Показаны сообщения с ярлыком информационная безопасность. Показать все сообщения
Показаны сообщения с ярлыком информационная безопасность. Показать все сообщения

воскресенье, 7 октября 2012 г.

Социальная сеть Facebook работает как шпионская программа

Крупнейшая социальная сеть Facebook работает как шпионская программа: следит за тем, на какие сайты заходят его пользователи и даже, возможно, читает комментарии и электронные письма.

Этот факт раскрыли журналисты портала Businessinsider, тестируя утилиту Abine DNT+.

Это небольшая программа, которая выявляет особые файлы, так называемые «трекеры», которые собирают данные о передвижениях пользователя и передают их хозяевам.

Читать запись далее...

США начали подготовку к будущим кибервойнам

США фактически начали подготовку к будущим кибервойнам.

Как стало известно, командование американских ВВС объявило тендер на закупку целого ряда вредоносных программ с целью нарушения или уничтожения компьютерных сетей и центров управления вероятного противника.

Управление перспективных научно-исследовательских разработок Пентагона DARPA в свою очередь объявило тендер на создание интерактивной карты с целью отслеживания степени защищенности объектов военной инфраструктуры противника от кибератак со стороны США.

Читать запись далее...

Из оперативной памяти выключенного компьютера можно достать пароли

Исследователи из Греции обнаружили неожиданную брешь в защите компьютеров.

После выключения системы с них еще можно получить содержимое оперативной памяти в течение достаточно долгого времени!

Христос Георгиадис (Christos Georgiadis) из Университета Македонии в Салониках и его коллеги Ставрула Карайианни (Stavroula Karayianni) и Василиос Катос (Vasilios Katos) из Фракийского университета имени Демокрита в Ксанти показали (файл PDF), как их открытие может быть использовано специалистами в области информации и криминалистики для получения улик из компьютеров, а также использованы преступниками для получения персональных данных и банковских реквизитов.

Читать запись далее...

Правила защиты государственных информационных систем пропишут в законе

Новый законопроект ФСТЭК закрепляет терминологию и правила защиты информационных систем в госорганах и на критически важных объектах.

В новом законопроекте ФСТЭК, опубликованном на собственном сайте федеральной службы и на ресурсе Минэкономразвития для проведения публичных консультаций, даются базовые определения и прописываются правила защиты государственных и стратегических информационных систем.

Читать запись далее...

суббота, 21 июля 2012 г.

В России разработана государственная политика кибер-защиты

Совет безопасности России представил документ, определяющий политику в области защиты систем управления критически важной инфраструктурой в России.

Он предполагает создание к 2020 г. единой государственной системы обнаружения и предупреждения компьютерных атак, а основные функции реализации политики возлагает на ФСБ.

Совет безопасности России опубликовал основные направления госполитики «в области обеспечения безопасности систем управления производственными и технологическими процессами критически важных объектов инфраструктуры» страны.

Читать запись далее...

Клиенты ВТБ24 смогут использовать ридеры для безопасного онлайн-банкинга

ВТБ24 для двухфакторной аутентификации пользователей при платежах предпочел вместо SMS использовать менее удобные, но более безопасные аппаратные генераторы паролей.

Пользователям онлайн-банкинга придется покупать специальные устройства стоимостью 250-300 руб. Как заявила сегодня вице-президент ВТБ24 Юлия Деменюк, в конце 2012 г. в трех пилотных городах (Москва, Санкт-Петербург и еще один город-миллионник) клиенты банка смогут получить ридеры, генерирующие одноразовые пароли для онлайн-операций по банковским картам.

С начала 2013 г. эти устройства можно будет купить в отделениях по всей России.

 Читать запись полностью...

среда, 18 июля 2012 г.

Закон об ЭЦП продлили из-за риска остановки госуслуг и электронных закупок

Госдума в срочном порядке решила продлить действие старого закона об электронной цифровой подписи еще на год.

В случае если бы депутаты этого не сделали, в России были бы парализованы электронные закупки, госуслуги и другие сферы, требующие использования такой подписи.

Сегодня Совет Федерации рассмотрит законопроект о внесении изменений в закон «О госкорпорации Ростехнологии».

Несмотря на название, речь в документе идет не только о самой госкорпорации.

Читать запись полностью...

Штрафы за нарушения при обработке персональных данных вырастут в десятки раз

Новые поправки в Кодекс административных правонарушений предусматривают увеличение штрафов за нарушения в обработке персональных данных в 10-50 раз, увеличивают за эти нарушения срок давности и расширяют права Роскомнадзора по отношению к нарушителям.

Санкции за нарушения при обработке персональных данных могут быть существенно ужесточены.

Соответствующие поправки в статью 13.11 Кодекса административных правонарушений опубликованы на сайте Минэкономразвития (скачать их можно здесь).

Читать запись полностью...

Ликвидирована крупнейшая в истории ботсеть, похитившая из банков миллиарды

Управление «К» задержало хакера, обвиняемого в хищении более 150 млн руб.

Эксперты Group-IB, принимавшие участие в расследовании, заявляют, что сумма похищенного больше в десятки раз.

По утверждению милиции, такая большая ботсеть на основе банковских троянов ликвидирована впервые в мире.

После десятимесячного расследования Управление «К» МВД сумело пресечь деятельность нескольких ботсетей, ориентированных на хищение денег с помощью банковских троянов.

Читать запись полностью...

Вымогательства в интернете: купите программное обеспечение

На хакерских форумах активизировались продажи комплектов ПО для создания вымогательских бот-сетей.

Антивирусные эксперты отмечают, что теперь эти комплекты ориентированы на русскоязычных пользователей.

В России активизировались продажи готовых комплектов для создания сетей по вымогательству в интернете.

По сообщению компании Symantec, их можно приобрести на «российских подпольных форумах».

Так, в Symantec говорят, что набор Silence Of winLocker продается за 2500 WMZ (хотя можно встретить предложения и по $250.).

Читать запись полностью...

Подготовленные ФСБ проекты правительственных постановлений не устроили участников рынка информационной безопасности

Подготовленные ФСБ проекты правительственных постановлений не устроили участников рынка ИБ.

Эксперты говорят о правильном векторе движения, но большом количестве недоработок в документах.

Эксперты рынка ИБ проанализировали два подготовленных Федеральной службой безопасности (ФСБ) проекта постановления правительства: документ об определении уровней защищенности персональных данных (ПД) и требованиях к их защите.

Подробно о результатах анализа можно прочесть в самом отчете.

Читать запись полностью...

воскресенье, 13 мая 2012 г.

Российские киберпреступники стали одними из мировых лидеров

Русскоязычные хакеры в прошлом году заняли второе место в мире по доходам, получив около $4,5 млрд, — это примерно треть рынка компьютерных преступлений.

Сам же рынок перестал быть вотчиной технарей — на него пришли инвесторы.

Российские интернет-преступники в прошлом году заработали $2,3 млрд — на $1 млрд больше, чем в 2010 г., а русскоязычные (но живущие за пределами России) — $2,2 млрд, и это тоже на $1 млрд больше, чем годом ранее.

Читать запись полностью...

четверг, 26 апреля 2012 г.

Евгений Касперский: социальные сети, хакерские атаки и подрастающее интернет-поколение — крупнейшие кибер-угрозы для обычных пользователей

Евгений Касперский в ходе своего выступления в Лондоне на рассказал о крупнейших, по его мнению, киберугрозах.

Среди этих угроз — социальные сети, хакерские атаки и подрастающее интернет-поколение.

Евгений Касперский, основатель антивирусной компании «Лаборатория Касперского», в ходе своего выступления на конференции Counter Terror Expo в Лондоне, выделил пять основных, на его взгляд, угроз для обычных пользователей, существующих в киберпространстве.

Читать запись полностью...

понедельник, 19 марта 2012 г.

Опознан «неизвестный язык программирования» самого знаменитого трояна современности



Эксперты «Лаборатории Касперского» при помощи мирового сообщества программистов сумели опознать язык программирования, на котором написан фрагмент кода трояна Duqu.

Ранее предполагалось, что для его создания был использован специально созданный язык программирования.

«Лаборатория Касперского» объявила, что сумела идентифицировать «неизвестный язык программирования», на котором написан фрагмент кода известного трояна Duqu, использованный при атаках на ядерные объекты Ирана.

Читать запись полностью...

четверг, 8 марта 2012 г.

Киберпреступники перенаправляют ресурсы бот-сетей с политических атак на экономические преступления



Киберпреступники перенаправляют ресурсы бот-сетей с политических атак на экономические преступления. Взлом банковских систем приносит преступникам больше прибыли и не влечет за собой серьезной ответственности.

Такой прогноз на ближайший год озвучил генеральный директор Group-IB (занимается расследованием компьютерных преступлений) Илья Сачков на круглом столе «Киберпреступность. DDoS-атаки в контексте политической борьбы».

Читать запись полностью...

Наказание за мобильное мошенничество и спам будет ужесточено



Роскомнадзор, Министерство внутренних дел (МВД) и Роспотребнадзор совместно с операторами «большой тройки» разработают предложения по внесению поправок в законодательство с целью ужесточить наказания за мобильное мошенничество и спам.

С такой инициативой выступил заместитель главы Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) Олег Иванов во время прошедшего в среду совещания по поводу мобильного мошенничества посредством коротких номеров и SMS-подписки.

Читать запись полностью...

четверг, 23 февраля 2012 г.

Россия возглавила рейтинг стран по объему DDoS-трафика и стала главной угрозой всемирной Сети



Россия возглавила рейтинг стран по объему DDoS-трафика. Главной мишенью преступников по-прежнему остаются сайты интернет-торговли.

Постепенно растет и количество атак на государственные ресурсы. В 2012 г. аналитики ожидают усложнения технологий злоумышленников.

Во второй половине 2011 г. интернет захлестнула новая волна DDoS-атак, главной виновницей которых оказалась Россия.

Читать запись полностью...

воскресенье, 19 февраля 2012 г.

Adobe зачистил Россию от пиратства в отношении своих продуктов



Количество уголовных дел, заведенных при участии компании Adobe Systems по факту использования нелицензионного программного обеспечения (ПО), в 2011 г. выросло в России практически в два раза.

В течение года Adobe поддержал свыше 1 тыс. судебных разбирательств.

Эту информацию представители Adobe озвучили на пресс-конференции, посвященной защите авторских прав компании в 2011 г.

Читать запись полностью...

Щёголев: для борьбы с киберпреступностью нужно создать «чёрные списки» интернет-ресурсов



Министр связи и массовых коммуникаций Игорь Щеголев предложил ввести «чёрные списки» интернет-ресурсов.

В списки попадут сайты, противоречащие действующему законодательству. Об этом глава Минкомсвязи заявил 9 февраля 2012 года на заседании Президиума Правительства РФ.

«Для эффективной работы на международной арене необходимо введение так называемых чёрных списков – это как раз те ресурсы, которые противоречат законодательству, нормам нравственности, – отметил Игорь Щёголев. – Во многих странах этим занимаются уполномоченные организации как правительственного, так и неправительственного свойства».

Читать запись полностью...

суббота, 18 февраля 2012 г.

ФСБ утвердила новые требования к ЭЦП (электронной цифровой подписи)



ФСБ внесла изменения в работу удостоверяющих центров, выдающих ЭЦП. Действия были выполнены в соответствии с принятым в 2011 г. новым законом «Об электронной подписи».

Вчера, 17 февраля 2012 г., был опубликован приказ ФСБ РФ от 27 декабря 2011 г. № 796 «Об утверждении требований к средствам электронной подписи и требований к средствам удостоверяющего центра».

Читать запись полностью...