03 июня 2015

Новости: подборка #16

20 мая правоохранительные органы задержали киберпреступников, которые на протяжении почти четырех лет похищали с банковских счетов клиентские деньги, говорится в сообщении Group-IB (есть у РБК). Расследование преступлений и задержание происходили при содействии Group-IB и службы безопасности Сбербанка России…
Еще по теме:
Дрянная криптография стала причиной потери биткойнов неназванным числом пользователей Blockchain. Blockchain, один из самых востребованных биткойн-кошельков, выпустил обновление для своего Android-приложения, исправляющее ситуацию…
Еще по теме:
Тайная комиссия бундестага, выдающая БНД разрешение на прослушивание телефонных разговоров, поставила правительству ФРГ ультиматум в деле о слежке АНБ, сообщает издание Welt…
Исследователь безопасности под псевдонимом 3x0a сообщил о новой вредоносной кампании njRat, в ходе которой злоумышленники применяют довольно старые техники. Главной отличительной чертой кампании является использование скомпрометированных web-сайтов в качестве прокси для C&C-сервера и тактика FakeAV…
Известный под псевдонимом Allegedly создатель приложения для блокировки вымогательского ПО Locker разместил в открытом доступе дамп базы данных контрольно-командного сервера, который содержит персональные ключи зараженных хостов…
Почти все 3G- и 4G-модемы, предлагаемые мобильными операторами клиентам, уязвимы для хакерских атак, сообщает CSO. Бреши в безопасности позволяют хакерам красть или изменять текстовые сообщения пользователей, получать список контактов, данные соединения Wi-Fi и DNS-конфигурацию. Кроме того, злоумышленники могут заставлять операционные системы выполнять их команды…
1 июня 2015 г., г. Москва – 26-27 мая в Москве в Центре международной торговли прошёл международный форум Positive Hack Days. В пятый раз компании Positive Technologies удалось организовать единую дискуссионную площадку для обсуждения вопросов практической безопасности и конструктивного диалога между всеми представителями отрасли информационной безопасности…
В Казани завершила свою работу всероссийская конференция IT&SECURITY FORUM. На девятый форум съехалось более 500 участников из 65 городов России и ближнего зарубежья – от Владивостока до Ростова-на-Дону. Также в форуме приняли участие более 140 представителей партнеров форума – мировых и отечественных производителей программного обеспечения и оборудования…
Google дополнила политику обработки конфиденциальных данных в Android и выпустила новый веб-сайт, на страницах которого ответила на часто задаваемые вопросы, связанные с приватностью. Пользователи различных приложений давно имеют возможность указать, есть ли у программы право хранить данные о посещённых веб-страницах, местоположении и пр…
Hola, популярный бесплатный p2p-сервис, обеспечивающий анонимный веб-серфинг и доступ к блокированным онлайн-ресурсам, сообщил сегодня, что пропатчил уязвимости, обнаруженные на прошлой неделе. Эти уязвимости оставляли миллионы пользователей сервиса беззащитными перед запуском кода, удаленным мониторингом и другими угрозами конфиденциальности и безопасности…
Калифорнийский стартап USMobile в понедельник выпустил Android-приложение Scrambl3, которое он называет самой защищенной мобильной программой на рынке, обеспечивающей безопасный обмен сообщениями и голосовую связь по публичным сетям…
На прошлой неделе "Наша Нiва" предупреждала о росте активности фишинга — попыток кражи паролей от электронной почты с маскировкой под обычные письма. Если тогда к письмам присоединяли на первый взгляд безобидные документы, то на этой неделе злоумышленники стали еще креативнее…
В январе 2015 года была зафиксирована крупнейшая кибератака на индустрию здравоохранения: были похищены персональные данные приблизительно 80 млн пользователей. Этот случай показал, что злоумышленники стали направлять свою вредоносная деятельность не столько на организации, поставляющие медицинские услуги, сколько на организации, которые эти услуги оплачивают (например, страховые компании)…
Недавно ICANN зафиксировала на свем ресурсе ошибку функции поиска, которая позволила некоторым лицам получить доступ к конфиденциальной информации претендентов на новые домены верхнего уровня. В частности, произошла утечка документов, свидетельствующих о финансовой обеспеченности и технической оснащенности компаний-претендентов…
Около 480 пострадавших лишились своих денег, списанных с помощью вируса с карт «Сбербанка». С 12 мая по 1 июня таким образом у северян «ушло» около 1 млн 700 тысяч рублей. С начала года вирус «сожрал» на картах жителей Мурманской области не один миллион рублей. Только за три последних дня со счетов банковских карт жителей области несанкционированно было списано около полумиллиона…
Полицейские разыскивают лиц, причастных к хищению денежных средств у пенсионерки в Щёкинском районе. В отдел МВД обратилась 77-летняя женщина, сообщившая, что неизвестный, используя сервис «мобильный банк», похитил у неё сбережения в размере свыше 400 тысяч рублей…
Решение для защиты почтового трафика Kaspersky Security для Linux Mail Server в очередной раз доказало свою эффективность в борьбе со спамом, получив соответствующий сертификат по итогам тестирования независимой исследовательской компании Virus Bulletin. Согласно опубликованному отчету, продукт «Лаборатории Касперского» показал наивысший результат среди всех участников теста — 99,97%…
Компания «Доктор Веб» сообщает о выпуске Мобильного центра управления Dr.Web версии 10 для Android - приложения для администрирования антивирусной сети, построенной на основе Dr.Web Enterprise Security Suite или Dr.Web AV-Desk, при помощи мобильных устройств на платформе Google Android…
Международная антивирусная компания Eset представила в России специальное решение для комплексной безопасности ПК и мобильных устройств — Eset NOD32 Smart Security Family. Об этом CNews сообщили в Eset.Новый продукт предназначен для защиты пяти устройств в течение одного года…
Бывший сотрудник американских спецслужб Эдвард Сноуден удостоен ежегодной премии имени норвежского писателя Бьёрнстьерне Бьёрнсона. Об этом говорится в распространенном заявлении Норвежской академии литературы и свободы выражения…
Еще по теме:
Власти США настаивают на том, что бывший сотрудник ЦРУ Эдвард Сноуден должен вернуться на родину и предстать перед судом, заявил в понедельник официальный представитель Белого дома Джош Эрнест…
Еще по теме:
Власти США разыгрывают "террористическую карту", чтобы вернуть практику массовой слежки, уже признанную ими же незаконной и неэффективной, заявил бывший сотрудник американских спецслужб Эдвард Сноуден…
По оценке Trend Micro, за первые три месяца текущего года число заражений банкером Dyre, он же Dyreza, выросло на 125% – в основном, за счет агрессивных спам-кампаний. По итогам квартала общее количество детектов Dyre, согласно статистике компании, составило около 9 тыс., из них 39,5% пришлось на европейские страны, 37,8% – на Северную Америку, 19,4% на Азиатско-тихоокеанский регион и Японию…
Во время задержания 20 мая 2015 года российских хакеров-близнецов из Санкт-Петербурга у них в квартире нашли электромагнитный излучатель для уничтожения компьютерной техники. Специалисты отмечают, что преступники хорошо готовились к появлению правоохранительных органов: квартира была оборудована бронированной дверью, были заготовлены специальные кодовые SMS-сообщения, по которым любой из участников группы начинал процесс уничтожения данных…
Совершенно удивительная история произошла с трояном-вымогателем Locker, который недавно активировался и зашифровал файлы на компьютерах тысяч пользователей.Locker долгое время сидел незаметно, чтобы потом в один момент активизироваться по команде одновременно для всех жертв. Это очень хитрая тактика, которое позволяет терпеливому злоумышленнику увеличить вероятность успеха атаки…
Даже спустя две недели после осуществления кибератаки на внутреннюю сеть Бундестага специалисты технического департамента германского правительства не имеют «ни малейшего представления» о том, кто за ней стоит. Об этом сообщает портал The Register со ссылкой на источники в правительственном техотделе…
Многие приложения Android собирают информацию о точках доступа к беспроводному подключению к Интернету. Группа исследователей из Датского технического университета доказала, что этой информации достаточно для точного определения местоположения человека в 90 % случаев…
Редакторы польского сайта WindowsMania сообщили, что им удалось осуществить полный взлом смартфона Microsoft Lumia 640. Речь идет о Interop-разблокировке (аналог джейлбрейка на iOS), которая позволяет вносить изменения в системные файлы и устанавливать приложения в обход Windows Phone Store…
У Агентства национальной безопасности истекли полномочия по сбору личных данных американских граждан, однако в понедельник АНБ сообщило, что оно компенсировало утраченное, зарегистрировавшись в Facebook…
Совет по стандартам безопасности индустрии платежных карт (PCI SSC) обновил стандарт безопасности платежных приложений PCI PA-DSS. Версия 3.1 вступает в силу с 1 июня. Производители ПО для обработки платежей, должны сертифицировать свои приложения в соответствии с этим стандартом…
Неосмотрительное общение граждан Армении в социальных сетях и представление личной информации создает угрозу для безопасности республики, сказал во вторник журналистам эксперт по информационной безопасности Тигран Кочарян…
В персональных компьютерах производства Apple обнаружена новая брешь, эксплуатация которой позволяет злоумышленникам перепрошивать устройства, помещая вредоносы непосредственно в EFI…
Лидеры Комитета США по энергетике и коммерции, поддержанные обеими партиями, написали письмо семнадцати автопроизводителям, а также в Национальную администрацию по безопасности движения на автострадах (NHTSA), в котором запрашивалась информация о планах индустрии встречать вызовы кибербезопасности по мере того как новые технологии разрабатываются и автомобили вместе со всей транспортной инфраструктурой становятся всё более сетевыми…
На территории Республики Коми в 2015 году участились случаи хищений денежных средств с банковских счетов граждан, к которым подключена услуга дистанционного обслуживания - «мобильный банк». Только за пять месяцев текущего года правоохранительными органами республики зарегистрировано более 900 сообщений по таким фактам…
В уездном суде финского города Эспоо началось судебное разбирательство по делу известного в стране хакера под псевдонимом Ryan. Прокурор требует наказать молодого киберпреступника лишением свободы сроком в 2–3 года…
Компании «Доктор Веб» и «Евросеть» объявляют о старте новой акции для пользователей мобильных устройств «Мобильный подарок Dr.Web» – при покупке лицензии на Dr.Web Mobile Security для защиты 1 устройства на 2 года защита для еще одного смартфона предоставляется бесплатно!…
Компания «Доктор Веб» сообщает об обновлении Мобильного центра управления Dr.Web для iOS до версии 10.2.0. Это приложение позволяет администрировать антивирусную сеть, построенную на основе Dr.Web Enterprise Security Suite, с использованием мобильных устройств производства Apple. Обновление связано с расширением функциональности и исправлением выявленных ошибок…
Международная антивирусная компания ESET представляет в России специальное решение для комплексной безопасности ПК и мобильных устройств – ESET NOD32 Smart Security Family.Новый продукт предназначен для защиты пяти устройств в течение одного года. Удобная система мультилицензирования позволяет обеспечить защиту ПК, ноутбуков, планшетов или смартфонов – любых устройств на базе операционных систем Windows, Linux, Mac OS X и Android…
Немецкие эксперты подозревают, что кибератака на базу данных немецкого парламента была произведена российскими хакерами. Как сообщает во вторник Spiegel Online со ссылкой на собственные источники, делом уже занялась прокуратура…
Еще по теме:
ИБ-исследователь из Search-Lab Гергей Эберхард (Gergely Eberhardt) обнаружил множественные уязвимости в нескольких продуктах D-Link. Некоторые бреши позволяют злоумышленнику обойти аутентификацию или загрузить произвольные файлы на целевое устройство…
Еще по теме:
1 июня Роскомнадзор и Департамент образования города Москвы провели открытый семинар по вопросам развития информационных технологий в школах, на котором объявили о запуске совместного проекта «Защита персональных данных»…
Министры выслушивают многочисленные требования ограничить доступ полиции к частным телефонным разговорам и электронной переписке. Произошло это после того, как борцы за неприкосновенность частной жизни обнаружили, что полицейские подают такие запросы каждые две минуты и получают разрешение в 93% случаев…
Ошибка в Skype позволяет дистанционно вызвать сбой в приложении путем отправки последовательности символов. После этого пользователь уже не сможет запустить Skype, пока не очистит историю или не переустановит программу…
Обнаруженный экспертами новый вирус заразил уже более 1 млн домашних роутеров по всему миру. Они используются для доступа к соцсетям пользователей и последующей рекламной накрутки. При этом большинство пользователей даже не подозревают, что их роутер заражен, а аккаунты скомпрометированы…
Как сообщило агентство Reuters, США и Япония объединят усилия в борьбе с кибератаками. Согласно условиям партнерского соглашения о сотрудничестве в области кибербезопасности, США помогут Японии бороться с участившимися в стране кибератаками на объекты военной промышленности и критической инфраструктуры…
Эксперты «Лаборатории Касперского» предупреждают о новой мошеннической кампании, в которой злоумышленники используют Windows Live ID. Мошенники могут похитить личную информацию пользователя, хранящуюся на таких сервисах, как Xbox LIVE, Zune, Hotmail, Outlook, MSN, Messenger и OneDrive…
Объединенная приборостроительная корпорация создала технологию моделирования сложных информационно-управляющих систем, которая позволяет еще на этапе проектирования оценить степень защищенности информации, спрогнозировать возможные программно-технические риски, устранить их и повысить надежность сетей связи…
В то время как другие страны возмущены претензиями компартии Китая (КПК) на спорные территории в Южно-Китайском море, назрел ещё один конфликт в кибер-пространстве. Хакерская группа Anonymous недавно начала новую операцию, чтобы противостоять захвату территорий китайским режимом в Южно-Китайском море…
Facebook предлагает своим пользователям сервис зашифрованных уведомлений по электронной почте. Подробности сообщает wired.co.uk. Анонсируя это в блоге, представители социальной сети отметили: «Для нас очень важно, чтобы пользователи чувствовали себя в безопасности и доверяли своему каналу Facebook»…
20 мая 2015 года в рамках спецоперации МВД, ФСБ России, при участии представителей «Лаборатории Касперского», в Санкт-Петербурге состоялось задержание киберпреступников, похитивших около 12 миллионов рублей со счетов клиентов российских банков в 50 регионах страны…
Мошенники используют сайты-ловушки и телефоны, очень похожие на сбербанковские. «Столкнулся я с такой ситуацией: захожу на сайт сбербанк-онлайн, ввожу учётные данные, вылезает форма, мол ввиду проводимых работ на сервере необходимо заново подключить услугу и ввести номер телефона…
Интернет-пользователи столкнулись с новым видом мошенничества. Компьютерный вирус подменяет страницу сервиса «Сбербанк Онлайн», после чего выводит сообщение о техническом сбое и просит ввести личную информацию, в том числе телефон и номер карты…
С начала года от действий мошенников уже пострадали 140 жителей Набережных Челнов, имеющих банковские карты. Суммы причиненного ущерба составляют от полутора до более 200 тысяч рублей. Буквально на днях список пострадавших пополнил житель 45 комплекса – он лишился 239 тысяч рублей, сообщает пресс-служба УМВД города…
Компания MitraSoft Distribution, российский поставщик альтернативных бизнес-решений в области информационных технологий, стала эксклюзивным дистрибьютором индийского разработчика в сфере защиты корпоративных данных — Vaultize Technologies — на территории РФ и в странах СНГ…
Выполняя обязательства перед Российскими заказчиками, желающими использовать сертифицированные средства защиты информации, Московское Представительство компании Oracle вместе с ООО "ФОРС-Центр разработки" завершило работы по сертификационным испытания ПО Oracle Audit Vault and Database Firewall 12.1.2 и получило сертификат ФСТЭК №3364 сроком действия до 2 апреля 2018 г…
Российский производитель компьютерной техники, системообразующего ПО и средств защиты информации ИВК объявил о выпуске новой линейки продуктов «ИВК Юпитер Крипто», объединяющих функции межсетевых экранов с расширенной функциональностью и криптозащиту данных, передаваемых по сетям передачи данных между территориально-удаленными объектами. Все входящие в эту линейку продукты разработаны и серийно производятся в России. Новая разработка ИВК имеет сертификаты ФСБ России и ФСТЭК России…