Вернуться на главную страницу
19
Показано 181 - 190 из 656
Специалисты по информационной безопасности из исследовательского центра Security Research Centre компании British Telecom и ряда университетов Великобритании провели показательный эксперимент, приобретя на вторичных рынках Австралии, Великобритании, Германии, США и Франции свыше 300 жёстких дисков, бывших в употреблении. В итоге на 34% из них обнаружились персональные данные граждан, а также конфиденциальная коммерческая информация и даже документы Министерства обороны США под грифом "Совершенно секретно".
Организация Ponemon Institute и корпорация Intel провели совместное исследование, целью которого было изучение финансовых потерь, связанных с утратой служебных ноутбуков. Итог: в среднем пропажа содержащего служебную информацию ноутбука обходится компании-владельцу почти в $50 тыс. Причём основная часть этой суммы - почти $40 тыс. - убытки, связанные с информационной безопасностью.
Очередной ботнет рекордных размеров. Около 2 млн. зомби-машин под управлением ОС Windows XP, включая компьютеры в правительственных учреждениях и крупных компаниях разных стран (в основном - США). Говорят, что контроль над ботнетом осуществляется с территории Украины.
На сайтах известной компании McAfee, специализирующейся на информационной безопасности, было обнаружено несколько XSS-уязвимостей.
Обычно зомби-машинам в составе ботнетов посылаются команды на рассылку спама, участие в распределённых атаках и т.п. Но авторы вредоносной программы Zeus предусмотрели ещё одну возможную команду - фактически последнюю. В Zeus обнаружилась забавная опция под названием "kos" или "kill operating system", позволяющая удалённо вывести заражённую систему из строя. Более того, недавно подобным образом было убито около 100 тыс. Windows-машин в составе одного из ботнетов.
Французское правительство, недавно протащившее через парламент "закон о трёх предупреждениях", готовит новый законопроект, предусматривающий введение цензуры на уровне интернет-провайдеров, разрешение на применение государственными структурами шпионского ПО и создание централизованной базы данных Pericles с информацией о гражданах.
Сообщается о получении злоумышленниками доступа к базе данных с медицинскими записями студентов и сотрудников Калифорнийского университета в Беркли (University of California, Berkeley). Речь идёт о личной информации 160 тыс. человек: номерах соц. страхования, информации о медицинских страховках и т.п. Взлом был осуществлён с использованием уязвимости на одном из сайтов университета.
Запущена в эксплуатацию централизованная база данных, содержащая подробную информацию обо всех детях и подростках в Великобритании. Утверждается, что все 390 тыс. социальных работников, которые получат доступ к БД, пройдут специальную подготовку для обеспечения повышенных мер информационной безопасности.
Исследователи из Университета Карнеги-Меллон (Carnegie Mellon University, CMU) и корпорации Microsoft подготовили для мероприятия IEEE Symposium on Security and Privacy совместный доклад, посвящённый использованию механизма "секретных вопросов" для восстановления забытых паролей. Краткий вывод: ответы на подобные вопросы зачастую легко угадываются даже посторонними людьми, не говоря уже о знакомых владельца пароля.
Трёхлетняя девочка Пипи Квинлан (Pipi Quinlan) из Новой Зеландии купила на интернет-аукционе за 20 тыс. новозеландских долларов подержанный экскаватор Kobelco. Такая возможность ей представилась, благодаря небрежности и глупости родителей, использовавших автосохранение паролей в браузере и общий профиль пользователя ОС. В итоге им всё-таки удалось отказаться от удачной покупке, а бедную девочку в виде наказания лишили доступа к компьютеру.
Показано 181 - 190 из 656
19
Вернуться на главную страницу