Ваш браузер устарел. Рекомендуем обновить его до последней версии.

Набирает силу ботнет более опасный, чем Mirai

Опубликовано 07.12.2016

Компания CloudFlare, обеспечивающая работу крупных сетей доставки контента (CDN) и защиту от DDoS-атак, сообщила в своем блоге об обнаружении нового ботнета. Он превосходит по своим возможностям ботнет Mirai, который объединяет инфицированные устройства интернета вещей и использовался в ноябре для мощнейших DDoS-атак, нарушив работу многих ведущих интернет-ресурсов. Новый ботнет пока действует, скорее, в тестовом режиме, атакуя небольшое количество целей на Западном побережье США.

Читать полностью »

Карту Visa можно взломать за шесть секунд

Опубликовано 05.12.2016

Группа специалистов Университета Ньюкасла (Великобритания) опубликовала пресс-релиз, в котором утверждается, что ими разработан метод, позволяющий взламывать кредитные и дебетовые банковские карты Visa. Атака получила название Distributed Guessing Attack, что можно перевести как «распределенная атака перебором». Общеизвестно, что при ошибочном вводе данных на любом сайте, принимающем оплату банковскими картами, клиенту предоставляется несколько попыток. Однако, судя по всему, платежная система Visa не обобщает информацию о неверных вводах данных одной и той же карты, получаемую одновременно с различных сайтов. Таким образом, вводя одновременно на сотнях и тысячах платежных сайтов данные одной и той же банковской карты, можно получить неограниченное число попыток и подобрать в итоге верные значения всех полей.

Читать полностью »

Хакерская атака становится угрозой для жизни

Опубликовано 05.12.2016

Ученые университетов Левена (Бельгия) и Бирмингема (Великобритания) опубликовали совместную статью под красноречивым названием: «Вопросы (не)безопасности имплантируемых кардиостимуляторов последнего поколения». Исследователи продемонстрировали, что вживляемые в организм пациентов искусственные водители сердечного ритма (ИВР) и кардиовертеры-дефибрилляторы (ИКД) последних моделей используют крайне слабо защищенные (или незащищенные вовсе) протоколы беспроводной связи и могут быть легко взломаны даже не слишком квалифицированными хакерами.

Читать полностью »

DDoS-атаки с шифрованием пришли в Россию

Опубликовано 29.11.2016

«Лаборатория Касперского» зафиксировала первые в России DDoS-атаки типа Wordpress Pingback, реализованные через защищенные шифрованием соединения. Этот относительно новый способ начал набирать популярность у злоумышленников в третьем квартале этого года. Эксперты «Лаборатории Касперского» объясняют это тем, что применение шифрования помогает киберпреступникам оставаться незамеченными для большинства защитных решений и увеличивают таким образом эффективность атак.

Обнаруженные «Лабораторией Касперского» DDoS-атаки с использованием шифрования были направлены на известное российское СМИ – «Новую газету». Все атаки были успешно отражены и веб-сайт «Новой газеты» продолжает нормально функционировать.   

Читать полностью »

В Kaspersky Safe Kids появились советы психолога

Опубликовано 28.11.2016

Решение «Лаборатории Касперского» для защиты детей от интернет-угроз Kaspersky Safe Kids теперь дополнено советами профессионального психолога, которые помогут родителям сориентироваться в сложных ситуациях – в частности при настройке решения под конкретного ребенка и при анализе отчетов об активности детей в Сети. Экспертные рекомендации будут выводиться на экран родительской версии Kaspersky Safe Kids в качестве комментария к отчету или меню интерфейса. Автором всех советов является Наталья Барложецкая – известный детский психолог, телеведущая и автор книг по психологии воспитания.

Читать полностью »

Microsoft намерена отказаться от EMET уже с 2017 года

Опубликовано 25.11.2016

 

Корпорация Microsoft продлила до середины 2018 год срок существования своего приложения EMET (Enhanced Mitigation Toolkit) – набора эффективных средств, предотвращающих эксплуатацию уязвимостей. Ранее корпорация намеревалась отказаться от EMET уже с 2017 года. Тем не менее, Microsoft сохраняет твердую уверенность в том, что программа более не нужна, и отказ от нее – лишь вопрос времени. По словам руководителям направления защиты операционных систем Microsoft Джефри Сазерленда, EMET, являясь дополнительным, не встроенным в ОС Windows средством защиты, замедляет быстродействие системы и может мешать запуску и работе других легитимных программ. В то же время все защитные функции EMET уже реализованы во встроенных в Windows 10 механизмах защиты.

Читать полностью »

Темпы мирового проникновения Интернета падают из-за страха перед хакерами

Опубликовано 25.11.2016

Международная профессиональная организация Общество интернета (ISOC), занимающаяся развитием и обеспечением доступности глобальной сети, опубликовала свой отчет 2016 Global Internet Report. Из документа явствует, что цель обеспечения доступом в интернет всех жителей Земли за последний год не только не приблизилась, но даже отдалилась. Темпы роста проникновения интернета, не опускавшиеся в минувшее десятилетие ниже 10 процентов, составили в 2015 году всего 8 процентов.

Читать полностью »

Устранена уязвимость платформы WordPress

Опубликовано 24.11.2016

Компания Automattic, владелец платформы WordPress, ликвидировала уязвимость, потенциально позволявшую киберпреступникам атаковать огромное множество вебсайтов. Проблема была обнаружена исследователем Мэттом Бэрри на сервере обновлений WordPress – api.wordpress.org. Бэрри установил, что разработчики обновлений для подтверждения их легитимности могли использовать любой алгоритм хеширования по своему усмотрению. Соответственно, злоумышленники имели возможность с помощью brute-force атаки взломать самые слабые из алгоритмов и под видом обновлений загрузить на сервер любое вредоносное ПО.

Читать полностью »

Мессенджер WhatsApp укрепляет защиту

Опубликовано 22.11.2016

Джен Коум, один из создателей популярного мессенджера WhatsApp, сообщил вчера о том, что сервис пополнился функцией сквозного шифрования видеозвонков. Ранее на протяжении этого года в WhatsApp, принадлежащем ныне Facebook, было последовательно введено сквозное шифрование сначала сообщений, а затем и голосовой связи. «Нашей главной заботой является обеспечение нормальной работы и защищенности голосовой и видеосвязи даже на бюджетных устройствах», – подчеркнул Коум.

Этим шагом WhatsApp догнал своих конкурентов – запущенный несколько месяцев назад сервис Duo от Google и FaceTime (также обеспечивающий сквозное шифрование, но доступный только на Apple-устройствах). Что касается еще одного конкурента WhatsApp – сервиса Skype, принадлежащего Microsoft, то он до сих пор не ввел полное сквозное шифрование, за что постоянно подвергается резкой критике со стороны экспертов и пользователей, озабоченных проблемой сохранения конфиденциальности.

Технический Центр Интернет

Читать полностью »

Boeing включается в борьбу с вредоносными доменами

Опубликовано 21.11.2016

Национальное бюро США по патентам и товарным знакам опубликовало на минувшей неделе патентную заявку, поданную компанией Boeing. Само по себе это ничуть не удивительно, поскольку инженеры Boeing совершают открытия и делают изобретения достаточно регулярно. Примечательно то, что крупнейшая авиастроительная и аэрокосмическая компания намерена запатентовать средство распознавания потенциально вредоносных сообщений электронной почты, сообщает Domain Name Wire.

Читать полностью »

 

 

ИТ-Текст -  новостной ресурс, созданный группой профессиональных журналистов. Мы не ставим целью объять необъятное. Публикуем авторские тексты о том, чему сами были свидетелями, а также  то, что заинтересовало нас в информационных рассылках компаний.