Уязвимости и эксплойты

Технологии безопасности

Как защитить ваш Mac: 10 простых советов

Сегодня по всему миру насчитывается более 100 миллионов пользователей Mac OS X. В последние годы их количество быстро росло, и мы ожидаем продолжения этого роста. До недавнего времени вредоносное ПО для Mac OS X оставалось достаточно узкой категорией. В эту категорию входили, в частности, троянские программы, такие как версия DNSChanger для Mac OS X. Позже

Архив новостей

Компьютерные мошенники обретут свою статью

Верховный суд предложил конкретизировать составы преступления, предусмотренного ст. 159 УК РФ («Мошенничество»), чтобы исключить возможные ошибки и злоупотребления. В частности, предлагается ввести дополнительную статью 1593 «Мошенничество с платежными картами», которое формулируется как «хищение чужого имущества, совершенное с использованием поддельной или принадлежащей другому лицу кредитной, расчетной или иной платежной карты путем обмана уполномоченного работника кредитной, торговой

Архив новостей

Verizon о взломах и утечках в 2011 году

По данным Verizon, больше половины незаконных вторжений и 58% украденных данных в минувшем году ― дело рук хактивистов, использующих взломы для проведения протестных акций в Сети. Эти показатели резко контрастируют со статистикой последних лет, так как до сих пор мотивом большинства кибератак было извлечение финансовой выгоды. В течение года эксперты проанализировали 855 киберинцидентов, в результате

Архив новостей

Sophos расширяет «мобилизацию» своих решений

Компания Sophos объявила о заключении соглашения по выкупу DIALOGS Software, немецкого поставщика корпоративных решений для управления мобильными устройствами (mobile device management, MDM). Новое приобретение призвано укрепить позиции Sophos на рынке мобильных услуг: DIALOGS является одним из крупнейших MDM-провайдеров в Европе, опекающим таких солидных клиентов, как BMW, Daimler, Siemens и ThyssenKrupp. В активе у Sophos тоже

Архив новостей

Сага о хакере-бессеребреннике

Британский студент приговорен к 2 годам и 2 месяцам лишения свободы за создание и хранение программ, предназначенных для использования в мошеннических схемах. Согласно материалам дела, Эдвард Пирсон (Edward Pearson) появлялся в хакерской среде под ником G-Zero. В отличие от многих «коллег по цеху», атаковавших чужие ресурсы из корыстных побуждений, он видел в хакерстве возможность поупражняться

Архив новостей

Ловушка для любителей домашних животных

Во Владивостоке задержана мошенница, продававшая через интернет бездомных щенков за солидные суммы. Как показало расследование, 27-летняя мать двоих малолетних детей на протяжении 6 лет содержала семью за счет хорошо налаженного «бизнеса». Она подыскивала беспородных щенков и размещала в Сети объявления о продаже «элитных» малюток. Встречаясь с потенциальными покупателями, она представлялась под разными именами и передавала

Архив новостей

Flash Player 11.2 ― новые заплатки и автоматический апдейтер

Adobe вновь выпустила обновление для Flash Player, третье за последние полтора месяца. Оно закрывает 2 критические уязвимости и содержит новый механизм установки обновлений, способный работать в фоновом режиме. Уязвимости CVE-2012-0772 и CVE-2012-0773 могут привести к отказу и при успешной эксплуатации позволяют злоумышленнику через порчу памяти установить контроль над атакуемой системой. Эти бреши актуальны для всех

Архив новостей

В Европе ужесточат правовую ответственность за хакерство

Комитет по гражданским свободам Европейского парламента одобрил проект директивы о кибератаках, согласно которой несанкционированный доступ к информационным системам, нарушение их работы и перехват данных будут квалифицироваться как уголовные правонарушения. Минимальный срок, которым предлагается карать хакеров, составляет 2 года, а при наличии отягчающих обстоятельств ― 5 лет. Последние подразумевают групповое соучастие, использование автоматизированных средств (включая ботнеты),

Спам и фишинг

ZeuS-подарок для пассажиров US Airways

Спам 20-го марта мы зафиксировали спам-рассылку, нацеленную на пассажиров авиакомпании US Airways. В течение практически всей прошлой недели многочисленным пользователям якобы от компании US Airways рассылалось письмо следующего содержания: В письме-подделке описывается процесс регистрации полета и приводится код подтверждения для онлайн-бронирования. По замыслу злоумышленников, если такое письмо получит пассажир, который собирается лететь указанным в письме

Архив новостей

В США осужден пособник кардеров

Соучредитель и оператор криминального колл-центра CallService.biz приговорен американским судом к 2 годам и 9 месяцам тюремного заключения. После освобождения правонарушителю предстоит провести 3 года под надзором. Согласно материалам дела, белорус Дмитрий Насковец и его соотечественник Сергей Семашко создали названный сервис в помощь кардерам, пытающимся извлечь выгоду из ворованной информации. CallService.biz принимал заказы на сопровождение мошеннических

Архив новостей

Российский «дроповод» получил 2 года

Окружной суд Нью-Йорка приговорил к двум годам лишения свободы одного из главных функционеров агентурной сети по отмыванию денег, украденных с помощью ZeuS. Житель Волгограда Николай Гарифулин проходит по громкому делу восточноевропейских студентов о хищении 3 млн. долларов с американских счетов. Как установило следствие, он снабжал «дропов», базировавшихся на территории США, фальшивыми документами, а также выполнял

Публикации

Carberp: это еще не конец

20 марта правоохранительные органы России сообщили о задержании группы киберпреступников, которые похищали денежные средства при помощи троянской программы Carberp. Это действительно хорошая новость, однако, к сожалению, она не означает конец истории Carberp. Судя по всему, арестована была только одна из преступных групп, использующих этого троянца. При этом на свободе остаются непосредственные разработчики Carberp, которые продолжают

Архив новостей

Китайцы фиксируют рост кибератак из-за рубежа

Согласно официальной статистике, в минувшем году в китайском секторе интернета было зарегистрировано 8,9 млн. кибератак с иностранных IP-адресов, тогда как в 2010 г. этот показатель составил лишь 5 млн. Основными источниками нападений являются Япония (22,8% атак из-за рубежа), США (20,4%) и Южная Корея (7,1%). Эти данные представлены в годовом отчете национальной службы, координирующей работу групп

Архив новостей

Задержаны грабители российских систем ДБО

Российские блюстители порядка обезвредили группу хакеров, похитивших 60 млн. руб. у клиентов систем ДБО с помощью банковских троянцев. Расследование показало, что сообщники занимались массовым распространением зловредов семейств Carberp (Trojan-Spy.Win32.Carberp) и RDP-door (ЛК детектирует их как Backdoor.Win32.Shiz), которых они размещали на популярных и издательских сайтах путем взлома и создания «закладок». Резидентные троянцы обеспечивали им полный доступ

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике