09 июля 2015

Новости: подборка #37

США не являются ни союзником, ни другом Франции, заявила в среду депутат Европейского парламента, лидер французской партии «Национальный фронт» Марин Ле Пен, комментируя сведения о прослушивании американскими спецслужбами трех последних президентов Франции…
Еще по теме:
Парламентская ассамблея Совета Европы (ПАСЕ) призвала США разрешить экс-сотруднику американских спецслужб Эдварду Сноудену вернуться домой без опасения уголовного преследования на родине и позволить ему защищать общественные интересы, говорится в обнародованном пресс-релизе СЕ…
Немецкая разведслужба BND и бундесвер сотрудничают с компанией, которая является партнерским предприятием американских спецслужб ЦРУ и АНБ. Как со ссылкой на внутренние документы правительства ФРГ пишет газета Zeit, в настоящее время немецкие коллеги тестируют технику для анализа больших объемов данных, применяемую спецслужбами США…
Выходец из Турции, которого подозревают в трех кибератаках, несколько лет назад нанесших глобальной финансовой системе ущерб в 55 миллионов долларов, экстрадирован в США…
Результаты недавнего исследования компании Digital Security, специализирующейся на анализе защищенности систем, свидетельствуют, что крупнейшие интернет-сервисы не уделяют должного внимания парольным политикам. Иван Юшкевич, исследователь Digital Security, проанализировал 80 крупнейших ресурсов различного назначения: почтовые сервисы; социальные сети; электронная коммерция; платежные сервисы; игровые сервисы; криптовалюта; хранение файлов и совместная разработка…
Компания Samsung не очень гуманно поступает с системными настройками операционной системы Windows на некоторых своих компьютерах. В частности, она отключает стандартную службу обновлений Windows Update (WU). Комментариев Samsung по этому поводу пока нет, но они обязательно будут, потому что подобные вредительские действия можно сравнить с предустановкой на ноутбуки Lenovo известного трояна Superfish…
За год с небольшим жертвы вымогателя Cryptowall, обратившиеся в ФБР, совокупно потеряли более $18 млн. Cryptowall относится к той разновидности блокеров, которые шифруют файлы на компьютере жертвы, а затем требуют плату за ключ дешифрации. Распространяется данный зловред с помощью спам-сообщений или сайтов с эксплойтами…
В популярной операционной системе VxWorks, разработанной компанией Wind River, обнаружена уязвимость, позволяющая удаленному атакующему оборвать или скомпрометировать TCP соединения целевых устройств. Брешь удалось обнаружить команде исследователей из Технологического института Джорджии, по словам которых проблема заключается в том, что операционная система неправильно обрабатывает TCP-соединения…
Бывают ситуации, когда в дверь стучат, и информацию нужно уничтожить за считаные секунды. Супруги Евгений и Ольга Цацура решили эту проблему — они зарабатывают миллионы на быстром и безвозвратном уничтожении данных…
Лаборатория Касперского" тестирует новую программу для борьбы с кибератаками. Она будет готова в 2016 году, но не поступит в массовую продажу, сообщил корр. ТАСС директор "Лаборатории Касперского" по России и СНГ Сергей Земков…
Один из создателей и распространителей вредоносного ПО Blackshades швед Алекс Юсел (Alex Yucel) приговорен Южным федеральным судом Нью-Йорка к 57 месяцам лишения свободы, штрафу размером в $200 тысяч и конфискации компьютерного оборудования. Напомним, в феврале 2015 года Юсел признал себя виновным по одному из пунктов предъявленных ему обвинений, сознавшись таким образом в распространении вредоносной программы Blackshades…
Компания «Доктор Веб» сообщает об обновлении лечащей утилиты Dr.Web CureNet!, предназначенной для удаленной проверки и лечения локальных сетей, до версии 10.0.1. Было добавлено несколько новых возможностей управления "на лету", существенно упрощающих процесс сканирования и повышающих уровень защиты рабочих станций, в Dr.Web CureNet! теперь используются компоненты, уже доступные в новейших версиях продуктов Dr.Web для Windows…
Британский Институт Стандартов (BSI) подтвердил соответствие качества услуг «Информзащиты» требованиям стандарта ISO:10019 «Руководящие указания по выбору консультантов системы менеджмента качества и использованию их услуг». Об этом CNews сообщили в «Информзащите». В целом проведенная специалистами BSI выездная проверка подтвердила профессионализм экспертов «Информзащиты» в области консультирования, связанного с внедрением систем менеджмента по стандарту ISO/IEC 27001…
В Европе хотят лишь словесного успокоения со стороны США, что прослушивание со стороны спецслужб осуществляться не будет, считает глава комитета Госдумы по международным делам Алексей Пушков. В среду президент Франции Франсуа Олланд в ходе телефонного разговора обсудил с президентом США Бараком Обамой появившиеся в СМИ сообщения о прослушке американскими спецслужбами французского политического руководства. Как говорится в заявлении Елисейского дворца, Обама подтвердил Олланду отказ от практики прослушки властей Франции…
Президенты США Барак Обама и Франции Франсуа Олланд "подтвердили взаимное доверие" в ходе сегодняшнего телефонного разговора. Об этом сообщил пресс-секретарь Белого дома Джошуа Эрнест в ходе ежедневного брифинга…
Национальное собрание Франции одобрило во втором чтении законопроект о деятельности разведывательных служб. Теперь закон считается принятым. Разработка законопроекта была начата сразу после терактов, совершенных во Франции радикальными исламистами в январе 2015 года. Однако на необходимость нового закона о разведке указывал президент страны Франсуа Олланд еще в июне 2014 года…
Оказывается, масштабы последствий взлома базы данных кадровой службы федерального правительства США (ОРМ) гораздо больше, чем предполагалось: стало известно, что кроме данных бывших и настоящих госслужащих в руки хакеров «утекли» данные и о кандидатах на государственные должности, заявки которых также рассматривала ОРМ. Таким образом, общее количество потенциальных жертв атаки составило около 18 млн — по крайней мере, эта цифра предположительно звучала в докладе сенату США, подготовленном директором ФБР Джеймсом Коуми (James Comey)…
Совет Федерации одобрил в среду закон, обязывающий российских полицейских, таможенников, сотрудников наркоконтроля и уголовно-исполнительной системы согласовывать с Федеральной службой безопасности (ФСБ) свои внутренние документы об организации оперативно-розыскных мероприятий с использованием специальных техсредств для негласного получения информации…
Основатель соцсети «ВКонтакте» и мессенджера Telegram Павел Дуров дал интервью изданию The Kernel, воскресному приложению к изданию Daily Dot, в котором рассказал о создании мессенджера Telegram и поделился своими взглядами на то, как открытый исходный код способствует развитию программных продуктов. По словам Павла Дурова, IM Telegram ,был задуман братьями Дуровыми для личного пользования на фоне протестной активности в декабре 2011 года…
В широко используемом встроенном программном обеспечении VxWorks от Wind River кроется уязвимость расчета TCP, которая позволяет потенциальному атакующему нарушить работу или подменить TCP-соединения целевых устройств…
Троянская программа Dyre впервые была обнаружена в прошлом году. За довольно короткий отрезок времени вредоносное ПО стало одним из наиболее мощных инструментов для финансового мошенничества. По мнению специалистов Symantec, наибольшему риску подвержены клиенты банков США и Великобритании, поскольку именно в этих странах находится больше всего финансовых учреждений, которые являются потенциальными целями Dyre…
Правительство США было вовлечено в противостояние с поисковым гигантом Google из-за принадлежащего ему почтового сервиса Gmail. Власти страны хотели, чтобы компания предоставила им доступ к метаданным исследователя безопасности и журналиста, уличенного в связи с WikiLeaks…
За последние 12 месяцев киберугрозы не обошли стороной практически ни одну компанию в Северо-Западном федеральном округе. Как свидетельствуют результаты исследования*, проведенного «Лабораторией Касперского», 93% организаций, работающих в СЗФО, хотя бы раз за год столкнулись с вредоносной атакой. Кроме того, 89% предприятий также зафиксировали в своих корпоративных сетях инциденты, обусловленные внутренними угрозами информационной безопасности. В результате этих событий каждая третья компания в регионе потеряла данные финансового характера…
Развитие информационных технологий (ИТ) и средств связи, включая Интернет, создает новые возможности для предприятий и организаций всех отраслей, включая финансовые учреждения. Но эти возможности можно реализовать только при обеспечении на должном уровне информационной безопасности (ИБ) при применении ИТ- и коммуникационной инфраструктуры…
Результаты недавнего исследования компании Digital Security, специализирующейся на анализе защищенности систем, свидетельствуют, что крупнейшие интернет-сервисы не уделяют должного внимания парольным политикам. Иван Юшкевич, исследователь Digital Security, проанализировал 80 крупнейших ресурсов различного назначения: почтовые сервисы; социальные сети; электронная коммерция; платежные сервисы; игровые сервисы; криптовалюта; хранение файлов и совместная разработка…
Генеральный директор "Лаборатории Касперского" Евгений Касперский не имеет доказательств того, что целевая атака на его компанию предпринята спецслужбами США и Великобритании - Американским агентством национальной безопасности США (АНБ) и британским Центром правительственной связи (ЦПС). Об этом он заявил журналистам в Санкт-Петербурге.
Еще по теме:
Во вторник, 23 июня, WikiLeaks обнародовала документы, согласно которым сотрудники АНБ осуществляли прослушивание разговоров трех последних президентов Франции…
Комиссия по ценным бумагам и биржам США (The United States Securities and Exchange Commission, SEC) расследует дело о хищении группой хакеров конфиденциальной информации касательно финансовых сделок участников биржевой торговли. Об этом сообщает информационное агентство Reuters со ссылкой на неназванные источники…
Месяц июнь оказался богат на новости, посвященные компроментации двух лидеров российского рынка антивирусного ПО. Первую из этих историй рассказала сама «Лаборатория Касперского», не без юмора назвав отчёт Duqu Bet и как бы намекая на израильское происхождение атакующих…
Расследование, проведенное полицией Норвегии (PST), не обнаружило каких-либо следов дистанционного электронного прослушивания с фальшивых мобильных станций, о которых ранее сообщала норвежская газета Aftenposten, об этом говорится в сообщении, опубликованном в среду на сайте PST…
RubyGems позволяет разработчикам с легкостью распространять написанное на Ruby ПО конечным пользователям. А вот уязвимость в менеджере пакетов Ruby могла позволить уже злоумышленникам с легкостью перенаправлять своих жертв туда, где их ничто не ждет, кроме неприятностей…
Компания Adobe выпустила внеочередной патч для уязвимости нулевого дня во Flash Player, которая уже используется в целевых атаках APT-группы, известной своим арсеналом эксплойтов для непропатченных брешей в браузерах…
Представитель польской авиакомпании LOT Адриан Кубицки (Adrian Kubicki) сообщил изданию Reuters, что причиной отмены десяти международных и внутренних рейсов аэропорта Варшавы имени Фредерика Шопена стала простая DDoS-атака, перегрузившая сеть авиакомпании…
3 июля, в пятницу, в офисе Mail.Ru Group состоится девятая встреча Defcon Moscow, которую организует группа DC7499. Defcon Moscow — это открытое и независимое сообщество технических энтузиастов, приближенных к области высоких технологий, а также информационной и технической безопасности…
HackerOne, создатели платформы для «благородных хакеров», получили $25 млн в Series B. Главным инвестором стала инвестиционная фирма NEA, а кроме неё в раунде поучаствовали Benchmark и несколько частных инвесторов: CEO Salesforce Марк Бениофф, партнёр Digital Sky Юрий Мильнер, CEO Dropbox Дрю Хьюстон, CEO Yelp Джереми Стоппельман и другие, сообщает TechCrunch. Общая сумма инвестиций достигла $34 миллиона…
Современные устройства, в частности Smart TV, в будущем будут подвержены новому типу вирусных атак, считает генеральный директор "Лаборатории Касперского" Евгений Касперский…
В течение последней недели на рынке информационной безопасности в разных источниках появлялась информация о реструктуризации российского офиса Intel Security. Вот как официально прокомментировали в Intel Security сложившуюся ситуацию…
Компания Acronis объявила о выпуске Acronis Backup Cloud. Как сообщили CNews в Acronis, новый продукт открывает для сервис-провайдеров широкие возможности по предоставлению услуг в сфере защиты пользовательских данных. В целом Acronis Backup Cloud (ранее Acronis Backup as a Service) представляет собой комплексное решение для облачного и локального резервного копирования и восстановления данных, позволяющее сервис-провайдерам защитить информацию клиентов…