Атаки производились с помощью ботнетов из тысяч зараженных компьютеров. От них пострадали серверы 46 американских организаций, в том числе банков JPMorgan Chase, Bank of America, Capital One и PNC Bank. Впрочем, утечки данных клиентов при этом не произошло, отмечается в обвинении.
Игнорирование таких мер безопасности как контроль прав доступа, запрашиваемых программой при установке и первом запуске, дают злоумышленникам возможность обойти встроенные механизмы защиты и в конечном итоге получить доступ к персональной, а в некоторых случаях и финансовой информации.
Необходимо проделать большую работу, чтобы выстроить взаимопонимание между руководителями организаций и ИТ-директорами в области информационной безопасности и готовности к будущим атакам, показало совместное исследование VMware и The Economist Intelligence Unit.
Ранее СМИ сообщили, что «Гарант-Инвест» стал жертвой хакеров. В банке подтвердили, что неизвестными была предпринята попытка внедрения и активизации вируса, но она не удалась.
Для получения 12-значного номера необходимо предоставить фотографии, отпечатки пальцев, снимок радужной оболочки и другую информацию. Электронная запись должна обеспечить удостоверение личности многих бедных жителей Индии, зачастую не имеющих ни домашних адресов, ни документов о рождении или образовании.
Используя собранные сведения, киберпреступники сделали адресную рассылку сотрудникам банков: каждое письмо начиналось с обращения по фамилии, имени и отчеству к конкретному получателю.
Предполагается, что ее новая компания получит статус резидента в инновационном центре «Иннополис».
Раньше для обсуждения возможностей злоупотребления современными технологиями в DARPA собирали небольшие группы экспертов, но в современном мире, «когда в свободном доступе — огромное количество мощных технологий», подобные совещания неизбежно охватят лишь малую часть возможностей.
Опрос, проведенный компанией RSA, предлагал участникам самостоятельно оценить, насколько эффективно их компании обнаруживают и расследуют киберугрозы.
Официальный сайт Русской православной церкви защитили от DDoS-атак решением, которое предоставляет компания Stack Group.
Идентификация клиентов по отпечаткам пальцев, сетчатке глаза, фотографиям и голосу будет использоваться в дополнение к основной.
По мнению экспертов, в их загрязнении нежелательными сайтами виновато попустительство регистраторов. Некоторые из них осознанно продают большие количества доменных имен заведомым спамерам без ограничений.
Компания Google открыла доступ всем новостным порталам и правозащитным организациям к своему сервису Project Shield.
В столичном управлении МВД подтвердили эту информацию, но не сообщили название банка и сумму похищенного.
Компании договорились о стратегическом партнерстве в области комплексных решений для обеспечения информационной безопасности.