Информационная безопасность

Взломан AOL

В Нью-Йорке задержан 17-летний подросток, подозреваемый во взломе и получении конфиденциальной информации с серверов AOL, крупной компьютерной компании США. Выяснилось, что молодой человек проник в базу данных организации в конце декабря 2006 г.

Эстония борется с хакерами

Российские хакеры организовали ряд атак на информационные ресурсы Эстонии, включая серверы правительства, президента, других государственных учреждений и газет. К этой кампании в Internet подключились также пользователи LiveJournal и других виртуальных "дневников", протестующие против событий, происходящих на территории этой страны.

Вирусный апрель

По наблюдениям специалистов "Доктор Веб", в апреле этого года наибольшую активность среди вирусов проявляли представители почтовых червей семейств Win32.Dref и Win32.HLLM.Limar. В представлении компании BitDefender "тройка лидеров" основных компьютерных угроз выглядит так: Win32.Worm.Mytob.GZ, Win32.Zafi.B@mm и Win32.Netsky.P@mm.

Вирусные факты

По данным компании BitDefender на прошедшей неделе лидером по обнаруженным зараженьям остается эксплойт для уязвимости в ANI-файлах, доля которого незначительно снизилась до 16.70%. Второе место по прежнему остается за Trojan.Clicker.CM

Опасная активация

Компания Symantec предупреждает о появлении троянской программы, которая подделывается под процедуру активации операционной системы Windows XP. При запуске на машине жертвы программа выдает сообщение о необходимости прохождения повторной активации. Если жертва отказывается проходить процедуру, то компьютер выключается.

Дыры в ActiveX

Появилась информация об очередном проекте из серии "по одной ошибке в день ежемесячно" - на этот раз человеком под псевдонимом shinnai объявлен "месячник уязвимостей ActiveX".

Майские поправки Microsoft

Компания Microsoft выпустила в мае семь исправлений, которые являются критическими, то есть позволяют удаленно исполнять вредоносный код. В частности, исправлена, наконец, ошибка в службе DNS, которую уже некоторое время назад использовали хакеры для проникновения на компьютеры пользователей.

Свежие дыры

Завершилась акция "Месячник уязвимостей в MySpace", за время которого было опубликовано 19 ошибок в популярном сервисе MySpace. Владельцы сервиса решили 14 из опубликованных проблем в течении нескольких дней после публикации сообщения. Авторы акции удовлетворены этим результатом.

Microsoft закроет семь дыр

На следующей неделе Microsoft выпустит в общей сложности семь обновлений безопасности - два для Windows, три для Office, по одному для Exchange и BizTalk. По меньшей мере пять обновлений будут иметь статус "критически важных".

По одной дыре в ActiveX ежедневно

Появилась информация об очередном проекте из серии "по одной ошибке в день ежемесячно" - на этот раз человеком под псевдонимом shinnai объявлен "месячник уязвимостей ActiveX".

Обучение взлому Vista

Авторитетный специалист по безопасности Джоанна Рутковска объявила о намерении продемонстрировать способы обхода средств защиты информации Windows Vista. Рутковска собирается провести обучающий семинар в ходе конференции Black Hat Briefings and Training, которая пойдет в Лас-Вегасе с 28 июля по 2 августа.

Google рекламировала хакеров

Специалисты компании Exploit Prevention Labs заявили о выявлении фактов платного размещения в поисковых результатах Google рекламы сайта, содержащего вредоносные программы.

"Призовая" брешь есть во всех браузерах

Специалисты подразделения TippingPoint компании 3Com, которая недавно организовала конкурс на взлом Mac OS X с призом в 10 тыс. долл., сообщили, что обнаруженная его победителем уязвимость касается всех браузеров с поддержкой Java, включая Internet Explorer 7.

Корпоративный антивирус Microsoft выйдет в мае

Как сообщил генеральный директор Microsoft Стив Баллмер, клиентская система информационной безопасности для применения в компаниях, над которой корпорация работает с 2003 года, будет выпущена ею в предстоящем месяце.

Утверждения вместо паролей

Традиционные концепции аутентификации и авторизации со временем уступят место всесторонней системе идентификации, предполагающей выдачу пользователями утверждений (claims), которые отвечают на вопросы об их личности и полномочиях, для предоставления им доступа к системам и документам или права выполнения транзакций, - в этом убежден Ким Кэмерон, архитектор систем идентификации Microsoft.

Ядерные секреты на "флэшках"

Нижегородский институт "Атомэнергопроект" внедрил у себя на 600 компьютерах систему защиты DeviceLock. Институт осуществляет проектирование атомных и тепловых электростанций, систем теплоснабжения городов и промышленных комплексов. Раскрытие проектной документации по подобным объектам может привести к серьезным последствиям.

Мгновения "Касперского"

Компания "Лаборатория Касперского" объявила о расширении спектра услуг своей службы Kaspersky Hosted Security. В нее, добавлены два новых сервиса - imDefend и webDefend.

Обновление ОС Firebox

Компания WatchGuard объявила о выпуске обновлений для операционной системы, встроенной в ее UTM-устройства Firebox X Core и Peak.

Двойная защита для смартфона

Компании F-Secure и Oxygen Software объявили о запуске бандла "Двойная защита вашего смартфона".

Dr. Web из "Кошелька"

Платежная система "Мобильный Кошелек" открывает новый сервис по продаже решений компании "Доктор Веб". На продажу выставлены две системы Dr.Web для Windows: "Антивирус" и "Антивирус Антиспам".

Децентрализация управления данными: как внедрить в компании Data Mesh

Как внедрить в компании децентрализованную модель управления данными Data Mesh, чтобы управлять данными с пользой для бизнеса.