21 июня 2015

Новости: подборка #33

Хакеры опубликовали видеообращение, в котором взяли на себя ответственность за кибератаку и заявили, что причиной стало недавнее принятие сенатом Канады антитеррористического закона, который, по их мнению, нарушает права человека…
Еще по теме:
В германском бундестаге произошло заслушивание президента Федеральной разведывательной службы Германии Герхарда Шиндлера. Глава немецкой контрразведки был вызван на заседание комитета по расследованию шпионской деятельности Агентства национальной безопасности США в ФРГ…
Общедоступные программы Bug Bounty стали крайне эффективным элементом борьбы за информационную безопасность. И тому есть веская причина, ведь компании, решившие запустить собственную программу или воспользоваться услугами независимых платформ, получают поддержку комьюнити ИБ-исследователей, что позволяет им эффективнее латать бреши и в целом повысить безопасность своих систем…
Один из принадлежащих компании Microsoft web-сайтов (digitalconstitution.com) был взломан неизвестными хакерами. Портал, запуск которого состоялся еще в середине 2013 года на фоне серии скандальных разоблачений Эдварда Сноудена, изначально был посвящен борьбе с массовой слежкой правительства США…
Товарищество RISC объявляет о запуске нового проекта – RISC.EVENTS, который представляет собой удобный онлайн-календарь событий в области информационной безопасности. Руководителем проекта стал член товарищества – Джабраил Матиев…
Для многих участников отрасли информационной безопасности само понятие безопасности связано исключительно с ИТ — качеством кода, наличием в нем уязвимостей и способностью оперативно выпускать патчи. Независимый ИБ-консультант Элеанор Сайтта (Eleanor Saitta) считает, что этого недостаточно, и предлагает посмотреть на ИБ в перспективе. О своем видении разработки ИБ-решений она рассказала на конференции Hack in the Box, прошедшей недавно в Амстердаме…
Антиспам-фильтры не всегда спасают от навязчивых рекламных сообщений, которые, как назойливые насекомые, находят все новые и новые способы проникать в электронную почту, sms, сервисы личных сообщений в социальных сетях, текстовые мессенджеры, констатировал глава Роскомнадзора Александр Жаров на секции "Построение эффективных систем кибербезопасности" в рамках Санкт-Петербургского международного экономического форума…
8 июня 2015 года прошел последний плановый экзамен в рамках основного периода сдачи ЕГЭ. В первые экзаменационные дни отмечались хакерские атаки на сервисы, отвечающие за проведение и мониторинг тестовых испытаний, однако они были успешно отражены. Дальше процесс сдачи ЕГЭ пошел без происшествий…
Международная антивирусная компания ESET сообщает о новой награде решения ESET NOD32 Mobile Security для смартфонов и планшетов. Продукт показал лучший результат в сравнительном тестировании, проведенном авторитетным международным институтом AV-Test…
Panda Security представила новое поколение UTM-устройств Gatedefender e250 и e500 для решения проблем безопасности, влияющих на работу предприятий. Эти новые модели заменяют предыдущие версии e9100lite и e9100. Устройства Gatedefender e250 и e500 предлагают эффективный способ обеспечения непрерывной защиты высокого уровня для периметра сети предприятий...
Госдума приняла в среду во втором и третьем чтении закон, обязывающий российских полицейских, таможенников, сотрудников наркоконтроля и уголовно-исполнительной системы согласовывать с Федеральной службой безопасности (ФСБ) свои внутренние документы об организации оперативно-разыскных мероприятий с использованием специальных техсредств для негласного получения информации…
Еще по теме:
После изучения способов передачи информации в городских системах видеонаблюдения, «Лаборатория Касперского» и американская IT-компания Exigent Systems пришли к выводу, что изначально используемые в благих целях инструменты могут довольно легко оказаться «не в тех руках» и начать, таким образом, работать против общественного благополучия…
Bloomberg раскрыло некоторые подробности международной кампании по борьбе с банковским вирусом Shylock. По данным издания, подобная операция проводится в Европе впервые, а в качестве руководителей выступают ИБ-эксперты правоохранительных органов Великобритании, поскольку именно там произошло наибольшее число нападений…
На военно-техническом форуме «Армия-2015», который проходит в подмосковной Кубинке с 16 по 19 июня, компания Red Heat и фонд StarNet VC представили электронный модуль для автомата Калашникова. IoT-устройство позволяет следить за количеством оставшихся патронов и техническим состоянием оружия, а также передавать данные об этом через доступные сети…
Неправильное написание доменного имени известных компаний может привести к установке сомнительного приложения под названием SpeedUpKit. Практика известная как тайпсквоттинг, с которой непосредственно связано SpeedUpKit, нарушает законы о защите прав потребителей и способствует посягательству на товарный знак…
Google представила новое средство защиты, встраиваемое в браузер Chrome на ПК и все устройства на Android — Smart Lock Password manager. Благодаря новшеству любые данные для аутентификации на веб-сайте, сохраняемые в вашем браузере Chrome, будут доступны через любое ваше зарегистрированное Android-устройство…
Немецкие исследователи обнаружили потенциальную «дыру» в хранении пользовательских данных сторонними приложениями. По их словам, эта угроза может включать в себя более 56 млн единиц уязвимой информации. Эксперты рассказали «Газете.Ru», насколько серьезной может быть угроза и как с ней необходимо бороться…
Мы уже привыкли, что установленные в общественных местах видеокамеры, являясь элементом комплексной системы видеонаблюдения, используются для поддержания порядка, обеспечения безопасности и видеофиксации происходящих событий на заданных участках. Однако в последнее время все чаще возникает ситуация, при которой эти уличные видеокамеры оказываются в руках злоумышленников…
Компания «Доктор Веб» примет участие в VII Международном IT-форуме с участием стран БРИКС и ШОС, который состоится 6–7 июля в Ханты-Мансийске. Мероприятие будет посвящено вопросам развития и внедрения лучших мировых практик использования IT. В рамках форума Экспертный центр электронного государства проводит секцию, посвященную импортозамещению ПО в региональных органах власти и органах местного самоуправления…
Норвежские власти не могут гарантировать экс-сотруднику спецслужб США Эдварду Сноудену, которого пригласили в Норвегию для вручения премии за свободу слова, что он избежит экстрадицию в Америку…
Еще по теме:
2 июля в Санкт-Петербурге пройдет NeoQUEST-2015, который объединит лучших участников мартовского hackquest и гостей, общее увлечение которых — информационная безопасность! Напоминаем, что посетить NeoQUEST может любой желающий — вход бесплатный, гостям достаточно зарегистрироваться на сайте мероприятия…
Злоумышленники пытаются распространить различные вредоносные пейлоады при помощи усовершенствованной версии набора эксплоитов Nuclear. Об этом сообщил специалист Talos Security Intelligence and Research Group (подразделение в составе Cisco) Ник Биасини (Nick Biasini) в официальном блоге компании Cisco. Кроме того, похоже, что авторы обновленной версии Nuclear слишком усложнили ПО и оно не работает должным образом…
Сомнительный инструмент для шпионажа под названием E-Detective, который использует более сотни правительственных спецслужб и правоохранительных ведомств содержит серьезные уязвимости, эксплуатация которых позволяет злоумышленникам выполнить произвольный код и получить доступ к важной информации. Бреши в программном обеспечении были обнаружены студентом университета Кингс-колледж (King's College London) Мустафой аль-Бассамом (Mustafa al-Bassam)…
В очередной кибератаке на внутреннюю сеть Бундестага злоумышленники использовали новую разновидность банковского трояна Swatbanker, сообщает ИБ-компания G DATA. Анализ конфигурационных файлов вредоносного ПО, показал, что преступники между 8 и 10 июня 2015 года интегрировали новые функции фильтрации для домена «Bundestag.btg» - адрес внутренней сети немецкого парламента…
В конце мая специалист по интернет-безопасности Джонатан Мейер (Jonathan Mayer) исследовал более 7 тысяч заявок на сайте Hacker's List, пользователи которого ищут хакеров, чтобы совершить какой-либо взлом, и опубликовал полные тексты «заданий» в таблице на Google Docs. На наблюдения Мейера обратила внимание бывший координатор проекта StartFellows Людмила Кудрявцева…
Группа исследователей из университета штата Индиана сообщает об обнаружении нескольких уязвимостей в Mac OS X и iOS. Еще более тревожный факт: им удалось взломать сервис Keychain, который разработчик использует для приложений и песочниц в OS X…
Компания «Код Безопасности» выпустила технический релиз обновленной версии СЗИ от НСД Secret Net 7, предназначенного для защиты информации на рабочих станциях и серверах. Об этом CNews сообщили в «Коде Безопасности»…
InfoWatch Targeted Attack Detector – это решение нового поколения, разработанное специально для обнаружения сложных целенаправленных атак, использующих уникальные вредоносные программы, уязвимости (0day) и социальную инженерию. Принцип работы продукта основан на том, что любое вредоносное программное обеспечение создает нетипичные изменения в системе (аномалии)…