Как стать автором
Обновить
806.01

Информационная безопасность *

Защита данных

Сначала показывать
Порог рейтинга
Уровень сложности

Новый спамерский троянец обходит CAPTCHA

Время на прочтение1 мин
Количество просмотров1.8K
Спамерам удалось обмануть капчу на почтовых сервисах Yahoo и Hotmail. Компания BitDefender сообщила об обнаружении троянской программы Trojan.Spammer.HotLan.A, который действительно не смущается, обнаружив нарисованную на экране картинку с искажёнными цифрами и буквами.



Появление этого троянца компрометирует CAPTCHA как систему, и почтовые системы Yahoo и Hotmail — это лишь «первые ласточки», за которыми могут последовать другие инциденты. Скорость работы Trojan.Spammer.HotLan.A довольно высока — в час он регистрирует порядка 500 почтовых аккаунтов, с которых рассылается спам.

via TECH.BLORGE.com
Всего голосов 13: ↑12 и ↓1+11
Комментарии59

Открылась площадка для торговли эксплоитами

Время на прочтение1 мин
Количество просмотров848
Несколько дней назад в интернете начал работу сервис аукционов Wabi-sabi, где любой хакер может выставить на торги информацию о новых дырах. На данный момент на торги выставлено четыре лота, в том числе уязвимость с переполнением буфера в Yahoo! Messenger 8.1 под WinXP. Начальная цена — ?2000.

Швейцарский стартап с японским названием позиционируется как легальный сервис, эдакий «eBay для хакеров», но он сразу вызвал подозрение специалистов по безопасности. В своё оправдание швейцарцы говорят, что они просто хотят вытащить на свет подпольный хакерский бизнес.

Всего голосов 25: ↑22 и ↓3+19
Комментарии52

Хакеры нашли способ активировать iPhone

Время на прочтение1 мин
Количество просмотров3.6K
Активация iPhone — обязательная процедура, без которой аппарат не будет нормально функционировать. iPhone для полноценной работы должен получить добро от Apple и от AT&T, но защиту Apple уже обошли.
Читать дальше →
Всего голосов 10: ↑3 и ↓7-4
Комментарии2

Владельцы ботнетов Srizbi и Storm Worm развязали войну

Время на прочтение2 мин
Количество просмотров2.6K
Специалисты по безопасности обнаружили новые свидетельства войны, которую ведут между собой владельцы ботнетов Srizbi и Storm Worm. Словно мафиозные группировки из «Клана Сопрано», хакеры устроили передел сфер влияния. Отличие только в том, что преступники от виртуального мира борются за контроль над десятками тысяч зараженных компьютеров и применяют в этой войне не автоматы, а троянов.

Троян под названием Trojan.Srizbi, часть боевого комплекта MPack — последняя новинка хакерских вооружений. Он не только заражает компьютер и делает его частью ботнета, но и пытается уничтожить своего главного конкурента — другого трояна Storm Worm.
Читать дальше →
Всего голосов 6: ↑6 и ↓0+6
Комментарии2

Истории

Полицейские-хакеры получили срок

Время на прочтение1 мин
Количество просмотров1.4K
«Хакеры — это мы» (Hackers Are Us) — так называлось детективное агентство, которое открыли двое сотрудников лондонской полиции. Пользуясь своим служебным положением и связями, полисмены оказывали компаниям и частным лицам такие услуги, как прослушивание телефонных линий и взлом электронных почтовых ящиков, а также нанимали шпионов.

Инициатором расследования стала компания British Telecom (сотрудник оператора помогал мошенникам в их делах). На допросах один из полицейских признал свою вину, а второй утверждал, что не имел отношения к делам.

via TechDirt
Всего голосов 2: ↑2 и ↓0+2
Комментарии0

Буш и Ильвес поговорили о кибератаках

Время на прочтение1 мин
Количество просмотров1.1K
Президенты США и Эстонии Джордж Буш и Тоомас Ильвес на встрече в Овальном кабинете обсудили проблемы интернет-преступности и, в частности, поговорили о кибератаках.

По мнению Ильвеса, такой интернетизированной стране, как Эстония (где 97% банковских операций совершаются через интернет), сетевые атаки могут нанести серьёзный ущерб. Также эстонский лидер призвал развитые страны бороться с киберпреступностью сообща.

Джордж Буш, в свою очередь, назвал атаки интересной темой, о которой ему предстоит узнать много нового, и, вместо того чтобы предложить план действий, похвалил Тоомаса Ильвеса, заявил, что эстонский президент хорошо разбирается в проблеме и имеет кое-какие идеи.

via CNet
Всего голосов 6: ↑4 и ↓2+2
Комментарии2

Хакеры атаковали почтовый сервер Пентагона: подробности

Время на прочтение1 мин
Количество просмотров1.5K
Хакеры, пожелавшие остаться неизвестными, взломали почтовый сервер Пентагона, в результате чего служба безопасности отключила порядка полутора тысяч компьютеров — на всякий случай.

О злоумышленниках вообще ничего не известно, при этом атаки на серверы Пентагона организуются достаточно часто, однако такого эффекта, как в этот раз, хакеры добиваются редко. Правда, через сервер, который им удалось взломать, никакой секретной информации не передавалось, поэтому можно считать, что «выстрел оказался холостым».

Министр обороны Роберт Гейтс (именно его ведомство было инициатором отключения компьютеров) заявил, что все системы в самом скором времени начнут работу.

via InfoWorld
Всего голосов 9: ↑7 и ↓2+5
Комментарии0

«Мисс Америка» пропагандирует сетевую безопасность

Время на прочтение1 мин
Количество просмотров1.2K
Лорен Нельсон (Lauren Nelson), титулованная «Мисс Америка 2007», решила поддержать корпорацию Symantec, чтобы продвигать в массы идею безопасного нахождения в интернете. Ранее двадцатилетняя девушка активно помогала полиции, играя роль приманки для сетевых педофилов. В ходе акции, нацеленной на поимку интернет-маньяков, было арестовано одиннадцать человек.

Работать юной звезде, очевидно, предстоит в одной упряжке со штатным пропагандистом интернет-безопасности Symantec — Мэриан Мерритт (Marian Merritt). Последняя, кстати, уверена, что не так страшна сетевая педофилия, как кибер-издевательства (cyberbullying), с которыми уже начали борьбу на официальном уровне.

via AP
Всего голосов 7: ↑6 и ↓1+5
Комментарии1

Беспроводная сеть — беззаботный веб-серфинг?

Время на прочтение1 мин
Количество просмотров1.7K
Беспроводные сети расширяют понятия мобильности и дают новые возможности для доступа в Интернет, что часто небесполезно. Однако чувствуете ли вы себя в безопасности, используя Wi-Fi? Или полагаете, что это не достойно такого параноидального отношения?

Вы, должно быть, правы в этом предположении. Но помните, что Wi-Fi сети по умолчанию защищены неподобающим образом. Настройки Wi-Fi сетей требуют дополнительных усилий с вашей стороны, чтобы сделать их безопаснее.

Следуя советам этой статьи, вы сможете далеко продвинуться в деле обеспечения надежности ваших беспроводных коммуникаций.

В чем же, собственно проблема?
Всего голосов 3: ↑2 и ↓1+1
Комментарии7

Насколько MS SQL Server безопаснее, чем Oracle

Время на прочтение1 мин
Количество просмотров6.8K
Михаил Козлов, сотрудник компании Microsoft, предлагает визуально сравнить количество выявленных и исправленных уязвимостей в Oracle 8, 9 и 10 против Microsoft SQL Server 7, 2000 и 2005 за период с 2001 по 2006 годы.

Сверху — уязвимости в Oracle, снизу — в SQL Server. Графики взяты из отчёта NGSSoftware Insight Security Research (PDF).
Смотреть графики
Всего голосов 9: ↑6 и ↓3+3
Комментарии10

Защита от ботов, меньше цифер и буков

Время на прочтение2 мин
Количество просмотров4.4K
Что бы прочитать эту статью введите последовательность символов с картинки.
Внимание! Учитывайте регистр и язык символов.



С усовершенствованием спамерских ботов, усложняются и защитные механизмы, но уже явно достигнута фаза когда многие картинки не могут разобрать даже люди.
Читать дальше →
Всего голосов 61: ↑60 и ↓1+59
Комментарии205

В Амстердаме задержана самая большая интернет-банда

Время на прочтение1 мин
Количество просмотров723
Семимесячная операция, которую проводили сотрудники правоохранительных органов Амстердама, принесла свои плоды: полиции удалось задержать более 100 выходцев из стран Западной Африки, занимавшихся различными видами интернет-преступности — мошенничеством, подделкой сайтов и кражей данных.

Все арестованные дают показания, а полицейские разыскивают их подельников и заказчиков. Однако задержанные — капля в море, поскольку сегодня на территории Нидерландов действуют порядка 2 тыс. интернет-преступников.

via CyberSecurity.ru
Всего голосов 11: ↑8 и ↓3+5
Комментарии2

Ближайшие события

One day offer от ВСК
Дата16 – 17 мая
Время09:00 – 18:00
Место
Онлайн
Конференция «Я.Железо»
Дата18 мая
Время14:00 – 23:59
Место
МоскваОнлайн
Антиконференция X5 Future Night
Дата30 мая
Время11:00 – 23:00
Место
Онлайн
Конференция «IT IS CONF 2024»
Дата20 июня
Время09:00 – 19:00
Место
Екатеринбург
Summer Merge
Дата28 – 30 июня
Время11:00
Место
Ульяновская область

Скриншоты Outpost Firewall 2008 для Vista

Время на прочтение2 мин
Количество просмотров910
Компания Agnitum опубликовала скриншоты и описание возможностей Vista-совместимого Outpost Firewall с принципиально новой архитектурой. Вот что пишет Алексей Белкин, ведущий системный архитектор (chief system architect) Agnitum, приглашая
узнать, что разработали в Agnitum
Всего голосов 4: ↑4 и ↓0+4
Комментарии1

Эксплоит на rbc.ru

Время на прочтение1 мин
Количество просмотров1.7K
Зашел на www.rbc.ru, был несказанно удивлен заверещавшим касперским.
В кода обнаружен ифрэйм с эксплоитом:

81.95.150.42/MPack091cbt/index.php


Заразу качать не стал, ибо не имею достаточной квалификации в разборе таких зараз.
Без защиты ходить не рекомендую.
Всего голосов 42: ↑34 и ↓8+26
Комментарии53

Microsoft IIS — самый вредоносный веб-сервер

Время на прочтение1 мин
Количество просмотров15K
Новое исследование команды Google Anti-Malware подтвердило предположение многих людей: сайты, хостящиеся на серверах Microsoft IIS в два раза чаще распространяют «злобное» ПО, нежели Apache.

В прошлом месяце Google изучила около 70 тыс доменов, через которые распространялось различное вредоносное ПО. Выяснилось, что через IIS распространяется 49% «злого» ПО — такой же процент и у Apache. Но среди осмотренных 80 млн доменных имён IIS использовался в 23% случаев, а Apache в 66%. Таким образом Microsoft IIS вдвое чаще распространяет вредоносное ПО, нежели Apache — 49% против 23%.

Такой процент «дырявости» IIS отчасти можно объяснить высоким уровнем пиратства в некоторых странах. При использовании «левого» софта автоматическое обновления отключается, а патчи не устанавливаются, следовательно, резко ухудшается безопасность серверов.
Всего голосов 17: ↑12 и ↓5+7
Комментарии26

Хакеры заинтересовались расширениями Firefox

Время на прочтение1 мин
Количество просмотров1.2K
Расширения Firefox — самое слабое место в системе безопасности этого свободного браузера. В момент запуска каждое расширение инициирует соединение с удалённым сервером, чтобы проверить обновления. Проблема в том, что эти обновления могут находиться на «левом» хостинге и передаваться по незащищённому протоколу. По мнению некоторых экспертов, злоумышленник может легко перехватить такое соединение, например, внедрившись в беспроводной канал передачи данных от публичного хотспота.
Читать дальше →
Всего голосов 17: ↑12 и ↓5+7
Комментарии5

Перегибы на местах

Время на прочтение2 мин
Количество просмотров659
Очень спорный закон приняли в понедельник депутаты немецкого Бундестага. Следуя по пути постепенного ужесточения статей уголовного кодекса, направленных против кибер-преступности, законодатели совершили таки то, чего опасались в среде специалистов по информационной безопасности — серьезно перегнули палку в насаждении запретов и фактически полностью стерли границу между «белой» и «темной» сторонами компьютерного андерграунда.

Вполне разумное положение о незаконности и наказуемости любых действий по обходу средств защиты информации неавторизованными лицами дополняется в новых правилах сбивающим с толку запретом на разработку, тиражирование, распространение, установку и использование любого ПО, которое может быть использовано для этих действий. То есть теперь в Германии нельзя проверить стойкость системы безопасности без риска загреметь за решетку.
Читать дальше →
Всего голосов 13: ↑12 и ↓1+11
Комментарии2

Хакерская республика

Время на прочтение1 мин
Количество просмотров787
Вот и раскрылась тайна майских атак на сайты эстонского правительство: призналось в этом прокремлевское движение «Наши». Но, самое интересное в том, как они это сделали!

Атаку «нашисты» осуществляли с территории непризнанной Приднестровско-Молдавской республики. Там то ли нет анти-хакерских законов (по крайней мере, так утверждают «Наши»), то ли, поскольку республика непризнанная, то договора о выдаче преступников у неё ни с Эстонией, ни с какой-либо другой страной мира нет. Какие-либо выводы из этого делать страшно…
Всего голосов 9: ↑2 и ↓7-5
Комментарии1