Новости информационной безопасности

Интерфейс IPMI позволяет атаковать выключенный сервер через интернет

...

Йоханнес Ульрих (Johannes Ullrich) из SANS Technology Institute описывает потенциальную опасность, которую представляет собой интерфейс IPMI (Intelligent Platform Management Interface). Компания Intel придумала интерфейс IPMI для удалённого управления серверами, в том числе для перезагрузки сервера, если операционная система не отвечает.

Специалисты подсчитали численный состав кибервойск Северной Кореи

...

Эксперт в области компьютерной безопасности и кибератак из Южной Кореи, профессор Ли Дун-Хун (Lee Dong-hoon) из Высшей школы информационной безопасности, на конференции в Сеуле заявил о том, что на сегодняшний день возможности Северной Кореи по ведению войны в киберпространстве уступают только России и США, превосходя все остальные страны.

Обнаружен второй троян, который прописывается в BIOS

...

В сентябре 2011 года одна из китайских антивирусных компаний обнаружила Mebromi (MyBios) — первый троян, который прописывается в BIOS (Award BIOS). При следующей загрузке BIOS уже добавляет дополнительный код к главной загрузочной записи (MBR) жёсткого диска, чтобы инфицировать winlogon.exe и winnt.exe процессы на Windows XP и 2000/2003 перед загрузкой системы, затем вредоносный код скачивает руткит для предотвращения очистки MBR антивирусным сканером.

Stuxnet, Flame и Duqu использовали GPL-код

...

Stuxnet, Flame и Duqu — три самые известные программы, предположительно созданные спецслужбами в качестве «кибеоружия» против других стран. Программа Stuxnet успешно вывела из строя 80% иранских центрифуг по обогащению урана, а шпионская программа Flame несколько лет скрытно работала на иранских компьютерах, установившись как обновление Windows.

Гражданин Индии подал иск на Facebook и Google

...

 В минувшую среду в одном из судов Индии рассматривался иск господина К.Н. Говиндахарья (K.N. Govindacharya) к целому ряду интернет-компаний, в частности Facebook и Google. В иске говорилось о том, что данные компании представляют угрозу для национальной безопасности Индии и уклоняются от уплаты налогов, в основном, подоходного налога.

 В минувшую среду в одном из судов Индии рассматривался иск господина К.Н. Говиндахарья (K.N. Govindacharya) к целому ряду интернет-компаний, в частности Facebook и Google. В иске говорилось о том, что данные компании представляют угрозу для национальной безопасности Индии и уклоняются от уплаты налогов, в основном, подоходного налога." />

Кибермошенники атакуют банки Объединенных Арабских Эмиратов

...

Подразделение по борьбе с киберпреступлениями (CERT) при правительстве Объединенных Арабских Эмиратов призывает местные банки и их клиентов быть предельно осторожными в связи с увеличением количества фишинговых атак, направленных, в большинстве случаев, против местных банков. По имеющимся данным, целью более 72% фишинговых атак стали клиенты банков, работающих преимущественно внутри страны.

Подразделение по борьбе с киберпреступлениями (CERT) при правительстве Объединенных Арабских Эмиратов призывает местные банки и их клиентов быть предельно осторожными в связи с увеличением количества фишинговых атак, направленных, в большинстве случаев, против местных банков. По имеющимся данным, целью более 72% фишинговых атак стали клиенты банков, работающих преимущественно внутри страны." />

Армия обороны Израиля готовится к кибервойнам

...

 Компания Elbit Systems,  выполняющая,  преимущественно, заказы Министерства Обороны Израиля, представила новый симулятор кибервойны. Симулятор создавался специально для тренировки военных специалистов, а также персонала госучреждений, ответственного за защиту стратегически важных информационных систем государства. Симулятор позволяет моделировать кибератаки противника на стратегические информационные сети. Различные модели и сценарии кибератак позволяют проводить тренировки по защите сетей, а также производить оценку результатов подготовки.

 Компания Elbit Systems,  выполняющая,  преимущественно, заказы Министерства Обороны Израиля, представила новый симулятор кибервойны. Симулятор создавался специально для тренировки военных специалистов, а также персонала госучреждений, ответственного за защиту стратегически важных информационных систем государства. Симулятор позволяет моделировать кибератаки противника на стратегические информационные сети. Различные модели и сценарии кибератак позволяют проводить тренировки по защите сетей, а также производить оценку результатов подготовки." />

Кардиостимуляторы и дозаторы инсулина – потенциальная мишень для хакеров

...

Стремительное развитие информационных технологий привело к тому, что на сегодняшний день потенциальной мишенью хакеров может стать практически любое устройство, от банкоматов до автомобилей, смартфонов и медицинских приборов. Подтверждением этому могут служить новейшие научные исследования, показавшие, что современные медицинские имплантаты, такие как, например, кардиостимуляторы и дозаторы инсулина могут подвергнуться кибератакам, что ставит под угрозу здоровье и жизнь людей, использующих данные приборы.

Zecurion Zlock получил сертификат Минобороны

...

DLP-система для защиты от утечек информации через периферийные устройства Zecurion Zlock прошла испытания в системе сертификации Министерства обороны России по 2 уровню контроля НДВ. Сертификационные испытания проводились в испытательной лаборатории НПО «Эшелон», на счету которой сертификация более 300 различных изделий, средств и систем защиты информации. Zecurion Zlock успешно прошел испытания.

Германия сформировала боевое киберподразделение

...

Министр обороны Германии сообщил парламенту о создании специального подразделении армии для ведения «наступательных» операций в интернете. Он добавил, что подразделение Computer Network Operations (CNO) базируется в Бонне и на самом деле сформировано ещё в 2006 году, но только сейчас созрело для развёртывания под военным командованием.

RSS: Новости на портале Anti-Malware.ru