За бочку варенья

Специалисты в области безопасности не уверены в надежности используемых инструментов управления корпоративной информации. И не зря — по данным исследования, проведенного компанией Loudhouse, почти половина сотрудников готова продать конфиденциальную корпоративную информацию, если им предложат за нее достаточную сумму. Исследование проводилось по заказу SailPoint, специализирующейся на управлении персональными данными, и охватило более 400 профессионалов в сфере ИТ. По данным опроса, самой болезненной проблемой является обеспечение доступа сотрудников к данным и приложениям компании, … Читати далі

Не только стены имеют уши

Немецкие ученые из Института Фраунгофера (FIIS) разработали прототип вредоносной программы, которая при помощи неслышимых человеку звуковых сигналов может тайно передавать нажатия клавиш и другую конфиденциальную информацию с зараженного компьютера. Так как пересылка данных происходит на высоких частотах, ПК необязательно должен быть подключенным к интернету. Используя только встроенный микрофон и динамики, исследователям удалось передать пароли с … Читати далі

Стук-стук-стук: я твой друг

Сейчас инженеры из Университета штата Айова (США) разрабатывают оригинальные методы идентификации пользователей и защиты данных. Они начали с отслеживания индивидуальных схем набора текста, а теперь ученые работают над выявлением и отслеживанием индивидуальных схем работы с мобильными устройствами или компьютерными мышами. Манера набора текста на клавиатуре наконец-то позволяет надежно отличить доверенного пользователя от постороннего человека Доцент … Читати далі

Silk Road Again

Федеральный суд южного округа города Нью-Йорка на этой неделе обнародовал новую информацию по делу “пирата” Росса Уильяма Ульбрихта. Она подтверждает, что именно он являлся администратором и владельцем интернет-магазина наркотиков Silk Road, закрытого 1 октября, а также участвовал в подготовке шести убийств, пишет TJournal.ru. Впервые информация о возможной причастности Ульбрихта к планированию убийства человека появилась в … Читати далі

Новый способ пополнения баз данных

Соцсеть Facebook выпустила новую версию приложения Facebook Messenger для Android и iOS. Самым важным ее нововведением стала возможность обмена мгновенными сообщениями по номеру телефона. Кроме того, в версии Messenger для iOS был обновлен дизайн – он был адаптирован под плоский вид iOS 7. В конце декабря новая версия стала доступна для тестирования определенному кругу владельцев … Читати далі

Пароль? Слабо!

Недавняя крупнейшая утечка паролей, которую допустила компания Adobe, серьезно пошатнула безопасность всего интернета, считают эксперты компании Positive Technologies. Немалая часть из 150 млн скомпрометированных пользователей Adobe использовала такие же учетные данные и на других ресурсах. И если Facebook инициировал смену идентичных паролей, то администраторы корпоративных и государственных веб-приложений среагируют, скорее всего, с отставанием, полагают в … Читати далі

Vicurious vs CAPTCHA

Тест CAPTCHA используется на многих сайтах для предотвращения автоматизированных атак и рассылки спама. Он представляет собой деформированные цифры и буквы, которые не может распознать робот (иногда, правда, и человек). Компания Vicarious разработала алгоритм, который взламывает CAPTCHA с вероятностью 90%. Представители Vicurious не разглашают, каким образом работает созданная ими система, чтобы составителям тестов было сложнее адаптировать … Читати далі

Железный занавес

Федеральная служба охраны (ФСО) опубликовала проект указа президента «О государственном сегменте Интернета», а также поправок в президентский указ от 2008 г. «О мерах по обеспечению информационной безопасности РФ при использовании информационно-телекоммуникационных сетей международного информационного обмена». Речь идет о создании отдельного защищенного сегмента интернета, к которому в обязательном порядке будут подключаться федеральные и региональные органы исполнительной … Читати далі

Не знаешь, где найдешь, где потеряешь

Злоумышленники освоили новый способ распространения вредоносной программы-вымогателя Nymaim – подменяя в поисковой выдаче Google различные искомые файлы установщиком Nymaim, – сообщает компания Eset. Раньше заражение этим вредоносным ПО осуществлялось при помощи комплекта взломщиков-эксплойтов BlackHole, которые использовали имеющиеся уязвимости в приложениях или операционной системе Windows на компьютере жертвы. С конца сентября эксперты антивирусной лаборатории Eset обнаружили … Читати далі

…плюс интернетизация всей армии РФ

Масштаб и опасность угроз в киберпространстве сопоставима с оружием массового поражения, заявил министр обороны России Сергей Шойгу в телепрограмме «Вести в субботу». Даже не имея ракет и авиации, с помощью компьютерных атак сегодня можно нанести серьезный ущерб инфраструктуре любого крупного города, заявил министр: «Особняком встал вопрос по кибербезопасности. Эту угрозу я сегодня уже могу назвать … Читати далі