Угрозы информационной безопасности - Все публикации

Угрозы информационной безопасности - Все публикации

«Лаборатория Касперского» запустила новый веб-сервис разблокировки зараженных ПК

...

В течение 2009 г. эксперты «Лаборатории Касперского» зафиксировали несколько эпидемий троянов-вымогателей класса Trojan-Ransom. По словам специалистов компании, на данный момент отмечается новый всплеск активности этих зловредных программ.

Gartner призывает банки к созданию новых систем аутентификации

...

Аналитики из компании Gartner говорят, что такие меры безопасности, как одноразовые пароли и подтверждение аутентификации по телефону некогда считались достаточно надежными методами защиты от хакеров, но сейчас они таковыми уже не являются. В отчете Gartner говорится, что компьютерные злоумышленники активно разрабатывают новые методы нападения на банковские и телекоммуникационные системы.

На сайте icq.com найдены XSS уязвимости

...
Несколько дней назад на сайте icq.com было найдены две xss уязвимости, причем обе активные. 
Одна из уже закрытых уязвимостей имела места в профиле пользователей, в поле “О себе” вашего номера. Непосредственно из ICQ клиента можно было написать JS-код, который соответственно на странице сайта успешно выполнялся ( http://www.icq.com/user_profile/%Ваш_номер%/ ). Сейчас уязвимость закрыта, при чём отключением этого сервиса, то есть сейчас на любой номер выдается ошибка 404, но работает старый вид профилей ( http://www.icq.com/people/about_me.php?uin=%Ваш_номер% ).

Спам в декабре 2009 года

...

В первый зимний месяц доля спама в почтовом трафике уменьшилась по сравнению с ноябрем на 2,2% и составила в среднем 82,6%. Максимальная доля спама была зафиксирована 19 и 20 декабря — по 87,4%. А меньше всего рекламы было разослано в католическое Рождество, 25 декабря. Вероятно, спамеры уважают религиозные чувства.

Утечка в бостонском аэропорте: инсайдер торговал персональными данными сотрудников

...
В бостонском аэропорте Logan обнаружили работника, который воровал, а затем продавал персональные данные своих сослуживцев. Им оказался сотрудник подразделения Администрации транспортной безопасности США (Transportation Security Administration, TSA), передает компания Perimetrix.

PandaLabs: 57 процентов российских компьютеров заражены

...

За прошедшие 12 месяцев специалисты PandaLabs зафиксировали рекордное количество новых вредоносных кодов — 25 млн. Для сравнения: за всю 20-летнюю историю компании в базе данных PandaLabs была накоплена информация лишь о 15 млн образцов такого ПО.

Британские организации будут штрафовать за уязвимости в системе безопасности

...
6 апреля в Великобритании вступит в силу распоряжение, которое позволит местному Бюро по защите информации (Information Commissioner's Office) штрафовать организации на крупные суммы за уязвимости в системах безопасности.

Спам-статистика за период 27 декабря 2009 — 10 января 2010 г.

...

Доля спама в почтовом трафике Рунета в праздничные две недели в среднем составила 85,3%. Тематическое распределение спама в новогодние праздники имеет свою специфику. На первые места вышли преимущественно англоязычные рубрики «Компьютерное мошенничество» (+6,4%), «Медикаменты; товары/услуги для здоровья» (+7,8%) и «Реплики элитных товаров» (+5,5%), «Компьютеры и Интернет» (+4,7%). Большинство таких писем автоматически рассылаются через ботнеты без участия человека. Не считая в основном русскоязычной рубрики «Спам "для взрослых"» (+7,9%), русскоязычного спама было намного меньше, чем обычно. Уменьшились доли тематик «Другие товары и услуги» (-6,6%), «Образование» (-9,2%), «Отдых и путешествия» (-14,3%), «Недвижимость» (-2,4%). 

Китайские хакеры атаковали Yahoo

...

Компания Yahoo! Inc., владелец второго по популярности поисковика в США, вслед за интернет-гигантом Google была атакована хакерами из Китая. Кибер-атаки на Yahoo! были подобны тем, какими подверглась компания Google. В то же время в Yahoo! заявили, что не будут раскрывать нападения на свои компьютерные системы.

Поисковик Baidu в Китае подвергся крупнейшей атаке хакеров

...

Сегодня, 12 января 2010 года, Baidu крупная китайская поисковая система в течение нескольких часов была заблокирована из-за хакерской атаки. При попытке открыть сайт www.baidu.com, появлялось сообщение о том, что невозможно отобразить страницу. На форумах интернет-пространства Китая появилось много сообщений, гласящих, что с такой же проблемой столкнулись пользователи из Пекина, Цзянсу, Ляонин, Гуандун, Хубэй, Сычуань и из других регионов.