|
|
|
|
|
|
Полиция арестовала 25 участников группы Anonymous
|
|
| |
Полиция Чили, Аргентины, Колумбии и Испании задержала 25 активистов хакерской группы Anonymous, сообщается в среду на сайте BBC News. Арестованным от 17 до 40 лет, у них изъято более 250 единиц сетевого и мобильного оборудования. Как сообщили в МВД Испании, испанские правоохранительные органы задержали в Мадриде и в Малаге четырех человек. Двое из них, в том числе несовершеннолетний, были позже отпущены под залог. По данным испанской полиции, один из оставшихся под арестом является координатором атак Anonymous в Испании и Латинской Америке.
|
|
|
|
|
|
|
|
|
"Лаборатория Касперского": в 2011 году в почтовых ящиках стало меньше мусора, но больше вирусов
|
|
| |
"Лаборатория Касперского" опубликовала ежегодный отчет с результатами анализа активности спамеров в глобальной Сети. Согласно представленным сведениям, прошедший 2011 год продолжил тенденцию последних лет, продемонстрировав положительную динамику снижения количества спама. Активизация борьбы с ботнетами в 2010 году не прошла бесследно и привела к снижению объема почтового мусора, который с пикового значения в 85,2% в 2009 году опустился до 80,26% по итогам прошлого года.
|
|
|
|
|
|
|
|
|
Кибермошенники "зарабатывают" на распространении платных архивов десятки тысяч долларов в месяц
|
|
| |
Компания "Доктор Веб" отмечает рост числа троянцев семейства Trojan.SmsSend, распространяемых злоумышленниками в виде имитирующих установщик какой-либо полезной программы исполняемых архивов. При попытке открыть такой файл на экране компьютера демонстрируется процесс инсталляции соответствующего продукта, после чего для продолжения установки приложение просит отправить SMS на короткий номер. В результате пользователь соглашается стать подписчиком некой услуги, за использование которой с его счета мобильного оператора будет ежемесячно списываться некоторая сумма. Как правило, подобные так называемые "платные архивы" либо вовсе не содержат обещанного ПО, либо его можно загрузить совершенно бесплатно с официального сайта разработчика.
|
|
|
|
|
|
|
|
|
Microsoft поделилась деталями об изображениях-паролях в Windows 8
|
|
| |
Microsoft поделилась подробностями относительно технологии изображений-паролей для входа в систему, поддержка которой будет встроена в Windows 8. Эта функция, конечно, более ориентирована на планшетный интерфейс, так как она подразумевает сенсорную функциональность. Она была доступна ещё в первой публичной сборке операционной системы, а теперь компания рассказала о том, насколько защищённой является технология.
|
|
|
|
|
|
|
|
|
Facebook ужесточит политику по защите данных пользователей социальной сети
|
|
| |
Администрация Facebook намеревается серьезно заняться вопросами защиты личных данных участников социальной сети и планирует ужесточить политику в области информационной безопасности. Об этом сообщил создатель популярного в мире интернет-ресурса Марк Цукерберг (Mark Zuckerberg), объявивший о достижении договоренностей с Федеральной торговой комиссией США (FTC), неоднократно упрекавшей руководство проекта в поверхностном подходе к обеспечению приватности пользователей.
|
|
|
|
|
|
|
|
|
"Лаборатория Касперского": спамеры спекулируют на громких событиях
|
|
| |
Специалисты "Лаборатории Касперского" представили ежемесячный отчет с результатами анализа активности спамеров в глобальной сети. Согласно представленным сведениям, октябрь 2011 года запомнился рассылками, спекулирующими на громких событиях. Также был отмечен двукратный рост доли вредоносных вложений в электронных сообщениях, адресованных российским пользователям, смещение целей фишеров, а также более равномерное распределение потока спама.
|
|
|
|
|
|
|
|
|
Компания Visa представила новую карту с дисплейной панелью
|
|
| |
Новая карта содержит дисплей размером 48x8, который используется для отображения одноразовых числовых кодов, подтверждающих личность клиента во время транзакций. Несколько месяцев назад компания Visa анонсировала банковскую карточку с жидкокристаллической дисплейной панелью, обеспечивающую повышенный уровень безопасности во время проведения платежей через Интернет. Устройство, получившее название CodeSure Matrix Display Card, будет использоваться для покупки товаров через Интернет, оплаты услуг и выполнения других сценариев, которые не требуют предъявления физического экземпляра карты.
|
|
|
|
|
|
|
|
|
Платформа Android лидирует по количеству вредоносных программ
|
|
| |
На сегодняшний день по темпам роста числа вредоносных программ Android обходит все представленные на рынке мобильные платформы. Об этом свидетельствуют исследования вирусных аналитиков "Лаборатории Касперского", акцентирующих внимание на практически 60-кратном (!) увеличении числа новых сигнатур, детектирующих разного рода зловредов для упомянутой системы. Согласно приведенным в отчете сведениям, существенную часть злонамеренных программ для Android составляют приложения, которые наносят вред пользователю - либо лишая его финансовых средств (Trojan-SMS), либо готовя почву для последующей кражи чего бы то ни было (Trojan-Spy, Backdoor). При этом вирусописатели неумолимо совершенствуют вредоносные коды и используют различные техники, чтобы сбить их детектирование антивирусом.
|
|
|
|
|
|
|
|
|
Microsoft устранит более двух десятков уязвимостей в своих продуктах
|
|
| |
В предстоящий вторник, 11 октября корпорация Microsoft планирует выпустить очередную порцию заплаток для своих программных решений. Согласно обнародованной в предварительном уведомлении информации, всего специалисты компании намерены опубликовать восемь бюллетеней безопасности, содержащих описание 23 уязвимостей, обнаруженных в продуктах Windows, Internet Explorer, Silverlight, .NET Framework, Forefront Unified Access Gateway и Host Integration Server.
|
|
|
|
|
|
|
|
|
Прокуратура обвинила владельцев двух интернет-магазинов в утечке личных данных
|
|
| |
Прокуратура города Москвы провела проверку исполнения законодательства о персональных данных владельцами нескольких интернет-магазинов. В результате против двух владельцев магазинов электронной торговли, которые допустили утечку личной информации клиентов в Интернет, возбуждены уголовные дела. Персональные данные появились в открытом доступе в таких поисковых системах, как «Яндекс», «Google» и «Mail». Дела касаются административного нарушения по ст. 13.11 КоАП Российской Федерации (нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)).
|
|
|
|
|
|
|
|
|
9 августа Microsoft выпустит обновления безопасности
|
|
| |
Во вторник, 9 августа корпорация Microsoft опубликует очередной релиз обновлений безопасности. В него войдет 13 обновлений, которые устранят 22 уязвимости. Критические уязвимости, позволяющее производить удаленное выполнение произвольного кода, будут исправлены в web-обозревателе Internet Explorer с 6 версии по 9, а также в Windows XP, Vista, Server 2003 и 2008. Помимо этого будут выпущены обновления безопасности, исправляющие уязвимости средней важности, которые позволяют вызывать отказ в обслуживании (DDoS) и повышать привилегии пользователя, а также два обновления низкого уровня важности.
|
|
|
|
|
|
|
|
|
"Пресс-секретарю" хакеров из Lulz Security предъявили обвинения
|
|
| |
Британская полиция предъявила официальные обвинения 18-летнему Джейку Дэвису (Jake Davis), подозреваемому в причастности к деятельности хакерской группировки Lulz Security. Об этом сообщает Agence France-Presse. Среди обвинений, предъявленных Дэвису, фигурируют несанкционированный доступ к компьютерным системам, участие в DDoS-атаках на сторонние сайты, а также два случая заговора с целью совершения преступления.
|
|
|
|
|
|
|
|
|
Участники группировки Anonymous украли у НАТО гигабайт секретных данных
|
|
| |
Члены хакерской группировки Anonymous в своем микроблоге объявили, что им удалось взломать сервера НАТО и получить доступ к секретным файлам альянса. Хакеры уточнили, что владеют примерно гигабайтом информации. Они разместили в твиттере ссылки на два украденных документа в формате PDF (один из документов был позже удален с открытого хостинга, на котором он размещался).
|
|
|
|
|
|
|
|
|
"МегаФон" не исключает причастности Яндекса к инциденту с утечкой SMS
|
|
| |
Общероссийский оператор сотовой связи "МегаФон" провел экстренный брифинг для представителей СМИ, посвященный ситуации с размещением данных об SMS в поисковой выдаче Яндекса. Согласно представленной первым заместителем генерального директора по операционной деятельности компании "МегаФон" Валерием Ермаковым информации, в настоящий момент для расследования инцидента создана рабочая группа из технических специалистов, юристов и сотрудников службы безопасности. Эксперты установили, что в результате технического сбоя SMS-шлюза в открытом доступе оказались порядка трех тысяч сообщений, отправленных на 2,5 тысячи телефонных номеров. При этом общедоступными стали только номера абонентов-получателей без привязки к их ФИО, а также тексты односторонней переписки.
|
|
|
|
|
|
|
|
|
"Доктор Веб" предупреждает о быстром распространении нового трояна
|
|
| |
Компания "Доктор Веб" сообщила о росте распространения троянской программы Trojan.DownLoad2.29598, предназначенной для скрытой загрузки и установки на зараженный компьютер вредоносных программ и драйверов. Троянец использует алгоритмы защиты от анализа с помощью отладчика и запуска на виртуальных машинах. Запустившись на инфицированном компьютере, Trojan.DownLoad2.29598 прописывается в отвечающей за автозагрузку приложений ветке системного реестра, после чего выделяет для своих нужд оперативную память и копирует в нее необходимые для своего функционирования системные библиотеки. Иными словами, троянец обладает собственным загрузчиком библиотек, благодаря которому может успешно обходить перехваты, расставляемые используемым для обеспечения безопасности ПО.
|
|
|
|
|
|
|
|
|
ЛК: Отчет по угрозам за июнь 2011
|
|
| |
«Лаборатория Касперского» подвела итоги развития киберугроз в июне 2011 года: традиционное затишье деловой активности эксперты отметили и среди вирусописателей, которые в начале лета решили не удивлять пользователей своими новыми поделками.
|
|
|
|
|
|
|
|
|
"Билайн" предупреждает абонентов о мошеннической рассылке
|
|
| |
Телекоммуникационная компания "ВымпелКом", предоставляющая услуги сотовой связи под брендом "Билайн", проинформировала абонентов о массовой мошеннической рассылке электронных писем якобы от имени оператора с информацией о выигранных призах, для получения которых необходимо подтвердить номер телефона посредством отправки дорогостоящей SMS.
|
|
|
|
|
|
|
|
|
Citigroup подсчитала ущерб клиентов от хакерской атаки
|
|
| |
Руководство Citigroup признало, что хакеры похитили 2,7 миллиона долларов со счетов 3 400 держателей кредитных карт банка, сообщает Bloomberg. Пресс-секретарь Citigroup в США Шон Кевелигэн (Sean Kevelighan) пообещал, что банк возместит понесенные клиентами убытки. Citigroup заявила, что ее серверы подверглись атаке хакеров в начале июня 2011 года, почти через месяц после того, как сотрудники банка впервые обнаружили факт взлома. Ранее сообщалось, что в руки злоумышленников попали только имена, номера счетов и контактная информация более 360 000 пользователей, однако сейчас руководство компании признало также факт хищения средств.
|
|
|
|
|
|
|
|
|
Слив данных ФСБ: Хакерские атаки на Assist совершались по заказу главы Chronopay Павла Врублевского
|
|
| |
Вчера неизвестные опубликовали в сети фотокопии документов уголовного дела , открытого 26 мая этого года против преступников, совершивших хакерскую атаку на популярную систему электронных платежей Assist. В деле фигурирует письменное признание Игоря Артимовича, известного под ником Engel, в совершении DDoS-атак в июле 2010 года на сервера Assist. Заказчиком преступления Артимович указал главу Chronopay Павла Врублевского, известного под ником Redeye. Как известно, компания Assist является старейшей платежной системой в Рунете и на момент атаки основными конкурентами на рынке являлись три платежные системы – Chronopay, Assist и Cyberplat. Комментируя ситуацию в интервью после хакерской атаки, Павел Врублевский отметил, что «атаку могли провести те, кто хочет осуществить передел рынка приема платежей в интернете». И действительно, после нападения компания «Аэрофлот», принимавшая платежи через Assist, сменила эквайера. В том же месяце были проведены 2 хакерские атаки на сам Chronopay. Существует версия, что они были не более чем попыткой отвести подозрения от Chronopay.
|
|
|
|
|
|
|
|
|
Компьютерная сеть МВФ подверглась хакерской атаке
|
|
| |
Компьютерная сеть Международного валютного фонда подверглась хакерской атаке, пишет в субботу газета The New York Times. Официального объявления об этом пока не сделано, однако сотрудникам о вторжении сообщили еще в среду. По информации издания, попытки взлома продолжались несколько месяцев, то есть начались еще до скандала вокруг бывшего главы МВФ Доминика Стросс-Кана.
|
|
|
|
|
|
|
|
|
Microsoft подготовила к выпуску очередную порцию патчей
|
|
| |
Корпорация Microsoft сегодня распространила данные о предстоящем наборе исправлений для своих продуктов. В ближайший вторник будет выпущено 34 исправления, затрагивающих такие продукты, как Windows, Internet Explorer, Office, SQL Server и другие продукты. В корпорации говорят, что предстоящий выпуск патчей будет средним по своим масштабам, однако в нем есть несколько критически важных исправлений, установка которых крайне желательна для повышения безопасности данных.
|
|
|
|
|
|
|
|
|
В Испании пойманы участники хакерской атаки на PlayStation Network
|
|
| |
В Барселоне, Аликанте и Альмерии задержаны трое членов группы Anonymous, причастные к хакерским атакам на правительственные и корпоративные сервера, в том числе на сервис PlayStation Network. Об этом сообщает агентство Reuters. По данным испанской полиции, хакеры использовали для координации атак сервер, который находился в частном доме в городе Хихон на севере Испании.
|
|
|
|
|
|
|
|
|
25% хакеров в США являются информаторами ФБР
|
|
| |
Создатель знаменитого западного журнала «2600: The Hacker Quarterly» Эрик Корли (Eric Corley) заявил о том, что приблизительно 25% американских хакеров являются информаторами федеральных служб. «Ввиду суровости наказаний, а также по причине относительной неопытности в юридических делах, множество хакеров довольно восприимчивы к запугиванию» – цитирует Корли ресурс Guardian. К примеру, совсем недавно хакер по имени Адриан Ламо (Adrian Lamo), который в свое время сотрудничал с осужденным за передачу засекреченной информации ресурсу WikiLeaks Брэдли Маннингом (Bradley Manning), попал в круг людей, утративших доверие в хакерском сообществе.
|
|
|
|
|
|
|
|
|
Sony Pictures официально признала факт взлома сайта и кражи данных
|
|
| |
Sony Pictures в субботу утром официально подтвердила факт взлома ряда ИТ-ресурсов компании. В совместном заявлении за подписью главы Sony Pictures Майкла Линтона и соисполниетльного директора Эми Паскаль сказано, что компания уже связалась с ФБР, чтобы провести официальное расследование и найти организаторов атаки. "Мы глубоко сожалеем и приносим извинения всем нашим клиентам, затронутым этим киберпреступлением", сказано в заявлении. "Преступление затронуло ряд подразделений Sony и определенные правительственные агентства".
|
|
|
|
|
|
|
|