Внутренние угрозы

Архив новостей

Avira: защищать, но без фанатизма

Согласно результатам опроса, проведенного в ноябре компанией Avira, четверть пользователей отключают антивирус, когда им кажется, что из-за него компьютер притормаживает. В опросе приняли участие постоянные пользователи Avira, проживающие в разных странах. Для анализа было отобрано свыше 9 тыс. анкет. Как выяснилось, за последний год 63% опрошенных несколько раз меняли антивирусный продукт, пытаясь добиться оптимального соотношения

Архив новостей

Регистратор даст отпор угонщикам доменов

Российский регистратор доменных имен Reg.ru ввела новую бесплатную услугу «Запрет операций с доменами» для зон .ru, .рф и .su. Услуга включает: запрет любых технических операций с доменом из личного кабинета (изменение NS-записи, снятие или установка делегирования); запрет изменения контактных данных администратора домена из личного кабинета; запрет любых административных операций с доменом (смена регистратора, администратора, управляющего

Архив новостей

Кибератаки обходятся компаниям от 1 до 52 миллионов долларов ежегодно

На прошлой неделе Ponemon Institute опубликовал анализ финансовых потерь, которые несут коммерческие и правительственные организации из-за кибератак. В исследовании использовались данные по 45 американским организациям. Так, в среднем атаки кибер-злоумышленников обходятся компании в 3,8 миллионов долларов ежегодно, причем эта цифра может колебаться от 1 до 52 миллионов долларов в год. В целом, на все организации,

Архив новостей

Оштрафованы участники взлома брокерской базы данных

Американские власти оштрафовали троих латышей за соучастие в хищении конфиденциальной информации из базы D.A. Davidson & Co. с целью шантажа. Согласно материалам дела [PDF 197 Кб], взлом сервера брокерской компании был осуществлен в конце декабря 2007 года. Действуя по методу SQL-инъекции, хакеры украли из клиентской базы 192 тыс. записей и начали вымогать деньги у Davidson

Архив новостей

Администраторы сайтов, все ли под контролем?

RU-CENTER предупреждает об учащении случаев перехвата контроля над доменными именами через кражу пароля к административной панели, с последующим изменением настроек адресации домена. Разумеется, злоумышленники имеют шанс получить пароль администратора посредством обычного фишингового письма, снабженного ссылкой на поддельную страницу регистрации. Если его получатель недостаточно осмотрителен и не позаботился о средствах оповещения об опасности, предотвратить утечку идентификаторов

Архив новостей

ФТК обязала продавца торговать «шпионами» по-честному

CyberSpy Software, LLC согласилась разрешить во внесудебном порядке конфликт с Федеральной торговой комиссией США (ФТК) относительно продаж мониторинговых программ с нарушением правил добросовестной торговли. Согласно иску [PDF 442 Кб] ФТК, компания позиционировала RemoteSpy как универсальную программу-шпион, на 100% защищенную от обнаружения. Ответчик также снабжал покупателей подробными инструкциями о том, как установить ее на компьютер пользователя

Архив новостей

Процессинговая компания компенсирует ущерб, причиненный хакерами

Heartland Payment Systems согласилась возместить 41,1 млн. долларов эмитентам MasterCard, которые пострадали от утечки данных в результате взлома платежного процессора этой компании. Ранее Heartland урегулировала аналогичные конфликты с Visa и American Express, убытки которых были оценены в 60 и 3,6 млн. долларов соответственно. Взлом системы обработки платежей Heartland в числе прочих был поставлен в вину

Инциденты

Google Sniffing Beta ™

В прошлом году, переехав в мой нынешний дом, я обнаружил незащищенную сеть WiFi под именем «Константин». Такое частенько случается практически в любой стране мира, но мне показалось смешным, когда всего лишь через несколько дней название сети изменилось на «Купи себе свою сеть». Подозреваю, что господин Константин устал от соседей, использующих его интернет-подключение, и пытался оставить

Архив новостей

Брокер оштрафован за утечку клиентских данных

Американский регулятор фондового рынка FINRA (Financial Industry Regulatory Authority) оштрафовал D.A. Davidson & Co. на 375 тыс. долларов за безответственное отношение к безопасности персональных данных своих клиентов. Из-за халатности брокерской компании интернациональная хакерская группировка смогла украсть из ее базы 192 тыс. записей, имеющих конфиденциальный характер. По свидетельству FINRA, информация о клиентах хранилась на веб-сервере в

Исследование

Пора совершенствовать методики тестирования!

Приходилось ли вам сталкиваться с ложными срабатываниями при загрузке файлов на такие сайты, как VirusTotal? Бывает, что файл неверно определяется как вредоносный не одним сканером, а несколькими. В результате возникает абсурдная ситуация, когда каждый продукт, не детектирующий такой файл, автоматически предстает в невыгодном свете перед пользователями, не понимающими, что дело не в пропуске вредоносного файла

Исследование

Глобальное исследование утечек конфиденциальных данных. Первое полугодие 2009

За 1-е полугодие 2009 года была опубликована информация о 413 утечках (2,3 утечки в сутки). Для сравнения: во втором полугодии 2008 было зафиксировано 273 утечки. Таким образом, рост составил 51%.

Архив новостей

Marshal — новое имя, новые возможности

Один из крупнейших специалистов в области сетевой безопасности, компания Marshal8e6, которую мы упоминали до сих пор под прежним названием — Marshal, будет отныне именоваться M86 Security. Новый брэнд был анонсирован в связи с расширением компании и отражает эволюцию ее концепции корпоративной защиты с учетом последних тенденций развития интернет-угроз. Слияние частной калифорнийской компании Marshal и американского

Инциденты

Скомпрометированы данные десятков тысяч пользователей «ВКонтакте»

Сегодня в свободный доступ попали данные учетных записей более чем 130 тысяч пользователей популярной российской социальной сети «ВКонтакте». Информация была опубликована на одном из хакерских сайтов. Наши эксперты проанализировали эти данные и подтверждают факт компрометации. Согласно нашей информации инцидент выглядит следующим образом: Сайт, указанный в сообщении (83.133.120.252), известен «Лаборатории Касперского» как фишинговый и блокируется при

Архив новостей

MAGEN — защита конфиденциальности

Израильский филиал IBM разработал новую технологию маскировки на уровне экрана, которая при совместном использовании данных позволяет скрыть конфиденциальную информацию от глаз оператора, не имеющего соответствующего уровня доступа. Система MAGEN (в переводе с иврита «щит», а также аббревиатура от Masking Gateway for Enterprises — «маскирующий шлюз для предприятий») воспринимает выводимую на экран информацию как картинку. Используя

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.