Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

Adobe работает над экстренным исправлением для Flash, Reader и Acrobat

...

Adobe Systems сегодня сообщила, что работает над исправлением критической уязвимости в ее самых популярных продуктах Flash Player, Adobe Acrobat и Reader X. Для данных уязвимостей уже существуют эксплоиты, используемые злоумышленниками. В случае использования уязвимости, потенциальный злоумышленник может обрушить систему или получить над ней полный контроль, говорится в сообщении Adobe. На сегодня в сети зафиксированы случаи использования flash-файлов, встроенных в Microsoft Excel и распространяемых по электронной почте.

Eset опубликовала февральский рейтинг вирусов и интернет-угроз

...

Компания Eset, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, сообщила о самых распространенных интернет-угрозах, выявленных специалистами вирусной лаборатории компании в феврале 2011 года. Первенство среди угроз в российском регионе в феврале вновь отвоевало семейство вредоносных программ INF/Autorun с показателем распространенности в 3,78%, что на 0,24% больше, чем в прошлом месяце.

Европа готовится к войне с ботнетами

...

Европейское агентство по сетевой и информационной безопасности (European Network and Information Security Agency, ENISA) подытожило накопленный опыт борьбы с ботнетами и представило рекомендации для правовых институтов, интернет-провайдеров, профессиональных исследователей и конечных пользователей.

США: 600 000 долларов за неспособность защитить персональные данные клиентов

...

Как стало известно аналитическому центру InfoWatch, Организация финансовой индустрии США (Financial Industry Regulatory, сокращенно FINRA) объявила о наложении штрафов в размере 450 000 долларов на фирму Lincoln Financial Securities (LFS) и 150 000 долларов на её дочернюю фирму Lincoln Financial Advisors (LFA). Взыскания последовали за неспособность этих брокеров защитить информацию о клиентах.

На сайте немецкой финансовой госкомпании нашли уязвимости

...

Принадлежащее государству Немецкое финансовое агентство (Deutsche Finanzagentur GmbH) было вынуждено вывести свой сайт в оффлайн для проведения технических работ. Причиной тому послужило уведомление о наличии существенного изъяна в системе обеспечения безопасности ресурса, которое поступило от "светлых" хакеров из объединения Chaos Computer Club.

" />

GPS-навигация очень уязвима перед лицом террористов

...

Австралийские исследователи говорят, что система спутникового позиционирования GPS становится более уязвимой для случайной или преднамеренной атаки, а с учетом растущей популярности, это может вызвать серьезные проблемы для пользователей. Профессор Эндрю Демпстер из Школы геодезии и геоинформационных систем при Университете Нового Южного Уэльса, говорит, что GPS стала неотъемлемой частью жизни миллионов частных и коммерческих пользователей.

Ботмастера SpyEye пытались саботировать работу Abuse.ch

...

Исследователи в области безопасности RSA FraudAction Research Lab сообщают о появлении новой версии трояна SpyEye, которая теперь снабжена плагином, позволяющим проведение DDoS атак. Первым целевым ресурсом стал abuse.ch.

Бывший сотрудник L-3 рассказал о последних разработках Министерства обороны США

...

Сотрудник организации – подрядчика министерства обороны США, незаконно перевез в Китай проектную документацию на разработку прецизионных навигационных систем для космических шатлов; данный проект является закрытым и представляет государственную тайну.

Утечка из Apple стоила компании более 2 миллионов долларов

...

Пол Девайн, бывший менеджер Apple признался в суде, что в течение трех лет передавал конфиденциальную информацию партнёрам в Сингапуре. В распоряжении азиатских бизнесменов оказались данные о прогнозах продаж, ценовые ориентиры и неизданные технические характеристики продуктов. Обладая внутренней информацией Apple, они могли заключать сделки на более выгодных для себя условиях.

Хакеры уничтожили закрытый список рассылки по проблемам безопасности Linux

...

Закрытый список рассылки Vendor-Sec, который используется поставщиками дистрибутивов Linux и BSD для обсуждения и оперативного исправления уязвимостей в системе безопасности до того, как информация об этих уязвимостях будет обнародована, был взломан хакерами.