Новости информационной безопасности

Число новых компьютерных вирусов в 2010 году приближается к 2 миллионам

...

По данным Nielsen Online, 51 % европейцев пользуются социальными сетями, такими как Facebook или Xing. Популярность социальных сетей привлекает кибер-преступников, которые используют их с целью нападения на пользователей.

Рейтинг вредоносных программ за август 2010: червь Conficker начал сдавать позиции

...

Компания Eset опубликовала рейтинг самых распространенных интернет-угроз, выявленных специалистами вирусной лаборатории Eset с помощью технологии раннего обнаружения ThreatSense.Net в августе 2010 г.

Эксплойты становятся все более технически совершенными

...

На основании данных от Hewlett-Packard's TippingPoint Digital Vaccine Labs, Qualys и The SANS Institute был подготовлен отчет об основных киберугрозах 2010 года. В этом отчете особо отмечено, что при разработке PDF-эксплойтов и вредоносных сценариев на JavaScript все чаще используются сложные обфускационные техники и приемы.

AVG нашла в социальных сетях 20 000 скомпрометированных страниц

...

Изучив 50 ведущих ресурсов в этой области, AVG обнаружила немногим менее 20 тыс. страниц, к которым злоумышленники смогли получить несанкционированный доступ. В связи с этим компания сочла нужным предупредить пользователей социальных сетей о необходимости быть бдительными. Анализ производился при помощи новой системы веб-сканирования AVG Threat Labs; в частности, данные исследования позволили назвать самым потенциально опасным ресурсом сеть Facebook.

Secunia PSI 2.0 Beta — анонс и первые результаты

...

Компания Secunia открыла публичный доступ к переработанной версии индивидуального сканера уязвимостей Secunia Personal Software Inspector (PSI), которая снабжена функцией автоматического обновления типовых сторонних приложений, работающих на платформе Windows. Новый программный продукт предлагается на правах участия в заключительной фазе тестирования.

Ошибка сотрудника Kinetic Concepts привела к утечке данных 4 тыс. человек

...

Как стало известно компании Perimetrix, один из сотрудников корпорации Kinetic Concepts из Сан-Антонио (штат Техас) по ошибке устроил внутреннюю рассылку конфиденциальных данных. В аттачменте письма, которое он разослал по компании, содержался файл с именами 4 тыс. работников Kinetic Concepts, их домашними адресами, номерами социального страхования и сведениями о заработной плате.

IBM анонсирует новое программное обеспечение для защиты данных: InfoSphere Guardium 8

...

Корпорация IBM анонсировала новое программное обеспечение InfoSphere Guardium 8, которое помогает бизнесам защищать данные о клиентах и другую конфиденциальную информацию от нарушений безопасности.

Twitter вновь стал центром управления ботнетом

...

Обнаружен еще один ботнет, для управления которым использовался сервис микроблогов. Зомби-машины мексиканской вредоносной сети Mehika получают инструкции через учетную запись в Twitter, которая применяется злоумышленниками вместо традиционно используемых контрольных и командных серверов. Впервые Twitter использовался для управления ботнетом в августе 2009 года; несколько месяцев спустя, в ноябре, похожая техника была задействована и на сервисе Facebook.

Возвращение закрытого бага

...

В ядре Linux вновь пришлось исправлять уязвимость, эксплуатация которой могла позволить недоверенному пользователю получить root-доступ к системе. Эта уязвимость уже закрывалась однажды - в 2007 году, с выпуском версии 2.6.22.7, - однако спустя несколько месяцев разработчики по неосмотрительности случайно отменили произведенные изменения, и операционная система вновь оказалась открыта для атак, предоставляющих возможность эскалации привилегий и достижения полноценного корневого доступа.

Анонимный сервис Haystack tool будет полностью удален из сети

...

Некогда нашумевший в прессе анонимный сервис Haystack tool, разработанный Censorship Research Center, будет полностью удален из сети. С помощью этого сервиса граждане Ирана, могли оставаться незамеченными в Интернет для своего правительства.

RSS: Новости на портале Anti-Malware.ru