Хакеры взламывают сервера с ColdFusion |
Категория: Компьютерная безопасность | Дата: 06.07.2009
На прошлой неделе стало известно о большом количестве атак, направленных на сервера с установленным сервером приложений ColdFusion.
Злоумышленники эксплуатируют сайты, содержащие устаревшие версии некоторых ColdFusion приложений, включая FCKEditor и CKFinder. По данным SANS Institute's Internet Storm Centre, в настоящий момент существует атака возможна по следующим причинам: ColdFusion 8.0.1 устанавливает уязвимую версию FCKEditor, который включен по умолчанию. Уязвимость в FCKEditor позволяет злоумышленнику загрузить произвольные файлы на систему. Для устранения уязвимости следуйте временному решению производителя: http://www.codfusion.com/blog/post.cfm/cf8
...
Читать дальше »
Добавил: Zidar | Просмотров: 566 | Комментариев: (0)
|
Американский суд оштрафовал спамеров на $3,7 млн. |
Категория: Компьютерная безопасность | Дата: 06.07.2009
Федеральный суд США при говорил участников международной спамерской
группировки к возврату $3,7 млн, которые они заработали путем отправки
нелегальных email сообщений, рекламирующих фальшивые продукты для
снижения веса и гормональные препараты.
Федеральный суд США при
говорил участников международной спамерской группировки к возврату $3,7
млн, которые они заработали путем отправки нелегальных email сообщений,
рекламирующих фальшивые продукты для снижения веса и гормональные
препараты.
Главари преступного синдиката являются гражданами
Канады и государства Сент-Китс и Невис. Именно они придумали сбывать
ничего не подозревающим интернет-пользователям экстрак
...
Читать дальше »
Добавил: Zidar | Просмотров: 511 | Комментариев: (0)
|
Украинские хакеры украли из американского банка 415 тысяч долл |
Категория: Компьютерная безопасность | Дата: 06.07.2009
Украинские хакеры украли
415 тысяч долларов из казны в округе Буллит, штат Кентукки, США.
Участникам «операции» помогали 25 соучастников из США. Прокурор округа Буллит Уолт Шолар рассказал, что проблемы
начались 22 июня, когда кто-то начал совершать незаконный перевод денег
на сумму 10 тысяч долларов с платежных ведомостей округа на счета как
минимум 25 человек по всему округу Буллит. Один и тот же человек
получал деньги по несколько раз.
Однако, лишь 29 июня Банк Буллита понял, что что-то не так. По
словам Шолара, банк сразу же начал требовать от банков, которые
получали трансферы, возвращения средств.
В ходе расследования выяснилось, ч
...
Читать дальше »
Добавил: Zidar | Просмотров: 606 | Комментариев: (0)
|
ЛК: Вредоносное ПО в июне 2009 |
Категория: Компьютерная безопасность | Дата: 06.07.2009
По итогам работы Kaspersky Security Network (KSN) в июне 2009 года были сформированы две вирусные двадцатки. В первой таблице зафиксированы те вредоносные, рекламные и потенциально опасные программы, которые были детектированы и обезврежены при первом обращении к ним — то есть в рамках работы программного компонента on-access-сканер. Использование статистики on-access позволяет проанализировать самые свежие, опасные и распространенные вредоносные программы, которые были заблокированы при запуске, либо при их загрузке из сети на компьютер пользователя.
1 Net-Worm.Win32.Kido.ih
2 Virus.Win32.Sality.aa
3 Trojan-Dropper.Win32.Flystud.ko
...
Читать дальше »
Добавил: Zidar | Просмотров: 659 | Комментариев: (0)
|
SecureWorks: новый троян использует честные клики пользователей |
Категория: Компьютерная безопасность | Дата: 06.07.2009
Исследователи из SecureWorks обнаружили троянскую Windows-программу, довольно необычным способом помогающую своим владельцам "зарабатывать" на рекламных кликах. В отличие от традиционных кликботов, вредонос FFSearcher не генерирует фальшивых нажатий на рекламу, а использует настоящие клики пользователей. Таким образом, его создателям не страшны традиционные методы борьбы с накруткой рекламных кликов.
Ключевым моментом в мошеннической схеме является гугловская система AdSense for Search, предоставляющая вебмастерам возможность добавлять на свои сайты поисковый виджет Google Custom Search. Поиск при помощи этого инструмента сопровождается традиционной контекстной
...
Читать дальше »
Добавил: Zidar | Просмотров: 450 | Комментариев: (0)
|
Кибермошенники атакуют пользователей Facebook |
Категория: Компьютерная безопасность | Дата: 06.07.2009
Киберпреступность, последствия которой обходятся американским компаниям и частным лицам в миллиарды долларов в год, быстро распространяется в социальной сети Facebook, сообщают эксперты.
Мошенничества в социальных сетях, по мнению экспертов, распространяются прежде всего из-за доверчивости самих интернет-пользователей.
Интернет- мошенники входят под аккаунтами, определяющимися как друзья пользователей, и рассылают спам, отсылающий на сайты, которые похищают личные данные и распространяют всевозможные вирусы.
Стоит отметить, что два года назад самой популярной у киберпреступников была сеть MySpace, принадлежащая американской корпорации News Corp.
...
Читать дальше »
Добавил: Zidar | Просмотров: 542 | Комментариев: (0)
|
MessageLabs: спамерская активность в июне 2009г. |
Категория: Компьютерная безопасность | Дата: 06.07.2009
Компания MessageLabs обнародовала ежемесячный обзор активности спамеров во Всемирной сети.
Согласно представленным данным, в прошлом месяце доля
спам-писем в почтовом трафике достигла 90,4%. Вредоносное программное
обеспечение содержалось в одном письме примерно из 270, а фишинговые
ссылки — в одном из 280. Ежедневно в течение месяца эксперты
блокировали в среднем 1 919 вредоносных сайтов, что на 67% выше
аналогичного показателя за май.
Крупнейшим ботнетом назван Cutwail. Он разослал 45 процентов
июньского спама. Другими наиболее крупными ботнета представители
MessageLabs называют Mega-D, Xarvester, Donbot, Grum и Rustock.
Доля графиче
...
Читать дальше »
Добавил: Zidar | Просмотров: 478 | Комментариев: (0)
|
Prevx: Обнаружено 88000 краденых паролей к FTP-серверам |
Категория: Компьютерная безопасность | Дата: 06.07.2009
Эксперты из компании Prevx обнаружили троян, с помощью которого злоумышленники смогли похитить более 88 000 паролей и имен пользователей, используемых для получения доступа к корпоративным ftp-серверам.
Анализируя образец вредоносного кода, эксперты установили, что троян обменивается данными со сторонним веб-сервером. Проследовав по найденному следу, специалисты обнаружили в кэше сервера список похищенных реквизитов, хранимых в открытом незашифрованном виде. Исследователи утверждают, что жертвами хакеров оказались такие крупные организации, как Symantec, McAfee, Amazon, Cisco и Bank of America.
Обнаруженный троян представляет собой модификацию известног
...
Читать дальше »
Добавил: Zidar | Просмотров: 588 | Комментариев: (0)
|
Европа и США создают совместный центр по борьбе с киберпреступностью |
Категория: Компьютерная безопасность | Дата: 01.07.2009
О новой и самой крупной инициативе в сфере высокотехнологичной
безопасности между США и Европой объявят силовые ведомства в Брюсселе.
Новый центр будет работать по всей Европе и в США, а его основной
задачей станет предотвращение преступлений, связанных с кражей цифровых
данных, взломов компьютерных систем и мошенничества в сфере электронных
платежей.
Так называемое подразделение European Electronic Crime
Task Force будет преимущественно управляться специалистами Секретной
Службы США (US Secret Serice) и по структуре оно будет напоминать
американский аналог, занимающийся внутренними ИТ-расследованиями в США.
Офис новой панъевропейской структуры расположится в Риме.
Со
стороны Европы крупнейшим партнером European Electronic Crime Task
Force станет полиция Италии и итальянская
...
Читать дальше »
Добавил: Zidar | Просмотров: 571 | Комментариев: (0)
|
«Лаборатория Касперского» открыла ресурс, посвященный образовательным инициативам |
Категория: Компьютерная безопасность | Дата: 01.07.2009
«Лаборатория Касперского» открыла новый информационный ресурс,
посвященный образовательным инициативам компании - kasperskyacademy.com.
При
создании нового веб-ресурса учитывались пожелания, как от кураторов
программ, так и от партнеров образовательных инициатив компании. Как
сообщили в компании, студенты могут здесь найти важную информацию по
возможностям прохождения практики и написания научных и
исследовательских работ совместно с «Лабораторией Касперского», а также
принять участие в конференции «IT Security for the Next Generation» или
ознакомиться со списком вакансий для студентов.
«Переход на
отдельный домен обусловлен развитием образовательных программ нашей
компании – увеличением числа проектов и количества их академических
партнеров. Образовательные проекты «Лаборато
...
Читать дальше »
Добавил: Zidar | Просмотров: 533 | Комментариев: (0)
|
74% российских пользователей используют слишком слабые пароли - исследование |
Категория: Компьютерная безопасность | Дата: 30.06.2009
Недостатки однофакторного способа аутентификации ("логин - пароль")
неоднократно описывались в научно-популярной и специализированной
литературе, однако данный способ до сих пор является самым простым,
дешевым и наиболее распространенным методом осуществления
аутентификации пользователя в большинстве информационных систем.
Эксперты
компании Positive Technologies в ходе тестирований на проникновение,
аудитов безопасности и других работ проанализировали 185 тысяч паролей,
используемых пользователями для доступа к различным корпоративным
системам, и по результатам выпустили отчет "Анализ проблем парольной
защиты в российских компаниях".
Как показало исследование,
статистика используемых российскими пользователями паролей значительно
отличается от зарубежной. Российский список н
...
Читать дальше »
Добавил: Zidar | Просмотров: 474 | Комментариев: (0)
|
В Norton Antivirus 2010 появится репутационный алгоритм оценки |
Категория: Компьютерная безопасность | Дата: 30.06.2009
Компания Symantec намерена в предстоящей версии продукта Norton
Antivirus использовать необычный алгоритм обеспечения безопасности
данных. В Norton Antivirus 2010 появится система, работающая на базе
сервиса репутации. Новая версия антивируса, релиз которой намечен на
конец августа, будет использовать информацию, собранную в рамках
программы Community Watch.
Джерри Эган, директор по
управленческим продуктам Symantec, говорит, что с новым решением
компания решает старую проблему, которая, однако, ранее была недоступна
антивирусам - идентификация ненадежных сайтов, не имеющих явных
признаков хакерских ресурс
...
Читать дальше »
Добавил: Zidar | Просмотров: 468 | Комментариев: (0)
|
Новый вирус заражает OC Windows и Mac OS X через Twitter |
Категория: Компьютерная безопасность | Дата: 30.06.2009
Компания «Доктор Веб» сообщает о появлении новой угрозы,
распространяемой через известный сервис микроблогинга Twitter.com. C
одного из аккаунтов по его подписчикам распространяется сообщение,
содержащее вредоносную ссылку. При переходе по ней пользователю
предлагается скачать специальный кодек для просмотра порно-ролика,
который оказывается вредоносной программой. При этом ресурс, созданный
злоумышленниками, самостоятельно определяет вид операционной системы,
предлагая разные угрозы для ОС Windows и Mac OS X.
В среду, 24
июня, в микроблоге одного из пользователей Twitter.com, который
является бывшим сотрудником компании Apple, появилось сообщение,
содержащее следующую запись: "Leighton Meester sex tape video free
download!", а также ссылку, как оказалось, на сайт с вредоносными
об
...
Читать дальше »
Добавил: Zidar | Просмотров: 561 | Комментариев: (0)
|
|