20 июня 2015

Новости: подборка #28

Федеральная прокуратура Швейцарии возбудила уголовное дело по подозрению в шпионаже в связи с проводившимися на территории страны переговорами по иранской ядерной программе…
Еще по теме:
Федеральное бюро расследований США произвело обыск двух резиденций в Чикаго в ходе расследования похищений и публикации в интернете десятков интимных фото голливудских звезд, моделей и спортсменов, сообщает журнал Hollywood Reporter…
У британской полиции нет ресурсов, чтобы осуществлять такое вмешательство в частную жизнь, которое бы беспокоило граждан, заявил представитель Скотланд-Ярда…
Через месяц с небольшим Microsoft прекратит поддержку Windows Server 2003, в связи с чем, выпущенные 9 числа бюллетени затронули эту платформу незначительно. Это должно порадовать администраторов и так занятых думами о переходе на новую версию Windows Server…
Глава компании Ernst and Young Жан Соучек (Jan Soucek) разработал инструмент, способный генерировать фишинговые письма, эксплуатирующие ошибку в iOS. По словам специалиста, брешь затрагивает миллионы активных пользователей Apple…
Вредоносная шпионская программа, которая, предположительно, используется израильской разведкой, была обнаружена в операционных системах компьютеров, находящихся в трех европейских отелях, где проходили переговоры по ядерной программе Ирана…
Хакеры, взломавшие сайт Объединенного штаба Вооруженных сил Литвы, разместили на нем информацию о подготовке к аннексии Калининграда, передает Delfi…
Еще по теме:
Баг в почтовом клиенте для iOS и OS X позволяет атакующему загрузить внешний HTML-контент и с легкостью провести убедительные фишинговые атаки на ничего не подозревающих пользователей…
Организация Amnesty International призывает власти Великобритании прекратить делать из страны мирового лидера по шпионажу за своими гражданами, говорится в заявлении директора британских законодательных программ Amnesty International Рейчел Логан, опубликованном в четверг…
Израильские чиновники отрицают причастность своей страны к заражению вирусами-шпионами компьютеров в отелях, где шли международные переговоры об урегулировании проблемы иранского атома…
Правоохранительные органы США приравнивают удаление истории браузера к умышленному уничтожению улик. Даже если человек не знает о заведённом на него уголовном деле, подобные действия расцениваются как препятствие правосудию и грозят тюремным заключением на срок до 20 лет…
Центральный банк России и Федеральная служба безопасности приступили к анализу степени защиты интернет-банков, включая мобильные банки. Уже на начальном этапе мониторинга выясняется, что у каждого российского банка свой уровень защищённости, поскольку нет единых требований к степени безопасности…
Портал Networkworld опубликовал материал, посвященный антивирусному телемаркетингу. Речь в нем идет о способах, которые используют недобросовестные компании техподдержки, обманом заставляющие клиентов уплачивать значительные суммы за установку антивирусных продуктов, которые им, по сути, не нужны…
Специалисты компании «Доктор Веб» обнаружили нового троянца, предназначенного для кражи денег с банковских счетов пользователей мобильных Android-устройств. Основная особенность этой вредоносной программы, получившей имя Android.BankBot.65.origin, заключается в том, что злоумышленники встроили ее в одно из официальных приложений-клиентов для доступа к онлайн-банкингу и распространяют в Интернете под видом оригинального ПО…
Специалисты компании Fidelis Cybersecurity провели анализ атак, которые происходят с 2014 года с использованием уязвимости CVE-2014-4114. Они обращают внимание, что злоумышленникам в последнее время удаётся успешно обходить антивирусную защиту, используя оригинальный метод с внедрением вредоносного кода в файлы PowerPoint…
Все программное и аппаратное обеспечение во внутренней сети парламента Германии, возможно, придется заменить. Спустя четыре недели после инцидента, власти так и не смогли удалить с зараженных систем шпионские программы. Об этом со ссылкой на собственные источники в правительстве сообщает издание Der Spiegel…
Вышло важное обновление Adguard для Windows и Adguard для Mac с защитой API для расширений Adguard (включая Помощника)…
Европейский оператор дата-центров DEAC на базе своего «облака» запустил новую услугу для безопасного и непрерывного рабочего процесса — виртуальный рабочий стол DaaS (Desktop As A Service). Как сообщили CNews в DEAC, благодаря этой услуге программы и данные пользователя больше не находятся на устройстве пользователя, а доступ к ним возможен из любой точки мира, где есть интернет…
Международная антивирусная компания ESET запустила бета-тестирование нового поколения корпоративного решения для защиты почтовых серверов ESET Mail Security для Microsoft Exchange Server. Продукт обеспечивает новый, принципиально более высокий уровень безопасности ИТ-сети компании…
Британские школьники будут учить программирование и основы кибербезопасности. Эти предметы вошли в число обязательных предметов по новой программе GCSE (General Certificate of Secondary Education). Они будут учитываться при получении сертификата OCR (Oxford, Cambridge and RSA Examinations), который оценивает экзамены GCSE, А-level и целый спектр профессиональных экзаменов при поступлении в 13000 учебных заведений Великобритании…
По официальной статистике, в США остро ощущается нехватка специалистов в сфере киберзащиты, которые могли бы противостоять многочисленным атакам хакеров на сетевые ресурсы и каналы передачи информации. По прогнозам экспертов, к 2025 году спрос на квалифицированных сетевых «безопасников», или киберсекьюрити, может вырасти в разы…
По меньшей мере за 2000 европейских политиков США вели слежку, а основную помощь им оказывала немецкая Федеральная разведывательная служба (БНД). Теперь, когда эти данные стали известны, в ведомстве федерального канцлера ФРГ опасаются гневной реакции со стороны Соединенных Штатов…
В среду, 9 июня, отдел Европола «Европейский центр по борьбе с киберпреступностью» (European Cybercrime Centre, EC3) обнародовал информацию о результатах проводимой им операции по противодействию группе злоумышленников, которые обвиняются в хищении денежных средств клиентов европейских компаний…
Журналисты обнаружили в Лондоне двадцать «ловушек» для сотовых телефонов, способных определять местоположение и прослушивать разговоры абонентов…
Федеральная комиссия по выборам США не устранила уязвимости в своей интернет-безопасности, что потенциально делает доступным финансовую информацию лиц и компаний, финансирующих кандидатов на выборах, сообщает WSJ…
Вредоносные вирусные программы, ранее атаковавшие базу данных немецкого парламента, продолжают активность, сообщает электронная версия журнала Spiegel, по данным которого ущерб может составить миллионы евро…
Взломщики компьютерных систем атаковали 43% мировых горнодобывающих и нефтегазовых компаний в прошлом году по крайней мере один раз, свидетельствуют результаты исследования американской Symantec Corp…
Административно-бюджетное управление Белого дома опубликовало директиву, согласно которой все федеральные сайты ведомств США обязаны работать по протоколу HTTPS. Соответствующее сообщение опубликовано в официальном блоге Белого дома…
ФБР конфисковало один из компьютеров по делу о появлении в сети осенью 2014 года похищенных откровенных фотографий звезд. Изъятие устройства произвели в октябре 2014 года, но широкой публике о нем сообщили только сейчас, передает Variety…
Руководители ФБР обратилось в Конгресс США с просьбой расширить полномочия спецслужб и дать возможность отслеживать в реальном времени трафик зашифрованных сервисов мгновенных сообщений, таких как WhatsApp. Причина традиционная: борьба с терроризмом. Точнее, в данном случае поводом для обращения стала борьба с боевиками Исламского государства…
Известная кибербанда DD4BC расширяет географию DDoS-агрессии, сообщают исследователи из Heimdal Security. Теперь злоумышленники терроризируют еще и Скандинавию. Напомним, что ранее компании из трех государств получили послания от хакеров. Жертвами стали организации из Австралии, Новой Зеландии и Швейцарии. Потом предупреждение получили крупные финансовые организации Гонконга. О незаконных действиях известили Банк Китая и Банк Восточной Азии…
Китайские хакеры, которые взломали компьютерные системы федерального ведомства, являющегося фактически управлением кадров правительства США, могли узнать имена тысяч граждан КНР, связанных с американскими дипломатами и чиновниками. Об этом говорится в статье, опубликованной в среду в электронной версии газеты New York Times…
В минувший понедельник Белый дом США объявил о решении последовать примеру крупнейших веб-служб и перевести все общедоступные сайты и службы федерального правительства на HTTPS-only…
Екатеринбургская компания Уральский Центр Систем Безопасности (УЦСБ) провёл в Москве семинар под названием "Информационная безопасность промышленных систем автоматизации и управления", на котором были озвучены результаты проверки 30 промышленных объектов, на которых было развернуто 150 АСУ ТП…
Один из крупнейших торрент-трекеров Coppersurfer оказался под прицелом владельцев авторских прав. Недавно Германский суд приказал местному хостинг-провайдеру передать персональные данные оператора торрента. В ответ Пиратская партия Греции приняла решение взять трекер «под свое крыло», тем самым предоставив политическую поддержку в целях защиты права пользователей на распространение информации, сообщает портал TorrentFreak…
Большинству компаний требуется свыше трех месяцев для обнаружения утечек и полной блокировки доступа злоумышленникам, установили исследователи из Trustwave. Данные были получены в ходе изучения 574 инцидентов в 15 странах…
Согласно результатам исследования, проведенного IDG Connect по заказу компании F5 Networks, организации, предоставляющие финансовые услуги в регионе EMEA, все больше озабочены угрозами, связанными с мошенничеством в интернете. Об этом CNews сообщили в F5…
22 июня этого года впервые пройдут межвузовские соревнования по информационной безопасности AltayCTF-2015. Состязания будут проведены на базе Факультета информационных технологий Алтайского государственного технического университета им. И. И. Ползунова. Пакет заданий для AltayCTF 2015 подготовлен Центром специальных разработок Министерства обороны РФ совместно с Межрегиональной общественной организацией «АРСИБ».
Компания «Инфосистемы Джет» провела VI ежегодную конференцию «Информационные технологии для обеспечения безопасности бизнеса». Участниками мероприятия стали более 300 отраслевых экспертов рынка информационной безопасности и представители 18 ведущих мировых и отечественных вендоров. В выставочной зоне были развернуты 16 демо-стендов, на которых было продемонстрировано свыше 30 комплексных решений, говорится в сообщении компании…
Интернет как система технологий и взаимоотношений не может больше управляться из какого-то единого центра, из США. Такова позиция ЕС, России, Китая и даже американской корпорации по управлению доменными именами и IP-адресами ICANN. Пытаясь восстановить свою репутацию после скандала с «отключением» по заказу правительства США российского Крыма от ряда интернет-сервисов, ICANN активно заявляет о своем стремлении выйти из-под политического диктата американских властей и играть на мировой арене ведущую роль «по делам» интернета…
Евгений Касперский на конференции в Австралии поделился информацией относительно степени защищенности различных платформ. Как оказалось, российское агентство интернет-защиты считает самыми безопасными платформами Windows и Windows Phone…
Игрок футбольного клуба Baltimore Ravens Национальной футбольной лиги США Джон Уршел (John Urschel) получил приглашение от Агенства национальной безопасности (АНБ) на специальное мероприятие «Mathfest», проводимое Институтом криптоматематики (CryptoMathematics Institute)…
На фоне скандалов вокруг деятельности АНБ и других американских спецслужб, получавших информацию о частной жизни обычных американцев, и окончания действия «Патриотического акта», 65% респондентов заявили, что федеральному правительству следует принимать меры по предотвращению терроризма, не нарушая основных гражданских свобод жителей США…
Китайские хакеры окончательно отобрали у американцев звание главных героев джейлбрейк-сцены. И не понятно, то ли количеством берут, то ли трудолюбием и усидчивостью, но факт остается фактом — именно за новостями из Азии пристально следят все те, кто до сих пор не может представить iPhone без иконки Cydia и дополнительной функциональности…
Согласно исследованию компании F5 Networks1, организации, предоставляющие финансовые услуги в регионе EMEA, все больше озабочены угрозами, связанными с мошенничеством в Интернете. Руководители ИТ-отделов заявили о том, что они постоянно сталкиваются с финансовыми и репутационными угрозами, связанными с вредоносным ПО, фишингом, кражей идентификационных данных и другими видами атак злоумышленников, что создает потребность в комплексных решениях для защиты в сети Интернет…
«Лаборатория Касперского» опубликовала предварительные результаты расследования в отношении новой шпионской кампании, одной из мишеней которой стала она сама. В ходе расследования целевой атаки эксперты обнаружили неизвестную ранее вредоносную платформу, которая по всем признакам схожа с Duqu — сложным инструментарием для целевых атак, засветившимся в 2011 году…
Компания Mozilla увеличила размер максимального вознаграждения в рамках программы по поиску уязвимостей в браузере Firefox. Теперь за обнаружение критических брешей исследователи смогут получить $7,5 тыс. Не исключено, что такое решение вызвано появлением большого количества аналогичных (и довольно прибыльных) проектов, запущенных крупными производителями ПО и аппаратного обеспечения…
Специалист компании FishNet Security Дэвид Оделл (David Odell) опубликовал отчет об уязвимости в ПО Checkout Environment for Consumer-Service для систем кассового самообслуживания от Toshiba. Брешь затрагивает ключи шифрования в версиях 6.6 и 6.7 разработанного Toshiba ПО. Японская компания призвала пользователей обновить ПО устройств, установив сборку 4014 версии 6.6 и сборку 4329 версии 6.7…
Владельцы некоторых сайтов сообщают, что использование на сайте бесплатного инструмента SweetCAPTCHA приводит к отображению на ресурсах всплывающих рекламных окон. Инструмент предназначен для предотвращения рассылки спама и автоматической регистрации на сайте web-ботов…
В минувший вторник Adobe выпустила крупный апдейт безопасности для Flash Player, закрыв 13 уязвимостей. По заявлением Adobe, ни одна из них не была использована злоумышленниками. Тем не менее все они позволяли осуществлять удаленные атаки против Flash Player, в ходе которых злоумышленник мог получить доступ к системе…
Главный исполнительный директор компании Kleissner & Associates Питер Кляйснер (Peter Kleissner) сообщил в рамках конференции по информационной безопасности в Вене, что 153 компьютера в мире остаются зараженными Stuxnet. Из них шесть привязаны к SCADA-системам, на эксплуатацию которых нацелено вредоносное ПО. Целью Stuxnet при этом является выведение из строя машинного оборудования SCADA-систем…
В коде эмуляции Ethernet-адаптера AMD PCnet, поставляемого в составе QEMU, выявлена критическая уязвимость (CVE-2015-3209), позволяющая выйти за пределы гостевого окружения, выполняемого с использованием компонентов эмуляции аппаратных устройств. В случае успешной эксплуатации злоумышленник может выполнить свой код с правами процесса qemu на стороне хост-системы…
Пользователь одного из индийских операторов связи выявил факт внедрения в незашифрованный трафик абонентов вредоносного JavaScript-кода, подставляющего на открываемые с мобильных устройств страницы сторонние рекламные блоки…
Как сообщает The Register, производитель средств информационной безопасности Sophos объявил о покупке облачного сервиса защищенной электронной почты Reflexion Networks. Финансовые условия сделки не разглашаются…
Американские технологические компании пострадают гораздо сильнее, чем предполагалось, от действий Агентства национальной безопасности. Особенно велики потери на рынке облачных услуг. Два года назад вашингтонский Фонд информационных технологий и инноваций (Information Technology and Innovation Foundation) оценивал потерянную прибыль ИТ-компаний из-за потери контрактов на зарубежных рынках в сумму от $22 млрд до 35 млрд за три года…
Высокие чины Польши массово покидают правительство. Добровольно сложили полномочия министры здравоохранения, спорта и туризма и государственной казны. Оставил должность и спикер сейма Радослав Сикорский. Причина отставки — новый поворот "скандала с прослушкой", который вспыхнул в Польше в июне 2014 года после обнародования в СМИ аудиозаписей разговоров высокопоставленных польских политиков…
Хакер Билли Райос (Billy Rios) продолжает изучать безопасность медицинского оборудования производства американской компании Hospira. В частности, систему управления инфузионными помпами этой фирмы, 400 000 которых установлено в больницах по всему миру…
В конце мая в Москве прошёл V международный форум Positive Hack Days, организованный компанией Positive Technologies. В мероприятии приняли участие более 3500 человек, в числе которых ведущие специалисты по киберзащите, представители госструктур и руководители крупных компаний, молодые ученые и журналисты. В рамках форума собравшимся были представлены более ста докладов, секций, конкурсов и различных активностей…