Годовой оборот рынка краденных банковских данных достигает 5,3 млрд долларов

По оценкам компании Symantec, интернет-мошенники, специализирующиеся на различных операциях с банковскими пластиковыми картами, в этом году заработают более 5 млрд долларов дохода. В компании говорят, что получили эту цифру путем экстраполяции данных о количестве выпущенных банковских карт и объемах мошенничества в глобальной сети по конкретным направлениям.... далее...

Безопасность |

добавлено 10 дней назад

Русские хакеры крадут "домашки" английских школьников

Времена, когда дети врали учителям, что тетрадь с домашним заданием сгрызла собака или украли воры, благополучно остались в прошлом. Современные школьники винят в своей лени высокие технологии: как сообщает Times Online, британские двоечники стали заявлять своим учителям, что им не удалось сделать домашнее задание по вине русских хакеров.... далее...

Безопасность |

добавлено 15 дней назад

Хакеры много раз читали правительственную переписку США

Хакеры много раз читали правительственную переписку США
Китайские хакеры неоднократно проникали в сети Пентагона и Белого дома США с целью получения закрытых документов и данных правительственной переписки. Об этом в интервью газете Financial Times сообщил высокопоставленный чиновник Минобороны США, пожелавший остаться неназванным. Чиновник говорит, что тактика хакеров всегда приблизительно одинакова - злоумышленники постоянно сканируют серверы, сети и программное обеспечение на наличие уязвимостей.... далее...

Безопасность |

добавлено 27 дней назад

Полицейские будут раздевать подозреваемых на расстоянии

Полицейские будут раздевать подозреваемых на расстоянии
"Если вы видите человека в одежде, можно ли с помощью компьютера представить его без оной? Мы решили озадачиться таким вопросом", — рассказывает автор новой технологии трёхмерного сканирования Майкл Блэк. Профессору и его студентам удалось придумать алгоритм воссоздания подробного профиля фигуры по цифровым снимкам. Причём прямо в одежде. И не статичных портретов, а снятых в динамике – с камер наблюдения, к примеру.... далее...

Безопасность |

добавлено 31 дней назад

30 миллионов компьютеров заражены фальшивыми антивирусами

Согласно аналитическому отчету PandaLabs, 30 миллионов компьютеров заражены фальшивыми антивирусными программами и ежемесячно приносят кибер-преступникам 10 миллионов евро. Никого уже не удивляет, что число инфекций, вызванных фальшивыми антивирусами, продолжает стремительно увеличиваться. Создатели подобных программ преследуют единственную цель: получить финансовую прибыль, что у них и получается довольно успешно.... далее...

Безопасность |

добавлено 42 дней назад

Российский офис компании Инфобезпека представил новые средства защиты информации на выставке InfoSecurity Russia 2008.

Российский офис компании Инфобезпека представил новые средства защиты информации на выставке InfoSecurity Russia 2008.
7-го октября в Москве открылась 5-я международная выставка-конференция Infosecurity Russia 2008. Выставка вызвала значительный интерес среди специалистов IT –security России и СНГ.

ЗАО «Инфозащита» (российский филиал ООО "Инфобезпека") - один из ведущих поставщиков решений и продуктов в сфере информационной безопасности - представила доклады по основным продуктовым линейкам Secure Computing и Network Profi.

В докладе о программном продукте LanAgent внимание аудитории было заострено на пов... далее...

Безопасность |

добавлено 49 дней назад

Обнаружена уязвимость в ключевом сетевом протоколе

Обнаружена уязвимость в ключевом сетевом протоколе
Двое исследователей из шведской IT-компании Outpost24 обнаружили уязвимость в протоколе управления передачей (TCP), позволяющую осуществлять новый вид DoS-атак, пишет The Register. TCP - один из основных сетевых протоколов Интернета. Утверждается, что новому классу атак не требуется широкополосный канал. При этом работа сервера или маршрутизатора может не возобновиться даже после прекращения атаки. Чтобы исправить положение, их придется перезагружать.... далее...

Безопасность |

добавлено 63 дней назад

Bank of New York потерял данные о 12,5 млн клиентов

Вank of New York сообщил о серьезной утечке закрытых персональных данных о клиентах. В банке отметили, что факт хищения стал известен еще в мае этого года, однако тогда сообщалось о 4,5 млн банковских счетах, сведения о которых могли попасть в руки злоумышленникам. Теперь же в банке признали, что реальные масштабы пропажи оказались значительно больше и достигают 12,5 млн счетов.... далее...

Безопасность |

добавлено 97 дней назад

Обнаружен новый вид веб-атак

Пользователи сразу нескольких интернет-форумов сообщили об обнаружении новой и довольно странной атаки, заключающейся в отравлении буфера обмена операционной системы. Атака является универсальной и ей подвержены пользователи всех современных настольных операционных систем, имеющих графический интерфейс. Атака направлена на такую популярную функцию как "копировать/ставить" (copy/paste).... далее...

Безопасность |

добавлено 109 дней назад

Касперский обнаружил уязвимость в процессорах Intel

По информации сайта InfoWorld, исследователь Крис Касперский собирается продемонстрировать уязвимости в процессорах Intel, которые могут использоваться злоумышленниками для удалённой атаки посредством JavaScript вне зависимости от того, какая операционная система установлена на атакуемом компьютере. Сообщается, что соответствующую презентацию Касперский проведёт на конференции Hack In The Box осенью этого года — в столице Малайзии Куала-Лумпуре.... далее...

Безопасность |

добавлено 141 дней назад

Взломана система защиты сетей WiFi

www.cybersecurity.ru - Серьезную уязвимость, ранее предсказанную в теории, на практике реализовали специалисты по сетевой безопасности в беспроводных сетях WiFi. Предложенный метод позволяет обходить межсетевые экраны и вести слежку за интернет-активностью пользователей.

Напомним, что ранее были обнаружены методы обхода всех стандартных механизмов защиты Wi-Fi-соединения. Кроме того, специалисты говорят, что по соображениям совместимости оборудования, операционных систем и программ пользователи продолжат пользоваться стандартными методами, что будет означать использование крайне слабых защитных механизмов.

Стандартный механизм защиты беспроводных сетей WiFi (802.11) называется Wired Equivalent Privacy (WEP). Метод WEP во время соединения шифрует передаваемые и принимаемые пользователем данные. Обмен данными идет между компьютером (КПК, ноутбуком, сматфоном) пользователя и так называемой точкой доступа.

В основе данной шифрованной передачи находятся шифровальные ключи, которыми и шифруются данные. Однако многочисленные эксперименты, проведенные независимыми разработчиками ПО, доказали, что перехват данных ключей и дешифрация информации - дело совсем нехитрое.

"Технология WEP, как средство обеспечения безопасности, полностью себя дискредитировала", - говорит Филипп Вайнманн, разработчик программы Aircrack-ptw, открывающей WEB-системы за считанные минуты.

Всем, кто заботится о безопасности своих данных, нужно прекратить использование защиты WEP, так как она может быть очень легко взломана, предупреждает Вайнманн. В начале 2007 года Вайнманн с группой программистов начали разработку программы-взломщика и на сегодня она уже успешно функционирует.

Специалисты говорят, что перехватить ключи можно либо на этапе первичного обмена данными, так называемый этап Handshaking, либо проанализировав приличный объем данных, прошедший по беспроводному каналу.

Вместе с тем, каких-либо громких случаев краж информации при помощи такого способа пока не зафиксировано.

Однако эксперты предупреждают, что многие владельцы точек доступа используют WEP для ограничения платного доступа, взломав данную защиту, масса пользователей сможет работать в сети по поддельным сертификатам, что может причинить заметный материальный ущерб провайдеру.

Еще одной возможной системой защиты беспроводного канала является система Wi-fi Protected Access (WPA), а также ее усовершенствованная версия WPA-2, однако на сегодня они распространены гораздо менее широко нежели WEP. Фактически WPA-2 поддерживает лишь Windows Vista, XP SP2, последняя версия Mac OS X и некоторые дистрибутивы Linux. Кроме того, для использования WPA-2 многим сетевым картам придется обновлять драйверы, которых пока может и не быть.

В компании Geek Squad, занимающейся созданием беспроводных сетей в Европе, говорят, что обязательным наличие WPA-2 для WiFi-сетей стало лишь год назад, а это говорит о том, что очень многие сети все еще пользуются уязвимой WEP.

Безопасность |


добавлено 412 дней назад

Комментарии


о чем говорят