Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Активизировались фишинговые атаки через SMS

...

Эксперты по безопасности сообщают о том, что на прошлой неделе зафиксировали неожиданный скачок количества фишинговых атак через SMS, из-за которых многие жертвы предоставили злоумышленникам номера своих кредитных карт и другую личную информацию.

ФБР заплатила миллиард за глобальную систему шпионажа

...

Как сообщает журнал NewScientist, Федеральное бюро расследований США готовится к запуску нового поколения системы распознавания людей. Разработка включает в себя все современные методы установления личности: видеонаблюдение, анализ ДНК, сканирование радужной оболочки глаза, идентификацию голоса и, конечно, распознавание лиц.

Microsoft рекомендует обновить сертификаты безопасности

...

По сложившейся традиции сегодня Microsoft планирует выпустить очередной патч, в котором исправлены две важные уязвимости, а также выпущено обновление для антивирусного приложения. Но, кроме этого, корпорация напоминает администраторам операционной системы Windows проверить корректность используемых сертификатов безопасности.

Американская компания призналась в утечке данных пользователей Apple

...

Американская издательская компания Blue Toad призналась в утечке данных устройств компании Apple, опубликованных в начале сентября хакерами из группы AntiSec. Об этом 10 сентября сообщает NBC News.Глава Blue Toad Пол Дехарт (Paul DeHart) сообщил телеканалу, что сходство между опубликованным хакерами файлом и аналогичной информацией, хранящейся на серверах компании, составляет 98 процентов. "Это 100 процентов наши данные", - заявил он.

Троянец штурмует 2-й эшелон банковской обороны

...

Эксперты Trusteer зафиксировали новую атаку банковского троянца Tatanga. В ходе этой атаки, направленной на перехват одноразовых кодов, создаваемых с помощью персонального TAN-генератора, используются методы социальной инженерии. TAN-коды (Transaction Authorization Number) используются в системах онлайн-банкинга как дополнительный уровень защиты от мошенничества при проведении операций по клиентским счетам.

Новое программное обеспечение взламывает связку ключей в Mac OS X

...

Новое программное средство позволяет потенциальным хакерам Mac OS легко похищать связку ключей и пароли пользователей, входивших в систему, а также предоставлять несанкционированным приложениям администраторский уровень доступа. Программное обеспечение Keychaindump было создано финским программистом Юуусо Салоненом, ранее ставшим автором программного файерволла Radio Silence для Mac OS X.

В Windows 8 установлен «дырявый» Internet Explorer 10

...

Критическая уязвимость в Adobe Flash Player для Internet Explorer 10 делает пользователей RTM-версии Microsoft Windows 8 и корпоративной версии ОС беззащитными к распространяемым через интернет эксплойтам, предназначенным для эксплуатации уязвимостей в плеере. В компании Adobe, после того как журналисты подняли эту тему, подтвердили наличие уязвимости в Flash Player в Internet Explorer 10.

Против оборонных корпораций США ведется кибервойна

...

Компания Symantec опубликовала результаты исследования Elderwood Project - группировки киберпреступников, деятельность которой антивирусный разработчик отслеживает с 2009 г. и называет беспрецедентной. Атакам Elderwood Project подвергаются организации, входящие в цепочки поставок предприятий оборонной промышленности, главным образом, ведущие компания отрасли.

Мошенники создали первый вирус, «говорящий» на гаэльском языке

...

 Мошенники создали первую вредоносную программу, все текстовые сообщения которой написаны на гаэльском языке. Программа, получившая название Gaeilge, относится к классу вредоносных программ требующих выкуп. Она блокирует зараженный компьютер и выводит надпись, которая гласит, что компьютер заблокирован властями Ирландии, так как использовался для посещения сайтов, содержащих материалы порнографического характера.

Авторы BEAST разработали ещё одну атаку на SSL/TLS

...

Известные хакеры Джулиано Риццо (Juliano Rizzo) и Тай Дуонг (Thai Duong) снова дали о себе знать. Они заявились на конференцию по безопасности Ekoparty, которая пройдёт 19-21 сентября в Аргентине. Там они опишут новый способ атаки на SSL/TLS, не уступающий по эффективности пресловутой программе BEAST (Browser Exploit Against SSL/TLS.), которая широко обсуждалась в прошлом году как первая в истории атака, реально направленная на декодирование запросов HTTPS.