Информационная безопасность

Создатель Hadoop — разработчикам: «Не повторяйте ошибку АНБ»

Спецслужбе не доверяют, обнаружив, что в ней собирают огромные массивы информации о людях, не афишируя это и не объясняя, для чего это делается.

Утечки данных все чаще организуются госструктурами

Хищение персональных данных становится наиболее распространенной целью взломов корпоративных сетей. При этом, по заявлениям Gemalto, значительно увеличилось количество атак, за которыми стоят различные государственные структуры.

Zecurion: Российский рынок информационной безопасности продолжает расти и в кризис

Цены на продукты в области информационной безопасности возросли, но необходимость защищать критические данные в нестабильный период также увеличилась, выяснили аналитики.

В организации DDoS-атак на образовательный портал Татарстана подозревают школьников

Попытки обрушить сайт, который защищает «Лаборатория Касперского», предпринимаются по инициативе, а возможно, и с участием школьников и студентов Татарстана, считают в компании.

IDC: мировой рынок аппаратных средств безопасности продолжает уверенно расти

Доходы производителей в первой половине 2015 года выросли по сравнению с прошлым годом на 9,6% до 4,9 млрд долл., а количество проданных систем — на 8,8% до 1,1 млн. При этом во втором квартале доходы выросли на 12,2% до 2,6 млрд долл., а поставки — на 10,6% до 567,4 тыс.

Xerox защищает товары от подделки ярлыками с памятью

Распечатываемый на принтере ярлык, используемый вместе с QR-кодом, может хранить зашифрованные данные, позволяющие определить, не является ли продукт поддельным, а также выяснять, что с ним происходило на пути от производителя к покупателю.

Пользователи браузера «Спутник» оценят безопасность сайтов

Сделать это можно будет с помощью технологии «Сталкер», которая отвечает за распознавание негативного контента в интернете и предупреждение пользователя о возможной опасности.

Защита на завтра

На конференции Check Point Security Day представители компании и ее партнеров обсудили киберугрозы и стратегии защиты.

Хищение персональных данных становится наиболее распространенным видом взломов

Компания Gemalto проанализировала типы и источники мировых утечек данных за первую половину 2015 года.

ФБР предупредило граждан об опасностях Интернета вещей

В кратком разъяснении приведены примеры опасности несанкционированного доступа к системам наблюдения, бытовым и медицинским устройствам, а также системам управления, и рекомендованы меры защиты.

Eset: Троян меняет PIN-коды на планшетах и смартфонах

Троян-вымогатель Lockerpin распространяется с помощью методов социальной инженерии среди любителей «клубнички».

МТИ оказался в конце рейтинга кибербезопасности SecurityScorecard

В институте занимаются исследованиями вредоносных программ, работают с сетью Tor и выставляют приманки для хакеров — все это повлияло на результаты анализа. Однако были выявлены и настоящие проблемы: множество утекших паролей, устаревшие системы и административные субдомены, о которых,по-видимому, просто забыли.

Eset: Кибергруппа Carbanak вернулась в Россию

Эксперты компании обнаружили новые образцы вредоносного кода, с помощью которого кибергруппировка осуществляет таргетированные атаки на финансовые учреждения.

Брешь в веб-клиенте WhatsApp позволяла запускать произвольный код

WhatsApp — мессенджер, изначально созданный для мобильных устройств, но имеющий клиент, который работает также на ПК. Веб-клиент WhatsApp появился некоторое время назад на волне борьбы с неофициальными, которые создаются энтузиастами путем обратной инженерии.

Black Hat: пока не появится квантовый компьютер, взлом системы квантовой связи невозможен

На ежегодной международной технологической конференции по информационной безопасности целый ряд исследовательских групп сделали доклады о разработках в области систем квантовых коммуникаций и шифрования.

«Лаборатория Касперского»: виртуализация удваивает стоимость брешей в системе безопасности

Многие ИТ-специалисты ошибочно полагают, что виртуальные серверы более безопасны, чем их традиционные аналоги. Между тем виртуализация тоже несет в себе дополнительные риски.

DARPA: существующая защита от DDoS-атак требует модернизации

XD3, новая инициатива Агентства перспективных оборонных исследований Пентагона, призвана обеспечить революционное противодействие кибератакам.

Microsoft Research: даже зашифрованные базы данных недостаточно надежны для медицинских архивов

Совместный анализ зашифрованных баз и публично доступной информации позволил исследователям определить значения упорядоченных параметров — например, возраст и тяжесть заболеваний, длительность пребывания в больнице и месяц поступления — для 80% с лишним историй болезни из 95% больниц.

Данные заказов такси Uber обнаружились в индексе Google

Представители мобильного сервиса утверждают, что появление в открытом доступе сведений о заказах не говорит об утечке данных: все ссылки на описания маршрутов были опубликованы пользователями самостоятельно. C другой стороны, для некоторых пользователей такой результат мог оказаться неожиданным.

Black Hat: главная проблема для специалистов по безопасности — неграмотность пользователей

Компаниям необходимо реализовывать всестороннюю стратегию снижения риска инцидентов, связанных с ошибками пользователей, включающую не только обучение, но и другие пассивные и активные меры безопасности.

«1С-Рарус» провел конференцию «Цифровизация подрядчиков строительства в программах 1С»

Участники конференции познакомились с программами и опытом их адаптации в строительных организациях.