История началась с смски «срочно выйди в скайп» — писал клиент, хозяин одного из сайтов, которому я помогаю в обеспечении жизнедеятельности этого самого сайта. Оказалось, он получил письмо от некоего Alexander Goryachev с утверждением, что сайт скорее всего заражен.
Читать полностью »
Рубрика «информационная безопасность» - 924
Вирусы с радикала. Опять!
2012-05-29 в 17:19, admin, рубрики: drweb, radikal.ru, информационная безопасность, метки: drweb, radikal.ruВзломанный сайт Bitcoin не имел бэкапов
2012-05-29 в 16:43, admin, рубрики: bitcoin, epic fail, две категории админов, информационная безопасность, метки: bitcoin, epic fail, две категории админов, информационная безопасность 
Тут была статья, что недавно взломали BitCoin, похитили около 87 000 единиц виртуальной валюты, и всем пользователям пообещали, что средства вернутся на их счета и никто не уйдет обделенным.
Так вот, в субботу один из разработчиков сообщил, что у них нет бэкапов баз данных, и они понятия не имеют, как теперь выяснить, сколько именно средств у кого было на счету.Читать полностью »
Взломанный сайт Bitcoinica не имел бэкапов
2012-05-29 в 16:43, admin, рубрики: Bitcoinica, epic fail, две категории админов, информационная безопасность, метки: Bitcoinica, epic fail, две категории админов, информационная безопасность 
Тут была статья, что недавно взломали Bitcoinica, похитили около 87 000 единиц виртуальной валюты, и всем пользователям пообещали, что средства вернутся на их счета и никто не уйдет обделенным.
Так вот, в субботу один из разработчиков сообщил, что у них нет бэкапов баз данных, и они понятия не имеют, как теперь выяснить, сколько именно средств у кого было на счету.Читать полностью »
IPMI — уязвимость позволяющая перезагружать сервер
2012-05-29 в 15:43, admin, рубрики: IPMI, Блог компании GlobaTel (ООО «Глобальные Телекоммуникации»), взлом сервера, информационная безопасность, Телекомы, уязвимости, метки: IPMI, взлом сервера, уязвимостиПриветствуем вас уважаемые Хабровчане!
Мы команда GlobaTel отныне будем стараться радовать вас информативными статьями в области хостинга и Дата-Центров, а так же иногда публиковать наши достижения сугубо с технической точки зрения.

Сегодня мне хотелось бы начать с простой но очень важной статьи о том, как мы наткнулись на вопиющую дыру в IPMI.
[recovery mode] IPMI — уязвимость позволяющая перезагружать сервер
2012-05-29 в 15:43, admin, рубрики: IPMI, Блог компании GlobaTel (ООО «Глобальные Телекоммуникации»), взлом сервера, информационная безопасность, Телекомы, уязвимости, метки: IPMI, взлом сервера, уязвимостиПриветствуем вас уважаемые Хабровчане!
Мы команда GlobaTel отныне будем стараться радовать вас информативными статьями в области хостинга и Дата-Центров, а так же иногда публиковать наши достижения сугубо с технической точки зрения.
![[recovery mode] IPMI — уязвимость позволяющая перезагружать сервер [recovery mode] IPMI — уязвимость позволяющая перезагружать сервер](https://www.pvsm.ru/images/-recovery-mode-IPMI-—-uyazvimost-pozvolyayushaya-perezagrujat-server.png)
Сегодня мне хотелось бы начать с простой, но очень важной статьи о том, как мы наткнулись на вопиющую дыру в IPMI.
О том, как не стоит делать веб-сайты
2012-05-29 в 15:36, admin, рубрики: безопасность веб-приложений, информационная безопасность, электронное государство, электронное правительство, метки: безопасность веб-приложений, информационная безопасность, электронное государство Всем привет. Сейчас я расскажу и покажу об уязвимостях на одном веб-ресурсе. И что в этом такого, скажете вы, на просторах интернета много таких сайтов. Да, в этом не было бы ничего особенного, если бы это не был сайт госучреждения.
Читать полностью »
Вирус-шпион
2012-05-29 в 8:00, admin, рубрики: антивирус, вирус, информационная безопасность, новости недели, метки: антивирус, вирус, информационная безопасность, новости недели«Лаборатория Касперского» продолжает охоту на вредоносные программы. 28 мая в своем блоге они сообщили, что обнаружили вирус нового вида, который уже около 5 лет сканирует и собирает конфиденциальную информацию с компьютеров по всему Ближнему Востоку.

Фрагмент исходного кода Flame. Изображение с сайта securelist.com
Технологии обнаружения мобильных угроз. Немного об Origins Tracing™
2012-05-29 в 6:25, admin, рубрики: android, drweb, trojan, Блог компании Доктор Веб, вирусы, игры, информационная безопасность, приложения для android, троянец, метки: android, drweb, trojan, вирусы, игры, приложения для android, троянецУважаемые читатели, мы уже не раз вам рассказывали об угрозах для Android и, вероятно, уже плешь проели некоторым скептикам. Сегодня мы предложим вам поговорить, скорее, не о вредоносном ПО для этой мобильной платформы, а о технологиях, применяемых для его обнаружения. И начнем свой рассказ, пожалуй, с технологии Origins Tracing™, реализованной в Dr.Web для Android.
На все ваши вопросы по этой теме сегодня отвечают не какие-то там маркетологи, а аналитик «Доктор Веб» по мобильным угрозам Александр Горячев.
Австралийка выложила фото денег в Facebook, наведя грабителей на дом матери
2012-05-28 в 20:31, admin, рубрики: Facebook, безопасность, информационная безопасность, социальные сети, метки: безопасность, социальные сети 
Да, зачастую пользователи разного рода социальных ресурсов считают, что их «уютная жежешешка» (Facebook, Вконтакте) настолько же безопасны, насколько безопасна собственная квартира. Но это совсем не так — в некоторых случаях выложенную личную фотографию могут увидеть те, кому все это видеть не стоит. Так, желая произвести впечатление на друзей, 17-летняя австралийка сфотографировала кучу денег (накопления бабушки в доме бабушки), и выложила все это в Сеть. Через пару часов в дом ее матери (собственно, где и живет эта девушка) заявилось два грабителя, заявив о своем желании забрать то, что было на фотографии.
Британские регуляторы штрафуют премиум-провайдеров за вредоносное ПО
2012-05-28 в 17:09, admin, рубрики: android, android market, Google Play, sms, вредоносное ПО, информационная безопасность, опсосы, Телекомы, трояны, фишинг, метки: android, android market, Google Play, sms, вредоносное ПО, опсосы, трояны, фишинг Британский регулятор PhonepayPlus (независимая организация, занимающаяся надзором за стандартами в области обеспечения премиум-подписок) оштрафовал на $78 тыс. компанию A1 Agregator, занимающуюся проведением премиум-подписками в виде отправки SMS на короткие номера. Причиной для штрафа стало обеспечение указанным провайдером оплат сообщений в заражённых приложениях, в том числе фальшивых (маскирующихся под Angry Birds и другие популярные игры), в которых при каждом открытии приложения отправлялось SMS стоимостью в 5 фунтов. Поводом для расследования стала одна жалоба британского гражданина, обнаружившего значительные списания средств со счёта.
Читать полностью »
