает пользователей RTM-версии Microsoft Windows 8 и корпоративной версии ОС беззащитными к распространяемым через интернет эксплойтам, предназначенным для эксплуатации уязвимостей в плеере. В компании Adobe, после того как журналисты подняли эту тему, подтвердили наличие уязвимости в Flash Player в Internet Explorer 10.

Google купила онлайн сервис VirusTotal

...

На днях корпорация Google объявила о покупке итальянской компании – разработчика программного обеспечения VirusTotal; сумма сделки не раскрывается. Однако, согласно заявлению Google, онлайн сервис будет продолжать работать в обычном режиме.

Против оборонных корпораций США ведется кибервойна

...

Компания Symantec опубликовала результаты исследования Elderwood Project - группировки киберпреступников, деятельность которой антивирусный разработчик отслеживает с 2009 г. и называет беспрецедентной. Атакам Elderwood Project подвергаются организации, входящие в цепочки поставок предприятий оборонной промышленности, главным образом, ведущие компания отрасли.

Мошенники создали первый вирус, «говорящий» на гаэльском языке

...

 Мошенники создали первую вредоносную программу, все текстовые сообщения которой написаны на гаэльском языке. Программа, получившая название Gaeilge, относится к классу вредоносных программ требующих выкуп. Она блокирует зараженный компьютер и выводит надпись, которая гласит, что компьютер заблокирован властями Ирландии, так как использовался для посещения сайтов, содержащих материалы порнографического характера.

Авторы BEAST разработали ещё одну атаку на SSL/TLS

...

Известные хакеры Джулиано Риццо (Juliano Rizzo) и Тай Дуонг (Thai Duong) снова дали о себе знать. Они заявились на конференцию по безопасности Ekoparty, которая пройдёт 19-21 сентября в Аргентине. Там они опишут новый способ атаки на SSL/TLS, не уступающий по эффективности пресловутой программе BEAST (Browser Exploit Against SSL/TLS.), которая широко обсуждалась в прошлом году как первая в истории атака, реально направленная на декодирование запросов HTTPS.

Новый троянец угрожает российским пользователям интернет-банкинга

...

Компания «Доктор Веб» предупреждает пользователей о распространении нового троянца, представляющего опасность для пользователей систем дистанционного банковского обслуживания (интернет-банкинга) в России.Троянец изменяет настройки браузеров жертвы таким образом, что в процессе работы с системой «Банк-Клиент» пользовательский трафик направляется через принадлежащий злоумышленникам сервер, что позволяет им воровать важные данные.

RSS: Новости на портале Anti-Malware.ru