11 июня 2015

Новости: подборка #27

В расследовании обстоятельств хакерской атаки на французский телеканал "TV5 Monde", прекратившей в апреле его вещание, появилась версия "русского следа". С таким утверждением выступил еженедельник Express, журналисты которого получили доступ к некоторым материалам следствия…
Требования регулятора к уровню защиты систем дистанционного обслуживания банков введут через 2 года. Сейчас, по экспертным оценкам, защищено не более 5% интернет-банков…
Apple призывает разработчиков, занимающихся приложениями для iOS, начать переводить свои продукты на HTTPS-модель так скоро, как это возможно, чтобы помешать перехвату данных в небезопасных незашифрованных HTTP-соединениях…
Компания Adobe выпустила обновления безопасности для Flash Player, которые исправляют 13 уязвимостей. ИБ-исследователи компании сообщают, что ни одна из уязвимостей не была проэксплуатирована злоумышленниками, однако бреши могли позволить хакерам получить удаленный доступ к основной системе…
Людей волнует приватность в Сети, но из-за маркетологов они чувствуют себя беззащитными. К такому выводу пришли исследователи из Пенсильванского университета, сообщает Help Net Security…
Создатели банковского трояна Vawtrak начали скрывать некоторые из своих серверов при помощи Tor2Web, что дополнительно усложняет задачу исследователей и антивирусных компаний по обнаружению вредоносной активности…
Компания BalaBit, новатор в области ИТ-безопасности со специализацией на управлении протоколами и расширенных технологиях мониторинга, объявила о выходе новой версии своего флагманского продукта Shell Control Box (SCB)…
Торгово-промышленная палата (ТПП) Токио объявила о возможной утечке данных 12 тысяч человек, предположительно, из-за кибератаки…
Прошло уже два года с появления первых историй о массовой слежке, проводимой АНБ, и мир с тех пор сильно изменился. Информированность и противодействие слежке существенно возросли, но изменений в политиках и законах, на которые многие надеялись, так и не произошло. Новый отчет правозащитных организаций Privacy International и Amnesty International гласит: изменения незначительны, реформа работы спецслужб требует еще больших усилий…
На пятой конференции Positive Hack Days аспирант лаборатории безопасности информационных систем факультета ВМиК МГУ Георгий Носеевич прочитал доклад о проблемах идентификации пользователей при беспроводном подключении. Он утверждал, что регуляторы в области связи требуют реализовать следующую схему…
Новосибирский государственный университет экономики и управления будет использовать программный комплекс SecureTower, предназначенный для предотвращения утечек ценной информации, а также анализа эффективности рабочих процессов организации, в ходе подготовки студентов…
Северная Корея пригрозила США разрушающими кибер-атаками, если та не оставит ее в покое. В мае агентство Reuters сообщило, что США около пяти лет назад пытались вывести из строя ядерные объекты КНДР таким же образом, как они это сделали с Ираном…
Для безопасности своих клиентов, в частности владельцев смартфонов и планшетов на базе Android Сбербанк специально разработал обновленное мобильное приложение с уже встроенным антивирусом…
Компания «Доктор Веб» сообщает об обновлении продукта Антивирус Dr.Web для Mac OS X до версии 10.1.1. Обновление связано с исправлением выявленной ошибки. Была устранена причина возможного «зависания» антивируса в процессе его работы…
Неудивительно, что управление кадрами федерального правительства (OPM) стало целью хакеров-кибершпионов, учитывая, насколько секретные данные содержались во взломанной базе…
Вносящая изменения в системный реестр троянская программа Poweliks впервые была обнаружена специалистами в 2014 году. Троян не создает никаких файлов на компьютере жертвы, его можно найти только в виде записи в реестре Windows. Механизм устойчивости Poweliks позволяет ему оставаться на зараженном устройстве после перезапуска системы…
В минувшем апреле ИБ-исследователь опубликовал большой список опасных уязвимостей в насосах для подачи медицинских препаратов — в PCA3 производства компании Hospira. По его мнению, данный насос является «наименее защищенным сетевым устройством, с которым ему приходилось когда-либо иметь дело». Как оказалось, точно такие же уязвимости присутствуют и в других медицинских насосах, производимых Hospira…
Руководство и операторы промышленных систем управления оказались в незавидном положении. Ранее такого рода системы были физически изолированы и взаимодействовали через простые последовательные соединения, а теперь ситуация изменилась, и всё чаще критические промышленные системы управления оказываются в опасной близости от небезопасных публичных сетей…
Среди экспертов нет единого мнения насчёт безопасности использования программы для шифрования дисков BitLocker от компании Microsoft. Специалисты указывают на различные недостатки этой программы. Например, исходный код программы не опубликован в открытом доступе, что сразу вызывает ряд вопросов. Кто знает, какие уязвимости там скрываются. Возможно, в программу даже встроен бэкдор, который предоставляет спецслужбам доступ к зашифрованной информации…
Исследовательская компания International Data Corporation (IDC) сообщила о сохранении растущего спроса на устройства, предназначенные для обеспечения информационной безопасности (ИБ). Крупнейшим производителем этой продукции остается Cisco…