Уволенный сотрудник - угроза безопасности компании
автор: Administrator | 13 февраля 2009, 06:00 | Просмотров: 6617теги:
Microsoft предсказывает рост числа киберпреступлений, совершаемых сотрудниками против своих работодателей.
В условиях финансового кризиса многие компании, в том числе Microsoft, вынуждены сокращать штат. Только на территории США, согласно прогнозам аналитиков, в 2009 году до полутора миллионов человек лишатся работы. Корпорация отмечает, что в такой ситуации уволенные сотрудники хотят отомстить бывшим работодателям - например, похитив конфиденциальную информацию...
В условиях финансового кризиса многие компании, в том числе Microsoft, вынуждены сокращать штат. Только на территории США, согласно прогнозам аналитиков, в 2009 году до полутора миллионов человек лишатся работы. Корпорация отмечает, что в такой ситуации уволенные сотрудники хотят отомстить бывшим работодателям - например, похитив конфиденциальную информацию...
Microsoft обнаружила вредоносное ПО, заражающее веб-серверы
автор: Administrator | 13 февраля 2009, 05:57 | Просмотров: 4481теги:
Антивирусное подразделение Microsoft сообщило об обнаружении ранее неизвестного семейства злонамеренных кодов, которые быстро распространяются и в отличие от большинства существующих вирусов они ориентированы на инфицирование веб-серверов, чтобы впоследствии предложить посетителям этих веб-серверов ссылки на другое вредоносное ПО.
По информации специалистов Microsoft, существует несколько модификаций кода Virut или Virux. В зависимости от конкретной разновидности кода, разработка хакеров инфицирует различные исполняемые на веб-серверах файлы, в том числе CGI-, PHP- и ASP-файлы. Распространение вируса происходит в составе широкой гаммы серверных драйверов, а также при помощи USB-носителей.
На зараженных серверах появляются вкладки iFrame, которые ведут на сайты с клиентским вредоносным ПО.
По словам специалистов Trend Micro, такой вариант распространения вируса довольно сложен. Однако если вредоносный код попадает в цель, то можно не сомневаться, что его жертвами станут сотни или даже тысячи посетителей зараженного веб-сервера...
По информации специалистов Microsoft, существует несколько модификаций кода Virut или Virux. В зависимости от конкретной разновидности кода, разработка хакеров инфицирует различные исполняемые на веб-серверах файлы, в том числе CGI-, PHP- и ASP-файлы. Распространение вируса происходит в составе широкой гаммы серверных драйверов, а также при помощи USB-носителей.
На зараженных серверах появляются вкладки iFrame, которые ведут на сайты с клиентским вредоносным ПО.
По словам специалистов Trend Micro, такой вариант распространения вируса довольно сложен. Однако если вредоносный код попадает в цель, то можно не сомневаться, что его жертвами станут сотни или даже тысячи посетителей зараженного веб-сервера...
Посетители Topix.com лишились анонимности
автор: Administrator | 13 февраля 2009, 05:57 | Просмотров: 3342теги:
Техасский суд обязал крупный новостной агрегатор Topix.com до 6 марта предоставить информацию о 178 анонимных пользователях сайта, оставлявших на его страницах оскорбительные комментарии.
Супруги Марк и Ронда Лешер обратились в суд с требованием наказать блогеров, которые в своих комментариями на Topix.com обвиняли пару в совершении преступлений.
В 2008 году Лешеров обвиняли в совершении сексуальных преступлений в отношении одного из бывших клиентов Марка Лешера. Дело получило широкую огласку, и информация о нем попала на страницы Topix.com, где пользователи имеют возможность комментировать новости, в том числе анонимно. Супругам пришлось ознакомиться с тысячами осуждающих комментариев, авторы которых не стеснялись в выражениях...
Супруги Марк и Ронда Лешер обратились в суд с требованием наказать блогеров, которые в своих комментариями на Topix.com обвиняли пару в совершении преступлений.
В 2008 году Лешеров обвиняли в совершении сексуальных преступлений в отношении одного из бывших клиентов Марка Лешера. Дело получило широкую огласку, и информация о нем попала на страницы Topix.com, где пользователи имеют возможность комментировать новости, в том числе анонимно. Супругам пришлось ознакомиться с тысячами осуждающих комментариев, авторы которых не стеснялись в выражениях...
Нижегородскому хакеру дали 2,5 года за незаконный доступ в интернет
автор: Administrator | 13 февраля 2009, 05:52 | Просмотров: 4659теги:
Городской суд Сарова Нижегородской области приговорил к 2,5 годам в колонии-поселении местного жителя, который на протяжении долгого времени осуществлял неправомерный доступ в интернет, сообщает «Интерфакс».
«В ходе судебного заседания подсудимый полностью признал свою вину и согласился с доводами обвинения», - сообщает пресс-служба УФСБ по Нижегородской области...
«В ходе судебного заседания подсудимый полностью признал свою вину и согласился с доводами обвинения», - сообщает пресс-служба УФСБ по Нижегородской области...
Smartec представила 16-канальный видеорегистратор с поддержкой MPEG-4
автор: Administrator | 12 февраля 2009, 15:02 | Просмотров: 4138теги:
Компания «АРМО-Системы» представила новинку от Smartec - видеорегистратор STR-1682, который преобразует видео от 16-ти аналоговых камер в цифровой формат MPEG-4 и записывает его на встроенный жесткий диск с разрешением от CIF до Full D1 и скоростью от 400 до 100 к/с.
Безопасность видеоинформации и ее сохранность обеспечивается применением в STR-1682 технологии S.M.A.R.T., с помощью которой видеорегистратор постоянно контролирует работу и оценивает состояние жестких дисков. Поэтому в случае перегрева, повреждения или наступления другой критической ситуации, он сразу «проинформирует» оператора для своевременного устранения неисправности или обеспечит сохранность видеоданных. В дополнение к этому, 16-канальный видеорегистратор позволяет ограничить доступ к видеофайлам по IP-сети и на локальном уровне посредством системы паролей и разграничения прав пользователей.
Наличие в STR-1682 нескольких видеовыходов позволяет оператору проводить полноценный визуальный анализ изображений, поступающих с камер с использованием различных типов мониторов. Просмотр видео может осуществляться с аналоговых мониторов, которые подключаются к видеорегистратору Smartec через разъем BNC, или на компьютерном мониторе, подключаемом к STR-1682 через VGA-выход. В отличие от аналогов, 16-канальный видеорегистратор имеет еще четыре порта для Spot-мониторов, на которые можно выводить тревожное видео в полноэкранном формате для детализированного просмотра события.
Большой объем памяти для хранения видеоархива обеспечивается за счет встраиваемых в видеорегистраторы трех жестких дисков, суммарная емкость которых может достигать 3 ТБ. В комплекте с STR-1682 идет HDD SATA на 250 ГБ и имеется два слота для установки дополнительных дисковых накопителей. Кроме того, 16-канальный видеорегистратор позволяет записывать видео на CD- и DVD-диски, благодаря встроенному DVD-RW, а также на внешние накопители через USB-порт или RAID-массив, подключаемый к STR-1682 через SCSI-разъем.
Безопасность видеоинформации и ее сохранность обеспечивается применением в STR-1682 технологии S.M.A.R.T., с помощью которой видеорегистратор постоянно контролирует работу и оценивает состояние жестких дисков. Поэтому в случае перегрева, повреждения или наступления другой критической ситуации, он сразу «проинформирует» оператора для своевременного устранения неисправности или обеспечит сохранность видеоданных. В дополнение к этому, 16-канальный видеорегистратор позволяет ограничить доступ к видеофайлам по IP-сети и на локальном уровне посредством системы паролей и разграничения прав пользователей.
Наличие в STR-1682 нескольких видеовыходов позволяет оператору проводить полноценный визуальный анализ изображений, поступающих с камер с использованием различных типов мониторов. Просмотр видео может осуществляться с аналоговых мониторов, которые подключаются к видеорегистратору Smartec через разъем BNC, или на компьютерном мониторе, подключаемом к STR-1682 через VGA-выход. В отличие от аналогов, 16-канальный видеорегистратор имеет еще четыре порта для Spot-мониторов, на которые можно выводить тревожное видео в полноэкранном формате для детализированного просмотра события.
Большой объем памяти для хранения видеоархива обеспечивается за счет встраиваемых в видеорегистраторы трех жестких дисков, суммарная емкость которых может достигать 3 ТБ. В комплекте с STR-1682 идет HDD SATA на 250 ГБ и имеется два слота для установки дополнительных дисковых накопителей. Кроме того, 16-канальный видеорегистратор позволяет записывать видео на CD- и DVD-диски, благодаря встроенному DVD-RW, а также на внешние накопители через USB-порт или RAID-массив, подключаемый к STR-1682 через SCSI-разъем.
PandaLabs: Брэд Питт и Том Круз наиболее популярны у спамеров
автор: Administrator | 12 февраля 2009, 14:59 | Просмотров: 3433теги:
Лаборатория PandaLabs по анализу и обнаружению вредоносного ПО опубликовала рейтинг знаменитых имен, наиболее часто используемых кибер-преступниками в рассылках писем, зараженных вредоносными кодами, в 2008 г.
Из результатов исследования видно, кто из голливудских знаменитостей был самой популярной «приманкой», используемой кибер-преступниками в 2008 г. В частности, Брэд Питт (Brad Pitt) (12,57%) и Том Круз (Tom Cruise) (12,14%) занимают первые два места в рейтинге. Их имена используются в письмах, которые составляют едва ли не четверть от всей вредоносной корреспонденции с использованием знаменитых имен.
Из результатов исследования видно, кто из голливудских знаменитостей был самой популярной «приманкой», используемой кибер-преступниками в 2008 г. В частности, Брэд Питт (Brad Pitt) (12,57%) и Том Круз (Tom Cruise) (12,14%) занимают первые два места в рейтинге. Их имена используются в письмах, которые составляют едва ли не четверть от всей вредоносной корреспонденции с использованием знаменитых имен.
Два американских банка пострадали от утечки данных
автор: Administrator | 12 февраля 2009, 14:57 | Просмотров: 3895теги:
В конце января сразу два американских банка объявили об утечках информации держателей банковских карт. Сначала небольшой банк Kennebec Savings из штата Мэн сообщил об утечке «карточных» сведений 1,5 тыс. человек, а вскоре об аналогичном инциденте сообщил Forcht Bank из штата Кентукки. По данным экспертов аналитического центра Perimetrix, во втором случае пострадали 8,5 тыс. клиентов.
Отметим, что оба банка до сих пор не знают, что произошло. В случае с Kennebec Savings Bank об утечке сообщила система MasterCard, которая прислала банку список потенциально небезопасных карт. Интересно, что банк не стал переделывать карты и оповещать клиентов, сославшись на то, что делать это во время кризиса слишком дорого.
Forcht Bank, напротив, поступил прямо противоположным образом. Сразу после получения оповещения банк заблокировал подозрительные карты и попросил клиентов их поменять. Тем самым, он практически полностью исключил риски незаконных транзакций по этим картам.
Отметим, что оба банка до сих пор не знают, что произошло. В случае с Kennebec Savings Bank об утечке сообщила система MasterCard, которая прислала банку список потенциально небезопасных карт. Интересно, что банк не стал переделывать карты и оповещать клиентов, сославшись на то, что делать это во время кризиса слишком дорого.
Forcht Bank, напротив, поступил прямо противоположным образом. Сразу после получения оповещения банк заблокировал подозрительные карты и попросил клиентов их поменять. Тем самым, он практически полностью исключил риски незаконных транзакций по этим картам.
ЛК запатентовала новую технологию защиты от вредоносного ПО
автор: Administrator | 12 февраля 2009, 13:57 | Просмотров: 4230теги:
Компания «Лаборатория Касперского» запатентовала в США технологию, позволяющую детектировать и удалять все, в том числе ранее неизвестные вредоносные программы, установленные на компьютер пользователя в результате одного и того же вирусного инцидента.
Современные вредоносные программы широко используют метод проникновения на компьютеры пользователей с помощью троянских технологий. Загрузившись и установившись в систему, такой троянец скачивает из интернета множество других вредоносных программ. Таким образом на компьютере пользователя могут оказаться десятки различных вредоносных кодов и их компонентов.
Часть из них могут оказаться новыми вредоносными программами с ещё не занесёнными в антивирусные базы сигнатурами, либо неизвестными технологиями обхода детектирования. Поэтому такое вредоносное ПО не обнаруживается антивирусными средствами сразу же после заражения компьютера и может оставаться в системе ещё некоторое время, проявляя свой деструктивный функционал.
Такая неполнота антивирусной защиты делает особо актуальной задачу детектирования и удаления всех вредоносных программ и их компонентов, загруженных и установленных на компьютер пользователя в результате вирусного инцидента. Решить её можно используя новейшую технологию «Лаборатории Касперского», разработанную Михаилом Павлющиком.
Современные вредоносные программы широко используют метод проникновения на компьютеры пользователей с помощью троянских технологий. Загрузившись и установившись в систему, такой троянец скачивает из интернета множество других вредоносных программ. Таким образом на компьютере пользователя могут оказаться десятки различных вредоносных кодов и их компонентов.
Часть из них могут оказаться новыми вредоносными программами с ещё не занесёнными в антивирусные базы сигнатурами, либо неизвестными технологиями обхода детектирования. Поэтому такое вредоносное ПО не обнаруживается антивирусными средствами сразу же после заражения компьютера и может оставаться в системе ещё некоторое время, проявляя свой деструктивный функционал.
Такая неполнота антивирусной защиты делает особо актуальной задачу детектирования и удаления всех вредоносных программ и их компонентов, загруженных и установленных на компьютер пользователя в результате вирусного инцидента. Решить её можно используя новейшую технологию «Лаборатории Касперского», разработанную Михаилом Павлющиком.
Cайт министра внутренних дел Германии - взломан хакерами
автор: Administrator | 12 февраля 2009, 13:15 | Просмотров: 3718теги:
Неизвестные хакеры, использовав дыру в системе безопасности программы контент-менеджмента Typo 3, взломали персональный сайт министра внутренних дел ФРГ Вольфганга Шойбле.
10 февраля, было распространено обновление системы безопасности для программы контент-менеджмента Typo 3, которую глава МВД Германии использует для доступа в интернет. Однако в министерстве внутренних дел не успели отреагировать на обновление.
Уязвимость в программе позволила злоумышленникам получить доступ к данным на сервере, в том числе к именам пользователей и паролям. На самом видном месте сайта злоумышленники разместили ссылку на домашнюю страницу противников резервного сохранения персональных данных, касающихся телефонной связи и интернет-соединений. Ссылка на страницу, а также предложение обновить программу Typo 3 и личный пароль Шойбле были видны на сайте министра с вечера вторника до утра среды, затем доступ к веб-ресурсу министра был прекращен.
Стоит отметить, что рабочая группа противников резервного сохранения персональных данных борется против требования увеличить протоколирование соединений по телефону и интернету, за которое выступает среди прочих и министр внутренних дел Вольфганг Шойбле...
10 февраля, было распространено обновление системы безопасности для программы контент-менеджмента Typo 3, которую глава МВД Германии использует для доступа в интернет. Однако в министерстве внутренних дел не успели отреагировать на обновление.
Уязвимость в программе позволила злоумышленникам получить доступ к данным на сервере, в том числе к именам пользователей и паролям. На самом видном месте сайта злоумышленники разместили ссылку на домашнюю страницу противников резервного сохранения персональных данных, касающихся телефонной связи и интернет-соединений. Ссылка на страницу, а также предложение обновить программу Typo 3 и личный пароль Шойбле были видны на сайте министра с вечера вторника до утра среды, затем доступ к веб-ресурсу министра был прекращен.
Стоит отметить, что рабочая группа противников резервного сохранения персональных данных борется против требования увеличить протоколирование соединений по телефону и интернету, за которое выступает среди прочих и министр внутренних дел Вольфганг Шойбле...
Panda: Злоумышленники используют комментарии на Digg.com для распространения вирусов
автор: Administrator | 12 февраля 2009, 12:55 | Просмотров: 30329теги:
По сообщению антивирусной компании Panda Security, злоумышленники для распространения вредоносного программного обеспечения начали активно использовать популярный новостной агрегатор Digg.com.
Эксперты антивирусной лаборатории PandaLabs столкнулись с очередным примером использования сервисов Web 2.0 для распространения вредоносного популярный новостной ресурс Digg.com был использован киберпреступниками для распространения бесплатного рекламного продукта с информацией об электронной игре. Преступники на страницах с новостями оставляли комментарии, в которых присутствовали ссылки на видео с известными людьми.
Эксперты антивирусной лаборатории PandaLabs столкнулись с очередным примером использования сервисов Web 2.0 для распространения вредоносного популярный новостной ресурс Digg.com был использован киберпреступниками для распространения бесплатного рекламного продукта с информацией об электронной игре. Преступники на страницах с новостями оставляли комментарии, в которых присутствовали ссылки на видео с известными людьми.
Spyware.CompuSpy.1.0.0.0
автор: Administrator | 12 февраля 2009, 00:51 | Просмотров: 5619теги: Вредоносные, программы, Spyware, Microsoft, реестр, Windows, KeyLogger
Описание:
Протоколирует данные о нажатых клавишах и щелчках мыши; собирает различные реквизиты доступа, список посещенных веб-сайтов, сообщения в интернет-пейджерах, электронную почту, имена и заголовки активных окон; записывает также дату и время для каждого действия.
Может быть установлена в режиме, невидимом для жертвы.
Идентификация приложения: CompuSpy версия 1.0.0.0, разработчик: Upsilon Dynamics
Тип вредоносной программы:
Spyware
ОС подверженные заражению:
Windows 98, Windows 95, Windows XP, Windows Me, Windows Vista, Windows NT, Windows Server 2003, Windows 2000
Уровень опасности:
средний
Протоколирует данные о нажатых клавишах и щелчках мыши; собирает различные реквизиты доступа, список посещенных веб-сайтов, сообщения в интернет-пейджерах, электронную почту, имена и заголовки активных окон; записывает также дату и время для каждого действия.
Может быть установлена в режиме, невидимом для жертвы.
Идентификация приложения: CompuSpy версия 1.0.0.0, разработчик: Upsilon Dynamics
Тип вредоносной программы:
Spyware
ОС подверженные заражению:
Windows 98, Windows 95, Windows XP, Windows Me, Windows Vista, Windows NT, Windows Server 2003, Windows 2000
Уровень опасности:
средний
Панель управления
Настройки страницы
помощь: С помощью данных кнопок Вы можете изменить расположение информационных блоков по горизонтали, а также настраивать яркость и размер шрифта.
Для этого, в Вашем браузере должен быть включён JavaScript и браузер должен принимать файлы cookie нашего домена.
Все изменения автоматически сохраняются в cookie-файле Вашего браузера в течение 365 дней со дня изменений настроек.
Подписка на сайт
Календарь
Пн | Вт | Ср | Чт | Пт | Сб | Вс |
---|---|---|---|---|---|---|
Популярные новости
Облако тегов
Microsoft Windows Антивирус Атака БРАУЗЕР Безопасность ВРЕДОНОСНЫЕ Вредоносные программы ДАННЫЕ ЗАЩИТА ИНФОРМАЦИЯ Интернет КОМПЬЮТЕР НОВОСТИ ПО ПРОГРАММА САЙТ СТАТЬИ США Система Софт ТРОЯН Термины УЯЗВИМОСТИ Уязвимые сайты ФАЙЛ Хакер ЧЕРВЬ безопасности взлом вирус доступ злоумышленник программы сайты сервер спам уязвимость файлы хакеры
Последние комментарии
» Написал: Павел
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Катерина
в новости: Бесплатный ключ для ESET Smart Security 5 на 6 месяцев
» Написал: Administrator
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: Елена
в новости: K9 Web Protection: бесплатный родительский контроль
» Написал: kholod
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO
» Написал: Серега из Стрежевого
в новости: Бесплатный ключ на 1 год для Comodo Internet Security Pro 2012
» Написал: Akex
в новости: Бесплатный ключ на 1 год для IObit Malware Fighter PRO