Компьютерный форум NoWa.cc Здесь может быть Ваша реклама
Правила Форума
редакция от 22.06.2020
Портал .::2BakSa.WS::.
Вернуться   Компьютерный форум NoWa.cc > Андеграунд - Софт > Обсуждение программ > Безопасность

Уважаемые пользователи nowa.cc и 2baksa.ws. У нас сложилось тяжёлое финансовое положение. Мы работаем для вас вот уже более 15 лет и сейчас вынуждены просить о помощи. Окажите посильную поддержку проектам. Мы очень надеемся на вас. Реквизиты для переводов ниже.
Webmoney Webmoney WMZ: 826074280762 Webmoney WME: 804621616710
PayPal PayPal_Email E-mail для связи по вопросу помощи
Кошелёк для вашей помощи YooMoney 4100117770549562
YooMoney Спасибо за поддержку!
Закрытая тема
 
Опции темы Опции просмотра Language
Старый 22.08.2007, 12:55   #1
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Новости информационной безопасности (2008)

Для тех, кто хочет просто отдохнуть и узнать какие события происходят
в мире информационной безопасности.

Здесь только новости и никакого обсуждения.


(Новости взяты с сайтов www.securitylab.ru и www.cnews.ru )
lastmylove вне форума
 
Вверх
Старый 22.08.2007, 20:23   #16
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Хакеры сделали из Nintendo Wii DVD-плеер

Игровая консоль Nintendo Wii, снабженная мод-чипом WiiBoss, теперь может воспроизводить мультимедиа с DVD-дисков. Плеер представили хакеры из команды Symbiote. Официально Nintendo намерена выпустить DVD-плеер позднее в 2007 г., хотя обещала сделать это еще в ноябре 2006 г.
Для того чтобы Wii могла проигрывать DVD, необходимо записать программу на компакт-диск и загрузить с него свою модифицированную консоль.

Несмотря на столь важный неофициальный апгрейд консоли, вряд ли им воспользуется большое число пользователей: консоль предназначена для геймеров-новичков, которые, по большей части, не будут устанавливать мод-чипы. Появление DVD-плеера в Nintendo, вместе с тем, повысит популярность устройства в развивающихся странах, где приобретение отдельных DVD-плееров представляется дорогостоящим.

Nintendo Wii оборудована процессором Broadway, специализированным IBM PowerPC, с частотой 729 МГц и графическим ядром Hollywood; оперативная память составляет 91 МБ – 23 МБ основной памяти 1T-SRAM, 64 МБ «внешней» 1T-SRAM и 3 МБ для буфера текстур на графическом сопроцессоре. В консоли нет жесткого диска, хотя есть 512 МБ флэш-памяти и кардридер для флэш-памяти. Стоимость консоли - $249 в США и $342 (?249) в Европе.
lastmylove вне форума
 
Вверх
Здесь может быть Ваша реклама
Здесь может быть Ваша реклама


Реклама: что можно есть в элайнерахМагазин KNSneva.ru предлагает i5 10400 - доставкой по Санкт-Петербургу и СЗАОСтол ESF RT-413(C)70датчик температуры с хомутом контактный shuft altf1-ntc10kподарочные букеты съедобные для мужчин краснодар купить


Старый 22.08.2007, 20:25   #17
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Facebook запрещен для 50% работников компаний

Около половины офисных служащих Британии не могут пользоваться Facebook на работе из-за того, что компании закрыли доступ к социальной сети, говорится в исследовании Sophos.

Из 600 опрошенных работников компаний 43% сказали, что доступ к Facebook в их фирме закрыт, а 7% сообщили об ограничении доступа к этой социальной сети.

«Некоторые компании считают, что Facebook достаточно полезен для работников, так как с его помощью они могут обмениваться опытом. Другие решили запретить эту социальную сеть потому, что служащие тратят в ней слишком много времени», - сказал Грэм Клули (Graham Cluley), аналитик Sophos.

Кроме того, две трети работников компаний опасаются, что их коллеги распространяют в социальных сетях слишком много личной информации, которую могут использовать злоумышленники.

Напомним, что большое количество компаний Британии ранее, в июле 2007 г., ограничили или запретили доступ к социальной сети Facebook для своих работников.
lastmylove вне форума
 
Вверх
Старый 22.08.2007, 20:27   #18
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Ветераны CA будут работать в антивирусной команде Microsoft

Microsoft продолжает нанимать специалистов известных компаний ИБ в команду по борьбе с вредоносным кодом. Вслед за людьми из конкурирующих фирм McAfee и Symantec команду пополнили ветераны антивирусных исследований CA, сообщает Techtarget.com.
В команду вошли Якуб Камински (Jakub Kaminski), 30-летний ветеран ИТ-индустрии, и трое его коллег из лаборатории CA в Австралии: исследователь вирусов Хамиш О’Ди (Hamish O’Dea), Скотт Моленкамп (Scott Molenkamp) и Хезер Гуди (Heather Goudey). Отметим, что г-н Камински занимался антивирусами 15 лет, в частности, работал техническим редактором журнала Virus Bulletin.

Г-н Камински и его коллеги останутся работать в Мельбурне вне офиса Microsoft. Их начальником станет Винни Гуллотто (Vinny Gullotto), глава команды антивирусных исследований, на родине компании - в Редмонде, штат Вашингтон, США.
lastmylove вне форума
 
Вверх
Старый 24.08.2007, 06:11   #19
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

В США разгорается очередной скандал вокруг терминалов для электронного голосования

Государственный секретарь штата Калифорния Дебра Боуэн заявила, что компания Electronic Systems & Software реализовала на территории штата Калифорния 972 терминала для голосования, притом, что они не прошли надлежащую сертификацию.
Речь идёт о модели AutoMark Phase 2 Model A200, сертифицировать которую на территории Калифорнии, как утверждает Боуэн, ES&S никогда даже и не пыталась. Сертификацию произвели федеральные чиновники - и то задним числом, в августе 2006 года; к тому моменту ES&S уже распространила несколько сотен своих терминалов на территории штата.

Калифорнийское законодательство запрещает использовать какие-либо системы для электронного голосования до тех пор, пока они не пройдут местную сертификацию.

20 сентября по этому вопросу состоятся публичные слушания. Боуэн уже утверждает, что будет требовать оштрафовать ES&S почти на 10 миллионов долларов, плюс - истребовать те 5 миллионов, которые были потрачены из местных бюджетов округов штата на закупку несертифицированных терминалов.

Стоит отметить, что предыдущая модель терминалов для электронного голосования ES&S (Phase One Model A100) благополучно прошла сертификацию на территории Калифорнии в августе 2005 года, и активно использовались на выборах всех уровней.

Однако в начале августа Боуэн ввела новые стандарты безопасности для систем электронного голосования, какие предполагается использовать в Калифорнии. Эти меры последовали после того, как независимые эксперты раскритиковали уровень защиты у терминалов для голосования как ES&S, так и у других поставщиков такого оборудования. Например, ещё в прошлом году стало известно, что на взлом терминалов для голосования фирмы Diebold требуется не более четырёх минут.

Поскольку ES&S не проявила надлежащей расторопности и далеко не сразу допустила специалистов из правительства Калифорнии к своим аппаратам, их сертификация была аннулирована.

compulenta.ru
lastmylove вне форума
 
Вверх
Старый 24.08.2007, 06:12   #20
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Гражданин Украины подозревается в краже данных сети розничных магазинов TJX

В Турции по подозрению в причастности к краже данных сети розничных магазинов TJX Cos арестован гражданин Украины. Власти Турции говорят, что некий Максим Ястремицкий продавал крупные партии похищенных данных, среди которых были конфиденциальные сведения американских покупателей, номера их кредитных карт и банковских счетов.
Напомним, что в конце марта 2007 года представители сети американских розничных магазинов TJX Cos объявили, что хакеры на протяжении как минимум полутора лет имели доступ к информации о платежах, проводимых через магазины при помощи кредитных и дебетовых карт. В итоге в руках злоумышленников оказались 45,7 млн. номеров банковских карт.

По словам экспертов компании Gartner, данная кража стала крупнейшей за всю историю использования пластиковых карт.

По данным правоохранительных органов, первоначально подозрения о краже данных возникли еще в январе 2007 года, когда администрация магазинов TJ Max, Marshall и ряда других брендов, работающих под руководством TJX Cos, сообщили о том, что около 455 000 покупателей в Северной Америке и Великобритании обратились с жалобами в адрес магазинов, утверждая, что их персональные данные были похищены, а деньги с карт сняты.

Турецкие правоохранительные органы говорят, что Ястремицкий, скорее всего, не имеет отношения непосредственно к похищению данных, а является лишь продавцом информации, однако с ним предстоит продолжительная работа с тем, чтобы выяснить при каких обстоятельствах и от кого были получены краденные банковские и персональные данные.

"У нас есть информация о конкретных лицах, причастных к краже в TJX. Арестованный же был распространителем информации", - говорит Грег Крабб, агент подразделения международных расследований американской почтовой службы.

24-летний украинец был арестован на прошлой неделе в турецком курортном городе Кемер.

Как отмечается, на прошлой неделе также были произведены около десятка арестов в американском штате Флорида, там арестованные также подозреваются в причастности к делу TJX, а также к электронным хищениям в сети магазинов Wal-Mart.

По словам Грега Крабба, задержан был Ястремицкий по информации от одного из источников в местной полиции, когда тот пытался продать более 1 миллиона номеров кредитных карт, принадлежащих покупателям TJX. Кроме того, Крабб не исключил, что в ближайшее время будут проведены еще несколько арестов в странах Восточной Европы.

http://cybersecurity.ru/
lastmylove вне форума
 
Вверх
Старый 24.08.2007, 06:13   #21
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Киберполицейские борются с пиратскими трансляциями спортивных соревнований

Кристофер Строукс (Christopher Stokes) возглавляет небольшую компанию NetResult. Он и его команда из 15 специалистов работают круглые сутки, защищая интересы гигантов мирового спорта и отслеживая появление в Сети нелегальных видеороликов и спортивных трансляций.
Некоторые из них, например, прямые трансляции матчей, приносят пиратам баснословные прибыли. Однако интернет-компании платят миллионы долларов за то, чтобы получить эксклюзивные права на показ спортивных передач, и не хотят терять часть денег из-за YouTube и других аналогичных сервисов.

Строукс, по сути, возглавляет специальное подразделение полиции, которое неизменно демонстрирует хорошие показатели. "Мы отслеживаем примерно 90% нелегального контента, будь то видео, загруженное подростками на YouTube, или незаконные трансляции английского футбольного чемпионата, которые организуют китайские пираты", - говорит он. Именно благодаря отличным результатам услугами NetResult пользуются UEFA, Formula 1 и National Basketball Association. Кроме того, на прошлой неделе заинтересованность в услугах команды Строукса проявила National Football League.

Но у каждого успеха есть своя цена. Пираты, бизнес которых пострадал из-за действий Строукса, не раз присылали письма с угрозами и обещали расправиться с его командой. Однако Строукс, как истинный любитель спорта, считает, что он должен предоставлять лучшие услуги своим клиентам. Он уверен, что собрал в команду лучших специалистов. "Шестеро из нашей команды – китайцы. И не только потому, что Китай – один из центров мирового пиратства. Просто эти ребята – настоящие профессионалы в своем деле", - говорит Кристофер.

NetResult использует уникальную автоматизированную систему интеллектуального поиска для обнаружения нелегальных роликов. "Мы знаем очень много о том, где происходят незаконные деяния и при каких обстоятельствах, - уверен Строукс. - Кроме того, мы постоянно следим за чатами, так как пользователи очень любят хвастаться тем, что им удалось найти бесплатное пиратское видео".

Однако глава NetResult признает, что с каждым годом ловить пиратов становится все труднее. Они постоянно совершенствуют механизмы, которые помогают скрыться от преследователей, поэтому NetResult также приходится регулярно обновлять арсенал своих приемов. К счастью, клиенты не жалеют денег, поэтому Строукс и другой совладелец компании Джулиан Сирли (Julian Searle) могут не беспокоиться о расходах. Однако NetResult не собирается останавливаться на достигнутом. "Мы работаем не только со спортивными организациями, но также помогаем полиции, обнаруживая случаи нарушения авторских прав и незаконного использования торговых марок. Кроме того, мы помогаем компаниям оценить, как они представлены в различных сегментах Сети, в частности в русском и китайском", - утверждают представители NetResult.

NetResult пока не слишком хорошо известна, однако название компании наверняка знакомо многим фанатам футбола, которые во время просмотра одного из матчей на YouTube вдруг увидели вместо зеленого газона надпись "This video is no longer available due to a copyright claim by NetResult". После этого в почтовый ящик Строукса пришло немало писем с угрозами и оскорблениями. Однако он по-прежнему не собирается отступать от своей задачи.

Некоторые считают, что программное обеспечение NetResult позволяет эффективнее бороться с нелегальными прямыми трансляциями, чем с клипами, размещаемыми на YouTube. Строукс полагает, что в каждом из случаев есть свои нюансы. "Если мы говорим о трансляции футбольного матча, то за 90 минут связаться с правообладателем просто невозможно. Поэтому мы отправляем письмо владельцам сайта с просьбой удалить видео. Обычно на этом все и заканчивается. Кроме того, у нас хорошие отношения с провайдерами BT и AOL, к которым мы можем обратиться за помощью".

Строукс не рассказывает об используемой технологии, но утверждает, что она позволяет видеть любой сайт вне зависимости от региональных ограничений. Бороться с нелегальными роликами на таких сайтах как YouTube довольно сложно, так как они появляются очень часто, но NetResult уже научилась обнаруживать их максимально оперативно. Однако Строукс считает, что максимального внимания заслуживают именно прямые трансляции спортивных матчей. "Никто не будет смотреть до конца игру, если уже знает счет, - говорит он. - Именно поэтому наша главная цель – пиратские прямые трансляции. А решить проблему с роликами нам помогает администрация YouTube, с которой мы контактируем по несколько раз в день".

telnews.ru
lastmylove вне форума
 
Вверх
Старый 24.08.2007, 06:14   #22
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

A-Space - социальная сеть для работников спецслужб

Как пишет сегодня издание Financial Times, в США создается уникальный проект - закрытая социальная сеть блогов, предназначенная для работников специальных служб. Новая сеть получила название A-Space и создается одновременно несколькими закрытыми ведомствами в США, отвечающими за безопасность страны. В основе работы A-Space лежит модель работы популярных сервисов открытых блогов, таких как MySpace или Facebook.
Известно, что Дирекция Национальной Разведки США откроет проект в декабре и сразу же он станет доступен для всего американского разведывательного сообщества.

Официальные заявления американских силовых чиновников по данному проекту стандартны: он необходим для объединения усилий в борьбе с терактами внутри страны, а также консолидации деятельности по выявлению очагов распространения оружия массового уничтожения. Однако отраслевые наблюдатели и специалисты полагают, что проект и впрямь необходим для улучшения взаимодействия между закрытыми ведомствами Америки, так как численность разведперсонала в США достигла рекордных размеров, однако плохие коммуникации между ведомствами приводят к тому, что они не могут грамотно обмениваться информацией и работать сообща.

Заместитель директора аналитического центра Дирекции Национальной Разведки США Томас Фингар говорит, что в закрытых блогах будут по большей части обсуждаться аналитические и координационные вопросы, кроме того он не исключает вероятности того, что аналитические подразделение американских спецслужб будут обмениваться большими объемами данных при помощи A-Space.

Фингар также признал, что до недавнего времени ЦРУ отслеживало работу социальной сети Facebook, с тем чтобы лучше понять принципы работы таких сообществ. Кроме того, пару раз представители этого ведомства даже вывесили в блогах данные о приеме на работу в разведслужбу, однако после этого пользователи сервиса подняли нешуточный скандал по поводу того, что ЦРУ шпионит за блогерами Facebook и американские разведчики были вынуждены прекратить наблюдения.

Вместе с тем, представитель ЦРУ Джордж Литтл утверждает, что усилия ведомства в плане Facebook были по большей степени маркетинговыми и результаты работы были использованы в чисто исследовательских целях.

Также в ноябре прошлого года представитель разведывательных структур США Джон Негропонте анонсировал проект Intellipedia, который позволил аналитикам из ЦРУ, АНБ и ФБР добавлять и редактировать закрытую информацию правительственного характера. Формально Intellipedia представляет собой закрытый аналог популярной энциклопедии Wikipedia& Доступ к Intellipedia смогут получить лишь те, кто имеет доступ к правительственной сети Правительства США Interlink Web, а также те, кто будет иметь спецданные для такого доступа. С интернетом эта система никак не соединена.

Секретная энциклопедия доступна 16 правительственным ведомствам США. Количество статей в Intellipedia превысило 30 000, а общее количество зарегистрированных в системе пользователей составляет около 3 600 человек. Стартовал проект 17 апреля 2006 года, однако объявлено о нем было лишь в конце ноября 2006 года.

В отличие от классической Википедии, Intellipedia будет иметь несколько эшелонов доступа. Например, к информации, относящейся к "важной, но не секретной" будут иметь доступ все пользователи системы, а вот по мере повышения уровней секретности, количество пользователей будет резко сокращаться, таким образом доступ к "Совершенно секретной информации государственной важности" доступ будут иметь буквально несколько десятков человек, включая высшие должностные чины и Президента.

Майк Версмаер, представитель Дирекции Национальной Разведки, говорит, что пока нет уверенности в том, что сами разведчики будут пользоваться новой сетью, так как многие работают под прикрытием, другие имеют доступ к информации не предназначенной для распространения даже в среде коллег.

"С другой стороны мы можем констатировать, что плохой информационный обмен между разведывательными службами привел к событиями 11 сентября" - говорит Версмаер.

Отметим также, что руководитель Дирекции Национальной Разведки Майк МакКоннелл предложил исполнительному директору Facebook Марку Зукербургу встречу для обсуждения подробностей участия в проекте, однако в Facebook пока отказались встречаться. Представитель Facebook сообщила, что отказ вызван чисто техническими причинами и невозможностью согласовать график встречи. Кроме того, к сотрудничеству также приглашены и руководители MySpace.

http://cybersecurity.ru/
lastmylove вне форума
 
Вверх
Старый 24.08.2007, 06:16   #23
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Китайское правительство запретило блоггерам использовать никнеймы

Китайское государственное информационное агентство Синьхуа сообщает, что согласно новым правительственным постановлениям, регулирующим сферу интернета и массовых коммуникаций, владельцам сервисов блогов, расположенных в китайском сегменте интернета, запрещается предоставлять блоги пользователям, не оставившим при регистрации свои полные персональные данные, регистрация пользователей под стандартными для интернета никнеймами теперь запрещена.
Кроме того, новое постановление также запрещает и анонимное комментирование записей в онлайн-дневниках.

Синьхуа сообщает, что на сегодня все 10 основных китайских сервисов блогов уже согласились с новыми правилами работы. Вместе с тем, агентство отмечает, что для китайцев форумы и блоги оставались единственной возможностью публично высказать свою точку зрения.

На сегодня КНР является второй страной по количеству интернет-пользователей (137 млн человек), уступая лишь США. По оценкам регулирующих органов в Китае насчитывается около 30 млн блогеров и около 100 млн человек, посещающих блоги.

В качестве информации, которую требуется указать для ведения блога в китайском Министерстве информационной индустрии затребовали реальное имя человека, его фактический адрес проживания, контактные данные (телефон, email). Вместе с тем, все эти данные не должны быть размещены в сети, однако оператор блога обязан их иметь и предоставить по требованию властей.

В Министерстве отмечают, что провайдерам уже начали рассылать подробный список требований и дадут некоторое время на их техническую реализацию.

http://cybersecurity.ru/
lastmylove вне форума
 
Вверх
Старый 24.08.2007, 06:16   #24
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Symantec: Сайт Monster.com был взломан украинскими хакерами

Взлом крупнейшего в мире рекрутингового сайта Monster.com, зафиксированный в конце прошлой недели, был осуществлен с компьютера, расположенного на территории Украины. К такому выводу пришли специалисты компании Symantec, отвечающей за безопасность Monster.com, сообщает International Herald Tribune.
Злоумышленники похитили около 1,6 миллиона записей из базы данных Monster. Хотя не каждая из них содержала персональную информацию о пользователях сайта, в руках хакеров оказались подробные сведения о сотнях тысяч человек. Администрация Monster пообещала "принять меры", однако в чем они будут заключаться, пока не уточняется

Доступ к базам данных сайта, на котором размещено более 70 миллионов резюме, был осуществлен с помощью троянской программы Infostealer.Monstres. Пользователи оставляли следующую информацию о себе: адреса, телефоны и электронную почту; никаких сведений о номерах кредитных карт и банковских счетов на Monster не содержалось. Злоумышленники начали рассылки писем якобы от имени Monster с предложением установить некий дополнительный модуль для работы с сайтом. Под видом модуля хакеры пытаются вынудить пользователей установить на свои машины шпионские программы.

lenta.ru
lastmylove вне форума
 
Вверх
Старый 24.08.2007, 06:17   #25
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Port80 Software: IIS скоро обойдет Apache на рынке веб-серверов

Веб-сервер Microsoft IIS вскоре может обойти лидера рынка Apache, утверждает исследовательская фирма Port80 Software, изучающая предпочтения компаний, входящих в список Fortune 1000. С августа прошлого года доля IIS на рынке веб-серверов, которые используют крупнейшие американские компании, выросла на 9,5%.
По подсчетам Port80 Software сейчас четвертой, пятой, шестой и седьмой версии веб-сервера Microsoft сейчас отдают предпочтение 55 процентов из числа сайтов компаний Fortune 1000 против 24,9%, использующих хостинг Apache с открытым исходным кодом. На долю остальных хостингов - Java-платформ J2EE, JSP, Weblogic, WebSphere и Tomcat, а также PHP и ColdFusion вместе взятых приходится около четверти сайтов рейтинга Fortune 1000.

В том, что IIS может "перевесить" Apache уже в следующем году уверены и специалисты британской фирмы Netcraft: по их оценке количество активных сайтов, использующих сервер Microsoft достигло 36,2%, а у Apache число активных веб-сайтов сократилось до 48,4% - за прошедший год он потерял коло миллиона доменов.

В Poet80 Software, впрочем, считают показательным именно то, что выбор в пользу IIS делают все больше крупнейших компаний США. По словам директора Poet80 Software Джозефа Лина если эта тенденция будет продолжаться, к 2011 году IIS окончательно захватит лидерство среди веб-серверов компаний Fortune 1000.

compulenta.ru
lastmylove вне форума
 
Вверх
Старый 24.08.2007, 06:21   #26
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

«Штормовые черви» меняют тактику


Тактика «штормовых червей», собирающих компьютеры в масштабный ботнет, за последние несколько лет сильно изменилась. Вместо ссылок на поздравительные открытки и порнографические материалы, рассылаемых в течение последних нескольких месяцев, в почтовые ящики стал поступать спам, содержащий реквизиты доступа в различные онлайновые клубы или на сайты знакомств, сообщает InformationWeek.com.
Письма-приглашения уже содержат имя пользователя и пароль, которые пользователь якобы заказывал при регистрации, отмечает исследователь McAfee Avert Labs Дмитрий Грязнов.

По словам Йоханнеса Ульриха (Johannes Ullrich), технического директора Internet Storm Center, письма выглядят вполне легитимными, похожими на запросы о подтверждении регистрации, рассылаемые разными сайтами. Сайты же предлагают загрузить и запустить applet.exe – файл, содержащий трояна.

По данным исследователей F-Secure, пользователей завлекают к «штормовым червям» при помощи приглашения на сайты знакомств и загрузки MP3. В темах сообщения на английском языке встречаются такие фразы, как «подробности о членстве», «поддержка членства» и пр.
lastmylove вне форума
 
Вверх
Старый 24.08.2007, 06:22   #27
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

«Лаборатория Касперского» обеспечила своим ПО силовиков Калининграда

Компания «Лаборатория Касперского» поставила свое программное обеспечение для обеспечения безопасности ИТ-инфраструктуры УВД и ГУ МЧС Калининградской области.
Предметом поставок выступили антивирусы Kaspersky Work Space Security и Kaspersky Business Space Security. Посредниками в сделке выступили фирмы «Бот-Сервис» и «Гарант-Калининград».

Финансовые подробности сделок не разглашаются.
lastmylove вне форума
 
Вверх
Старый 24.08.2007, 06:22   #28
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

В ServerProtect для Windows устранены критические уязвимости

Японская антивирусная компания Trend Micro выпустила патч, устраняющий критические уязвимости в ServerProtect для Windows, позволявшие удаленному атакующему внедрить и выполнить произвольный код с системными привилегиями без участия пользователя, подключившись к порту, с которым работает приложение.
Ошибки были обнаружены в 11 функциях 4 модулей, доступных через систему удаленного вызова процедур (RPC). Приложение постоянно доступно через TCP-порт 5168 и, таким образом, для атаки необходимо знать лишь IP-адрес компьютера, где оно установлено.

Также была устранена уязвимость локального характера в Anti-Spyware и PC-cilling, позволявшая выполнить произвольный код с привилегиями системы из-за ошибки переполнения стека при работе с очень длинными именами файлов.
lastmylove вне форума
 
Вверх
Старый 24.08.2007, 06:23   #29
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Западные лейблы под давлением IFPI отказались принять платежи от РОМС

Западные лейблы - Sony BMG, Universal Music, EMI, Warner Music Group - под давлением «Международной федерации производителей фонограмм» (IFPI) в очередной раз намеренно проигнорировали уведомление РОМС («Российское общество по мультимедиа и цифровым сетям») о необходимости получения ими платежей, которые производятся в соответствии с российским законодательством об авторском праве.
Вознаграждение, согласно закону об авторских и смежных правах, должно было быть направлено звукозаписывающим компаниям, чья музыкальная продукция была продана лицензиатами РОМСа.

«Это уже не первый раз, когда лейблы отказываются принимать платежи, причитающиеся им с продаж музыки в интернете. Их поведение абсурдно, так как в то же время они обвиняют российские музыкальные интернет-магазины в том, что те не делают соответствующие отчисления правообладателям», - заявил генеральный директор РОМС Олег Незус.

По словам главы РОМСа, действия западных звукозаписывающих компаний объясняются неспособностью справиться с конкуренцией на бурно растущем российском рынке mp3-музыки и нежеланием работать в рамках российского законодательства. Таким образом, лейблы намеренно отказываются принимать платежи от РОМС и после этого обвиняют российские музыкальные интернет-магазины в «пиратстве», добиваясь одновременно изменения российского законодательства.

«У этого процесса последствия могут быть серьезными, так как под угрозой находится деятельность всех легальных российских музыкальных интернет-магазинов, а намерения IFPI вторгаться в деятельность интернет-магазинов и обществ по коллективному управлению авторскими правами в форме содействия массовому уголовному преследованию якобы нарушителей авторских прав вызывает беспокойство», - отметил г-н Незус.
lastmylove вне форума
 
Вверх
Старый 24.08.2007, 06:24   #30
lastmylove
Злодей ..
 
Аватар для lastmylove
 
Пол:Мужской
Регистрация: 09.06.2006
Сообщений: 5,045
По умолчанию Ответ: Новости информационной безопасности (2007)

Сайт Ingushetiya.ru пойдет под суд за экстремизм

Кунцевская межрайонная прокуратура Москвы возбудила 30 июля уголовное дело против сайта Ingushetiya.ru по факту размещения на нем материала Хаджимурата Костоева «Ответ осетинским «аналитикам» на их безнравственный вопрос в газете «Осетия сегодня». Редакция сайта обвиняется в нарушении ст. 282 УК РФ о разжигании межнациональной розни, сообщает Ingushetiya.ru.
Материал на сайте возмутил осетинские общественные организации и президента республики Ингушетия Мурата Зязикова, которые, по заявлению сайта, и добились возбуждения уголовного дела. Однако, как пишет Ingushetiya.ru, публикация г-на Костоева была лишь ответом на статью «явно нацистского характера» в газете «Осетия сегодня», в которой «оскорблялась ингушская нация».
lastmylove вне форума
 
Вверх
Закрытая тема


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Помогите с рефератом по информационной безопасности! METALURG Архив 2 05.11.2007 10:24
Новости информационной безопасности lastmylove Безопасность 1473 22.08.2007 12:53

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 13:36. Часовой пояс GMT +3.


Copyright ©2004 - 2024 2BakSa.WS

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot
Время генерации страницы 0.33176 секунды с 11 запросами