Информационная безопасность

Почтовых червей становится меньше

По данным компании Fortinet, с начала года количество "червей", рассылаемых по электронной почте, убывает каждый месяц на 5%.

Половина вирусов пишется в Китае

По данным компании Network Box, 40% вредоносных программ, появившихся в мире в июне 2007 года, были созданы в Пекине. В исследовании приняли участие более 700 пользователей систем безопасности этого разработчика, ежедневно вылавливающих более 4 млн. опасного ПО.

Осуждены "Internet-подстрекатели"

В Лондоне вынесены три обвинительных приговора за "подстрекательство к террористической деятельности в других странах через Internet", то есть за нарушение раздела 59 британского "Акта о терроризме 2000".

Обойти проверку на "человечность"

Спамеры придумали способ обойти проверку на "человечность". По сообщению компании BitDefender, спамеры обошли тест Тьюринга и автоматически создали на ресурсе Hotmail более 15 тыс. учетных записей. Подобный инцидент произошел и на почтовым сервисе Yahoo.

"Воровская" эпидемия

Исследовательская лаборатория TrendLabs компании Trend Micro сообщила о серьезной эпидемии, затронувшей тысячи популярных итальянских сайтов. Вредоносный код, находящийся на зараженных ресурсах, устанавливает на компьютеры хакерское ПО Mpack, способное похищать пароли и превращать ПК в серверы, предназначенные для совершения зловредных атак.

Троян-"говорун"

Специалисты по информационной безопасности обнаружили троян BotVoice. При проникновении на компьютер под управлением Windows вредоносная программа вносит изменения в системные файлы операционной системы, делая невозможным вызов диспетчера задач и утилиты редактирования реестра.

Вирусные факты

По данным проекта Kaspersky Hosted Security больше половины обнаруженных через его сервера вирусов являются Warezov.pk (точнее 54.7%).

"Совместная" брешь IE и Firefox

Специалист по безопасности Тор Лархолм сообщил об обнаружении уязвимости в Internet Explorer, которая позволяет атакующему запускать на ПК пользователя программы с помощью... Firefox.

Найден генератор фишерских сайтов

Специалисты RSA Security сообщили об обнаружении написанной на PHP утилиты, которая целиком проводит работу по установке фишерского сайта на взломанный Web-сервер за считанные секунды.

Краденые кредитки проверяются путем "благотворительности"

По информации Symantec, мошенники начали проверять похищенные ими номера кредитных карт на работоспособность путем совершения "пожертвований" на благотворительность.

Ошибки "нулевого дня" живут по 348 суток

Среднее время продолжительности жизни "ошибок нулевого дня" в программах составляет 348 дней, как подсчитали в компании Immunity, которая занимается покупкой информации о таких уязвимостях, не публикуя ее.

Почтовых червей становится меньше

По данным компании Fortinet, с начала года количество "червей", рассылаемых по электронной почте, убывает каждый месяц на 5%.

Легальный бизнес на "дырах нулевого дня"

Швейцарская начинающая фирма под названием WabiSabiLabi открыла электронную площадку по покупке и продаже сведений о еще не устраненных ошибках безопасности в программных продуктах.

Московскому Головному УЦ - быть!

Правительство Москвы утвердило Положения о Головном удостоверяющем центре г. Москвы. Как сообщают в столичном правительстве, этот шаг означает переход на очередной этап формирования единого пространства доверия для информационных систем и ресурсов, использующих сертификаты ключей подписи и функционирующих в интересах столицы.

"Касперские" в Краснодаре

Компания "Лаборатория Касперского" и ОАО "Южная телекоммуникационная компания" объявили о заключении договора на поставку решения Kaspersky Open Space Security в краснодарский филиал ЮТК. Поставляемое решение позволяет защитить корпоративную сеть практически от всех известных на текущий момент угроз.

Паспортная защита

В Москве введена в эксплуатацию автоматизированная информационная система УФМС (АИС ПВС г. Москвы) России по г. Москве, объединяющая управление, окружные и районные отделы Федеральной миграционной службы и обеспечивающая информационный обмен с правоохранительными органами и специальными службами.

Новое поколение "самозащищающихся сетей"

Анонс Self-Defending Network v3.0 стал возможен, благодаря завершению приобретения компании IronPort Systems. Эта сделка позволяет интегрировать решения в области безопасности контента IronPort со средствами защиты сетевой инфраструктуры Cisco.

"Микротест" осваивает MARS

Московский учебный центр "Микротест" провел первый в России учебный курс по программно-аппаратной платформе Cisco MARS. Данная система предназначена для мониторинга, анализа и ответной реакции на события, регистрируемые инструментами корпоративной безопасности.

Аппаратную защиту Vista можно обойти?

Без объяснений была отменена запланированная для конференции Black Hat USA 2007 презентация под названием "TPMkit: разрушение легенды Trusted Platform Module и Vista BitLocker", обещавшая подвергнуть сомнению надежность аппаратных технологий защиты данных для ноутбуков и настольных ПК.

Табели о рангах - безопасность

Компания RaBit стала партнером российского производителя антивирусов Dr. Web. Новый партнер в свою очередь ищет себе партнеров для создания дилерской сети по распространению продукции Dr. Web.

Как сравнивать эффективность развертывания КХД в «облаке» и на «земле»?

О нюансах выбора облачной или локальной инфраструктуры для развертывания корпоративного хранилища данных и его интеграции с другими ИТ-системами.