Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

InfoWatch зафиксировала серьезный рост числа утечек в 2014 году

...

Аналитический центр компании InfoWatch представил глобальное исследование утечек конфиденциальной информации за 2014 год. По данным отчета, по сравнению с прошлым годом число утечек информации в мире выросло на 22%, в России – на 73%.

Европол обезвредил крупную хакерскую группировку

...

Сотрудники полиции Евросоюза обезвредили крупную группировку хакеров, участники которой занимались хищениями личных данных и банковской информации. Злоумышленники смогли заразить вредоносной программой (Ramnit) около 3,2 миллиона компьютеров по всему миру.

Самыми уязвимыми ОС названы Mac OS X, iOS и Linux

...

Самыми «дырявыми» операционными системами названы Apple Mac OS X и iOS. Это следует из отчета, подготовленного компанией GFI. Она специализируется на защите корпоративных сетей от информационных угроз. Согласно GFI, первое место по количеству уязвимостей заняло семейство операционных систем Apple OS X для настольных компьютеров и ноутбуков.

HP: «старые» уязвимости еще представляют самую серьезную угрозу ИБ

...

Сотрудники подразделения HP Security Research изучили распространенные уязвимости, которые ставят под угрозу безопасность организаций. Согласно результатам исследования, основными причинами проблем в области кибербезопасности в 2014 году стали «старые», хорошо известные уязвимости и неверные конфигурации. 

Критическая удалённая уязвимость в Samba, открывающая root-доступ к серверу

...

Во внеплановых выпусках Samba 4.1.17, 4.0.25 и 3.6.25 устранена критическая уязвимость (CVE-2015-0240), которую можно использовать для инициирования выполнения кода на стороне сервера. Опасность проблемы усугубляется тем, что уязвимость может быть экспулатирована без проведения аутентификации - для осуществления атаки достаточно отправить несколько специально оформленных анонимных netlogon-пакетов на сетевой порт SMB/CIFS-сервера.

Госдепартамент США три месяца не может отбить атаку «русских хакеров»

...

Специалисты Госдепартамента США в течение трех месяцев не могут «выгнать» из своей сети хакеров и продолжают регулярно фиксировать подозрительную активность на компьютерах сотрудников. Об этом сообщила газета Wall Street Journal со ссылкой на три источника, знакомых с результатами внутреннего расследования атак на компьютерную сеть ведомства.

Как защитить сайт от взлома через phpMyAdmin

...
Как защитить сайт от взлома через phpMyAdmin

В статье рассматриваются угрозы для сайта при наличии открытого доступа к популярному компоненту для работы с базой данных - phpMyAdmin. Перечислены основные проблемы, а также указаны рекомендации по снижению вероятности взлома сайта при использовании phpMyAdmin.

В Google Chrome нашли 61 уязвимость

...

Из 250 брешей безопасности найденных в 20 популярных программах, большинство обнаружили в веб-браузере Google Chrome. Этой неутешительной статистикой за январь 2015 года поделились в компании Secunia, специализирующейся на компьютерной безопасности.

Троян Vawtrak распространяется через макросы Microsoft Word

...

Специалисты компании Trend Micro вышли на след хакерской группы, распространяющей банковский троян Vawtrak. ПО инфицирует компьютеры в несколько этапов. Для этого используются документы Microsoft Word с зараженными макросами. В список целей злоумышленников входят банки J.P. Morgan, Bank of America, Lloyd’s Bank, HSBC, Citibank и Barclays.

Кампания кибершпионажа на Ближнем Востоке затронула более 50 стран мира

...

«Лаборатория Касперского» раскрыла первую из известных кампанию кибершпионажа арабского происхождения, основной удар которой направлен на стратегически важные организации в странах Ближнего Востока.