Март
2017
4
5
8
11
12
18
19
25
26
27

Новости за 21.03.2017

Itsec.ru 

"Касперский" не отстоял свое фирменное название. В России будет вторая "Лаборатория Касперского"

http://www.itsec.ru/newstext.php?news_id=115590



Проигранный суд "Касперского"

Как стало известно СМИ, Арбитражный суд Москвы оставил без удовлетворения иск "Лаборатории Касперского" о защите своего фирменного наименования к акционерному обществу "Научно-производственное объединение "Лаборатория Касперского"". Рассмотрев жалобу антивирусной компании, судья Агафонова Е. Ю. посчитала безосновательной ее просьбу запретить ответчику использовать название... Читать дальше...

Itsec.ru 

DNS поиск позволяет отследить пользователя в Сети

http://www.itsec.ru/newstext.php?news_id=115589



Просмотр DNS (Domain Name System - система доменных имен) записей домена может раскрыть информацию не только о посещаемых пользователями сайтах, но и отдельных страницах, просмотренных ими, утверждает немецкий исследователь Доминик Херрманн (Dominik Herrmann).

По его словам, отслеживание поведения при помощи рекурсивных DNS-серверов представляет существенный риск для конфиденциальности пользователей. Сопоставив запросы и IP-адрес... Читать дальше...

Itsec.ru 

В 2016 году количество взломанных сайтов возросло на 32%

http://www.itsec.ru/newstext.php?news_id=115607



В понедельник, 20 марта, Google опубликовала отчет о хакерских атаках на сайты за 2016 год. По данным компании, в прошлом году количество взломанных ресурсов увеличилось на 32% по сравнению с 2015 годом. Более того, эксперты уверены, что это не предел.

"Поскольку хакеры становятся агрессивнее, а сайты устаревают, хакеры будут получать доход, инфицируя еще больше сайтов", – говорится в отчете.

 Как сообщает Google... Читать дальше...

Itsec.ru 

Операторы Necurs нашли новое применение ботнету

http://www.itsec.ru/newstext.php?news_id=115606



Крупнейший спамерский ботнет Necurs, ранее замеченный в распространении вымогателя Locky и банковского трояна Dridex, вновь активен после нескольких недель отсутствия и теперь используется для манипуляций на фондовом рынке.

Специалисты подразделения Cisco Talos зафиксировали новую масштабную спам-кампанию, в ходе которой злоумышленники распространяют уведомления о торгах на фондовом рынке и, что самое интересное... Читать дальше...

Itsec.ru 

Двое россиян арестованы по подозрению в хакерских атаках

http://www.itsec.ru/newstext.php?news_id=115582



В минувшую пятницу в Лондоне сотрудники подразделения Скотленд-Ярда Falcon по борьбе с киберпреступностью задержали двух российских граждан по подозрению в сговоре с целью мошенничества и отмывания денег,  сообщается на сайте ведомства.

37-летнему Вугару Моллачиеву и 48-летнему Абдурахману Базаеву были предъявлены обвинения по делу о хакерских атаках на банки и мошенничестве. По сообщению полиции, с... Читать дальше...

Itsec.ru 

В более 300 моделей коммутаторов Cisco обнаружена 0day-уязвимость

http://www.itsec.ru/newstext.php?news_id=115581

Производитель телекоммуникационного оборудования Cisco предупредил о критической уязвимости нулевого дня в ПО IOS / IOS XE, затрагивающей свыше 300 моделей коммутаторов компании. Проблема была обнаружена сотрудниками Cisco в процессе анализа секретных документов Центрального разведывательного управления США, обнародованных организацией WikiLeaks в начале марта нынешнего года.

Уязвимость содержится в CMP-протоколе (Cluster Management Protocol)... Читать дальше...

Itsec.ru 

Продукты для проверки HTTPS-трафика делают подключение более уязвимым

http://www.itsec.ru/newstext.php?news_id=115579



Компании, использующие продукты безопасности для проверки HTTPS-трафика, могут непреднамеренно ослабить криптографическую защиту подключения своих клиентов и сделать его уязвимым к атакам "человек посередине". Команда экспертов из Google, Mozilla, Cloudflare и ряда университетов США провела исследование продуктов для проверки HTTPS-трафика и обнаружила, что они не отражают атрибуты безопасности исходных соединений между клиентами и серверами. Читать дальше...

Itsec.ru 

В PUP пакетах для китайского ПО обнаружен бэкдор

http://www.itsec.ru/newstext.php?news_id=115583



Специалисты компании Malwarebytes обнаружили бэкдор в драйвере, который тайно устанавливается на систему пользователя посредством PUP пакетов для программного обеспечения, произведенного в Китае.

Бэкдор позволяет сторонним лицам загрузить неподписанные драйверы на компьютер под управлением Windows или выполнить код с повышенными привилегиями на системе жертвы.

 Как пояснили эксперты, установщик... Читать дальше...

Itsec.ru 

Ассанж предложил Apple, Google и Microsoft хакерское оружие ЦРУ в обмен на секретные требования

http://www.itsec.ru/newstext.php?news_id=115577



Основатель WikiLeaks Джулиан Ассанж связался с Apple, Google, Microsoft и другими американскими технологическими компаниями и пообещал предоставить доступ к эксплойтам ЦРУ в обмен на выполнение неких секретных требований. Об этом сообщает Lenta.ru со ссылкой на Motherboard.

По данным Motherboard, Ассанж разослал руководству компаний письма, в которых обещал прислать описание хакерского оружия ЦРУ после выполнения ряда обязательств. Читать дальше...

Itsec.ru 

Мошенники изобрели новый способ дистанционного взлома банкоматов

http://www.itsec.ru/newstext.php?news_id=115580



Злоумышленники начали использовать новый способ хищения средств из банкоматов - беспроводной. Об этом сообщил заместитель начальника главного управления безопасности и защиты информации Банка России Артем Сычев на XIX Всероссийской банковской конференции.

"Это совершено новый способ хищения средств через банкоматы, который нигде не встречался, к тому же, он беспроводной. Мы всегда, когда говорили о скимминге... Читать дальше...