Уязвимости и эксплойты

Архив новостей

Новое приобретение Cisco

Cisco Systems объявила о выкупе частной компании ScanSafe Inc., специализирующейся на сетевых SaaS-решениях в области корпоративной защиты. Новая сделка, как и поглощение специалиста по защите веб-контента IronPort два года назад, призвана повысить ставки Cisco на быстро растущем рынке интернет-безопасности. По мнению руководства компании, такое объединение поможет расширить диапазон разрабатываемых решений вплоть до «облачных» высот и

Отчеты о вредоносном ПО

Развитие информационных угроз в третьем квартале 2009 года

О сборе статистики Современные средства антивирусной защиты — это комплексные решения, которые блокируют попытки заражения компьютера на различных уровнях. Ниже мы рассмотрим статистику, полученную в результате работы таких компонентов защиты, как веб-антивирус, система обнаружения вторжения (IDS) и файловый антивирус (OAS). Во всех случаях мы оценивали число уникальных попыток заражения компьютеров пользователей, заблокированных нашими продуктами. Случаи,

Инциденты

Злоумышленник теряет контроль

Авторы вредоносного ПО всегда стараются скрыть, кто они такие на самом деле, верно? Неверно — даже среди нынешних киберпреступников, которых интересует лишь нажива, находятся такие, кто раскрывает информацию о себе. Удивительно, но вот правдивая история про то, как злоумышленник «представился», чтобы «получить компенсацию» у «Лаборатории Касперского» за проводимые ей антивирусные исследования. Недавно мы заинтересовались новым

Архив новостей

Кибермошенничество в Австралии

По оценке Австралийского института криминологии, 90% пользователей национального сектора интернета регулярно подвергаются атакам лотерейных мошенников, фишеров, «нигерийцев» и прочих сетевых аферистов. В 80% случаев реализация мошеннической схемы начинается с рассылки почтового спама, на который 18% австралийцев реагируют ответными действиями. В опросе, проведенном в январе-марте 2008 года, приняли участие лишь 919 добровольцев, поэтому результаты исследования [PDF

Публикации

Вторник — день тяжелый

Этот вторник ознаменован появлением самого большого количества патчей: наши друзья из Рэдмонда выпустили 13 «заплаток» для которые закрывают 34 уязвимости, которые могли бы использоваться злоумышленниками. Для трех из этих уязвимостей код эксплойта находится в открытом доступе, а 11 из них с высокой долей вероятности могут постоянно использоваться злоумышленниками. Самой громкой в этом месяце стала уязвимость

Описание вредоносного ПО

Огонь по своим

Ежедневно анализируя вредоносные программы, мы время от времени сталкиваемся с новыми методами, которые используют бразильские кибепреступники для удаления защитных решений. В этот раз нам попались бразильские троянцы-банкеры, использующие известный антируткит Gmer для удаления плагина GBPlugin — очень популярного защитного механизма, который применяется в четырех крупнейших банках Бразилии. Разработчики вредоносного ПО часто используют легальные программы для

Архив новостей

Еврокомиссия: привести в соответствие штрафы за спам

В последние годы государства-участники ЕС приняли ряд мер в рамках борьбы со спамом. Однако, как свидетельствуют результаты исследования [PDF 902,15 Кб], спонсированного Европейской Комиссией, наблюдаются большие различия в количестве проведенных уголовных процессов и в жесткости санкций, примененных к правонарушителям в разных странах. Директивы 95/46/EC и 2002/58/EC призвали национальные правительства активно противостоять такой незаконной практике, как

Инциденты

Не вводите пароли где попало!

Журналисты новостного ресурса Neowin.net обнаружили регистрационные данные свыше 10 тыс. пользователей hotmail.com, msn.com и live.com, выложенные в открытом доступе на одном из веб-сайтов. Аноним обнародовал идентификаторы реальных адресатов-европейцев, чьи логины начинались на А и В, что наводит на мысль о существовании более полного списка. Microsoft отрицает версию взлома и полагает, что эта информация была, скорее

Архив новостей

Опять Bebloh?

В одном из пригородов Лондона слушается уголовное дело о хищении 600 тыс. фунтов стерлингов (около 960 тыс. долларов) со счетов 138 клиентов банка NatWest с использованием необычного троянца. Четыре молодые женщины и пятеро мужчин, в том числе братья-узбеки Азим и Азамет Рахмановы, обвиняются в преступном сговоре с целью мошенничества, неправомерном использовании компьютерных технологий и отмывании

Архив новостей

Троянец-счетовод

Исследователи компании Finjan предупреждают о появлении банковского троянца нового поколения, которому они присвоили наименование URLZone/Bebloh. Вредоносная программа не только охотится за пользовательскими данными и делает скриншоты часто посещаемых веб-страниц, но и переводит деньги жертвы на подставные счета, ведет баланс и подменяет выписку о состоянии счета, отображаемую на экране. Злоумышленники распространяют бот URLZone через сайты-ловушки, атакующие

Архив новостей

ICANN будет отчитываться перед всем интернет-сообществом

Департамент торговли США и некоммерческая организация ICANN подписали документ о подтверждении обязательств в отношении координации технического взаимодействия в рамках глобальной системы доменных имен и адресов. Соглашение вступило в силу 1 октября, положив конец одностороннему альянсу и единоличному надзору за управлением Сетью. В соответствии с этим долгосрочным соглашением международный регулятор адресного пространства получает большую степень автономии

Архив новостей

Бесплатная защита для пользователей Windows

Microsoft завершила бета-тестирование антивируса Microsoft Security Essentials (он же Morro), за подготовкой к выпуску которого с интересом следили многочисленные СМИ. Окончательная версия предлагается к установке без какой-либо оплаты и позиционируется как базовое защитное средство от вирусов, шпионского ПО и других вредоносных программ. По словам разработчиков, оно работает в фоновом режиме, потребляет немного ресурсов и снабжено

Архив новостей

Муравьи бьют тревогу

Исследователи Национальной северо-западной тихоокеанской лаборатории (PNNL) Департамента энергетики США и Университета Уэйк Форест, штат Северная Каролина, трудятся над созданием иерархической системы обнаружения интернет-угроз, имитирующей согласованные действия колонии муравьев. За основу совместного проекта взята концепция «коллективного интеллекта» (swarm intelligence). Тысячи однотипных сенсоров-разведчиков параллельно рыщут в сети, осуществляя сбор данных о загрузке каждого ЦП, внутреннем трафике и

Архив новостей

SANS о приоритетах в сетевой защите

Согласно результатам совместного исследования о корпоративных рисках, сопряженных с использованием Интернета, организациям надлежит прежде всего уделять внимание латанию дыр в клиентском ПО и веб-приложениях. В проведении исследования приняли участие специалисты Центра по сетевым угрозам (Internet Storm Center, ISC) института SANS, а также эксперты компаний-поставщиков решений в области сетевой безопасности — TippingPoint и Qualys. За основу

Публикации

Ловушки интернета

Классические виды угроз, пересылаемых по электронной почте Фишинг Кто хочет стать отмывателем денег? Поддельные антивирусные программы Осторожно: скрытая подписка! Мошенничество в социальных сетях Twitter — опасность коротких URL Фильмы, игры, музыка и … вредоносные программы Заключение Введение С самого раннего детства мы учимся анализировать — осознанно или нет — жесты и интонацию других людей. Как

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике