Новости информационной безопасности России

Новости информационной безопасности

Хакеры продают эксплойт позволяющий получить доступ к управлению Plesk

...

 На одном из закрытых хакерских форумов пользователям предлагается преобрести эксплойт, позволяющий взломать любой сайт под управлением Plesk. По информации KrebsonSecurity, один из старожилов форума предлагает приобрести эксплойт, позволяющий узнать основной пароль (мастер-пароль), дающий доступ к панели управления Plesk.

KrebsonSecurity, один из старожилов форума предлагает приобрести эксплойт, позволяющий узнать основной пароль (мастер-пароль), дающий доступ к панели управления Plesk." />

Хакеры получили доступ к серверу Yahoo

...

Хакеры опубликовали более 453 000 пользовательских регистрационных данных, похищенных из одного из сервисов компании Yahoo. В сообщении хакеров говорится, что данные были получены в виде открытого текста, что говорит о слабой системе защиты. Дамп данных был размещен на одном из публичных сайтов группой хакеров, именующих себя D33Ds Company.

Все чаще вирусы распространяются через подкинутые флэшки

...

По сообщению Dagblad De Limburger, IT-департамент компании DSM зафиксировал попытку заражения компьютерной сети предприятия через инфицированный USB-накопитель, подброшенный на стоянку предприятия. Зараженную трояном флэшку подобрал сотрудник компании и вместо того, чтобы просмотреть ее содержимое отнес в IT-отдел.

Symantec предупреждает о росте количества таргетированных атак

...

Антивирусная компания Symantec сегодня опубликовала предупреждение для компаний крупного бизнеса о существенном увеличении количества таргетированных атак со стороны как хакеров, руководствующихся экономическими мотивами, а так и со стороны так называемых "госхакеров", в задачи которых входит промышленный шпионаж и саботаж.

У сервиса Formspring “увели” 420 тысяч паролей пользователей

...

«Сегодня утром мы выявили нарушения безопасности, в результате которых некоторые пользовательские пароли, возможно, стали доступны злоумышленникам», написал в своем блоге генеральный директор Formspring Аде Олоно (Ade Olonoh). «В ответ на это мы отключили все пароли пользователей. Приносим свои извинения за причиненные неудобства, однако мы предпочитаем не рисковать и поэтому попросили всех подписчиков сбросить свои пароли. Пользователям будет предложено сменить свои пароли при повторном входе в Formspring».

На хранение информации ежегодно тратится триллион долларов

...

Корпорация Symantec объявила, что согласно результатам опроса о состоянии информации State of Information Survey, информационные активы по всему миру ежегодно обходятся бизнесменам в сумму 1,1 триллиона долларов США. Организации владеют  огромными массивами информации – начиная с конфиденциальных данных по клиентам и заканчивая интеллектуальной собственностью и данными о финансовых транзакциях, которые не только обуславливают повышение конкурентоспособности и эффективности компаний, но и, по сути, обеспечивают саму возможность ведения бизнеса.

Хакеры опубликовали секретные документы ФСБ

...

Похищенные у Innodata документы указывают на связь между ФСБ РФ, ЗАО Вокорд Телеком, а также украинским политиком Арсением Яценюком. Участники японской хакерской организации StaticNinja, которых связывают с Anonymous, опубликовали в открытом доступе часть архивов корпорации Innodata, ведущего аналитического центра в области технологий. Как заявили хакеры в своем официальном сообщении , большая часть данных Innodata была похищена у ее дочерней филиппинской компании Information Analyst.

Союз машиностроителей России поддерживает проведение ИнфоБЕРЕГ-2012

...

Общероссийское отраслевое объединение работодателей «Союз Машиностроителей России» (ОООР «СоюзМаш России») поддержало инициативу проведения 11-й Всероссийской конференции «Информационная безопасность. Региональные аспекты. ИнфоБЕРЕГ 2012». Соответствующее письмо было направлено руководством ОООР всем руководителям предприятий, являющихся членами данного объединения.

Microsoft занялась изменением системы криптографии и цифровых сертификатов

...

Корпорация Microsoft накануне вечером выпустила июльский набор исправлений для своих продуктов, в котором среди стандартных исправлений компания отозвала почти три десятка цифровых сертификатов, ранее использованных для подписи программного обеспечения, лицензий и драйверов. Отзыв со стороны Microsoft - это реакция корпорации на ранее распространившийся вредоносный код Flame, использовавший манипуляции с цифровыми сертификатами Microsoft для проникновения в систему жертвы.

Обнаружен кроссплатформенный бэкдор GetShell.A

...

Антивирусная компания F-Secure заявила об обнаружение кроссплатформенного бэкдора GetShell.A для платформ Windows, Mac и Linux. Вредонос распространялся через внедрение на веб-сайте Colombian Transport с использованием набора Social-Engineer Toolkit (SET). Установка трояна в систему происходила через запуск JAR-файла, имеющего недоверенный сертификат.

RSS: Новости на портале Anti-Malware.ru