Как сообщают эксперты Symantec, против российских банков организована фишинговая кампания, предназначенная для распространения троянской программы Ratopak. Согласно информации Symantec, в декабре минувшего года киберкампания была начата против 6 российских банков. Злоумышленники организовали якобы от имени Центрального банка РФ рассылку сотрудникам финансовых организаций. С этой целью неизвестными был зарегистрирован домен cbr.com.ru. Настоящий сайт ЦБ расположен по…
Читать далееBaidu Browser в незашифрованном виде передает персональные данные
Baidu Browser осуществляет сбор и передачу конфиденциальной информации пользователей в незашифрованном виде. Исследователи из канадской компании Citizen Lab узнали, что браузер абсолютно не обеспечивает защиту персональных данных. Данный браузер принадлежит популярной в Китае поисковой системе Baidu. Согласно информации Citizen Lab, браузер осуществляет сбор и передачу на корпоративные серверы чрезвычайно большого объема информации, а шифровка данных слишком…
Читать далееЭксперт показал процедуру удаленного взлома сигнализации SimpliSafe
Исследователь компании IOActive Эндрю Зоненберг осуществил взлом сигнализации SimpliSafe, находясь на расстоянии 30 метров, и полностью отключил систему безопасности. Как утверждает эксперт, исправить уязвимость невозможно. По словам Зоненберга, со взломом SimpliSafe может справиться почти любой человек, который решится потратить на аппаратуру и программное обеспечение 50-250 долларов. Свыше 300000 человек используют беспроводные сигнализации SimpliSafe, передающие информацию…
Читать далееНенадежное шифрование используется в большинстве публичных SSL VPN-серверов
На данный момент в вопросе обеспечения информационной безопасности все более важное значение приобретает шифрование. Сотрудниками компании High-Tech Bridge было проведено масштабное исследование текущего положения дел на рынке SSL VPN-сервисов. Специалисты осуществили исследование, используя разработанный компанией бесплатный SSL-сканер. Экспертами в случайном порядке было проверено 10436 общедоступных SSL VPN-серверов Cisco, Dell и Fortinet. Ненадежным протоколом SSLv3 пользуются…
Читать далее