Годовой оборот рынка краденных банковских данных достигает 5,3 млрд долларов

По оценкам компании Symantec, интернет-мошенники, специализирующиеся на различных операциях с банковскими пластиковыми картами, в этом году заработают более 5 млрд долларов дохода. В компании говорят, что получили эту цифру путем экстраполяции данных о количестве выпущенных банковских карт и объемах мошенничества в глобальной сети по конкретным направлениям.... далее...

Безопасность |

добавлено 10 дней назад

Русские хакеры крадут "домашки" английских школьников

Времена, когда дети врали учителям, что тетрадь с домашним заданием сгрызла собака или украли воры, благополучно остались в прошлом. Современные школьники винят в своей лени высокие технологии: как сообщает Times Online, британские двоечники стали заявлять своим учителям, что им не удалось сделать домашнее задание по вине русских хакеров.... далее...

Безопасность |

добавлено 15 дней назад

Хакеры много раз читали правительственную переписку США

Хакеры много раз читали правительственную переписку США
Китайские хакеры неоднократно проникали в сети Пентагона и Белого дома США с целью получения закрытых документов и данных правительственной переписки. Об этом в интервью газете Financial Times сообщил высокопоставленный чиновник Минобороны США, пожелавший остаться неназванным. Чиновник говорит, что тактика хакеров всегда приблизительно одинакова - злоумышленники постоянно сканируют серверы, сети и программное обеспечение на наличие уязвимостей.... далее...

Безопасность |

добавлено 27 дней назад

Полицейские будут раздевать подозреваемых на расстоянии

Полицейские будут раздевать подозреваемых на расстоянии
"Если вы видите человека в одежде, можно ли с помощью компьютера представить его без оной? Мы решили озадачиться таким вопросом", — рассказывает автор новой технологии трёхмерного сканирования Майкл Блэк. Профессору и его студентам удалось придумать алгоритм воссоздания подробного профиля фигуры по цифровым снимкам. Причём прямо в одежде. И не статичных портретов, а снятых в динамике – с камер наблюдения, к примеру.... далее...

Безопасность |

добавлено 31 дней назад

30 миллионов компьютеров заражены фальшивыми антивирусами

Согласно аналитическому отчету PandaLabs, 30 миллионов компьютеров заражены фальшивыми антивирусными программами и ежемесячно приносят кибер-преступникам 10 миллионов евро. Никого уже не удивляет, что число инфекций, вызванных фальшивыми антивирусами, продолжает стремительно увеличиваться. Создатели подобных программ преследуют единственную цель: получить финансовую прибыль, что у них и получается довольно успешно.... далее...

Безопасность |

добавлено 42 дней назад

Российский офис компании Инфобезпека представил новые средства защиты информации на выставке InfoSecurity Russia 2008.

Российский офис компании Инфобезпека представил новые средства защиты информации на выставке InfoSecurity Russia 2008.
7-го октября в Москве открылась 5-я международная выставка-конференция Infosecurity Russia 2008. Выставка вызвала значительный интерес среди специалистов IT –security России и СНГ.

ЗАО «Инфозащита» (российский филиал ООО "Инфобезпека") - один из ведущих поставщиков решений и продуктов в сфере информационной безопасности - представила доклады по основным продуктовым линейкам Secure Computing и Network Profi.

В докладе о программном продукте LanAgent внимание аудитории было заострено на пов... далее...

Безопасность |

добавлено 49 дней назад

Обнаружена уязвимость в ключевом сетевом протоколе

Обнаружена уязвимость в ключевом сетевом протоколе
Двое исследователей из шведской IT-компании Outpost24 обнаружили уязвимость в протоколе управления передачей (TCP), позволяющую осуществлять новый вид DoS-атак, пишет The Register. TCP - один из основных сетевых протоколов Интернета. Утверждается, что новому классу атак не требуется широкополосный канал. При этом работа сервера или маршрутизатора может не возобновиться даже после прекращения атаки. Чтобы исправить положение, их придется перезагружать.... далее...

Безопасность |

добавлено 63 дней назад

Bank of New York потерял данные о 12,5 млн клиентов

Вank of New York сообщил о серьезной утечке закрытых персональных данных о клиентах. В банке отметили, что факт хищения стал известен еще в мае этого года, однако тогда сообщалось о 4,5 млн банковских счетах, сведения о которых могли попасть в руки злоумышленникам. Теперь же в банке признали, что реальные масштабы пропажи оказались значительно больше и достигают 12,5 млн счетов.... далее...

Безопасность |

добавлено 97 дней назад

Обнаружен новый вид веб-атак

Пользователи сразу нескольких интернет-форумов сообщили об обнаружении новой и довольно странной атаки, заключающейся в отравлении буфера обмена операционной системы. Атака является универсальной и ей подвержены пользователи всех современных настольных операционных систем, имеющих графический интерфейс. Атака направлена на такую популярную функцию как "копировать/ставить" (copy/paste).... далее...

Безопасность |

добавлено 109 дней назад

Касперский обнаружил уязвимость в процессорах Intel

По информации сайта InfoWorld, исследователь Крис Касперский собирается продемонстрировать уязвимости в процессорах Intel, которые могут использоваться злоумышленниками для удалённой атаки посредством JavaScript вне зависимости от того, какая операционная система установлена на атакуемом компьютере. Сообщается, что соответствующую презентацию Касперский проведёт на конференции Hack In The Box осенью этого года — в столице Малайзии Куала-Лумпуре.... далее...

Безопасность |

добавлено 141 дней назад

iPhone заподозрили в шпионаже

www.cybersecurity.ru - Хакеры, работающие над "разлочиванием" популярного смартфона Apple iPhone, а также группа экспертов по безопасности утверждают, что в процессе последних исследований закрытого устройства выяснилось, что есть вероятность того, что аппарат может отслеживать пользовательскую активность. Вместе с тем, исследователи сразу же делают поправку на то, что даже если выяснится, что iPhone на самом деле шпионит за пользователями, то узнать какую именно информацию устройство "снимает" невозможно, также вряд ли когда-нибудь станет известно, сколько именно информации отслеживается.

Первые обвинения в адрес гаджета прозвучали на ресурсе Hackint0sh.org. На данном сайте в форуме, где обсуждаются особенности функционирования устройства, появились сообщения о том, что при запросе какой-либо информации (погода, котировки акций и т д) из сети оператора или интернета, устройство негласно отправляет в Apple номер IMEI устройства, а также пакет данных о запросе.

IMEI (International Mobile Equipment Identity) или международный идентификатор мобильного оборудования — это число (обычно 15 разрядное в десятичном представлении), являющееся уникальным для каждого GSM и UMTS мобильного телефона. IMEI устанавливается на заводе при изготовлении и служит для идентификации устройства в сети. Данный номер хранится в прошивке аппарата и играет роль серийного номера аппарата. Передается IMEI в эфир при авторизации в сети. Используется также для отслеживания аппаратов и для блокирования краденых телефонов на уровне оператора сотовой связи.

На сегодня исследователи отмечают, что характер и возможные объемы информации остаются под вопросом, так как само по себе устройство является закрытым, программное обеспечение для него не поставляется в исходных кодах, а связь, при помощи которой iPhone работает в сети, шифруется.

Официально в Apple каких-либо комментариев по данному поводу не дают, так как в США сейчас у многих компаний (в том числе и Apple) недельные осенние каникулы по случаю Дня благодарения.

Еще до информации на Hackin0sh.org немецкая компания Heise Security сообщила о том, что во время тестов выяснилось, что iPhone во время работы негласно связывается с серверами Apple и передает некоторую информацию, которая, по мнению компании, не связана с IMEI.

"Несмотря на то, что совершенно точно установлено, что устройство связывается с серверами Apple, передаваемая информация не соответствует пакетам IMEI. Уместнее было бы говорить о некоем идентификаторе запрашиваемой информации, так при запросе сводки погоды с устройства передается один пакет данных, не связанных с самим запросом, а при запросе биржевых котировок - другой", - говорят в компании.

Руководитель Heise Security Юрген Шмидт говорит, что, скорее всего, уместно говорить об отправке номера UUID (Universally Unique Identifier), который идентифицирует используемое приложение, но вряд ли как-то указывает на пользователя.

"Это, конечно, только предположение, может быть версия с IMEI и подтвердится", - не исключает Шмидт.

Безопасность |


добавлено 379 дней назад

Комментарии


о чем говорят