Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Dropbox заблокировал 85100 паролей

...

Файлообменный сервис Dropbox выдал большой список паролей, которые запрещено использовать при авторизации на сайте. Список из 85100 «небезопасных» паролей обнаружил специалист по безопасности Джерод Бреннен (Jerod Brennen), который изучил содержимое архива с мобильным приложением Dropbox.

Компания TP-LINK проверила оборудование на уязвимости

...

В конце мая 2015 года компания ESET, опубликовала данные исследования, в котором сообщила об обнаружении вируса «Linux Moose», взламывающего маршрутизаторы с помощью простого перебора слабых паролей. После заражения маршрутизатора, вирус перехватывает пароли от социальных сетей подключившихся к зараженному устройству пользователей.

В США похищены личные данные четырех миллионов госслужащих

...

Массовая утечка персональных данных служащих произошла в американских правительственных ведомствах. В министерстве национальной безопасности полагают, что это еще в начале мая неизвестные проникли в компьютерные системы и собрали там данную информацию. Среди прочих, от утечки пострадало и федеральное управление, отвечающее за подбор сотрудников центральных министерств и ведомств и предоставление им доступа к секретной информации.

Защита от целенаправленных атак при помощи шлюзовой песочницы Check Point Threat Emulation

...
Защита от целенаправленных атак при помощи шлюзовой песочницы Check Point Threat Emulation

Целенаправленные атаки — одни из наиболее опасных. Защититься от них сложно, поэтому важно вовремя их обнаружить, локализовать и предотвратить ущерб. Сейчас разработчики средств защиты предоставляют службам информационной безопасности крупных компаний и государственных предприятий инструменты для обнаружения подобных атак. В частности, компания Check Point предлагает как специальный облачный сервис Cloud Threat Emulation, так и линейку устройств для локального анализа неизвестных угроз Threat Emulation Private Cloud Appliance.

Check Point представила отчет о тенденциях киберугроз Security Report 2015

...

Компания Check Point, представляет третий ежегодный отчет Secutiry Report 2015, характеризующий основные киберугрозы, которым подвергаются организации во всем мире. Security Report 2015 дает представление о масштабах проникновения и степени сложности новых угроз в корпоративном сегменте. Мобильность, облака, виртуализация и другие новейшие технологии изменили принципы ведения бизнеса.

Компания Check Point, представляет третий ежегодный отчет Secutiry Report 2015, характеризующий основные киберугрозы, которым подвергаются организации во всем мире. Security Report 2015 дает представление о масштабах проникновения и степени сложности новых угроз в корпоративном сегменте. Мобильность, облака, виртуализация и другие новейшие технологии изменили принципы ведения бизнеса." />

Выявлена порция уязвимых SSH-ключей доступа к GitHub

...

Бен Кох (Ben Cox), инженер из компании CloudFlare, опубликовал результаты исследования надёжности SSH-ключей, используемых пользователями GitHub. Оценив 1.3 млн публичных ключей, которые размещены в открытом доступе и ассоциированы с аккаунтами GitHub, было выявлено, что до сих пор многие пользователи применяют ключи, сгенерированные в окружении Debian, содержащем пакет OpenSSL с неисправленной уязвимостью, в которой разработчики Debian комментированием двух строк кода поломали генератор случайных чисел.

Очередной троянец рассылает почтовый спам

...

Вредоносными программами, предназначенными для рассылки спама по электронной почте, специалистов компании «Доктор Веб» не удивишь: образцы подобных приложений попадают в вирусную лабораторию с завидной регулярностью. Вместе с тем новый троянец-спамер, исследованный недавно вирусными аналитиками и добавленный в вирусные базы Dr.Web под именем Trojan.Proxy.27552, имеет несколько любопытных конструктивных особенностей.

Приложения Oracle PeopleSoft подвержены атакам

...

Компания Digital Security, представила результаты исследования безопасности приложений Oracle PeopleSoft, проведенного Алексеем Тюриным, руководителем департамента аудита ИБ. Несмотря на то, что Oracle – второй по величине доли на рынке поставщик ERP-приложений, а его продукт PeopleSoft используется более чем в 7000 организациях, в том числе, в половине списка Fortune 100, разработчик до сих пор не уделяет достаточного внимания безопасности приложений.

Сенат США принял закон о массовой слежке за гражданами

...

Сенат США на специальном заседании принял так называемый Патриотический акт — закон, позволяющий властям осуществлять масштабную слежку и сбор информации о гражданах страны для предупреждения террористических актов.

Лаборатория Касперского помогла ФСБ задержать кибермошенников

...

20 мая 2015 года в рамках спецоперации МВД и ФСБ России при участии представителей «Лаборатории Касперского» в Санкт-Петербурге состоялось задержание киберпреступников, похитивших около 12 миллионов рублей со счетов клиентов российских банков в 50 регионах страны.