28 мая 2015

Новости: подборка #9

Обманным путем в один из банков данных Службы внутренних доходов (СВД) федерального налогового ведомства США проникли хакеры из России. С таким утверждением выступила телекомпания CNN…
Еще по теме:
Специалисты компании Rockwell Automation исправили уязвимость в программном интерфейсе «человек-машина» RSView32. Согласно экмпертам ICS-CERT, брешь затрагивает версию продукта 7.60.00 и более ранние версии. Злоумышленник мог проэксплуатировать данную уязвимость для получения доступа к пользовательским паролям…
Организация по анализу безопасности данных Ponemon Institute опубликовала результаты исследования «2015 Cost of a Data Breach Study: Global Analysis», проведенного при поддержке корпорации IBM. Согласно отчету, в 2015 году в среднем взлом баз данных обходится компаниям в $3,8 млн, тогда как в прошлом году этот показатель составлял $3,5 млн…
В результате изучения актуальности содержимого начинки образов контейнеров, размещённых в репозитории Docker Hub, были выявлены серьёзные проблемы с безопасностью. Более 30% добавленных в 2015 году образов контейнеров в официальном репозитории содержат компоненты, имеющие опасные уязвимости, такие как ShellShock в bash и Heartbleed в OpenSSL. При том, что официальные репозитории формируются при участии первичных проектов, таких как Ubuntu, Debian, CentOS, и используются в качестве основы для построения собственных образов (library/ubuntu, library/redis и т.п.)…
Центр Microsoft по защите от вредоносных программ заявил, что его средства по обеспечению безопасности начнут отслеживать все ПО, содержащее код поиска защиты, и классифицировать его как вредоносное, независимо от того включена или скрыта функция поискового цензурирования. Данную кампанию Microsoft планирует начать с 1 июня 2015 года…
Правительственная комиссия по связи под председательством вице-премьера Аркадия Дворковича одобрила введение ответственности за нарушение законодательства, предписывающего идентифицировать пользователей при подключении к интернету. Это следует из сообщения правительства…
В Екатеринбурге задержали подозреваемого в интернет-мошенничестве: молодой человек в сговоре с киберпреступником украли со счёта турфирмы 140 тысяч рублей. Как рассказал Е1.RU Свердловский транспортный прокурор Валерий Васюшкин, хакер списался в соцсетях с 25-летним екатеринбуржцем и предложил ему заработать лёгкие деньги: всего-то нужно было получить паспортные данные пяти реальных людей…
Китай подготовит пятилетний план кибербезопасности, нацеленный на защиту государственных тайн и данных, сообщает газета China Daily со ссылкой на директора бюро по работе с программным обеспечением министерства промышленности и информатизации КНР Чэнь Вэя…
Еще по теме:
Специалисты международной антивирусной компании ESET обнаружили в Google Play более 30 фальшивых приложений, имитирующих игру Minecraft или чит-программы к ней. Подделки были скачаны до 2,8 млн раз…
Агентство национальной безопасности (АНБ) США тестирует новую технологию, которая позволяет идентифицировать пользователя по характеру движения пальца по экрану смартфона. Об этом заявила оборонно-техническая компания Lockheed Martin. Технология под названием Mandrake напоминает технологию идентификации подписи Dynamic Signature, разработанную ВВС США еще в 1978 году для Пентагона. Она измеряет линии, динамику и скорость движения пальцев пользователя…
Только совместными усилиями государств возможно в век глобализации и всесторонней интеграции обеспечить безопасность личных данных, отметил замсекретаря Генсовета Партии…
Руководитель проекта Ростелекома - портала "СмотриЕГЭ" Анна Тесевич отметила, что защита на портале работает постоянно, в случае сильных атак защиту можно будет усилить. Она также отметила, что в ходе этой экзаменационной кампании активность хакеров усилилась…
Результаты исследования, проведенного специалистами исследовательского центра Digital Security, продемонстрировали, что большинство популярных антивирусных продуктов могут быть успешно атакованы при помощи известных техник, доступных на публичных ресурсах…
Как сообщает The Register, исследователи ESET Оливье Билодо (Olivier Bilodeau) и Томас Дюпюи (Thomas Dupuy) обнаружили зловреда, рассчитанного на заражение Linux-систем. Вредоносная программа, получившая название Moose, атакует не компьютеры жертв, а их маршрутизаторы и другие встраиваемые устройства.…
Компания Positive Technologies объявила о выпуске собственной системы управления событиями безопасности MaxPatrol SIEM, которая позволяет обнаруживать «невидимые» кибер-атаки, или APT. Система является развитием сканера безопасности MaxPatrol, но позволяет не только выявлять уязвимости в корпоративной информационной системе, но и обнаруживать попытки применения тех или иных средств организации атак…
После того как бывший сотрудник АНБ Эдвард Сноуден опубликовал секретные документы американской разведки, отношения между Германией и США ухудшились. Однако вместо того чтобы критиковать США, Европе следовало бы развивать свои разведслужбы, чтобы отплатить им той же монетой. А разногласия лишь ослабляют Европу, и это очень на руку Владимиру Путину…
Исследователи из Core Security смогли удачно воспользоваться уязвимостью в групповой политике Windows (MS15-011), пропатченной Microsoft в минувшем феврале…
Правительство Великобритании намерено усилить меры по защите граждан от терроризма, а также модернизировать законодательство, регулирующее сферу коммуникаций. Об этом сообщила королева Елизавета II во время своего выступления перед парламентом нового созыва в среду, 27 мая…
Компании Group-IB и Solar Security заключили технологическое партнерское соглашение, результатом которого стал запуск коммерческим центром мониторинга и реагирования на инциденты ИБ JSOC нового сервиса – «JSOC. Противодействие киберпреступности», гарантирующего клиентам Solar Security максимально высокий уровень защиты от целевых атак, промышленного шпионажа, заражения ботнет-троянами и других актуальных угроз информационной безопасности, в том числе с учетом отраслевой специфики…
Крупные европейские издатели не оставляют попыток убедить суд в нелегальности блокировки навязчивой рекламы. Сегодня суд Мюнхена официально утвердил право каждого пользователя использовать расширения для блокировки рекламы. Это уже четвертый раз, когда паблишеры доводят вопрос о легальности блокировки навязчивой рекламы до судебного разбирательства…
По данным аналитической компании Gartner, в 2014 году выручка на мировом рынке программного обеспечения для информационной безопасности (ИБ) достигла 21,4 млрд долларов США, что на 5,3% больше показателей 2013 года в 20,3 млрд долларов…
Известно, что Интернет содержит не только массу полезной для ребенка информации, расширяющей его кругозор, но и несет в себе опасность нанесения вреда здоровью и развитию личности. На борьбу с опасным контентом, размещенным в сети-Интернет, обучению населения вопросам обеспечения безопасности при пользовании Интернетом направлена работа волонтеров (18+) кибердружины Тюменской области…
Студенты Новосибирского госуниверситета победили в соревнованиях по взлому и защите компьютерных систем на межрегиональном конкурсе SibirCTF, который состоялся рамках форума молодых учёных U-NOVUS в Томске…