Безопасность


Firefox скоро перестанет поддерживать сертификаты SSL с 1024-разрядным ключом

В Mozilla стремятся подтолкнуть удостоверяющие центры и их клиентов к прекращению использования таких сертификатов, которые считаются криптографически ненадежными ввиду роста вычислительной мощности. В организации призывают переходить на сертификаты с ключами в 2048 или больше разрядов.

Безопасность на бумаге

Очередной ежегодный отчет Cisco по ИБ содержит анализ уязвимостей, угроз, методов злоумышленников, а также различных аспектов влияния информационной безопасности на бизнес.

Разрыв между восприятием информационной безопасности и реальностью растет

60% компаний несвоевременно обновляют ПО, и только 10% пользователей используют последнюю версию браузеров. Тем не менее 90% респондентов уверены в своей информационной безопасности.

Репутация как актив: компании выбирают банк по надежности его киберзащиты

Как выяснилось, репутация банка в области защиты от киберугроз является определяющим фактором для компаний при выборе его в качестве партнера. При этом сами банки недооценивают важность этого критерия – более трети финансовых организаций не относят потерю доверия со стороны клиентов к числу серьезных последствий инцидента ИТ-безопасности.

Osterman: до 60% купленных для защиты компьютеров программ остаются неиспользованными

Средняя компания тратит в расчете на одного сотрудника 115 долл. в год на закупку средств для обеспечения компьютерной безопасности. Однако программы часто покупаются «для галочки», отмечают исследователи.

Редкое интервью загадочного основателя Huawei

Спецслужбы США, вероятно, по-прежнему относятся к Huawei Technologies с подозрением, но неуловимый основатель китайской компании в одном из редких интервью категорически отверг какое-либо ее участие в кибершпионаже, финансируемом государством.

В серверах Linux обнаружена новая критическая брешь

GHOST позволяет злоумышленникам удаленно захватить контроль над серверами Linux.

В США подготовлены официальные рекомендации по обеспечению безопасности Интернета вещей

Новые технологии приносят с собой новые угрозы — в частности, утечки личных данных и использования устройств Интернета вещей для атаки на другие системы. Производителям следует уже на этапе разработки устройств думать об их безопасности.

Мошенники начали продавать через Интернет билеты на ЧМ по хоккею 2016 года

Подготовка к этому знаковому событию уже идет полным ходом, но не только оргкомитет Москомспорта готовится к этому, готовятся и мошенники.

Secunia: Java создает наибольший риск безопасности для ПК

По данным проведенного в США исследования, у 48% пользователей этой платформы не установлены самые новые заплаты, притом что за последний год в Java было найдено 119 уязвимостей, а присутствует технология на 65% всех ПК.

Internet Explorer — наиболее уязвимый компонент Windows

Специалисты проанализировали кибератаки на программные продукты Microsoft за 2014 год.

Сотрудники управления «К» МВД пресекли крупное производство контрафактных компакт-дисков

В противоправной схеме было задействовано более 20 человек, проживающих в Москве, Московской области и Республике Татарстан.

Хакеры похитили данные 20 миллионов пользователей сайта знакомств, половина из них — россияне

Хакеры взломали один из сайтов знакомств и выставили на продажу имена и пароли его пользователей. Купившие похищенную информацию смогут попытаться получить доступ к банковским счетам потерпевших.

Клавиатура, сама себя обеспечивающая энергией, узнает пользователя по стилю набора текста

В Технологическом институте Джорджии первоначально занимались проектом клавиатуры, которая получает достаточную для питания электроэнергию от нажатий на клавиши: слабый заряд, генерируемый при соприкосновении пальца с особым покрытием клавиши, захватывается и используется для подзарядки ионно-литиевой батареи либо для передачи радиосигнала.

В Apple согласны на проверки своей продукции в Китае

По словам Тима Кука, компания ранее никогда не предоставляла данные третьим лицам и что в ее продукции не было и не будет потайных методов доступа.

Cisco: Компании преувеличивают степень своей защищенности от кибератак

Опубликован очередной ежегодный отчет по информационной безопасности Cisco Security Capabilities Benchmark.

Троянец-шифровальщик распространяется в почтовой рассылке

Компания «Доктор Веб» предупредила пользователей о начавшейся на этой неделе массовой почтовой рассылке, с использованием которой злоумышленники распространяют опасную программу-загрузчик.

В Fujitsu учат программу выявлять пользователей, плохо разбирающихся в безопасности

Разработанная в Fujitsu программа анализирует записи действий и может, например, выдать пользователю предупреждение о том, что он рискует попасть под влияние мошенников.

В «Ростехе» создадут антихакерское подразделение

Госкорпорация объявила о создании центра Computer Emergency Response Team по мониторингу и реагированию на киберугрозы.

АНБ проникло в сети Северной Кореи еще в 2010 году

Газета New York Times со ссылками на анонимные источники и документы из собрания бывшего сотрудника Агентства национальной безопасности США Эдварда Сноудена, опубликованные журналом Der Spiegel, утверждает, что как минимум с 2010 года АНБ удается проникать в компьютерные системы Северной Кореи.

Роботизировать правильно: на что следует делать особый упор

Бизнесу нужны роботы. Поэтому в марте в реестр российского ПО были добавлены системы разработки программных роботов, в числе которых и инструменты RPA. Почему?