Новости информационной безопасности России

Новости информационной безопасности

Около 30 000 блогов на базе WordPress заражены вредоносной программой

...

В компании WebSence сегодня сообщили об обнаружении примерно 30 000 блогов на базе WordPress, зараженных новым вредоносным программным обеспечением. По мнению экспертов, новая атака управляется высококвалифицированной группой киберпреступников, цель которых заключается в распространении поддельных антивирусов.

Symantec обнаружила необычный банковский троянец Neloweg

...

Neloweg, как его нарекли эксперты, интересуют регистрационные данные банковских и ftp-ресурсов, почтовых сервисов, а также информация, вводимая в веб-формы. Как и ZeuS, он оперирует списком банковских сайтов и, находя соответствие, добавляет на страницу специализированный JavaScript. Однако, в отличие от ZeuS, использующего для инъекций штатный конфигурационный файл, Neloweg запрашивает данные с сервера, контролируемого злоумышленниками. Он на лету модифицирует содержимое страницы, используя скрытый тег div, и выполняет JavaScript, хранящийся на удаленном сервере.

Anonymous взломали сайт антивирусной компании Panda Security

...

Вскоре после ареста участников хакерской группировки Lulzsec, хакеры из Anonymous провели дефейс ряда страниц веб-сайта антивирусной компании Panda Security в Европе и США. ФБР США и полиция Ирландии сообщили об аресте пятерых участников хакерской группировки LulzSec, причем по сообщениям прессы антивирусная компания Panda Security оказывала помощь правоохранительным органам в поиске участников одиозной группировки.

Trustwave покупает компанию M86

...

Поставщик продуктов и решений в области аттестации и управления системами безопасности - компания Trustwave - объявила о намерении приобрести фирму M86, которая специализируется на разработках в сфере защиты от вредоносного программного обеспечения и ведет соответствующие исследования.

Малый бизнес не справляется со спамом

...

Согласно результатам опроса, проведенного по заказу GFI Software, в прошлом году 80% предприятий малого бизнеса США и Великобритании не заметили никакого уменьшения спамовых потоков. Около половины таких бизнес-структур до сих пор полагаются на единственное защитное решение ― штатный спам-фильтр своего антивируса.

Kaspersky Security для SharePoint Server сделает совместную работу без

...

«Лаборатория Касперского» объявляет о запуске нового корпоративного решения Kaspersky Security для SharePoint Server. Приложение, вобравшее в себя самые современные технологии, предназначено для компаний, использующих платформу для совместной работы и хранения данных Microsoft SharePoint Server. Помимо надежной защиты от вредоносных программ новое решение обеспечивает качественную фильтрацию нежелательного контента. Среди наиболее важных преимуществ также следует отметить легкость установки приложения на серверах SharePoint и удобство управления посредством единой консоли.

Взломана электронная почта "Лиги избирателей"

...

Хакеры взломали электронную почту "Лиги избирателей" и рассылают с нее недостоверную информацию. Об этом сообщается 6 марта на сайте объединения. По данным "Лиги избирателей", от лица организации рассылается сообщение с просьбой подписать петицию в ЦИК, Конституционный и Верховный суды, Генпрокуратуру РФ.

Задержаны руководители хакерской группы Lulz Security

...

Правоохранительные органы нескольких стран задержали высокопоставленных участников хакерской группы Lulz Security. Об этом 6 марта сообщает Fox News. По данным издания, задержания стали возможны благодаря информации, которую предоставил властям глава Lulz Security, на протяжении нескольких месяцев работавший в организации под прикрытием. Представитель ФБР назвал операцию "разрушительной" для хакерской группы, так как в результате ее проведения организация была "обезглавлена".

Adobe второй раз за 20 дней обновляет Flash Player

...

Компания Adobe выпустила очередное исправление двух уязвимостей в Flash Player и представила новую систему приоритетов для своих обновлений. Система приоритетов состоит из трех уровней, наиболее опасные уязвимости относятся к 1 уровню, использование таких уязвимостей позволяет злоумышленнику получить контроль над системой

Российский исследователь взломал репозиторий и багтрекер Ruby on Rails

...

Проникновение было осуществлено с целью наглядно продемонстрировать наличие изъяна в системе безопасности среды Ruby on Rails и веб-приложений, разработанных с ее помощью. До этого специалист активно пытался убедить разработчиков в серьезности проблемы, однако не встретил понимания и решил последовать старому правилу - лучше один раз увидеть, чем сто раз услышать.

RSS: Новости на портале Anti-Malware.ru