Роскомнадзор: В черный список все чаще попадают адреса CDN-сервиса CloudFlare
По данным Роскомнадзора, в черный список все чаще попадают сетевые адреса CDN-сервиса CloudFlare. Причиной такому положению вещей является то, что злоумышленники, нарушающие законодательство РФ, зачастую используют сервис для своих вредоносных целей.
Началась регистрация российских доменных имен в интернете для Крыма
Российский доменный регистратор и хостинг-провайдер REG.RU открыл регистрацию крымских доменов третьего уровня в российской кириллической зоне .рф, сообщила компания.
Выявлены первые следы прошлогодней эксплуатации уязвимости в OpenSSL
Как следует из сообщения исследователей безопасности из Electronic Frontier Foundation, на одном из скомпрометированных серверов компании MediaMonks были выявлены вероятные следы эксплуатации бреши в OpenSSL. Выяснить это удалось в результате сравнительного анализа пакетов, обнаруженных в серверных журналах аудита, с их аналогами, применяемыми в ходе эксплуатации Heartbeat-уязвимости.
Mandiant: Пекин не намерен сдерживать военных хакеров
По итогам последних 12 месяцев, в течение которых аналитики компании Mandiant следили за активностью китайских правительственных хакеров, стало очевидным, что официальный Пекин не намерен снижать интенсивность проведения так называемых APT-атак.
«Яндекс» рекомендует сменить пароли на всех интернет-сервисах
Пользователям онлайн-сервисов, социальных сетей и систем онлайн-банкинга следует позаботиться о смене паролей в связи с опасной уязвимостью, обнаруженной на днях.
Рособрнадзор отчитался о выявленных web-ресурсах с поддельными заданиями для ЕГЭ
Мониторинговая группа Федеральной службы по надзору в сфере образования и науки (Рособрнадзор) провела анализ русскоязычного сегмента Сети на предмет публикации заданий для единого государственного экзамена (ЕГЭ).
Дата: Понедельник, 14.04.2014, 13:38 | Сообщение # 87
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
В США предъявлены обвинения уркаинско-российской хакерской группе
Министерство юстиции США в пятницу выдвинуло обвинения против девятерых участников преступной группы, распространявшей банковский троянец ZeuS. Ранее данный вредоносный код был использован для похищения миллионов долларов с банковских счетов по всему миру, больше всего средств было похищено из американских банков.
Дата: Понедельник, 14.04.2014, 13:38 | Сообщение # 88
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
Сайт «Парламентской газеты» пострадал от атаки хакеров
Портал «Парламентская газета» стал жертвой хакеров. В частности, на сайте было опубликовано провокационное сообщение о том, что якобы Федеральная миграционная служба РФ приняла решение о переселении крымских татар с «незаконно занятых территорий», так как их деятельность угрожает безопасности России.
Дата: Понедельник, 14.04.2014, 13:47 | Сообщение # 89
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
Российские интернет-пользователи в шесть раз недоверчивей американских
В России только 12 процентов пользователей социальных сетей готовы поделиться своими паролями с супругом или партнером, тогда как американские пользователи придерживаются диаметрально противоположных взглядов: 67 процентов респондентов в США делятся с супругом или партнером как минимум одним паролем от онлайн-аккаунтов. Об этом говорится исследовании компании Eset.
Прекращение поддержки Windows XP используют для распространения ПНП
После того, как на прошлой неделе Microsoft выпустила последнее обновление для Windows XP, в Сети стали активно появляться различные ролики и другое рекламное ПО, предлагающее воспользоваться программами, «связанными» с платформой.
Согласно данным компании Malwarebytes, среди прочего контента интернет-пользователям предлагают ПО, рассматриваемое как потенциально нежелательные программы (ПНП). Важно, что в Malwarebytes и ряде других компаний их обозначают как «подозрительные». Эксперты говорят, что предполагаемые инструменты генератора ключей «Media Center» также пытаются продвигать среди пользователей программы, способные нанести вред компьютеру. По данным Malwarebytes, «ссылки вели на обычный список обзоров и рингтонов». Более того, в компании говорят, что тему с Windows XP используют даже для распространения не связанных с ПО вещей. В частности, было проведено тестирование ПНП под названием «YourFileDownloader», которое содержало рекламу, предлагающую скачать драйвер для 13-летней платформы. На самом деле ссылка вела на скачивание программы для обновления драйверов. При этом регистрация на ресурсе и разблокировка приложения платная. В случае работы с Windows XP эксперты компании настоятельно рекомендуют не скачивать ПО, якобы связанное с этой ОС.
Dr.Web: троян BackDoor.Dande.2 инфицировал системы 400 российских аптек
Эксперты из компании Dr.Web сообщили об обнаружении трояна BackDoor.Dande.2, инфицировавшего около 400 компьютеров в аптеках на юге России. Данный вредонос является модификацией более раннего трояна BackDoor.Dande и разработан для хищения данных из приложения «АИАС ИНПРО-ФармРынок» от компании «Информационные Технологии», используемого аптеками для закупки лекарственных препаратов.
Эксперты сообщили, что вредоносное ПО семейства BackDoor.Dande заражает компьютеры, работающие под управлением Windows. Первый вариант трояна способен похищать информацию из широкого круга приложений («Аналит: Фармация» для платформы 1С, «Система электронного заказа» СЭЗ-2, программа формирования заявок компании «Российская Фармация», система электронного заказа фармацевтической группы «Роста», программа «Катрен WinPrice» и пр.). BackDoor.Dande.2 состоит из двух драйверов. Один из них размещается в файле rpcssprt.sys или isaPnpPrt.sys и предназначен для загрузки другого, с тем же именем, но с расширением .cfg. В случае расшифровки файла с полезной нагрузкой он распаковывается и загружается в память. Оба файла имеют цифровой сертификат, подписанный SPВ Group OOO. Эксперты обратили внимание на то, что в свойствах isaPnpPrt.sys указывается, будто он является драйвером ATAPI от Microsoft. Основной драйвер трояна, созданный на базе руткита Blackreleaver, используется также другим вредоносным ПО - Trojan.Spambot, BackDoor.BlackEnergy и BackDoor.Bulknet. Он работает следующим образом: создает в системе новое виртуальное устройство, которое по команде хакера может удалять с диска драйвер и связанные с ним данные из системного реестра, получать из реестра значения ID вредоносного ПО, повышать привилегии для текущего процесса и пр. Необходимые для своей работы параметры вредоносный драйвер сохраняет в системном реестре Windows.
Минпромторг cтал инициатором создания национальной системы защиты от хакерских атак
В Российской Федерации появится национальная система защиты от хакерских атак. Нововведение представит собой электронные модули на базе сетевых сопроцессоров с изменяемыми характеристиками, которые будут защищать системы от DDoS-атак. Об этом сегодня сообщает издание “Известия”.
Минпромторг стал инициатором проведения конкурса на разработку такой системы. Правительство России также планирует организовать серийный выпуск подобных модулей. Эксперты утверждают, что хакерские атаки на территории РФ участились и стоит усилить контроль за безопасностью серверов. Например, в начале текущего года нападениям хакеров подвергались сайты президента, МИДа, Центробанка и других российских банков, а также ряд официальных СМИ. Власти ожидают, что модуль защитит серверы от несанкционированного доступа к данным, вирусных атак, средств разведки, считывания информации, а также DDoS-атак мощностью от 20 до 120 Гбит/с, которые проводятся хакерами с целью мошенничества. Предполагается, что на тендер будет выделено 43,4 млн рублей, а к июлю следующего года разработчик изготовит два опытных образца и определит максимально возможную степень с максимальной локализацией этой техники на территории России. Единственным минусом и возможной проблемой эксперты называют огромное число технологических задач, которые должна решить одна система. Они считают, что модуль, объединяющий в себе все функции по защите серверов будет действовать менее результативно, нежели отдельные устройства, направленные на каждый вид нападения в отдельности.
Сайты с шифрованием данных могут получить приоритет в результатах поиска Google
В связи с последними нелицеприятными открытиями в сфере сетевой безопасности наличие шифрования данных становится всё более актуальным. Чтобы дать веб-сайтам лишний побудительный мотив к его использованию, Google может начать повышать подобные сайты в результатах поисковых запросов.
Поведал об этом инженер Google Матс Каттс (Matt Cutts) на конференции под названием SMX West, посвящённой маркетингу в социальных сетях и поисковым системам, прошедшей в Сан-Хосе. Внесение изменений в поисковый алгоритм, по словам Каттса, усложнит жизнь любителям использовать уязвимости веб-сайтов и получать доступ к конфиденциальной информации, а разработчиков сайтов заставит задуматься о как можно более оперативном внедрении шифрования данных.
Wall Street Journal сообщает, что у Google в настоящее время имеется около 200 параметров, которые определяют место каждой страницы в результатах поисковых запросов, и в ближайшем будущем в ним может добавиться ещё один параметр.
Как уже сказано выше, именно сейчас Google заговорила об этих мерах после открытий прошлой недели, когда стало известно об уязвимости криптографической библиотеки OpenSSL, получившей название Heartbleed. Хотя уже выпущено исправление библиотеки, множество сайтов (и их пользователей) продолжают оставаться уязвимыми, поскольку им требуется изменить ключи доступа к сертификатам и проделать ряд других процедур, прежде чем можно будет сказать о полной безопасности данных.
Русскоязычный портал Russia Today стал жертвой DDoS-атаки
Официальный web-сайт телеканала Russia Today подвергся DDoS-атаке со стороны хакерского движения AntiLeaks. При этом атакующие направляют мусорный трафик исключительно на русскоязычную версию ресурса.
Как сообщается, проблемы с доступом пользователи испытывали в течение двух часов - с 12:00 по московскому времени до 14:00.
На момент публикации новости портал был доступен и работал без сбоев. При этом версия сайта на английском языке проблем с работоспособностью не испытывала. Сообщение о восстановлении работоспособности ресурса представители Russia Today опубликовали на своей странице в социальной сети Twitter.
«Частичный доступ к сайту russian.rt.com после мощной DDoS-атаки восстановлен», - подтвердили представители телеканала.
В LiveJournal, в свою очередь, появилось уведомление о том, что в настоящий момент ответственность за атаку никто на себя не взял. Вместе с тем, в компании отмечают, что ранее сайт подвергался DDoS-атаке представителей хакерского движения AntiLeaks.
«Самая мощная хакерская атака произошла 18 февраля 2013 года, - подчеркивают в Russia Today. - Тогда ответственность за нее взяла на себя хакерская группа AntiLeaks, выступающая против проекта WikiLeaks Джулиана Ассанжа».
LaCie является крупным ритейлером и технической компанией, которая стала жертвой крупного инцидента безопасности со стороны неизвестных лиц.
Французская аппаратная компания подтвердила в своем заявлении то, что злоумышленники получили доступ к конфиденциальной информации, используя вредоносное ПО. Как результат, практически все, кто совершал покупки через web-сайт LaCie в прошлом году, находятся под угрозой. В LaCie отметили, что информация о взломе поступила к ним 19 марта 2014 года от ФБР. Эксперт по вопросам безопасности Брайан Кребс (Brian Krebs), который первым предал гласности историю о взломе сети магазинов Target прошлой зимой, подтвердил в своем блоге факт осуществления кибератаки на LaCie в прошлом месяце. Кребс говорит, что цифровой магазин был "скомпрометирован группой хакеров, которые ворвались в десятки интернет-магазинов, использовав уязвимости в Adobe ColdFusion." Напомним, что Adobe подверглась кибернападению осенью прошлого года, в результате чего информация о клиентах и исходные коды для многочисленных товаров Adobe стали уязвимы, в том числе Adobe Acrobat, ColdFusion и ColdFusion Builder. Что касается LaCie, имена клиентов, адреса, адреса электронной почты, номера расчетных карт и сроки их годности теперь находятся в опасности. LaCie уже предупредила пользователей о необходимости изменить свои пароли. Компания начала рассылку уведомлений пострадавшим клиентам 11 апреля 2014 года.
Доктор Веб: С ресурсов Mail.ru распространялись трояны семейства Trojan.Encoder
Российский производитель средств защиты информации «Доктор Веб» предостерег своих пользователей об опасности существования вредоносного контента в облачном сервисе Mail.ru. Опасные трояны семейства Trojan.Encoder, находящиеся на портале, могут нанести вред личной информации пользователей.
Крупный коммуникационный портал российской Сети уже не в первый раз становится жертвой кибермошенников и заражения вредоносным ПО. На сегодняшний день на ресурсе все еще расположены несколько опасных троянов - Trojan.Encoder.427, Trojan.Encoder.432, Trojan.Encoder.438. Именно вирусы семейства Trojan.Encoder занимаются шифровкой личных данных пользователей. Для того чтобы разблокировать нужную информацию, вирус требует осуществить оплату. Одним из наиболее опасных троянов является Trojan.Encoder.102, поскольку он использует алгоритм RSA. С его помощью полноценная расшифровка без закрытого ключа невозможна. В случае если происходит шифровка файлов большого размера (более 2 Гбайт), вредоносный Trojan.Encoder делает невозможной их расшифровку. Файлы находились в облачном сервисе Mail.ru с 11 января по 19 февраля 2014 года и были удалены 15 апреля в 21:00 по московскому времени. В Mail.ru сложившуюся ситуацию прокомментировали следующим образом: «Вредоносный контент, размещенный пользователями, уже удален. Кроме того, вчера мы запустили проверку всех загружаемых в хранилище файлов, а в ближайшее время будет проверено 100% всех загруженных ранее файлов».
Oracle выпустит 13 исправлений безопасности для продуктов, затронутых Heartbleed-уязвимостью
Oracle опубликовала уведомление безопасности из которого следует, что ее разработчики работают над устранением Heartbleed-уязвимости в тринадцати программных продуктах компании. Более того, эксперты предполагают, что брешь может содержаться еще в 14 решениях.
Из уведомления также следует, что наличие уязвимости было подтверждено в Oracle Linux 6 и Solaris 10.2, однако ее можно устранить при помощи имеющихся обновлений. Вне опасности также находятся пользователи облачных сервисов. Вместе с тем, в указанный ниже перечень продуктов внесены решения, которые «скорее всего уязвимы, однако исправлений для них нет»: BlueKai Java ME - JSRs and Optional Packages Java ME - Mobile and Wireless MySQL Connector/C MySQL Connector/ODBC MySQL Workbench Oracle Communication Application Session Controller Oracle Communication Session Monitor Oracle Communications Internet Name and Address Management Oracle Communications Interactive Session Recorder 5.1 Oracle Communications Network Oracle Communications WebRTC Session Controller Primavera P6 Prof Project Management Стоит также отметить, что у Oracle есть другой список продуктов, где содержаться программы, которые лишь «могут быть уязвимы». Сейчас эти решения, включающие Qlogic и Sun Storage Common Array Manager, проходят соответствующие проверки. Сроки выхода тех или иных исправлений в компании уточнять не стали. В то же время, конкурирующая VMware сообщила о намерении выпустить все необходимые исправления в течение текущей недели.
Доктор Веб: Новые троянцы атакуют компьютеры на базе Mac OS X
Пользователи компьютеров под управлением Mac OS X становятся жертвами кибератак с использованием троянских вирусов. Об этом заявили эксперты компании «Доктор Веб». По их данным, на форуме Apple размещено несколько сообщений, согласно которым в Сети активно распространяется реклама, отображаемая в Safari и Google Chrome.
В ходе анализа специалисты установили, что некой причиной подобного явления служат «вредоносные надстройки (плагины), которые устанавливаются в систему при посещении определенных сайтов». Одним из вирусов для Mac OS X является Downlite, которая распространяется с сайта торрент-трекера. Так, согласно данным экспертов по ИБ, после того, как пользователь запускает процесс скачивания торрента, сайт перенаправляет его на другой ресурс. Последний, в свою очередь, инициирует скачивание приложения. «При этом перенаправление осуществляется таргетированно: пользователям Apple-совместимых компьютеров отдается файл StartDownload_oREeab.dmg — установщик Downlite, пользователи других операционных систем могут быть перенаправлены на иные сайты», - отмечают специалисты. Затем запускается инсталляция Downlite.app, которое также устанавливает подлинное приложение DlLite.app и несколько расширений браузера. Помимо прочего, установщик также загружает на компьютер и запускает dev.Jack, которое используется для контроля над обозревателями Mozilla Firefox, Google Chrome, Safari. В «Доктор Веб» также говорят, что вместе с таким программами, как MacVideoTunes, MediaCenter_XBMC, Popcorn-Time и VideoPlayer_MPlayerX распространяется MoviePlayer, который по своей работе несколько напоминает Downlite. Правда, функцию DlLite.app исполняет takeOverSearchAssetsMac.
Facebook опубликовала очередной отчет о правительственных запросах
В пятницу, 11 апреля, Facebook опубликовала очередной отчет о правительственных запросах на раскрытие пользовательских данных за вторую половину 2013 года. В документе компания впервые предоставляет информацию о запросах на ограничения доступа или удаления контента.
Кроме того, Facebook опубликовала данные о правительственных запросах на раскрытие данных пользователей и ограничение доступа к контенту в Instagram. Тем не менее, эти данные не указываются отдельно, а входят в общее число.
Стоит отметить, что компания получает запросы на ограничение доступа или удаления содержимого в соответствии с законами государств. Когда запрос юридически озвучен, Facebook ограничивает доступ к контенту в конкретной стране, чье правительство направляло запрос. Если компания определяет, что данный контент нарушает ее собственные стандарты, она делает его недоступным абсолютно для всех пользователей.
Согласно отчету, Facebook не всегда отвечает на запросы правительства, например, если они слишком расплывчаты, или не соответствуют правовым стандартам. Во второй половине 2013 года компания получила 12,6 тыс. запросов. Отметим, что в предыдущем отчете за первую половину прошлого года этот показатель равнялся 11-12 тыс. Во втором полугодии Facebook удовлетворила 81% запросов.
Лидером по количеству запросов является США, за ними следует Индия. На третьем месте расположилась Великобритания, далее – Франция и Германия.
Дата: Четверг, 17.04.2014, 20:42 | Сообщение # 100
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
Новый Android-вирус направлен на южнокорейских пользователей
В Сети зафиксирована вредоносная спам-кампания, жертвами которой являются южнокорейские пользователей. По данным экспертов из «Доктор Веб», за довольно короткое время кампании злоумышленникам удалось инфицировать устройства нескольких десятков пользователей и произвести почти 40 спам-рассылок.
Главным способом распространения вируса являлась фишинговая рассылка, в рамках которой пользователи получали сообщения о неполученном почтовом отправлении. Для того чтобы узнать о его статусе, жертве предлагалось пройти по вредоносной ссылке. На самом деле ссылка вела на подконтрольный злоумышленникам ресурс, размещенный на платформе Blogger. «При попытке ознакомиться с предлагаемой информацией на мобильное устройство жертвы загружался троянец, размещенный в облачном хранилище Dropbox, где у киберпреступников имелась специальная учетная запись», - говорят в «Доктор Веб». Эксперты утверждают, что данная спам-кампания, несмотря на то, что не отличается ничем особенным, является одной из самых масштабных инцидентов за последнее время. Согласно данным «Доктор Веб», открытая статистка свидетельствует о том, что за несколько дней вредоносный сайт посетило свыше 30 тысяч пользователей, которые являются потенциальными жертвами троянца. Тем не менее, «конечное число пострадавших пользователей может во много раз превышать эту цифру».