Информационная безопасность компьютерных систем и защита конфиденциальных данных
SecuRRity.Ru » Все публикации пользователя Administrator
Статьи

Как сделать веб-серфинг более безопасным

автор: Administrator | 7 декабря 2009, 16:54 | Просмотров: 12613
теги:

Всем известно, что Интернет бесценный источник информации, это уникальное средство общения, которая предлагает всем пользователям широкий спектр занятий и возможностей. Но проблема в том, что не все пользователи осознают опасность, что в любой момент могут стать жертвами вредоносной программы, шпионской ПО, фишингу и других Интернет-угроз.

Конечно, существуют очень много опасных угроз информационной безопасности, однако обеспечить онлайновую безопасность и уменьшить риск возникновения проблем к минимуму очень легко – просто нужно знать, чего нельзя делать в Интернете и как вести себя в определенных ситуациях.

В этой статье Вы найдёте список наиболее частых ошибок пользователей при работе с компьютером и их решения - полезные рекомендации, соблюдая которых, можете сделать свой веб-серфинг максимально безопасным и более приятным.
Новости

Система Google Public DNS сделает веб-серфинг более безопасным

автор: Administrator | 5 декабря 2009, 04:53 | Просмотров: 5968
теги: Новости, система, Google Public DNS, веб-серфинг, Безопасность, запрос, DNS, спуфинг, защита

В Google создали новую систему распознавания DNS-запросов, которая, как утверждается, ускорит веб-серфинг и сделает его более безопасным.

Google Public DNS находится на экспериментальной стадии разработки.

Заявляется, что новинка попробует улучшить существующие технологии DNS-клиентов - путем их ускорения, повышения эффективности кеширования данных, дополнения более мощными механизмами защиты от атак спуфинга.

В случае неправильного ввода адреса сервис способен его автоматически исправить либо вывести страницу с релевантными результатами поиска.
Новости

Эксперты обнаружили критические уязвимости в сетевых устройствах Cisco и Juniper

автор: Administrator | 5 декабря 2009, 04:37 | Просмотров: 4090
теги: Новости, Эксперты, US CERT, уязвимости, сетевые устройства, Cisco, Juniper, VPN-системы, SSL

Американская группа ИТ-специалистов US CERT обнаружила критические уязвимости в оборудовании крупнейших мировых производителей сетевых устройств Cisco Systems и Juniper Networks.

Сотрудники US CERT не раскрывают подробности уязвимостей, так как оборудование, подверженное уязвимостям, находится в использовании практически у всех американских местных и федеральных ведомств.

Кроме того в US CERT сообщили о наличии проблем с программным обеспечением в решениях других поставщиков решений для работы компьютерных сетей, в частности Sonic Wall и SafeNet.

Известно, что во всех случаях уязвимости связаны с технологией SSL VPN, позволяющей безопасно передавать данные между двумя компьютерами через интернет.
Вредоносные программы

Trojan-Spy.Win32.Zbot.ikh

автор: Administrator | 5 декабря 2009, 02:48 | Просмотров: 16488
теги: Вредоносные программы, Zbot, Троян, программа-шпион, Windows, файл, реестр, код, процессы

Описание:
Троянская программа-шпион, предназначенная для похищения конфиденциальной информации пользователя. Является приложением Windows (PE-EXE файл).

Trojan-Spy.Win32.Zbot.ikh («ЛК») также известен как:
Trojan: Generic PWS.y (McAfee)
Mal/Generic-A (Sophos)
Trojan.Packed.443 (DrWeb)
Win32/Kryptik.FH trojan (Nod32)
MemScan:Trojan.Spy.Zeus.C (BitDef7)
Win32:Zbot-AXP [Trj] (AVAST)
TR/Spy.ZBot.ikh (AVIRA)
Trojan Horse (NAV)


Тип вредоносной программы:
Троян

Уровень опасности:
высокий

Размер:
67072 байт
Статьи

Отчет о спам-активности за ноябрь 2009

автор: Administrator | 5 декабря 2009, 02:35 | Просмотров: 6926
теги: Статьи, спам, трафик, сайты, фишинг, ссылки, вредоносные файлы, спам-фильтр, спамеры

Особенности месяца:
- Доля спама в почтовом трафике по сравнению с октябрем уменьшилась на 0,9% и составила в среднем 84,8%.

- Ссылки на фишинговые сайты находились в 0,97% всех электронных писем, что на 0,06%, больше, чем в октябре.

- Вредоносные файлы содержались в 0,83% электронных сообщений - на 1,12% больше, чем в прошлом месяце.

- Новогодний спам набирает обороты, это отразилось в увеличении писем тематики «Отдых и путешествия».

- Для обхода спам-фильтров спамеры активно используют различные трюки с картинками.


- Доля спама в почтовом трафике
- Вредоносные программы в почте
- Фишинг
- Страны - источники спама
- Тематический состав спама
- Спамерские методы и трюки
- Заключение
Новости

Майкрософт подготовила порцию «заплаток» для своих программных продуктов

автор: Administrator | 5 декабря 2009, 00:20 | Просмотров: 4211
теги: Новости, Майкрософт, дыры, безопасность, Internet Explorer, Windows, патч, CSS, Уязвимость

Как сообщается в предварительном уведомлении, в следующий вторник, 8 декабря, будет опубликовано шесть бюллетеней безопасность с описанием 12 дыр в браузере Internet Explorer, операционных системах Windows различных версий и приложениях Microsoft Office.

В состав набора апдейтов войдет патч для опасной «дыры» в IE, информация о которой появилась в конце ноября. Брешь, замеченная в Internet Explorer 6 и 7, связана со способом получения каскадных таблиц стилей (CSS).
Новости сайта

Работоспособность сайта восстановлена

автор: Administrator | 4 декабря 2009, 22:13 | Просмотров: 5433
теги: Новости сайта, неудобства, информационная безопасность, администрация, сайт, ресурс

На данный момент работоспособность сайта полностью восстановлена. Приносим свои извинения за временно предоставленные неудобства.
Новости сайта

Временно нестабильная работа сайта

автор: Administrator | 3 декабря 2009, 04:40 | Просмотров: 6086
теги: Новости сайта, ресурс, Администрация, сайт, неудобства, информационная безопасность

В связи с небольшими изменениями в "структуре" нашего ресурса, в ближайшее время сайт SecuRRity.Ru может работать нестабильно...
Статьи

Статистические данные о ворованных аккаунтов популярной сети ВКонтакте

автор: Administrator | 2 декабря 2009, 13:52 | Просмотров: 10572
теги: Статьи, Безопасность, данные, ВКонтакте, аккаунты, доступ, взлом, hosts, сайт, файл, пароль

Несмотря на то, что эксперты из области информационной безопасности постоянно предупреждают всех о том, что неосторожность людей это главный фактор потери конфиденциальной информации - наивные пользователи, как всегда думают, что им ничего не грозит...

Но все не так просто, как кажется у большинства людей, и этого ещё раз доказывает недавнее событие, когда, около две недели назад стало известно о том, что в открытом доступе размещён файл, содержащий логины и пароли от более 10 тысяч пользователей популярной социальной сети «ВКонтакте».

Об этом "открытии" писал, а если точнее - предупредил, пользователь Хабра - envyme, который, помимо интересной новости, добавил и файл с логинами аккаунтов. Кстати, сначала был добавлен файл с паролями, но по просьбам читателей автор его удалил.

По словам автора, который напоминает нам о том, что конце июля этого года, в открытый доступ попали более 40 тысячи данные аккаунтов социальной сети «ВКонтакте», - 16 ноября 2009 он наткнулся на новую базу, в которой, по нашим данным, содержатся логины и пароли от 11241 ворованных аккаунтов.

Помимо этого, envyme настоятельно рекомендует "посмотреть файл логов и проверить если в списке нет Ваш логин или адреса электронных почт Ваших знакомых, а также, советует не заходить по неизвестным ссылкам, не качать неизвестные файлы и учится лучше на чужих ошибках, чем на своих...".

Ещё стоит напомнить о том, "что чаще всего взлом аккаунтов в социальных сетях происходит следующим образом - вирус модифицирует файл hosts, расположен по адресу: C:\WINDOWS\system32\drivers\etc\, таким образом, что при попытке пользователя зайти в любимую социальную сеть браузер его компьютера открывает сайт-двойник; в результате адрес эл. почты и пароль сразу же после введения на поддельном ресурсе добавляются в базу данных ворованных аккаунтов..."

Не смотря на то, что действительно во многих случаев злоумышленники модифицируют файл hosts для перенаправления пользователя на фальшивые сайты, по моему мнению, на этот раз, в отличие от предыдущего случая, мошенники использовали технологии социальной инженерии.
Утечка информации

16 Nov 2009 #2

автор: Administrator | 2 декабря 2009, 13:15 | Просмотров: 2
теги:

16 ноября 2009 года - логины и пароли от 11241 ворованных аккаунтов популярной сети ВКонтакте, попали в открытом доступе, и к сожалению, среди них оказался и Ваш адрес электронной почты %email%.

Это означает, что ничего не подозревая, Вы предоставили доступ злоумышленникам к своему аккаунту, введя свой логин и пароль на поддельный (фишинговый) сайт, имитирующий легальной сайт VKontakte.ru.

Мы настоятельно рекомендуем, немедленно изменить ответ на секретный вопрос и пароль от почтового ящика, а после этого, обязательно, поменять пароль для доступа к Вашему аккаунту от сайта VKontakte.ru.

Помимо этого, нужно сканировать свой персональный компьютер на наличие вирусов, используя самые последние антивирусные базы, а также, было бы неплохо предупредить своих знакомых о том, что к Вашему аккаунту получили доступ незнакомые люди.
Утечка информации

16 Nov 2009 #1

автор: Administrator | 2 декабря 2009, 13:14 | Просмотров: 0
теги:

16 ноября 2009 года - логины и пароли от 11241 ворованных аккаунтов популярной сети ВКонтакте, попали в открытом доступе, и к сожалению, среди них оказался и Ваш адрес электронной почты %email%.

Это означает, что ничего не подозревая, Вы предоставили доступ злоумышленникам к своему аккаунту, введя свой логин и пароль на поддельный (фишинговый) сайт, имитирующий легальной сайт VKontakte.ru.

Мы настоятельно рекомендуем, немедленно изменить ответ на секретный вопрос и пароль от почтового ящика, а после этого, обязательно, поменять пароль для доступа к Вашему аккаунту от сайта VKontakte.ru.

Помимо этого, нужно сканировать свой персональный компьютер на наличие вирусов, используя самые последние антивирусные базы, а также, было бы неплохо предупредить своих знакомых о том, что к Вашему аккаунту получили доступ незнакомые люди.