Уязвимости и эксплойты

Архив новостей

Украинский вирус продолжает заражать интернет-магазины

За 3 недели было заражено более 8 миллионов веб-страниц интернет-магазинов, работающих на базе osCommerce, сообщает компания по сетевой безопасности Armorize. Первые сообщения о вредоносном ПО Willysy появились 24 июля, когда от экспертов Armorize поступила информация о 90 тысячах зараженных веб-страниц. В настоящее время этот показатель продолжает расти. Хакеры используют уязвимости в версии OsCommerce 2.2. Вредоносный

Архив новостей

Медицинские гаджеты не защищены от хакеров

Джером Рэдклифф (Jerome Radcliffe) на конференции в Лас-Вегасе затронул вопрос, который может стать больным во всех смыслах этого слова уже в ближайшие годы. Речь идет о безопасности медицинских устройств с программным обеспечением, напрямую связанных с телом человека. Зачастую от таких гаджетов зависит не только здоровье, но и жизнь их носителя. В список медицинских устройств, уязвимых

Отчеты о вредоносном ПО

Развитие информационных угроз во втором квартале 2011 года

Общий обзор ситуации Во втором квартале 2011 года получили развитие тенденции, о которых мы писали в прошлых отчетах, — такие как увеличение числа вредоносных программ под мобильные платформы и их распространение через магазины приложений, целевые атаки на компании и популярные интеренет-сервисы. Однако были и сюрпризы, о которых мы также расскажем далее. Фальшивые антивирусы — новый

Исследование

Злоумышленники используют Amazon S3 для распространения SpyEye

Провайдеры бесплатных облачных сервисов предоставляют гигабайты дискового пространства для хранения данных, а злоумышленники используют его для хранения и распространения вредоносного программного обеспечения. С другой стороны, многие платные легитимные сервисы также привлекательны для киберпреступников — например, Amazon Simple Storage, он же Amazon S3. Стоимость услуг Amazon S3 не является серьезным препятствиям для успешных киберпреступников. Мой коллега

Архив новостей

Facebook назван наименее защищенной социальной сетью

Sophos назвал Тор3 самых востребованных мошенниками социальных сетей: Facebook, Twitter и MySpace. Одним из основных вопросов этого года стала безопасность социальных сетей, сообщается в отчете Sophos Security Threat Report Mid-Year 2011. Эксперты Sophos провели соцопрос, в котором приняло участие 2 тысячи пользователей. Итоги опроса показали, что со спамом в соцсетях сталкивались 71% пользователей или их

Архив новостей

Facebook объявил награду за найденные уязвимости

Социальная сеть Facebook последовала примеру поисковиков Google и Mozilla и объявила о выплате денежного вознаграждения пользователям, которые смогут отыскать XSS-уязвимости в защите личных данных участников сети. Премия за обнаружение других проблем, не указанных в заявлении Facebook, может быть и больше. Чтобы получить награду, пользователь должен быть первым, кто сообщил о найденной ошибке, и проживать в

Архив новостей

Хакерам в руки попали личные данные 2/3 населения Южной Кореи

На прошлой неделе власти Южной Кореи предупредили о взломе баз данных двух крупнейших сайтов страны. Используя интернет-адрес, зарегистрированный в Китае, мошенники получили доступ к личным данным большинства жителей Южной Кореи. А также подверглись поисковик Nate (www.nate.com) с 25 миллионами зарегистрированных пользователей и социальная сеть Cyworld, куда входит 33 миллиона человек. Уточним, что общая численность населения

Архив новостей

Imperva об атаках через веб-приложения

По данным компании Imperva, специалиста по информационной защите, в минувшем полугодии интенсивность кибератак на корпоративные сети, осуществляемых путем эксплуатации веб-приложений, на пике достигала 7 запросов в секунду. Таких результатов можно достичь лишь автоматизированными средствами. С декабря по май эксперты проанализировали свыше 10 млн. подозрительных инцидентов, обнаруженных при мониторинге веб-трафика, включая TOR. Количество объектов атаки было

Архив новостей

Япония ― новое законодательство в действии

В Японии произведен первый арест в связи с обнаружением на машине подозреваемого вредоносной программы, которую тот распространял через файлообменную сеть. Зловред, которого 38-летний Ясухиро Кавагути (Yasuhiro Kawaguchi) хранил на домашнем ПК, при запуске начинал с большой скоростью воспроизводить на экране повторяющиеся графические изображения и выполнять массу произвольных команд. Это приводило к хроническим сбоям и даже

Архив новостей

Реальный срок за рецидив

Японский вирусописатель приговорен к 2,5 годам лишения свободы за причинение ущерба чужой собственности. Молодой безработный уже не впервой атакует машины пользователей, используя самодельную вредоносную программу, которая модифицирует информационные файлы. Согласно материалам следствия, новый зловред, созданный 28-летним Масато Накацудзи (Masato Nakatsuji), заменяет содержимое файлов на зараженной машине стилизованными изображениями персонажей анимированного комикса ― обитателей морских глубин.

Архив новостей

«Ваша карта бита»

Американец, зарабатывавший на жизнь куплей-продажей краденых банковских реквизитов, приговорен к 10 годам тюремного заключения и штрафу в размере 100 тыс. долларов. Как мы уже писали, Рохелио Хэкет-младший (Rogelio Hackett Jr.) добывал идентификаторы чужих счетов путем взлома корпоративных сетей или приобретал их на специализированных онлайн-форумах. Следствие установило, что хакер получал доступ к чужим базам данных, используя

Архив новостей

Троянский «апдейт»

Компания BitDefender сообщает об обнаружении нового троянца, предназначенного для проведения DDoS-атак. Вредоносная программа маскируется под обновление для платформы Java. По свидетельству экспертов, Backdoor.IRCBot.ADEQ весьма «заразен». Он может проникнуть в систему через р2р-сети, сменные носители, локальную сеть, систему мгновенного обмена сообщениями Windows и даже самоходом по почте, если на ПК установлен Outlook Express. Однако основным способом

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике