Уязвимости и эксплойты

Архив новостей

Британцы теряют деньги в сети

В прошлом году 12% жителей Великобритании стали жертвами мошенников, ворующих пользовательские данные для выкачивания денежных средств с чужих счетов. Таковы итоги недавнего опроса, проведенного маркетинговой компанией YouGov по инициативе VeriSign. В опросе приняло участие около 2100 британцев, регулярно совершающих покупки через интернет. Как оказалось, молодые люди 18-24 лет лучше распознают подлог: только 5% респондентов, принадлежащих

Архив новостей

Судьба резидента

Исследование, проведенное компанией Trend Micro, показало, что вредоносные программы присутствуют на зараженном ПК не полтора месяца, как принято было считать, а много дольше. Проанализировав состояние зараженных ресурсов, привязанных к 100 миллионам IP-адресов, эксперты обнаружили, что половина наблюдаемых объектов страдает от присутствия инфекции не менее 10 месяцев. На многих из них непрошеный гость живет более двух

Архив новостей

Российский суд рассмотрит дело хакеров, укравших 5,6 миллиона

Генпрокуратура РФ утвердила обвинительное заключение по групповому уголовному делу в отношении хищения 5,6 миллиона рублей со счетов клиентов ЗАО «Объединенная система моментальных платежей». Согласно материалам следствия, четверо участников организованной группировки отслеживали финансовые операции, осуществляемые через упомянутую систему электронных платежей, с помощью вредоносных программ. Собранные за три месяца регистрационные данные они использовали для получения доступа к

Архив новостей

Кто на свете всех беспечней?

Согласно результатам исследования, проведенного антивирусной компанией PC Tools, многие пользователи склонны пренебрегать элементарными мерами безопасности, пребывая в Сети. Помимо 4,5 тыс. анкет, заполненных на веб-сайте pctools.com, компания проанализировала ответы участников уличных опросов, проведенных в Великобритании, Германии, Франции и странах Бенилюкса. Оказалось, что 9% британцев подключаются к Интернету, не используя никакой защиты, а около трети никогда

Архив новостей

McAfee + MX Logic = новые «облачные» решения?

Крупнейший изготовитель средств сетевой безопасности McAfee завершила сделку по приобретению частной компании MX Logic. Новая команда войдет в подразделение, обеспечивающее защиту как услугу (SaaS). Ожидается, что ее опыт в области обслуживания электронной почты и разработки средств защиты на «облачном» уровне поможет упростить архитектуру систем безопасности на стороне клиента и будет способствовать расширению диапазона технологических решений,

Архив новостей

Marshal — новое имя, новые возможности

Один из крупнейших специалистов в области сетевой безопасности, компания Marshal8e6, которую мы упоминали до сих пор под прежним названием — Marshal, будет отныне именоваться M86 Security. Новый брэнд был анонсирован в связи с расширением компании и отражает эволюцию ее концепции корпоративной защиты с учетом последних тенденций развития интернет-угроз. Слияние частной калифорнийской компании Marshal и американского

Отчеты о вредоносном ПО

Мобильная вирусология, часть 3

Со времени написания первых двух статей цикла «Мобильная вирусология» прошло почти три года. Такой большой интервал между публикациями был вызван практически полной остановкой эволюции в мире мобильных угроз.

Отчеты о вредоносном ПО

Второй квартал 2009: поле битвы Web 2.0

Второй квартал этого года наглядно показал все большую привлекательность социальных сетей для атак хакеров. В этом нет ничего удивительного — онлайн-сообщества растут, процент доверия «друзьям по сети» очень велик, так что вредоносное ПО можно очень быстро и, главное, эффективно распространить по большому числу компьютеров. При этом в результате легко спровоцировать, например, крупномасштабную утечку личной информации.

Инциденты

Онлайн-проверка для пострадавших пользователей «ВКонтакте»

Сегодня мы сообщили об обнаруженном факте компрометации аккаунтов пользователей социальной сети «ВКонтакте». В настоящее время база аккаунтов остается в свободном доступе, но мы крайне не рекомендуем пользователям самостоятельно обращаться к ней, даже если вы подозреваете что ваши данные могли также быть скомпрометированы. Сайт, на котором находится база, принадлежит киберпреступникам и кража пользовательских аккаунтов происходила именно

Инциденты

Скомпрометированы данные десятков тысяч пользователей «ВКонтакте»

Сегодня в свободный доступ попали данные учетных записей более чем 130 тысяч пользователей популярной российской социальной сети «ВКонтакте». Информация была опубликована на одном из хакерских сайтов. Наши эксперты проанализировали эти данные и подтверждают факт компрометации. Согласно нашей информации инцидент выглядит следующим образом: Сайт, указанный в сообщении (83.133.120.252), известен «Лаборатории Касперского» как фишинговый и блокируется при

Инциденты

SWF или PDF? Все одно — Adobe!

Уязвимости в продуктах компании Adobe в последнее время являются, пожалуй, самой главной угрозой для пользователей. По числу заражений, происходящих из-за них, они, похоже, уже давно переплюнули любые уязвимости в операционной системе Windows и браузере Internet Explorer. Очередная zero-day уязвимость была обнаружена вчера и сначала озадачила исследователей из антивирусных компаний. В «дикой природе» были перехвачены PDF-файлы,

Исследование

Дубровник — город открытых сетей

С 22 по 28 июня мы провели саммит вирусных аналитиков в г. Дубровнике, в Хорватии. Примерно в те же дни вышла статья моего коллеги Кристиана Функа о подводных камнях и возможных последствиях работы в открытых сетях во время отпуска. Данная тема актуальна не только для летнего периода, но и всегда, в любой точке мира, при

Архив новостей

$415 тыс. из Америки на Украину

ФБР и власти округа Буллит, штат Кентукки, пытаются вернуть казенные деньги, украденные хакерами из фонда заработной платы. Преступники с помощью заказного троянца Zbot завладели идентификаторами казначея и судьи, без санкций которых невозможно производить отчисления со счета округа в банке, и выкачивали денежные средства на подставные счета, откуда они потом отсылались «дропами» за границу. По имеющимся

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике