Американские госструктуры продолжают терять ноутбуки

Последняя неделя августа прошла под знаком украденных ноутбуков с приватными данными. Эксперты InfoWatch зафиксировали не менее трех таких инцидентов с общим количеством пострадавших более 100 тыс. человек. В двух случаях из трех "отличились" американские государственные структуры, а в одном - крупная телекоммуникационная корпорация AT&T. Наиболее серьезные последствия может иметь утечка в штате Коннектикут (Connecticut). Из налогового ведомства (Department of Revenue Services) пропал ноутбук, содержащий имена и номера социального страхования 106 тыс. налогоплательщиков (физических лиц). Подробности инцидента не сообщаются, известно лишь, что речь идет о краже, а не потере компьютера в результате халатности.

МВД Карелии устанавливает видеонаблюдение в Кондопоге

МВД Карелии установит видеонаблюдение в городах Кондопога, Медвежьегорск и Сортавала. Цель установки видеонаблюдения - повышение эффективности работы ОВД всех уровней путем своевременной и достоверной информационной поддержки, и улучшение качества информационного обеспечения оперативной деятельности сотрудников, обеспечение повышенных мер безопасности в местах массового скопления людей в круглосуточном режиме, обеспечение оперативного доступа к информации всех уполномоченных подразделений, в соответствии с установленными правилами и сокращения времени на манипулирование с данными. Видеонаблюдение будет установлено по 8 адресам в Кондопоге, четырём адресам в Медвежьегорске и трём адресам в Сортавале.

Крупнейший онлайн-аукцион под прицелом хакеров: атака на eBay

Масштабный ботнет - "зомбированные" компьютеры, объединенные в сеть - проводит атаку на крупнейший онлайн-аукцион eBay. Вредоносный код подбирает пароли к учетным записям и заражает легитимные веб-сайты со слабой защитой для увеличения своей популяции, выяснили специалисты Aladdin Knowledge Systems. Атака продолжается, по меньшей мере, уже неделю. Израильская ИБ-компания обнаружила ботнет при помощи своего сканера eSafe SecureSurfing, устанавливаемого у интернет-провайдеров для отсева вредоносного кода. По словам директора по управлению продуктом eSafe Офера Эльзама (Ofer Elzam), троян, обслуживающий ботнет, найден почти на 300 популярных сайтах. Это уникальная по своей сложности вредоносная система, которая заражает сайты, внедряя на них сценарий, написанный на языках AJAX или XML.

Spyware Seizer 2007 3.2 - защита от шпионского ПО

Компания Moatsoft выпустила новую версию Spyware Seizer 2007 3.2, программу для защиты компьютера от шпионского ПО. Spyware Seizer проводит сканирование памяти, реестра, жестких дисков на наличие шпионского и рекламного ПО, вирусов, червей, кейлоггеров, троянов и др. С ее помощью можно удалить и заблокировать более 170000 известных вредоносных программ. Spyware Seizer блокирует все опасные программы, прежде чем они причинят какой-либо вред. Программа способна работать как в ручном, так и в автоматическом режиме. Скачать демо-версию можно здесь. Стоимость программы составляет $29.95.

Транстелеком отключил сибиряков от интернета за долги рейдеров

Западно-Сибирский филиал "ТрансТелекома" отключил от сети интернет-провайдера ScalpNet, мотивируя это задолженностью компании в размере 800 тыс. руб. за услуги предоставления интернет-трафика. Руководство "Скальпнета" считает блокирование сетей незаконным, так как договор между компаниями был заключен от постороннего лица, не имеющего отношения к его фирме и по сути являющегося рейдером. "Зап-СибТрансТелеком" планирует доказывать свою правоту в суде. Западно-Сибирский филиал "ТрансТелекома" в начале июля на некоторое время заблокировал компании ScalpNet ("Скальпнет"), одному из крупнейших интернет-провайдеров Томска, доступ в интернет, посчитав, что та задолжала за пропуск трафика 798, 5 тыс.

Фишеры маскируют троян под продукт Trend Micro

Trend Micro обнаружила фишерскую рассылку, рекламирующую демо-версию нового продукта антивирусной компании. Ссылка ведет на подставной веб-сайт, копирующий официальный сайт TrendMicro.com, а демо-версия на самом деле представляет собой троян Troj_Dropper.CNH. При загрузке и запуске пользователем троян устанавливается в систему и загружает шпионскую программу Tspy_Agent.YZR, сообщает Heise-security.co.uk. Следует отметить, что это нестандартный вид фишинга, поскольку классическая схема ведет пользователя на сайт, где требуется ввести персональные данные. Однако случаи рассылки фальшивых программ или ссылок на них сами по себе не новы - несколько раз хакеры предлагали пользователям загрузить и установить троянское обновление безопасности Microsoft.

Китай обвинили в хакерских атаках на Великобританию

Третий раз за две недели Китай обвинили в хакерских атаках на правительственные сети западных стран. Не первый год Китайская народно-освободительная армия внедряется в компьютеры МИД и Парламента Великобритании, утверждает газета The Guardian. Возможно, Министерство обороны тоже страдало от китайских хакеров, однако военные хранят молчание по этому поводу. Одна из атак, произошедших в 2006 г., пишет газета, привела к отключению части компьютерной системы Палаты общин. Источники в правительстве утверждают, что атака была проведена "организованной группой китайских хакеров". Как сообщает Heise-Security.co.uk, на этой неделе китайское правительство отвергло обвинения американской прессы в июньском взломе сети Министра обороны США, а на прошлой - обвинения, высказанные немецкой газетой Der Spiegel.

Firefox по-прежнему открыт для хакеров: выполнение команд через URL

Firefox остается уязвимым к атакам с использованием протоколов сторонних приложений, несмотря на то, что Mozilla дважды закрывала их - в версиях 2.0.0.5 и 2.0.0.6. Последняя вышла в июле. Наличие уязвимости в 2.0.0.6 подтвердили в середине августа двое исследователей - Билли Райос (Billy Rios) и Нейт МакФетерс (Nate McFeters). По словам г-на Райоса, условия для удаленного выполнения команд в 2.0.0.5 были устранены, основа проблемы, находящаяся в процедуре обработки типов файлов, осталась. Для эксплуатации уязвимости необходимо применять другие методы, нежели для атак на 2.0.0.5, утверждают исследователи, однако подробностей не раскрывают. Как сообщает Parktribune.

Новая утечка в Pfizer: похищены приватные данные 34 тыс. сотрудников

Конфиденциальная информация о более чем 34 тыс. сотрудников Pfizer была похищена в конце 2006 г., сообщил сегодня фармацевтический гигант. База данных была несанкционированно скопирована одним из сотрудников. Факт утечки был обнаружен компанией 10 июля 2007 г. Таким образом, это уже третий по счету инцидент в компании, о котором сообщается публично. В настоящее время, Pfizer оповещает сотрудников, чьи данные были похищены, и предлагает им бесплатный мониторинг кредитных историй, страхование на случай кражи личности и другие виды защит. Впрочем, как утверждает компания, информация пока не была использована мошенниками. Напомним, что первая утечка в Pfizer произошла по причине неаккуратной настройки доступа к P2P-сети сотрудницей компании, установившей приложение на домашнем ноутбуке, где хранилась корпоративная база данных.

В Гатчине ограблен салон Alien telecom

Как стало известно CNews, сегодня в Гатчине был ограблен салон связи Alien Telecom. Высокий мужчина среднего телосложения в возрасте около 30 лет в темной одежде с сумкой попросил продемонстрировать телефон. Когда продавец открыла витрину, он достал нож и, угрожая им, забрал самые дорогие модели.

Rocket: [100]