Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Преступники успешно эксплуатирют PHP-брешь

...

В мае 2012 года обнаружили брешь в безопасностии языка PHP. Несмотря на то, что для устранения проблемы давно выпустили патч, преступники продолжают использовать уязвимое место для взлома. Это ставит под вопрос защиту многих сайтов и открывает возможности для кражи данных.

АНБ шпионило за властями КНР и ведущими китайскими компаниями

...

АНБ США следило за правительством КНР и ведущими китайскими компаниями. Об этом со ссылкой на досье Эдварда Сноудена сообщает немецкий журнал Der Spiegel, отмечает "Россия 24". Под колпаком крупнейшей американский спецслужбы оказались банки, концерны, министерство торговли и даже сам глава государства — бывший председатель КНР Ху Цзиньтао.

ЛК проанализировала семейство вредоносных поисковых тулбаров

...

За последний год многие пользователи по всему миру столкнулись с разнообразием агрессивно ведущих себя многокомпонентных систем, якобы предоставляющих жертве механизмы поиска информации в Сети. Эти программы подменяют домашние страницы в браузерах, изменяют выдачу поисковых результатов и не могут быть удалены штатными средствами. «Лаборатория Касперского» провела анализ семейства таких программ.

Apple, Google, Facebook, Microsoft помогали АНБ следить за пользователями

...

Американские ИТ-компании Yahoo, Apple, Google, Microsoft, Facebook и AOL знали о том, что Агентство национальной безопасности (АНБ) собирает данные их пользователей, сообщает Guardian со ссылкой на главного юриста АНБ Раджеша Де (Rajesh De).

Воровство под крылом сильной компании

...

Бывший сотрудник СК «Росгосстрах» незадолго перед увольнением скопировал базу по возобновлению договоров страхования, содержащую персональные данные клиентов. Затем он использовал украденную информацию на новом месте работы - в другой страховой компании.

Хакеры взломали серверы EA Games

...

Сервер EA Games был скомпрометирован хакерами, разместившими на нем мошеннический сайт, направленный на кражу аккаунтов Apple ID. Скомпрометированный сервер используется двумя сайтами в домене ea.com и до сих пор использовал электронный календарь WebCalendar 1.2.0, выпущенный в сентябре 2008 года. Данная версия содержит в себе несколько уязвимостей, которые были исправлены в последних релизах.

Бывший сотрудник Microsoft арестован за раскрытие коммерческой тайны

...

В среду, 19 марта, был арестован бывший главный архитектор программного обеспечения Microsoft Алекс Кибкало (Alex Kibkalo), в последнее время занимавший пост директора по продакт-менеджменту в 5nine Software. Предположительно, причиной ареста стало раскрытие коммерческой тайны, связанной с Windows 8.

АНБ разработало систему для прослушки телефонов за пределами США

...

Агентство национальной безопасности (АНБ) США разработало техническую систему слежения, позволяющую записывать и потом при желании прослушивать абсолютно все телефонные разговоры отдельно взятой страны. Об этом сообщила 18 марта в своей электронной версии газета The Washington Post.

На PHDays IV покажут, как взломать Gmail и шпионить через телевизор

...

Громкие разоблачения и скандалы, связанные со взломом электронной почты влиятельных пользователей, всегда сопровождаются спорами о подлинности попавшей в сеть переписки. До сих пор считалось, что корректная подпись DKIM однозначно указывает на автора корреспонденции.

Эксперты ESET раскрыли крупнейшую комплексную атаку на Linux-серверы

...

Международная антивирусная компания ESET совместно с экспертной группой CERT-Bund и исследовательским центром SNIC раскрыла вредоносную киберкампанию «Операция Windigo». Атака направлена на веб-серверы под управлением Linux (свыше 60% рынка серверов) и пользовательские устройства на базе Windows, Mac OS X и iOS (iPhone). Кампания не имеет аналогов с точки зрения сложности, возможностей инфраструктуры и масштаба заражения.