Безопасность


В Интернете появился фальшивый сайт о веб-выборах

Минкомсвязи предупредило пользователей о появлении мошеннического поддельного сайта «Вебвыборы-2012» .

Уитфилд Диффи: информационная безопасность требует качественного кода

Уитфилд Диффи, один из пионеров криптографии с открытым ключом, выступил с докладом на на конференции Black Hat Europe.

Компания Merlion начала поставки решений Panda

ИТ-дистрибьютор Merlion и компания Panda Security, провайдер «облачных» решений безопасности, подписали партнерское соглашение о поставках решений Panda 2012 на рынок РФ.

В облаке Windows Azure произошел серьезный сбой

29 февраля примерно в 1 час 45 минут по Гринвичу в облачной системе Microsoft Azure начались сбои. Как впоследствии показало расследование, сбой был вызван ошибкой в программном обеспечении. Ошибка проявилась лишь в високосный год.

G Data: Тематические порталы о технологиях и телекоммуникациях опаснее XXX-сайтов

Специалисты G Data Software проанализировали источники вредоносного кода и определили Top10 потенциально опасных категорий сайтов по разновидности контента.

Northrop Grumman: возможности Китая в сфере компьютерных технологий представляют угрозу для США

В докладе, подготовленном оборонной компанией Northrop Grumman по заказу комиссии конгресса США по мониторингу экономических вопросов и вопросов безопасности в отношениях между США и Китаем, утверждается, что увеличение возможностей Китая в сфере компьютерных технологий усложнит защиту США от промышленного шпионажа и может привести к проблемам в случае военных столкновений...

Trend Micro: трояны-винлокеры распространились за пределами России

Данные, собранные компанией Trend Micro, говорят о распространении вымогательских троянских программ (винлокеров) за пределами традиционного для них внутрироссийского рынка.

Компании Merlion и Eset объявляют о подписании дистрибьюторского контракта

Компания Merlion стала официальным дистрибьютором Eset на территории России и ряда стран СНГ.

Информационная безопасность: новые технологии и старые принципы

Векторы атак на ИТ-инфраструктуры за последние 40 лет сильно изменились, однако современные виды угроз поразительно похожи на древние. Возможно, специалистам по информационной безопасности стоит переключить внимание с повышения защищенности компьютеров и сетей на изучение самих угроз?

Безопасность всем миром

1 марта компания IDC провела в Москве конференцию Security Roadshow, посвященную проблемам информационной безопасности в России. По оценкам, которые привел Петр Городецкий, аналитик IDC по программному обеспечению, в 2011 году объем рынка информационной безопасности составил 800 млн долл., что на 25% больше, чем в 2010 году.

Российский студент взломал браузер Google Chrome и получил 60 тыс. долл.

Используя две уязвимости нулевого дня, найденные в системе расширений браузера, студент Тюменского государственного университета Сергей Глазунов взломал браузер и победил в конкурсе хакеров Pwn2Own, получив обещанный приз - 60 тыс. долл.

Компания Porticor создала «банковский сейф» для облачных данных

Компания-стартап предложила решение для шифрования данных заказчика, находящихся в облаке. Особенность решения — не имеющая аналогов схема управления ключами.

Линус Торвальдс посоветовал неумелым разработчикам средств безопасности застрелиться

Создатель операционной системы Linux опубликовал на своей странице в Google+ гневную тираду в адрес разработчиков дистрибутива OpenSUSE. Его раздражение вызвали чрезмерные меры безопасности.

Веб-сайты на движке WordPress атаковал фальшивый антивирус

В компании Websense выявили массовое заражение веб-сайтов, использующих систему управления контентом WordPress, известной троянской программой, маскирующейся под антивирус. Заражено оказалось как минимум 200 тыс. страниц на 30 тыс. сайтов.

Проверка через Facebook

Работодатели все более активно используют социальные сети для подбора сотрудников и проверки их личных данных. Из разряда развлекательных многие из подобных сайтов переходят в разряд профессиональных.

Бывший лидер LulzSec дал ФБР информацию о коллегах, взломавших почту Stratfor

Представители ФБР подтвердили факт ареста нескольких человек, подозреваемых в причастности к деятельности хакерских групп LulzSec и «анонимов» (Anonymous).

ФСБ дает добро на Windows 7

ФСБ России выдало заключения на операционные системы Microsoft Windows 7 с SP1 и Microsoft Windows Server 2008 R2 с SP1. Органы государственной власти РФ теперь могут использовать современные версии операционных систем компании Microsoft, удовлетворяющие требованиям ФСБ России.

В США и Ирландии арестованы хакеры группы LulzSec

В США и Ирландии арестованы хакеры из группы LulzSec, связанной с движением хакеров Anonymous. Предполагаемому лидеру группы Гектору Ксавьеру Монсегюру предъявлены обвинения в участии в заговоре с целью взлома и атак на сайты крупных компаний.

CeBIT: «Лаборатория Касперского» выпустила систему защиты виртуальных машин VMware

На выставке CeBIT «Лаборатория Касперского» представила систему Security for Virtualization, обеспечивающую централизованную защиту виртуальных машин VMware.

Хакеры атакуют через Flash Player, ловя доверчивых на фальшивый доклад об иранской ядерной программе

Злоумышленники организовали направленную почтовую атаку: по электронной почте рассылаются сообщения с вложенным документом Word под названием Iran's Oil and Nuclear Situation.doc, в котором содержится вредоносный флэш-ролик, пишет в блоге независимый исследователь Мила Паркур.

Децентрализация управления данными: как внедрить в компании Data Mesh

Как внедрить в компании децентрализованную модель управления данными Data Mesh, чтобы управлять данными с пользой для бизнеса.