HighTech Reporter
новости и обзоры хай-тека

Рубрика 'Безопасность'

Ботнет Rustock прекратил рассылку спама

Некогда самый крупный генератор спама, ботнет Rustock, неожиданно прекратил работу. Причины пока неясны, но специалисты по безопасности полагают, что речь идёт о широкомасштабной кампании по закрытию ботнета, сообщает независимый журналист Брайан Кребс.

Эксперт Джо Стюарт из компании SecureWorks говорит, что ни один из 26 контролирующих центров Rustock, за которыми ведётся наблюдение, вчера не отзывались. В компании M86 Security подтверждают эту информацию и приводят график, свидетельствующий о том, что, оставшись без управления, спам-боты впали в спячку.

далее о : Ботнет Rustock прекратил рассылку спама »

BBC Ukrainian: Родовид Банк - прогремел на весь мир


Кілька місяців біля відділень "Родовід Банку" у Києві щодня вибудовуються черги у кілька сотень людей, які прагнуть отримати по 150 гривень зі своїх депозитів.

далее о : BBC Ukrainian: Родовид Банк - прогремел на весь мир »

RIM рекомендует временно отключить поддержку JavaScript из смартфонов Blackberry

Research in Motion рекомендовала корпоративным пользователям смартфонов Blackberry отключить поддержку JavaScript из-за уязвимости, обнаруженной в программном обеспечении RIM. Уязвимость была продемонстрирована на недавнем хакерском соревновании в США Pwn2Own.

Согласно данным RIM, уязвимость позволяет злоумышленникам получать доступ к данным пользователя устройства Blackberry через встроенный в систему браузер. Для эксплуатации уязвимости, злоумышленник должен создать специальную веб-страницу, на которой разместится злонамеренный JavaScript-код.

далее о : RIM рекомендует временно отключить поддержку JavaScript из смартфонов Blackberry »

Twitter включает поддержку защищенного протокола передачи данных https

Социальная сетьTwitter начала предоставлять поддержку работы по защищенному протоколу HTTPS, что позволит пользователям этой сети работать с более высоким уровнем безопасности при передаче каких-либо данных.

Кэролин Пэннер, представитель Twitter, говорит, что пользователи сейчас сами могут выбрать по какому протоколу работать - http или https, причем в настройках своего аккаунта они могут выставить опцию перманентной работы по защищенному каналу.

далее о : Twitter включает поддержку защищенного протокола передачи данных https »

РПЦ призывает к борьбе с порнографией в Интернете

В Русской православной церкви считают необходимым начать активную борьбу с порнографией в Интернете. Об этом заявил глава синодального информационного отдела Владимир Легойда на "круглом столе" в Общественной палате.

"Нам необходимо создавать определенную моду на отказ от порнографии. Вот как сегодня для части молодежи стало уже немодно курить - так же должно быть немодно смотреть порносайты. Значимую роль тут могла бы сыграть специальная социальная реклама", - сказал Легойда.

далее о : РПЦ призывает к борьбе с порнографией в Интернете »

BitDefender предлагает СМБ-компаниям комплексное решение по информационной безопасности

Компания Aflex Distribution, официальный представитель компании Acronis в России и странах СНГ, сообщила о выпуске компанией BitDefender новой версии линейки корпоративных продуктов BitDefender Business Solutions. Версия 3.5 позволяет упростить развертывание и управление антивирусной защитой в сетевой среде и одновременно оптимизировать обнаружение и блокирование вредоносных программ.

Новая версия разработана на базе технологии BitDefender по защите от вредоносных программ и учитывает размеры бюджетов и особые требования средних и малых предприятий, подчеркнули в BitDefender. С помощью технологии инструментария управления Windows (Windows Management Instrumentation, WMI) BitDefender удалось интегрировать защиту от вредоносных программ в средства удаленного аудита сети и управления системой, что, в свою очередь, системой обеспечивает более высокую видимость сети, благодаря чему подверженность компаний интернет-атакам значительно снижается, пояснили в компании.

далее о : BitDefender предлагает СМБ-компаниям комплексное решение по информационной безопасности »

Eset и ВТБ24 противодействуют мошенничеству в системах ДБО

Компания Eset, международный разработчик антивирусного ПО и решений в области компьютерной безопасности, и банк ВТБ24, входящий в международную финансовую группу ВТБ, сообщили о начале сотрудничества по противодействию мошенничеству в системах дистанционного банковского обслуживания (ДБО).

В последнее время вирусные аналитики Eset отмечают высокий рост инцидентов, связанных с мошенничеством в системах ДБО. К сожалению, юридические лица, обладающие весьма значительными суммами на своих счетах, недостаточно уделяют внимание вопросам информационной безопасности. То же самое касается и домашних пользователей, которые зачастую не используют даже элементарных средств для защиты своего компьютера, отметил в Eset. Результатом подобного пренебрежения к безопасности становится потеря финансовых средств, чаще всего в крупных размерах, при использовании интернета для осуществления банковских транзакций.

далее о : Eset и ВТБ24 противодействуют мошенничеству в системах ДБО »

Все проблемные банки прямо или косвенно принадлежат членам Партии регионов


Все проблемные банки прямо или косвенно принадлежат членам Партии регионов. Об этом с трибуны парламента заявил БЮТовец Андрей Павловский.

далее о : Все проблемные банки прямо или косвенно принадлежат членам Партии регионов »

Троян атакует платежные терминалы

Компания "Доктор Веб" сообщила об обнаружении трояна Trojan.PWS.OSMP, заражающего терминалы одной из крупнейших российских платежных систем. Эта вредоносная программа вмешивается в работу легального процесса maratl.exe, запущенного в операционной системе терминала, и подменяет номер счета, на который осуществляет платеж пользователь. Таким образом, деньги попадают напрямую к злоумышленникам.

Первоначально в операционную систему платежного терминала (ОС Windows) попадает BackDoor.Pushnik, представляющий собой вредоносную программу в виде исполняемого файла, написанного злоумышленниками на языке Delphi. Передается он через съемные носители, в частности USB Flash Drive. Как только такая "флешка" подключается к терминалу, происходит автозапуск бэкдора. В дальнейшем BackDoor.Pushnik получает с сервера первого уровня конфигурационную информацию, в которой присутствует адрес управляющего сервера второго уровня. С него, в свою очередь, исходит "задача" загрузить исполняемый файл (троянскую программу Trojan.PWS.OSMP) с третьего сервера.

далее о : Троян атакует платежные терминалы »

Трояны, ворующие деньги, заражают терминалы Qiwi

Специалисты по информационной безопасности компании «Доктор Веб» сообщили об обнаружении новой модификации трояна Trojan.PWS.OSMP, предназначенного для хищения денежных средств при использовании самой популярной в России платежной системы Qiwi.

Первая модификация трояна была обнаружена несколько лет назад, но с тех пор он был значительно модифицирован. Вмешиваясь в работу процесса maratl.exe, запущенного в операционной системе терминала Windows, зловред может подменять номер счета, на который пользователь осуществил платеж. В результате деньги могут попадать напрямую к злоумышленникам.

далее о : Трояны, ворующие деньги, заражают терминалы Qiwi »

Релиз Linux-ядра 2.6.38

Линус Торвальдс анонсировал релиз Linux-ядра 2.6.38, в который вошли наработки по увеличению интерактивности выполнения десктоп-задач, значительно повышена масштабируемость VFS, в Btrfs обеспечена поддержка LZO-сжатия и создания доступных только на чтение снапшотов, интегрированы HugePage-патчи, добавлена поддержка процессоров AMD Fusion, добавлены новые драйверы и обеспечена поддержка mesh-протокола B.A.T.M.A.N.

В новую версию принято 10413 исправлений от 1349 разработчиков, размер патча - 49 Мб (добавлено 9295 тыс. строк кода, удалено - 9159 тыс. строк). Около 38% всех представленных в 2.6.38 изменений связаны с драйверами устройств, примерно 24% изменений имеют отношение к обновлению кода специфичного для аппаратных архитектур, 12% связано с сетевым стеком, 6% - файловыми системами и 4% c внутренними подсистемами ядра.

далее о : Релиз Linux-ядра 2.6.38 »

Критическая уязвимость в Adobe Flash Player

Компания Adobe выпустила бюллетень безопасности, сообщающий об уязвимости  нулевого дня в Adobe Flash Player.
Уязвимость эксплуатировалась путем внедрения специально сформированного Adobe Flash файла (swf) в документ Microsoft Excel.

далее о : Критическая уязвимость в Adobe Flash Player »

Любые нарушения DRM-систем станут уголовно наказуемыми

На сайте американской некоммерческой организации Knowledge Ecology International (KEI) опубликована утечка черновика Раздела о правах интеллектуальной собственности ( eng, pdf ) в составе Транстихоокеанского соглашения о партнерстве (Trans-Pacific Partnership Agreement, TPP). Документ разрабатывается в атмосфере строгой секретности с участием США, Новой Зеландии, Австралии, Брунея, Чили, Малайзии, Перу, Сингапура и Вьетнама.

До недавнего времени было известно лишь, что он направлен на дальнейшее ужесточение режима правовой охраны интеллектуальной собственности и что его планируется утвердить до конца 2011 г. Это вызывало обоснованные опасения правозащитных организаций, таких как “Фонд электронных границ” (Electronic Frontier Foundation, EFF), которые требовали от американского руководства опубликовать текст документа и инициировать его общественное обсуждение.

далее о : Любые нарушения DRM-систем станут уголовно наказуемыми »

В Интернете появились скриншоты Windows 8 Milestone 3

В сети появились скриншоты предварительной сборки Windows 8 под названием Milestone 3 (M3), из которых можно почерпнуть некоторые подробности об этой будущей операционной системе. В то же время отметим, что данная сборка является сугубо рабочей, и до появления первой бета-версии делать какие-либо выводы можно лишь с известной степенью осторожности.

Судя по представленным изображениям, интерфейс Windows 8 Milestone 3 подвергся достаточно серьезным изменениям по сравнению с предыдущей редакцией программной платформы. К примеру, пользователи Windows 8 должны получить возможность подключаться к Windows Live непосредственно из панели задач, что дает основание надеяться на более тесную интеграцию с сервисами типа Mesh и SkyDrive. Кстати, в панели задач виден портрет российского премьер-министра В.В. Путина.

далее о : В Интернете появились скриншоты Windows 8 Milestone 3 »

Anonymous сегодня обнародуют электронные письма Bank of America

Группа хакеров Anonymous собирается сегодня опубликовать электронные письма, полученные ее участниками во время атаки на серверы Bank of America. Об этом говорится в микроблоге Anonymous в Twitter.

Как сообщается, данные в отношении Bank of America ей были получены не от Wikileaks, а своими силами. Также в сообщении указывается, что документы, заявленные для публикации, разоблачают случаи коррупции и мошенничества в крупнейшем по размеру активов банке США.

далее о : Anonymous сегодня обнародуют электронные письма Bank of America »