Уязвимости и эксплойты

Отчеты о вредоносном ПО

Развитие информационных угроз в первом квартале 2012 года

Цифры квартала По данным KSN, в первом квартале 2012 года продукты «Лаборатории Касперского» обнаружили и обезвредили почти 1 млрд вредоносных объектов, что на 28% больше, чем в предыдущем квартале. 50% атак — это попытки проникновения вредоносного кода через интернет. Это на 10% больше, чем в прошлом квартале Зафиксировано распространение вредоносных программ с 95 080 549

Архив новостей

MS: Conficker продолжает охоту

В IV квартале 2011 года защитные решения Microsoft обнаружили Conficker на 1,7 млн. компьютеров. Общее число атак, проведенных червем по этой базе, составило около 59 миллионов. Несмотря на ограничительные меры, принятые специализированной рабочей группой и прочими активистами, Conficker, он же Kido, до сих пор возглавляет списки самых распространенных угроз в корпоративных сетях. Согласно статистике Microsoft,

Исследование

DNSChanger: проблема удаления зловреда с 4 миллионов зараженных машин — продолжение

Призрак объявленной ФБР в ноябре 2011 года и надолго затянувшейся операции «Ghost Click», в рамках которой делаются попытки вылечить компьютеры, входящие в ботнет Rove Digital (мы уже писали про эту операцию), по-прежнему не дает покоя интернету и средствам массовой информации. Опубликованные на днях статьи в Forbes и Time снова вывели привидение на передний край. В

Мнение

Массовое заражение OS X — почему именно сейчас?

Рыночная доля! Это очевидный, но не единственный возможный ответ. По различным оценкам в 2011 году на долю компании Apple приходилось более 5% персональных компьютеров/ноутбуков по всему миру. Это достаточно серьезная доля рынка: ОС Linux установлена менее чем на 2% всех компьютеров, а доля Google ChromeOS и того меньше. Достижение компьютерами на базе Mac OS максимального

Архив новостей

В США начался процесс по делу ботоводов DNS Changer

В Нью-Йорке предъявлены обвинения Антону Иванову, препровожденному из Эстонии согласно решению об экстрадиции. Иванов ― первый привлеченный к суду фигурант американского дела о создании и противоправном использовании ботнета DNS Changer. По данным ФБР, этот ботнет использовался злоумышленниками для мошеннической накрутки кликов по рекламным ссылкам, на которых они «заработали» свыше 14 млн. долл. Одноименный троянец, на

Архив новостей

Восточная Европа лидирует в рейтингах HostExploit

Некоммерческая организация HostExploit и российская компания Group-IB опубликовали отчет о криминальной активности в АС-сетях за I квартал. Итоговый рейтинг Топ 50 был составлен по результатам анализа 40678 зарегистрированных автономных систем. Новый список неблагополучных хостов и сетей возглавляет польский хостинг-провайдер Interia.pl (AS16138), который также занял 1 место по концентрации зараженных сайтов и по числу актуальных и

Отчеты о целевых атаках (APT)

SabPub Mac OS X Backdoor: Java-эксплойты, целевые атаки и возможная APT-атака

На прошлой неделе Apple выпустил два срочных обновления для Mac OS X, предназначенных для: Удаления зловреда Flashback, о котором мы уже писали. Автоматического отключения Java-плагина для браузера и фреймворка Java Web Start, что по сути означает отключение поддержки Java-апплетов в браузерах. Необходимость второго шага связана с высокой степенью опасности уязвимости CVE-2012-0507, эксплуатируя которую Flashback смог

Архив новостей

Кража со взломом в платежном сервисе

По словам Global Payments Inc., крупнейшего сервис-провайдера в сфере обработки электронных платежей, несанкционированный доступ, который обнаружили ее внутренние службы в начале марта, затронул лишь несколько серверов процессинговой системы, размещенных в Северной Америке. Хакерам удалось экспортировать около 1,5 млн. номеров платежных карт, и, хотя имена, адреса и страховки владельцев не были скомпрометированы, украденных данных достаточно, чтобы

Технологии безопасности

Как защитить ваш Mac: 10 простых советов

Сегодня по всему миру насчитывается более 100 миллионов пользователей Mac OS X. В последние годы их количество быстро росло, и мы ожидаем продолжения этого роста. До недавнего времени вредоносное ПО для Mac OS X оставалось достаточно узкой категорией. В эту категорию входили, в частности, троянские программы, такие как версия DNSChanger для Mac OS X. Позже

Архив новостей

Компьютерные мошенники обретут свою статью

Верховный суд предложил конкретизировать составы преступления, предусмотренного ст. 159 УК РФ («Мошенничество»), чтобы исключить возможные ошибки и злоупотребления. В частности, предлагается ввести дополнительную статью 1593 «Мошенничество с платежными картами», которое формулируется как «хищение чужого имущества, совершенное с использованием поддельной или принадлежащей другому лицу кредитной, расчетной или иной платежной карты путем обмана уполномоченного работника кредитной, торговой

Архив новостей

Verizon о взломах и утечках в 2011 году

По данным Verizon, больше половины незаконных вторжений и 58% украденных данных в минувшем году ― дело рук хактивистов, использующих взломы для проведения протестных акций в Сети. Эти показатели резко контрастируют со статистикой последних лет, так как до сих пор мотивом большинства кибератак было извлечение финансовой выгоды. В течение года эксперты проанализировали 855 киберинцидентов, в результате

Архив новостей

Sophos расширяет «мобилизацию» своих решений

Компания Sophos объявила о заключении соглашения по выкупу DIALOGS Software, немецкого поставщика корпоративных решений для управления мобильными устройствами (mobile device management, MDM). Новое приобретение призвано укрепить позиции Sophos на рынке мобильных услуг: DIALOGS является одним из крупнейших MDM-провайдеров в Европе, опекающим таких солидных клиентов, как BMW, Daimler, Siemens и ThyssenKrupp. В активе у Sophos тоже

Архив новостей

Сага о хакере-бессеребреннике

Британский студент приговорен к 2 годам и 2 месяцам лишения свободы за создание и хранение программ, предназначенных для использования в мошеннических схемах. Согласно материалам дела, Эдвард Пирсон (Edward Pearson) появлялся в хакерской среде под ником G-Zero. В отличие от многих «коллег по цеху», атаковавших чужие ресурсы из корыстных побуждений, он видел в хакерстве возможность поупражняться

Архив новостей

Ловушка для любителей домашних животных

Во Владивостоке задержана мошенница, продававшая через интернет бездомных щенков за солидные суммы. Как показало расследование, 27-летняя мать двоих малолетних детей на протяжении 6 лет содержала семью за счет хорошо налаженного «бизнеса». Она подыскивала беспородных щенков и размещала в Сети объявления о продаже «элитных» малюток. Встречаясь с потенциальными покупателями, она представлялась под разными именами и передавала

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике