Новости информационной безопасности России

Новости информационной безопасности

Gemalto проанализировала утечки информации за 2014 год

...
Gemalto проанализировала утечки информации за 2014 год

Компания Gemalto опубликовала последний отчет по Индексу критичности утечек данных (Breach Level Index), согласно которому  в 2014 году в мире было зафиксировано более 1500 утечек данных, в результате которых было скомпрометировано около одного миллиарда записей данных.

Хакеры научились делать «вечный джейлбрейк» iPhone и iPad

...

Хакерская группа Ramtin Amin («Рамтин Амин») смогла разгадать принципы работы проприетарного интерфейса Apple Lightning, которыми компания Apple делится только со своими партнерами, а от других держит в секрете. Понятие принципов работы Lightning открыло хакеру доступ ко множеству инструментов, включая отладчик ядра операционной системы iOS, сообщает Hacked.

Взломщики получили контроль над DEB-репозиторием проекта Haskell

...

Зафиксировано проведение успешной атаки на инфраструктуру, обеспечивающую разработку функционального языка программирования Haskell. В результате атаки злоумышленникам удалось получить контроль над репозиториями deb.haskell.org.

«Лаборатория Касперского» раскрыла масштабное банковское ограбление

...

Сотрудники «Лаборатории Касперского» обнаружили крупную хакерскую атаку. В её результате пострадало более 100 банков и финансовых учреждений, расположенных в 30 странах. По предварительным подсчётам злоумышленники украли около $300 млн, однако сумма может быть намного больше.

Facebook запустил социальную сеть для специалистов по ИБ

...

Фейсбук запустил в бета-режиме социальную сеть для безопасников: ThreatExchange. Предполагается, что, обладающая гибкостью настроек видимости постов, новая сеть позволит более эффективно обмениваться информацией об угрозах без риска ее преждевременного раскрытия, а значит и эксплуатации уязвимостей плохими ребятами.

В приложении Google Play Store обнаружили брешь

...

Эксперты по безопасности обнаружили проблему в мобильной версии Google Play Store. По словам специалистов, хакеры способны воспользоваться межсайтовым скриптингом для удаленной установки и запуска приложений в магазине софта.

IBM представила технологию защиты пользователей от кражи личных данных

...

Корпорация IBM представила программное решение с открытым исходным кодом Identity Mixer, призванное помочь людям защитить их персональные данные от возможных утечек и краж — часто имеющих место тогда, когда эти данные хранятся на серверах компаний, услугами которых они пользуются.

Криптотрюк против реверс-инжиниринга

...

Скоро жизнь антивирусных компаний может сильно усложниться. «Конец (простого) анализа зловредов :D», — написал в твиттере известный торговец эксплоитами the grugq, когда увидел анонс хакерской конференции SyScan со списком докладов. Конференция пройдёт в марте в Сингапуре.

Около 40 тысяч серверов MongoDB доступны без аутентификации

...

Группа немецких студентов выявила массовые проблемы с организацией доступа к СУБД MongoDB. В результате сканирования адресов всемирной сети было выявлено 39890 никак не защищённых публично доступных экземпляров MongoDB. В том числе открытой для любых запросов оказалась БД одной из крупных французских телекоммуникационных компаний, содержащая данные о примерно восьми миллионах абонентов.

Технологии шифрования «Лаборатории Касперского» получили мировое признание

...

Независимая исследовательская компания Forrester отметила «Лабораторию Касперского» как одного из сильнейших разработчиков (Strong Performer) технологий шифрования для конечных устройств. Согласно результатам исследования The Forrester Wave™ Endpoint Encryption, Q1 2015, решения «Лаборатория Касперского» могут оптимально подойти тем компаниям, которые заинтересованы в комплексных защитных продуктах по привлекательной цене. 

RSS: Новости на портале Anti-Malware.ru