Информационная безопасность

RSA: Вирусописатели совершенствуют алгоритмы генерации доменных имен для маскировки ботнетов

Авторы троянских программ все шире используют алгоритмы создания доменных имен (Domain Generation Algorithm, DGA) во избежание распознавания и закрытия ботнетов.

Facebook заявляет, что ее приложение для телефонов не читает чужие SMS

Сообщения в печати о том, что клиентское приложение Facebook для телефонов на базе системы Android читает текстовые сообщения пользователей, не соответствуют действительности, утверждают в компании.

ESET открыла представительство в Новосибирске

Компания ESET сообщила об открытии регионального представительства в Сибирском федеральном округе.

Алгоритм шифрования, предложенный как «более легкая» альтернатива AES, стал стандартом ISO

Группа специалистов по криптографии под руководством Андрея Богданова из Левенского католического университета (Бельгия) объявила, что созданный ими «облегченный» алгоритм шифрования PRESENT получил статус стандарта ISO/IEC 29192-2.

Ловушка для хакеров

Сетевые устройства Juniper Networks смогут противостоять атакам на веб-сайты и веб-приложения.

Инфраструктура на замке

Шифрование — основная технология защиты данных, поэтому к нему прибегают практически на всех этапах обработки информации. Однако его применение не всегда просто в организационном плане; кроме того, сам процесс шифрования часто отнимает вычислительные ресурсы от основных приложений, из-за этого компании неохотно его внедряют — только там, где без него невозможно обойтись.

На рынке ПО для хранения данных российские компании больше всего интересует защита данных

По данным аналитической компании IDC, в 2010 году объем российского рынка программного обеспечения для хранения данных достиг 108,31 млн долл. и продемонстрировал рост в 35,8%.

Dell покупает разработчика средств резервного копирования AppAssure

После того, как во главе подразделения разработки программного обеспечения Dell встал бывший генеральный директор компании CA Джон Свейнсон, аналитики предсказали, что в ближайшем будущем Dell совершит несколько поглощений компаний-разработчиков с целью расширения ассортимента предлагаемых программных пакетов.

Списанные жесткие диски британских больниц вместо уничтожения попадали на eBay

Объединение университетских больниц Брайтона и Сассекса опротестовало штраф в 375 тыс. фунтов, наложенный Управлением комиссара по информации в связи с хищением жестких дисков с данными о пациентах.

В 2011 году российские киберпреступники заработали 2,3 миллиарда долларов

По сравнению с 2010 годом доход злоумышленников вырос на 1 млрд долл. Мировой рынок киберпреступности также увеличил свою прибыль, объем которой в 2011 году составил 12,5 млрд долл.

Шесть ведущих ИТ-компаний подписали соглашение о защите личных данных

Amazon, Apple, Google, Microsoft, Research In Motion и Hewlett-Packard подписали соглашение, регламентирующее использование личной информации пользователей при скачивании приложений с сервисов.

МВД разоблачило межрегиональную группу хакеров

Сотрудники МВД России пресекли деятельность межрегиональной преступной группы, которая занималась организацией DDoS-атак, взломом аккаунтов пользователей Интернета, а также использовала шпионскую технику для негласного получения информации.

Мобильные, но безопасные

Мобильных устройств становится все больше, растет и число угроз для них. На сами устройства трудно установить средства защиты, однако обезопасить работу с ними можно с помощью сервисов информационной безопасности.

РЖД призывает быть бдительными, заказывая билеты в Интернете

ОАО «Российские железные дороги» призывает пассажиров быть бдительными, заказывая билеты на поезда через Интернет. В некоторых поисковых системах обнаружена лже-реклама РЖД, при нажатии на баннер пассажир попадает на сайты мошенников.

Эйч Ди Мур: 200 тыс. компьютеров уязвимы для перехвата сеансов pcAnywhere

До 200 тыс. подключенных к Интернету компьютеров, в том числе до 5 тыс. кассовых аппаратов, собирающих данные о кредитных картах покупателей, могут быть взломаны хакерами посредством использования брешей в ПО удаленного доступа Symantec.

Анимированные CAPTCHA-тесты оказалось взломать проще, чем статичные

Специалисты Стэнфордского университета научились в 90% случаях взламывать новый вариант теста CAPTCHA, в котором вместо статичной картинки используется подвижная с покачивающимися и перемещающимися символами.

Важнее безопасности

У облачных вычислений существует несколько болевых точек, и безопасность – далеко не главная из них. Как утверждают в Frost & Sullivan, специалистов в первую очередь должны волновать другие вопросы.

Россия – главный источник DDoS-атак в мире

Во втором полугодии 2011 года Интернет захлестнула новая волна DDoS-атак, главной виновницей которых оказалась Россия. По данным «Лаборатории Касперского», Россия стала источником 16% мирового DDoS-трафика.

Хакеры из Anonymous угрожают 31 марта «выключить Интернет»

Хакерская группировка Anonymous опубликовала на сайте Pastebin.com заявление о том, что 31 марта она проведет операцию «Глобальное затемнение» путем атаки на корневые серверы системы доменных имен Интернета.

8 марта ФБР уберет «костыли» для жертв трояна DNSChanger

8 марта перестанут действовать DNS-серверы, созданные ФБР для защиты пострадавших от трояна DNSChanger, который меняет адрес DNS-сервера в пользовательской системе на подставной, призванный переадресовывать жертву на мусорные сайты с вредоносными програмами и рекламой.

Проблемы автоматизации аналитики: как избежать распространенных ошибок

Для автоматизации аналитики часто применяют no-code /low-code ETL-инструменты. Однако у этих инструментов есть недостаки. Правильный ли это выбор?