Несанкционированный доступ - Все публикации

Несанкционированный доступ - Все публикации

Разработчики закрыли уязвимость в менеджере паролей LastPass

...

 Разработчики менеджера паролей LastPass выпустили обновление, закрывающее уязвимость LastPass для Internet Explorer. По данным компании Sophos, все пароли пользователей Internet Explorer, использующих LastPass 2.0.20, сохранялись в дампе памяти и могли попасть в руки злоумышленников. 

Министерство обороны потратит $10 млн на симулятор киберугроз

...

Министерство национальной безопасности США (DHS S&T) заключило контракт с Университетом прикладных исследований Норвич (NUARI) на сумму в $9,9 млн (€7,4 млн). В рамках сотрудничества будут разрабатываться технологии для защиты правительственных организаций, критически важных инфраструктур и банков от кибернападений.

Атаки на системы онлайн-банкинга маскируют за DDoS

...

Эксперты говорят, что обнаружили новую стратегию хакерских атак, направленных на средства со счетов в системах онлайн-банкинга. Для маскировки одной хакерской атаки злоумышленники начинают использовать другую - DDoS-атаку. В компании Gartner говорят, что обнаружили случаи краж со счетов в системах онлайн-банкинга под прикрытием DDoS-атак.

Вице-президент Gartner назвал индустрию киберзащиты «финансовой пирамидой»

...

Вице-президент компании Gartner Джон Жирар (John Girard) шокировал посетителей конференции Gartner Security & Risk Management Summit неожиданным высказываением относительно индустрии кибербезопасности. По его словам этот сегмент IT-экономики заставляет компании зря растрачивать гигантские бюджеты на технологические решения, которые им не нужны. Жирар считает, что многие современные фирмы, обеспечивающие киберзащиту предприятий, действуют по тем же принципам, что и финансовые пирамиды.

Пользователи решили наградить взломщика Facebook

...

Разработчик из Палестины Халил Шритех (Khalil Shreateh) не получил причитающуюся ему награду в $500, за то, что указал на серьезную уязвимость в системе безопасности социальной сети Facebook. Пользователи Интернета решили вознаградить смышленого взломщика, собрав деньги через сервис GoFundMe. Сейчас призовой фонд уже превысил $10 тысяч.

Компании не спешат поддерживать стандарт ISO/IEC 27001

...

Согласно новому исследованию Boardroom Cyber Watch, проведенному компанией IT Governance, многие организации до сих пор не желают поддерживать международные стандарты кибербезопасности. При этом 74% респондентов среди старшего руководящего состава в крупных компаниях признались, что их клиенты предпочитают работать с поставщиками, которые могут обеспечить надежную киберзащиту.

Разработчик сообщил о баге в Facebook на страницу Цукерберга

...

Если ваша страница в Facebook не является публичной, то другие, по идее, не имеют возможности что-либо на ней писать. Однако разработчик из Палестины Халил Шритех обнаружил уязвимость, которая позволяла любому пользователю разместить ссылку на чужой странице, пишет The Verge.

Apple полностью обновила защиту сайта для разработчиков

...
Apple полностью обновила защиту сайта для разработчиков

Американская компания Apple успешно возобновила работу сайта для разработчиков, который находился в полуфункциональном состоянии на протяжении месяца после обнаружения уязвимости в системе безопасности. Многие инструменты для iOS и Mac OS X-разработчиков долго оставались недоступны для пользователей с середины июля, после того как в сети появилась информация об обнаружении уязвимости в системе, которая теоретически позволяла проводить в App Store программы с вредоносным кодом.

Cisco предупреждает об уязвимости в системе Cisco TelePresence System

...

 Эксперты компании Cisco выявили уязвимость в системе видеоконференцсвязи Cisco TelePresence System. По данным экспертов, в процессе установки системы автоматически создаётся учетная запись для восстановления пароля TelePresence. Логин и пароль для этой учетной записи также генерируются автоматически. Используя данную учётную запись, злоумышленник может получить доступ к серверу Cisco TelePresence System с правами администратора. 

DDoS-атаки стали дешевле, короче и мощнее

...

DDoS-атаки становятся более крупными, однако их продолжительность стремительно падает, говорится в последнем отчете компании Arbor Networks, предоставляющей коммерческие услуги по защите от DDoS-атак. Согласно данным этой компании, за первые полгода 2013 года средняя мощность DDoS-атаки осталась неизменной 2 Гбит/сек. Аналитики говорят, что такой тренд зафиксирован впервые, так как раньше мощности всегда росли.