Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Обзор информационных угроз декабря 2013 года

...

В глобальном рейтинге угроз рост динамики продемонстрировали вредоносные программы Win32/Sality, Win32/Ramnit и Win32/Virut. Все три угрозы являются файловыми вирусами и предназначены для извлечения выгоды через нарушение целостности исполняемых файлов скомпрометированного пользователя. Файловые вирусы представляют большую опасность из-за метода распространения – заражения исполняемых файлов на локальных и сетевых дисках. Активность одного зараженного файла может привести к компрометации сети целого предприятия.

В беспроводных маршрутизаторах Linksys и Netgear выявлен бэкдор

...

Eloi Vanderbeken сообщил о выявлении бэкдора, позволяющего получить полный контроль над устройством из внешней сети, в беспроводных маршрутизаторах Linksys WAG200G, Linksys WAG320N и Netgear DM111Pv2. В процессе работы с устройством исследователь обратил внимание на наличие открытого TCP-порта 32764, который принимал соединения извне даже при отключении в настройках управления через WLAN-интерфейс. При отправке запроса на данный порт выдавалась непонятная бинарная последовательность.

Американцы подали в суд на Facebook за нарушение тайны переписки

...

Два гражданина США подали судебный иск к соцсети Facebook, обвиняя ее в сканировании личной переписки для использования в целевой рекламе, пишет издание SFGate.

АНБ США создавала шпионский софт для iPhone

...

Американское Агентство Национальной Безопасности в 2008 году разрабатывало программное обеспечение для размещения в Apple iPhone, которое позволяло ведомству получать практически полный контроль над устройством, в том числе читать текстовые сообщения, голосовую почту, удаленно включать камеру и микрофон, а также производить другие операции. С такими данными выступил вчера германский журнал Der Spiegel.

Хакеры устроили охоту на пользователя Twitch

...

Взломщики атаковали сервера некоторых крупных многопользовательских игр. Их целью стал игрок, транслирующий свои сессии в Twitch. Пользователь скрывался под ником PhantomL0rd. Каждый раз, когда PhantomL0rd пытался поиграть в Dota 2, League of Legends, Club Penguin или другие проект, связанные с сервисом Blizzard Battle.net, группа взломщиков DERP пыталась вывести из строя эти сервера с помощью DDoS-атак.

" />

АНБ США использует «закладки» в IT-оборудование для шпионажа

...

Агентство по национальной безопасности США (АНБ, NSA) использует программные и аппаратные «закладки» в компьютеры и другое IT-оборудование для шпионажа, сообщает немецкое издание Spiegel со ссылкой на секретные документы АНБ.

В Samsung Knox найдена уязвимость

...

Исследователи систем безопасности их Ben-Gurion University (BGU), расположенного в Негеве (Израиль), обнаружили уязвимость в Samsung Knox. Это корпоративная система мобильной компьютерной безопасности от Samsung, которая используется многими крупными организациями и государственными учреждениями.

Хакеры украли PIN-данные у Target

...

Крупнейшая американская торговая сеть Target призналась, что взломщики пробрались на сервера компании и похитили зашифрованные данные PIN номера пользователей. Администраторы компании не сразу признались о том, что информация была украдена. На Target уже подало в суд более 40 исков.

Доля спама в ноябре сократилась до 62,2%

...

По оценке Symantec, в минувшем месяце мусорная составляющая почтовой корреспонденции сократилась на 5,5 процентных пункта – до 62,2%. Наиболее высокие уровни спама наблюдались в Шри-Ланке (77,5%), а в разделении по областям хозяйственной деятельности – в сфере образования (63,6%).

5 самых опасных средств киберсаботажа

...

Специалисты «Лаборатории Касперского» проанализировали ежедневно обрабатываемые вредоносные объекты, обратив особое внимание на увеличение количества деструктивных программ типа Wiper. Экспертами был составлен обзор 5 самых заметных инцидентов, связанных с использованием подобных зловредов, действия которых за последние годы нанесли ощутимый ущерб целому ряду стран.