Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

АНБ США использует «закладки» в IT-оборудование для шпионажа

...

Агентство по национальной безопасности США (АНБ, NSA) использует программные и аппаратные «закладки» в компьютеры и другое IT-оборудование для шпионажа, сообщает немецкое издание Spiegel со ссылкой на секретные документы АНБ.

В Samsung Knox найдена уязвимость

...

Исследователи систем безопасности их Ben-Gurion University (BGU), расположенного в Негеве (Израиль), обнаружили уязвимость в Samsung Knox. Это корпоративная система мобильной компьютерной безопасности от Samsung, которая используется многими крупными организациями и государственными учреждениями.

Хакеры украли PIN-данные у Target

...

Крупнейшая американская торговая сеть Target призналась, что взломщики пробрались на сервера компании и похитили зашифрованные данные PIN номера пользователей. Администраторы компании не сразу признались о том, что информация была украдена. На Target уже подало в суд более 40 исков.

Доля спама в ноябре сократилась до 62,2%

...

По оценке Symantec, в минувшем месяце мусорная составляющая почтовой корреспонденции сократилась на 5,5 процентных пункта – до 62,2%. Наиболее высокие уровни спама наблюдались в Шри-Ланке (77,5%), а в разделении по областям хозяйственной деятельности – в сфере образования (63,6%).

5 самых опасных средств киберсаботажа

...

Специалисты «Лаборатории Касперского» проанализировали ежедневно обрабатываемые вредоносные объекты, обратив особое внимание на увеличение количества деструктивных программ типа Wiper. Экспертами был составлен обзор 5 самых заметных инцидентов, связанных с использованием подобных зловредов, действия которых за последние годы нанесли ощутимый ущерб целому ряду стран.

Разрушен миф о безопасности анонимного мессенджера Snapchat

...

Австралийские «белые хакеры» полностью раскрыли информацию об уязвимостях в мобильном приложении Snapchat. Эти уязвимости лишают сервис всех его ключевых особенностей, позволяя разоблачать пользователей и сохранять сообщения локально.

Традиционные средства защиты проигрывают вирусописателям

...

Компания Cezurity, сообщает об основных тенденциях мира вредоносных программ и хакерских атак, которые стали заметны в 2013 году и, вероятно, получат развитие в будущем. Информация об угрозах собиралась специалистами Cezurity в процессе работы Cezurity Cloud – облачной технологии антивирусного анализа.

Новый вредоносный код атакует Apache

...

Новое вредоносная программа, функционирует как модуль для веб-серверов Apache и Nginx продается на подпольных хакерских форумах, говорят в ИТ-компании IntelCrawler. Новый вредонос получил название Effusion и согласно описанию он может вставлять код в реальном времени в веб-сайты, размещенные на скомпрометированных веб-серверах. Инъекции кода могут создать условия для переадресации на хакерские сайты, кроме того атакующие могут встраивать разные социально-инжениринговые тактики для обмана пользователей.

Новая версия Trojan.Mods добывает Bitcoin

...

Компания «Доктор Веб» информирует о распространении новой модификации вредоносной программы семейства Trojan.Mods, получившей наименование Trojan.Mods.10. Создавшие этого троянца злоумышленники также поддались «модному» тренду декабря 2013 года: помимо других функциональных возможностей в Trojan.Mods.10 включен компонент для добычи криптовалюты Bitcoin.

RSA снизил надежность шифрования за взятку $10 млн от властей США

...

Агентство национальной безопасности США заплатило $10 млн американскому разработчику технологий безопасности RSA Security для установки бэкдора в ее программное обеспечение, сообщает Reuters со ссылкой на очередной пакет документов, раскрытый бывшим системным администратором АНБ Эдвардом Сноуденом (Edward Snowden).