Комп`ютерна епоха призвела до появи дуже небезпечного і маловивченого явища – кіберзлочинності. Про новий вид загрози для людства розповідає полковник міліції у відставці, директор Центру дослідження комп'ютерної злочинності, доцент кафедри кримінального права і правосуддя Запорізького національного університету Володимир Голубєв.
Аналитический центр SECURIT Analytics сообщает об утечке персональных данных бывших и нынешних сотрудников американской финансовой компании Regions Financial Corp.
Инцидент произошел еще в ноябре прошлого года, когда архив с личной информацией сотрудников Regions на флеш-диске был отправлен стороннему аудитору — компании Ernst & Young. После получения архива в Ernst & Young он был отправлен по почте в один из офисов компании, и в процессе пересылки диск с данными пропал.
Компания «Стэп Лоджик», предоставляющая на российском рынке услуги сетевой и системной интеграции, стала членом некоммерческого партнерства «Сообщество пользователей стандартов по информационной безопасности АБИСС» и расширила круг своих компетенций по услугам внедрения стандарта «Банка России». Наличие достаточных знаний и опыта в проведении работ по выполнению нормативных требований информационной безопасности в кредитно-финансовой сфере позволили «Стэп Лоджик» вступить в «Сообщество пользователей стандартов по информационной безопасности АБИСС» и получить статус «Организации-аудитора», говорится в сообщении компании. Данный статус подтверждает наличие в «Стэп Лоджик» высококвалифицированных специалистов в области построения системы ИБ в кредитно-финансовой сфере, а также дает компании официальное право на проведение как консалтинговых, так и инженерно-технических проектов по выполнению требований стандарта «Банка России» СТО БР ИББС-1.0.
Softline поставила лицензии Kaspersky Work Space Security для “Татинвеcтгражданпроекта”
Компания Softline сообщила о завершении поставки более 300 лицензий на использование программного продукта Kaspersky Work Space Security для «Татинвеcтгражданпроекта», главной проектной организации спортивных сооружений «Универсиады 2013». Предприятие «Татинвестгражданпроект», являясь головной территориальной проектно-изыскательской научно-производственной фирмой республики Татарстан, разрабатывает общую стратегию территориального планирования республики, ее отдельных городов и поселений. «Татинвеcтгражданпроект» участвует в реализации основных приоритетных программ РФ и Татарстана: «Доступное и комфортное жилье», «Образование», «Здравоохранение», «Универсиада 2013» и «Возрождение культурного наследия РТ».
Самарское представительство компании Softline выполнило поставку лицензий Kaspersky Work Space Security в Самарский государственный технический университет (СамГТУ). В состав учебно-научного комплекса СамГТУ входит центр компьютерного проектирования и технологии изготовления изделий, оснащенный компьютерной техникой и новейшим программным обеспечением. Образовательное учреждение имеет широкую филиальную сеть в Самаре и Самарской области. В Самарском государственном техническом университете решения «Лаборатории Касперского» для защиты корпоративных информационных ресурсов используются с 2007 г. В прошлом году университетом было дополнительно приобретено около 1000 лицензий Kaspersky Work Space Security в компании Softline, самарское представительство которой является давним поставщиком программного обеспечения в СамГТУ.
«Лаборатория Касперского» сообщила о продолжении сотрудничества с «Московской городской телефонной сетью» (МГТС), входящей в Группу МТС. Продление 6490 лицензий на Kaspersky Total Space Security — решение, обеспечивающее централизованную защиту рабочих станций, смартфонов, файловых и почтовых серверов — выполняет партнер «Лаборатории Касперского», компания ARinteg. В 2011 г. в МГТС стартовала программа строительства в Москве волоконно-оптической сети по технологии GPON. В такой крупной и динамично развивающейся телекоммуникационной компании задачи информационной безопасности являются основополагающими как для обеспечения стабильности бизнеса, так и для защиты данных клиентов. «МГТС сотрудничает с “Лабораторией Касперского” и ARinteg уже на протяжении нескольких лет, и за это время мы не раз убеждались в эффективности предоставляемых защитных решений. Продукт Kaspersky Total Space Security, в пользу которого мы сделали свой выбор, позволяет обеспечить комплексную защиту нашей корпоративной информационной сети от всех видов компьютерных угроз. При этом нельзя не отметить удобство интерфейса и легкость в управлении, скорость работы, а также оперативную техническую поддержку, которая помогает в кратчайшие сроки справиться с любой “нештатной ситуацией”. Продление лицензий стало логичным шагом к продолжению нашего налаженного и успешного сотрудничества», — прокомментировал выбор решения Виктор Дурыгин, директор по развитию и эксплуатации ИТ МГТС.
Компания «Аладдин Р.Д.» и российский разработчик программного обеспечения в области дистанционного банковского обслуживания iSimpleLab сообщили о заключении партнерского соглашения в целях совместной разработки систем дистанционного банковского обслуживания. iSimpleLab («АйСимплЛаб») входит в консорциум Ideas Consulting and Management (iCAM Group), который занимается созданием, развитием и продвижением ИТ-продуктов и услуг на финансовых рынках. Основным продуктом компании является iSimpleBank 2.0, новая современная система ДБО российского производства. Она использует передовые технологии и работает на всех платформах и браузерах клиента, говорится в сообщении «Аладдин Р.Д.».
“Лаборатория Касперского” выпустила универсальный защитный продукт Kaspersky ONE
«Лаборатория Касперского» представила на российском рынке концептуально новый продукт для домашних пользователей — Kaspersky ONE. Это универсальное решение с единым кодом активации позволяет обеспечить защиту до 5 различных персональных устройств — от ПК и ноутбуков на платформе Windows и Mac до смартфонов и планшетных компьютеров, комбинация девайсов при этом может быть любой. Безопасность каждого из них обеспечивается отдельным защитным решением, рассчитанным на соответствующую операционную систему, говорится в сообщении компании. В наши дни многие одновременно используют несколько персональных устройств. Ноутбук и настольный компьютер часто соседствуют со смартфоном и планшетом. По данным «Лаборатории Касперского», более 40% жителей российских городов-миллионников имеют дома 2-3 современных устройства с интернет-доступом и возможностью хранить большие объемы информации. Примерно 6,5% семей в мегаполисах уже являются обладателями полного набора современных гаджетов (домашний ПК, ноутбук, смартфон, планшет). Однако все эти персональные устройства уязвимы для атак киберпреступников. Ценной информации, которую пользователи хранят на любом из своих устройств, требуется защита, отметили в компании.
Личные данные тысяч абитуриентов штата Мэриленд, США, долгое время находились в свободном доступе из-за ошибки организации University System of Maryland (Система университетов Мэриленда), которая управляет большинством государственных ВУЗов Мэриленда.
Как сообщает Аналитический центр SECURIT Analytics, на серверах с публичным доступом хранилась такая информация о будущих студентах, как их полные имена, адреса, телефоны, а также номера социального страхования и номера кредитных карт. Утечка была обнаружена в ходе исследования, проведенного Управлением законодательного аудита Генеральной Ассамблеи США.
Январь 2012: под прицелом злоумышленников — клиенты банков и пользователи “ВКонтакте”
Компания «Доктор Веб» представила обзор вирусной активности за январь 2012 г. В прошлом месяце в антивирусную лабораторию «Доктор Веб» поступило несколько интересных образцов вредоносных программ, в частности, нескольких новых банковских троянов. Кроме того, был выявлен новый способ распространения вредоносных ссылок среди пользователей поисковых систем, а также очередная схема мошенничества в отношении завсегдатаев социальной сети «ВКонтакте». Среди вредоносных программ, обнаруженных в январе на компьютерах пользователей при помощи лечащей утилиты Dr.Web CureIt!, лидирующие позиции занимает файловый инфектор Win32.Expiro.23 (19,23% случаев обнаружения), при запуске пытающийся повысить собственные привилегии в системе, отыскивающий запущенные службы и заражающий соответствующие им исполняемые файлы.
Российская компания Group-IB, которая комплексно занимается расследованием ИТ-инцидентов и нарушений информационной безопасности, сообщила о запуске услуги «Защита рабочего места клиента ДБО», направленной на обеспечение безопасности персональных компьютеров с установленными системами интернет-банкинга. Услуга «Защищенное рабочее место клиента ДБО» представляет собой комплекс технических и организационных мер, нацеленных на повышение уровня информационной безопасности клиентов банков, использующих услуги дистанционного банковского обслуживания. Комплекс решений включает в себя круглосуточный аудит уровня безопасности рабочего места клиента сотрудниками ситуационного центра Group-IB. Контроль степени защищенности позволяет отслеживать и анализировать каждое событие информационной безопасности. В случае наступления инцидента центр реагирования незамедлительно оповещает клиента об этом и оказывает ему организационно-техническую поддержку, включая правовое сопровождение, говорится в сообщении Group-IB.
Саудовский хакер Салман Аль-Анзи взломал в понедельник личную электронную почту президента Сирии Башара Асада и некоторых сирийских министерств. Об этом как передает Vesti.Az со ссылкой на newsru, сообщает телеканал «Аль-Арабия».
Deiteriy сертифицировала платежный модуль uniPayment 2.0 по стандарту PA-DSS
Процессинговая компания Uniteller и разработчик Unitecsys успешно завершили проект по сертификации универсального платежного модуля uniPayment версии 2.0 согласно требованиям стандарта информационной безопасности PA-DSS. Все необходимые проверочные процедуры выполнила компания Deiteriy — сертифицированный PA-QSA-аудитор. Согласно правилам международных платежных систем, таких как MasterCard и Visa, все тиражируемые приложения, участвующие в обработке транзакций и проведении расчетов по платежным картам, должны быть сертифицированы по стандарту Payment Application Data Security Standard (PA-DSS). Это стандарт безопасности платежных приложений, направленный на поддержку выполнения приложением требований стандарта PCI DSS. PA-DSS описывает передовые практики обеспечения безопасности в течение всего жизненного цикла программного продукта, включая процессы его разработки и развертывания. Также он регламентирует защиту данных о держателях карт в процессе обработки платежей.
Войны в киберпространстве
Американские эксперты по кибербезопасности удручены тем, с каким напором и легкостью российские хакеры взламывают грузинские сайты.
Жертвами краж во всемирной паутине ежегодно становятся более 1,5 млн человек
Управление по наркотикам и преступности ООН проведёт глобальное исследование киберприступности и борьбы с ней разных странах. Об этом заявил глава управления Юрий Федотов, выступая на экономическом форуме в Давосе.