Информационная безопасность компьютерных систем и защита конфиденциальных данных
SecuRRity.Ru » Все публикации пользователя Administrator
Новости

Большинство крупных предприятий пострадало от информационных брешей

автор: Administrator | 23 июня 2011, 19:19 | Просмотров: 4719
теги: безопасность, уязвимости

Большинство крупных предприятий пострадало от информационных брешей Согласно последнему исследованию компании Juniper Networks, за последние 12 месяцев подавляющее большинство крупных предприятий пострадало от информационных брешей в той или иной форме.

Исследование показало, что 90% опрошенных компаний сообщили, что они когда-либо становились жертвами взломов, несмотря на значительные расходы на обеспечение защиты. Приблизительно четверть компаний заявила, что они тратят более 25% от общего ИТ-бюджета на безопасность.

„Вы находитесь в окружении, где происходят все эти атаки”, — сообщил Карим Тоуба, вице-президент по маркетингу и стратегии отдела безопасности в Juniper. „В безопасность вкладываются значительные суммы от общего бюджета, однако эти взломы продолжают повторяться”.

Наряду с ИТ-затратами, ущерб, наносимый брешами, становится огромным. Из тех, кто столкнулся с такой проблемой, 41% заявил, что атаки нанесли ущерб превышающий $500 000.
Новости

Австралия ужесточает законы об интернет преступности

автор: Administrator | 23 июня 2011, 19:05 | Просмотров: 4626
теги: Австралия, закон, личные данные, конвенция, конфиденциальные данные

Австралия ужесточает законы об интернет преступности Австралийские провайдеры будут вынуждены хранить личные данные клиентов для расследования интернет преступлений. Полиция и власти будут получать доступ к электронной почте без ордера. Эти требования, являющиеся частью законодательства, были введены для расширения возможностей силовых структур Австралии в борьбе с международной интернет-преступностью.

По словам генерального прокурора страны Роберта Макклелланда (Robert McClelland), с принятием новых законодательных норм, личные данные пользователей Интернет будут храниться намного дольше, чем это делалось ранее. Это предотвратит утрату потенциально важной информации. В этом году Сенат Австралии критически отнесся к принятым предложениям, заявив, что правительство приняло поправки, чтобы оправдать сбор и хранение персональных данных.

Поправки Австралийского законодательства об интернет преступности от 2011 года соответствуют международному договору Конвенции Совета Европы об интернет преступности. Конвенция предусматривает системы международного содействия между странами участниками, включая легитимность требования властей хранить конфиденциальные данные пользователей без соответствующего ордера.
Новости

На Украине обезврежена группа хакеров, похитившая с банковских счетов более 72 миллионов долларов

автор: Administrator | 23 июня 2011, 17:10 | Просмотров: 4940
теги: Conficker, хакеры

На Украине обезврежена группа хакеров, похитившая с банковских счетов более 72 миллионов долларов Служба безопасности Украины совместно с правоохранительными органами США, Великобритании, Франции, Германии, Кипра и Латвии прекратила противоправную деятельность международной преступной группировки хакеров, организованной гражданами Украины под прикрытием легальной коммерческой структуры.

Так, по их данным, используя специализированный компьютерный вирус Conficker (также известен как Downup, Downadup и Kido), хакеры получали доступ к счетам в иностранных банковских учреждениях разных стран, снимали с них деньги и переводили в наличные.

Полученные таким способом деньги легализировались путем приобретения движимого и недвижимого имущества. По предварительным оценкам, вследствие такой противоправной деятельности клиентам банковских учреждений причинен ущерб на сумму более 72 миллионов долларов.
Новости

Обнаружен новый бэкдор под «Mac OS X»

автор: Administrator | 23 июня 2011, 13:24 | Просмотров: 5238
теги: Mac OS X, бэкдор

Обнаружен новый бэкдор под «Mac OS X» Специалистам компании «Доктор Веб» — ведущего российского разработчика средств информационной безопасности — удалось выявить новую угрозу для компьютеров, работающих под управлением Mac OS X. BackDoor.Olyx стал вторым известным бэкдором для данной операционной системы. Заражая Mac OS X, эта вредоносная программа дает злоумышленникам возможность управлять компьютером без ведома его владельца: принимать с удаленного сервера команды создания, переноса, переименования, удаления различных файловых объектов, а также некоторые другие директивы.

Количество вредоносных программ под Mac OS X невелико, особенно по сравнению с угрозами для Windows. Так, бэкдор для Mac OS X до сих пор был известен только один — BackDoor.DarkHole. Эта программа имеет версию как для Mac OS X, так и для Windows. Запускаясь в операционной системе, она позволяет злоумышленникам открывать на зараженной машине веб-страницы в используемом по умолчанию браузере, перезагружать компьютер и удаленно выполнять различные операции с файловыми объектами. Теперь в вирусной базе Dr.Web к BackDoor.DarkHole присоединился BackDoor.Olyx.

Проникая на компьютер пользователя в виде приложения, предназначенного для Mac OS X с Intel-совместимой архитектурой, вредоносная программа BackDoor.Olyx создает на диске папку „/Library/Application Support/google/”, в которую сохраняет файл с именем startp. Затем бэкдор BackDoor.Olyx размещает в домашней директории файл „/Library/LaunchAgents/www.google.com.tstart.plist”, с помощью которого после перезагрузки системы запускает данный вредоносный объект.
Новости

50% предприятий пострадала из-за плохих программных обновлений

автор: Administrator | 23 июня 2011, 10:36 | Просмотров: 2919
теги: обновления, Патчи, баг

50% предприятий пострадала из-за плохих программных обновлений Половина предприятий пострадала по меньшей мере от одной критического ИТ-сбоя в результате установки плохого программного патча, говорит новое исследование GFI Software.

Исследование также обнаружило, что четверть опрошенных страдают от повторяющихся ИТ-сбоев и теряют производительность из-за программных багов и несовместимости плохо разработанных программных обновлений.

Ориентация на быстрое развертывание критических обновлений ясна. 90% опрошенных применяют патчи в пределах первых двух недель после их выпуска. Однако для многих процесс остается ручным: 45% не используют специализированные решения для управления патчами для распространения и организации программных обновлений.

Эта нехватка автоматизации является основным фактором, который объясняет почему 72% опрошенных руководителей не применяют патч в критические первые 24 часа после его выпуска.
Новости

McAfee расширила портфель продуктов для мобильных устройств

автор: Administrator | 23 июня 2011, 10:11 | Просмотров: 4922
теги: McAfee WaveSecure, McAfee Mobile Security, мобильные устройства

McAfee расширила портфель продуктов для мобильных устройств McAfee, компания-разработчик антивирусного программного обеспечения, анонсировала 21 июня 2011 о расширении своего портфеля программных продуктов для мобильных устройств новыми приложениями McAfee Mobile Security и McAfee WaveSecure Tablet Edition, помогающие пользователям обеспечить обеспечить защиту своих мобильных устройств.

McAfee Mobile Security представляет собой программное приложение для обеспечения безопасности мобильных устройств, которая включает следующие функции:
  1. Отслеживание местоположения и SIM-карты
  2. Непрерывная антивирусная защита
  3. Резервное копирование и восстановление

McAfee Mobile Security доступен для Google Android, RIM BlackBerry, Symbian S60 и Windows Mobile. McAfee Mobile Security предлагается по цене 29,99 доллара США с годовой подпиской.


McAfee WaveSecure представляет собой программное приложение для обеспечения безопасности мобильных устройств, которая включает следующие функции:
  1. Блокировка телефона и уничтожение данных:
  2. Резервное копирование и восстановление:
  3. Отслеживание местоположения и SIM-карты:

McAfee WaveSecure доступен для Google Android, BlackBerry, Symbian S60, Windows Mobile и телефонов работающих на платформе Java ME. McAfee WaveSecure предлагается по цене 19,99 доллара США с годовой подпиской.
Уязвимости

В трех популярных плагинах WordPress обнаружены бэкдоры

автор: Administrator | 22 июня 2011, 21:46 | Просмотров: 12543
теги: WordPress, бэкдоры, плагины

В трех популярных плагинах WordPress обнаружены бэкдоры В трех популярных плагинах к свободной системе управления контентом WordPress обнаружены бэкдоры, позволяющие злоумышленнику получить удаленный доступ к системному окружению.

Вредоносные вставки присутствовали в плагинах:
  1. AddThis — плагин англоязычных социальных закладок;
  2. WPtouch — плагин для создания мобильной версии блога;
  3. W3 Total Cache — плагин для кэширования WordPress;


Всем пользователям недавно устанавливавшим данные плагины рекомендуется срочно обновить компоненты WordPress и провести анализ возможного проникновения злоумышленников в систему.
Новости сайта

Обновленный SecuRRity.Ru

автор: Administrator | 22 июня 2011, 18:32 | Просмотров: 9106
теги: WhoiZ, URL Analysis, информер, Настройки

Обновленный SecuRRity.Ru Дорогие читатели,
администрация сайта приносит Вам свои извинения за то, что длительный период информация на SecuRRity.Ru не была обновлена. Сложившаяся ситуация была обусловлена целым рядом, более или менее приятных событий. Надеюсь, что некоторые из них (речь идёт о „менее приятных”) никогда не будут повторяться.

Что касается работы и функциональности сайта, хочу сообщить что были внесены некоторые изменения с целью оптимизации работы сайта, онлайн сервисов URL Analysis и WhoiZ; страница со статистикой сайта, информера для сайта и другие.

Также, был добавлен новый информационный блок „Настройки страницы”, который содержит специальные кнопки, с помощью которых Вы можете изменить расположение всех информационных блоков по горизонтали, а также настраивать яркость и размер шрифта. Нажмите на ссылку помощь в этом блоке чтобы получить дополнительную информацию.

Для того чтобы сделать поиск по сайту более удобным и простым — для осуществления поиска Вы можете использовать следующею простую конструкцию:
securrity.ru/!Ваш запрос
Новости сайта

SecuRRity.Ru поздравляет Вас с новогодними праздниками

автор: Administrator | 31 декабря 2010, 16:47 | Просмотров: 30271
теги: Новости сайта, новый год, с наступающим

 Уважаемые гости, пользователи и друзья сайта SecuRRity.Ru,
Позвольте от всей души поздравить всех Вас с наступающим Новым 2011 Годом и Рождеством! Желаю Вам и Вашим близким счастья, успехов, радости, здоровья и благополучия.

Пусть в Новом Году будет меньше вредоносных программ и желающие получить, уничтожать или изменить Ваши персональные данные. Пусть в использованные Вами программ не находились бы критические уязвимости, и если бы такое случится — пусть разработчики быстро всё исправят до того как злоумышленники этим воспользовались.

SecuRRity.Ru поздравляет Вас с новогодними праздниками
С Новым Годом друзья! Ураааа!
Бесплатные лицензии

avast! Internet Security — 1 бесплатный файл лицензии [конкурс]

автор: Administrator | 29 декабря 2010, 15:24 | Просмотров: 41051
теги: бесплатные лицензии, Avast, антивирусная защита

avast! Internet Security — 1 бесплатный файл лицензии [конкурс] Так или иначе, многие пользователи активно использующие интернет, слышали про антивирусные продукты Avast, ведь, согласно данным компании, более 130 миллионов пользователей защищают свои компьютеры с помощью Avast.

Один из самых знаменитых продуктов компании является базовый антивирус бесплатный Avast, который позволяет защитить компьютер от вирусов и других вредоносных программ распространяющие через файлы, чаты, веб-сайты и электронные письма.
Новости

За 1 месяц в 2 двух продуктах Microsoft обнаружены критические уязвимости

автор: Administrator | 25 ноября 2010, 19:26 | Просмотров: 8063
теги: Microsoft, критические уязвимости

За 1 месяц в 2 двух продуктах Microsoft обнаружены критические уязвимости Поставщик антивирусного ПО Prevx озвучил тревогу по поводу серьезной уязвимости в полностью пропатченных версиях Microsoft Windows. Эта уязвимость позволяет хакерами запускать вредоносные программы в операционных системах, специально защищенных от подобных атак.

Технические детали были уже опубликованы на китайском форуме и привели к предположению, что скоро хакеры начнут вовсю использовать уязвимость.

„Это действительно может стать настоящим кошмаром из-за природы уязвимости”, — написал Марко Джулиани, исследователь Prevx. „Мы ожидаем скорого начала использования эксплоита — это возможность, которую создатели вредоносных программ просто не могут упустить.”

Уязвимость обнаружена в ядре Windows в win32k.sys и является результатом того, что вызов API NtGdiEnableEUDC не в состоянии проверить пользовательский ввод на вредоносное содержание. Хакеры могут использовать этот баг для перезаписи адресов возврата на вредоносный код, который в дальнейшем исполняется в привилегированном режиме. В результате брешь позволяет пользователям или процессам даже с ограниченными привилегиями исполнять код с повышенными правами.