<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet type='text/xsl' href='http://rss.feedsportal.com/xsl/ru/rss.xsl'?>
<rss xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" version="2.0"><channel><title>ITSec.Ru // Угрозы</title><link>http://www.ITSec.Ru</link><description>Новости</description><language>en</language><copyright>Copyright © 2005-2009, ООО "Гротек"</copyright><pubDate>Mon, 16 Nov 2009 10:49:45 GMT</pubDate><lastBuildDate>Mon, 16 Nov 2009 10:49:45 GMT</lastBuildDate><ttl>2</ttl><item><title>Из Health Net пропал жесткий диск с приватными данными клиентов</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/783435f/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F63184/story01.htm</link><description>Компания Health Net сообщила об утечке персональных данных примерно 1,5 млн своих клиентов. Примерно полгода назад в компании потеряли внешний жесткий диск, на котором находились номера социального страхования, а также приватная информация о здоровье людей. Данные на пропавшем диске не были зашифрованы и хранились в виде образов. В Health Net убеждены, что последнее обстоятельство должно поспособствовать защите информации, ведь для работы с образами необходимо специальное программное обеспечение, говорится в сообщении компании Perimetrix.&lt;p&gt;Комиссар по делам страхования Томас Салливан (Thomas Sullivan) сообщил, что сейчас он тесно работает с Health Net по поводу устранения последствий утечки. Первоочередные мероприятия направлены на уведомление пострадавших. Салливан также подтвердил, что потребует от Health Net, чтобы компания оплатила клиентам услугу кредитного мониторинга. Причем поставщик услуги уже определен – это компания Debix.&lt;p&gt;Генеральный прокурор штата Коннектикут Ричард Блументаль (Richard Blumenthal) заявил, что в ходе расследования необходимо будет выяснить не только обстоятельства инцидента, но и причины, по которым компания умалчивала об утечке.&lt;p&gt;&amp;quot;На практике нередко происходит так, что между самим инцидентом информационной безопасности и моментом его обнаружения проходит довольно длительное время, – сообщил Владимир Ульянов, руководитель аналитического центра Perimetrix. – Однако в данном случае пропажу винчестера обнаружили сразу. Можно предположить, что задержка в раскрытии инцидента связана с тем, что в Health Net до последнего надеялись найти жесткий диск&amp;quot;.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/783435f/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%98%D0%B7+Health+Net+%D0%BF%D1%80%D0%BE%D0%BF%D0%B0%D0%BB+%D0%B6%D0%B5%D1%81%D1%82%D0%BA%D0%B8%D0%B9+%D0%B4%D0%B8%D1%81%D0%BA+%D1%81+%D0%BF%D1%80%D0%B8%D0%B2%D0%B0%D1%82%D0%BD%D1%8B%D0%BC%D0%B8+%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D0%BC%D0%B8+%D0%BA%D0%BB%D0%B8%D0%B5%D0%BD%D1%82%D0%BE%D0%B2&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63184" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%98%D0%B7+Health+Net+%D0%BF%D1%80%D0%BE%D0%BF%D0%B0%D0%BB+%D0%B6%D0%B5%D1%81%D1%82%D0%BA%D0%B8%D0%B9+%D0%B4%D0%B8%D1%81%D0%BA+%D1%81+%D0%BF%D1%80%D0%B8%D0%B2%D0%B0%D1%82%D0%BD%D1%8B%D0%BC%D0%B8+%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D0%BC%D0%B8+%D0%BA%D0%BB%D0%B8%D0%B5%D0%BD%D1%82%D0%BE%D0%B2&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63184" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Tue, 01 Dec 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=63184</guid></item><item><title>Пользователи VPN от Cisco, Juniper, SafeNet и Sonic Wall уязвимы для атак</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/77ce8ae/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F63164/story01.htm</link><description>Программное обеспечение для построения виртуальных частных сетей (VPN) от Cisco Systems, Juniper и других поставщиков может сделать пользователей уязвимыми к широкому спектру сетевых атак. С таким заявлением выступила в понедельник организация US CERT.&lt;p&gt;Так называемые &amp;quot;clientless SSL VPN&amp;quot;, которые обеспечивают доступ ко внутренним сетям, почте и другим ресурсам посредством обычного браузера, делают пользователей уязвимыми для атак, позволяющих злоумышленникам просматривать пароли и следить за нажатиями клавиш. Из всего многообразия продуктов, выпускаемого более чем девятью десятками компаний, уязвимыми точно являются VPN-комплексы Cisco, Juniper, SafeNet и Sonic Wall. Ситуация с оставшимися платформами пока неясна.&lt;p&gt;Эксплуатация уязвимости возможна только в случае тесной привязки вредоносного кода к определенному веб-сайту или домену, поэтому вероятность того, что такой код будет доступен широкой публике, невелика. Тем не менее, учитывая огромное количество ценной информации, скрытой в типичной виртуальной частной сети, эта брешь все равно может быть использована хакерами для обхода авторизации на веб-сайте.&lt;p&gt;Политика Same Origin Policy является фундаментальным принципом сетевой безопасности, запрещающим доступ к cookies, JavaScript и прочему контенту сайта с другого ресурса. Clientless SSL ниспровергает ее, позволяя пользователям туннелировать доступ к интрасети, веб-почте и другим ресурсам через сайт, защищенный SSL-шифрованием. В ходе этого процесса сторонние гиперссылки и cookies конвертируются таким образом, чтобы их можно было использовать в VPN. Хакеры могут видоизменить контент так, что идентификаторы сессии, используемые для авторизации пользователей, возможно будет модифицировать или украсть.&lt;p&gt;&amp;quot;Убедив пользователя просмотреть специально созданную веб-страницу, удаленный хакер может получить маркеры VPN-сессии, а затем считать или модифицировать контент (включая cookies, скрипты и HTML-содержимое) любого сайта, доступ к которому был получен с помощью SSL VPN. Таким образом, ограничения Same Origin Policy могут быть сняты во всех браузерах&amp;quot;, - говорится в руководстве US CERT.&lt;p&gt;Данный метод, в частности, может быть использован для обхода доменных ограничений в зонах безопасности Internet Explorer и плагине NoScript для Firefox. US CERT предупреждает, что решения данной проблемы нет, а в ряде случаев и не может быть в принципе, поэтому всем пользователям SSL VPN рекомендовано связаться с поставщиками для подтверждения наличия или отсутствия бреши в конкретных конфигурациях.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/77ce8ae/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%9F%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D0%B8+VPN+%D0%BE%D1%82+Cisco%2C+Juniper%2C+SafeNet+%D0%B8+Sonic+Wall+%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D1%8B+%D0%B4%D0%BB%D1%8F+%D0%B0%D1%82%D0%B0%D0%BA&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63164" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%9F%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D0%B8+VPN+%D0%BE%D1%82+Cisco%2C+Juniper%2C+SafeNet+%D0%B8+Sonic+Wall+%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D1%8B+%D0%B4%D0%BB%D1%8F+%D0%B0%D1%82%D0%B0%D0%BA&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63164" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Mon, 30 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=63164</guid></item><item><title>Новая технология позволяет спрятать вирус внутри текста</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/77cd0ee/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F63159/story01.htm</link><description>&lt;table align=left border=0&gt;&lt;tr&gt;&lt;td&gt;&lt;img src=http://www.groteck.ru/attachments/news/55054/8670.jpg alt="Новая технология позволяет спрятать вирус внутри текста"&gt;&lt;br&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;Группа исследователей обнаружила способ прятать вирусы внутри обычных английских предложений.&lt;p&gt;Ученые разработали технологию, которая умеет проводить поиск по большому количеству текстов на английском языке (более 15 тыс. статей из Wikipedia и около 27 тыс. книг), находя в них комбинации слов, которые можно использовать во вредоносном коде.&lt;p&gt;По словам специалистов, используя новую методику, хакеры могут обойти большинство существующих сегодня антивирусов.Это связано с тем, что нынешние антивирусные системы основываются на предположении, что вредоносный код отличается от обычного текста, такого как английская проза, так как имеет другую структуру. Поэтому вредоносный код, спрятанный внутри обычного текста, не определяется антивирусами.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/77cd0ee/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%9D%D0%BE%D0%B2%D0%B0%D1%8F+%D1%82%D0%B5%D1%85%D0%BD%D0%BE%D0%BB%D0%BE%D0%B3%D0%B8%D1%8F+%D0%BF%D0%BE%D0%B7%D0%B2%D0%BE%D0%BB%D1%8F%D0%B5%D1%82+%D1%81%D0%BF%D1%80%D1%8F%D1%82%D0%B0%D1%82%D1%8C+%D0%B2%D0%B8%D1%80%D1%83%D1%81+%D0%B2%D0%BD%D1%83%D1%82%D1%80%D0%B8+%D1%82%D0%B5%D0%BA%D1%81%D1%82%D0%B0&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63159" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%9D%D0%BE%D0%B2%D0%B0%D1%8F+%D1%82%D0%B5%D1%85%D0%BD%D0%BE%D0%BB%D0%BE%D0%B3%D0%B8%D1%8F+%D0%BF%D0%BE%D0%B7%D0%B2%D0%BE%D0%BB%D1%8F%D0%B5%D1%82+%D1%81%D0%BF%D1%80%D1%8F%D1%82%D0%B0%D1%82%D1%8C+%D0%B2%D0%B8%D1%80%D1%83%D1%81+%D0%B2%D0%BD%D1%83%D1%82%D1%80%D0%B8+%D1%82%D0%B5%D0%BA%D1%81%D1%82%D0%B0&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63159" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Mon, 30 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=63159</guid></item><item><title>Обнаружен веб-сервис, позволяющий автоматизировать процесс взлома паролей WordPress</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/77cd0eb/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F63161/story01.htm</link><description>Хакеры разработали схему распределенного взлома паролей администраторов к аккаунтам Wordpress, применение которой не сулит ничего хорошего тем блогам, чьи владельцы используют небезопасные пароли.&lt;p&gt;PHP-скрипты, расположенные на виртуальном сервере, запускают на целевые сайты брутфорс-атаки, позволяя одновременно подбирать пароли сразу ко многим ресурсам. Результаты таких атак записываются в специальную базу данных.&lt;p&gt;SANS Internet Storm Centre отмечает, что брутфорс-атаки на Wordpress – это весьма распространенное явление. Тем не менее, специалисты Центра подчеркивают, что появление распределенных сервисов для взлома блогов выводит эту проблему на новый уровень.&lt;p&gt;&amp;quot;Несмотря на то, что данный конкретный образец достаточно прост, сила, стоящая за связкой скрипта и базы данных MySQL, позволяет нападающим осуществлять атаку не только по названиям сайтов, но и по испробованным паролям&amp;quot;, - пишет в сетевом дневнике организации ее эксперт Бойян Здрня.&lt;p&gt;Администраторам блогов во избежание взлома рекомендовано использовать трудные для подбора пароли и ограничить доступ к IP-адресам.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/77cd0eb/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%9E%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD+%D0%B2%D0%B5%D0%B1-%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%2C+%D0%BF%D0%BE%D0%B7%D0%B2%D0%BE%D0%BB%D1%8F%D1%8E%D1%89%D0%B8%D0%B9+%D0%B0%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%B8%D0%B7%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D1%82%D1%8C+%D0%BF%D1%80%D0%BE%D1%86%D0%B5%D1%81%D1%81+%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC%D0%B0+%D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D0%B5%D0%B9+WordPress&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63161" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%9E%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD+%D0%B2%D0%B5%D0%B1-%D1%81%D0%B5%D1%80%D0%B2%D0%B8%D1%81%2C+%D0%BF%D0%BE%D0%B7%D0%B2%D0%BE%D0%BB%D1%8F%D1%8E%D1%89%D0%B8%D0%B9+%D0%B0%D0%B2%D1%82%D0%BE%D0%BC%D0%B0%D1%82%D0%B8%D0%B7%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D1%82%D1%8C+%D0%BF%D1%80%D0%BE%D1%86%D0%B5%D1%81%D1%81+%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC%D0%B0+%D0%BF%D0%B0%D1%80%D0%BE%D0%BB%D0%B5%D0%B9+WordPress&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63161" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Mon, 30 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=63161</guid></item><item><title>Зафиксирован новый способ распространения трояна Zeus</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/77cd0e7/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F63160A/story01.htm</link><description>Печально известный троян Zeus, предназначенный для кражи разного рода информации, теперь распространяется через атаки drive-by download, в ходе которых он устанавливается без всяких попутных действий со стороны пользователя.&lt;p&gt;Эксперты компании CA рассказали о том, что они зафиксировали новую спам-кампанию, инициаторы которой рассылают потенциальным жертвам письма, содержащие просьбу кликнуть по ссылке и заполнить форму отчета для получения налогового вычета. &lt;p&gt;Как пишет на блоге компании исследователь Мэри Грейс Гэбриэл, на самом деле перешедшие по ссылке люди перенаправлялись на сайт, содержащий iFrame, который отправлял их на другой сайт с замаскированным JavaScript, перенаправляющим жертву еще на один сайт, который предпринимал попытку эксплуатации одной из известных уязвимостей в Adobe Reader и загрузки с ее помощью разновидности Zeus.&lt;p&gt;В ходе предыдущих спам-кампаний по распространению Zeus подобная методика не использовалась, вместо этого жертв просили вручную загружать и открывать всевозможные отчеты, заявления и утилиты, приходящие якобы от сайтов социальных сетей, Microsoft, правительственных структур и провайдеров.&lt;p&gt;Специалисты рекомендуют с настороженностью относиться к подобным посланиям и предупреждают о том, что злоумышленники постоянно меняют тактику.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/77cd0e7/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%97%D0%B0%D1%84%D0%B8%D0%BA%D1%81%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD+%D0%BD%D0%BE%D0%B2%D1%8B%D0%B9+%D1%81%D0%BF%D0%BE%D1%81%D0%BE%D0%B1+%D1%80%D0%B0%D1%81%D0%BF%D1%80%D0%BE%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F+%D1%82%D1%80%D0%BE%D1%8F%D0%BD%D0%B0+Zeus&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63160" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%97%D0%B0%D1%84%D0%B8%D0%BA%D1%81%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD+%D0%BD%D0%BE%D0%B2%D1%8B%D0%B9+%D1%81%D0%BF%D0%BE%D1%81%D0%BE%D0%B1+%D1%80%D0%B0%D1%81%D0%BF%D1%80%D0%BE%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B5%D0%BD%D0%B8%D1%8F+%D1%82%D1%80%D0%BE%D1%8F%D0%BD%D0%B0+Zeus&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63160" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Mon, 30 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=63160</guid></item><item><title>Червь Panda наносит ответный удар</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/77b6ef3/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F63147/story01.htm</link><description>&lt;table align=left border=0&gt;&lt;tr&gt;&lt;td&gt;&lt;img src=http://www.groteck.ru/attachments/news/55042/8664.jpg alt="Червь Panda наносит ответный удар"&gt;&lt;br&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;Эксперты по компьютерной безопасности из компании McAfee предупреждают о появлении новой версии вредоносной программы Panda, также известной как Fujacks.&lt;p&gt;Червь Panda наделал много шума около трех лет назад, инфицировав миллионы компьютеров (преимущественно в Китае). Попав на машину жертвы, программа превращает пиктограммы зараженных приложений в картинки с пандой и инсталлирует троянские компоненты, нацеленные на кражу паролей. В 2007 году китайские правоохранительные органы смогли найти злоумышленника, распространившего червя: вирусописателя приговорили к четырем годам лишения свободы, обязав также разработать инструмент для удаления вредоносной программы.&lt;p&gt;Новая модификация червя, получившая обозначение Worm_Piloyd.B, куда более сложна. Чтобы скрыть свое присутствия на компьютере, программа использует руткит, деактивирует инсталлированные антивирусные приложения и применяет различные методы, затрудняющие удаление. Одновременно червь скачивает с удаленных серверов троянские и шпионские модули для кражи персональных данных о владельце зараженной машины.&lt;p&gt;По мнению специалистов McAfee, Worm_Piloyd.B не сможет поразить столь же большое количество компьютеров, как оригинальный червь.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/77b6ef3/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%A7%D0%B5%D1%80%D0%B2%D1%8C+Panda+%D0%BD%D0%B0%D0%BD%D0%BE%D1%81%D0%B8%D1%82+%D0%BE%D1%82%D0%B2%D0%B5%D1%82%D0%BD%D1%8B%D0%B9+%D1%83%D0%B4%D0%B0%D1%80&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63147" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%A7%D0%B5%D1%80%D0%B2%D1%8C+Panda+%D0%BD%D0%B0%D0%BD%D0%BE%D1%81%D0%B8%D1%82+%D0%BE%D1%82%D0%B2%D0%B5%D1%82%D0%BD%D1%8B%D0%B9+%D1%83%D0%B4%D0%B0%D1%80&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63147" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Mon, 30 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=63147</guid></item><item><title>На онлайн-игроков нахлынула новая волна эротического спама</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/775e430/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F63132/story01.htm</link><description>&lt;p&gt;Эксперты по безопасности предупреждают о начале новой вредоносной спам-кампании, целью которой является кража логинов онлайн-игроков.&lt;/p&gt;&lt;p&gt;&lt;p&gt;В сообщении на блоге компании Sophos сказано, что в письме содержится написанный от лица женщины призыв к знакомству и архив &amp;quot;my photos.rar&amp;quot;, в котором находятся несколько фотографий обнаженной азиатской девушки и два исполняемых файла, которые выдаются за порнографические видеоролики. На самом деле, эти файлы содержат троян Trojan Troj/Agent-LVF, предназначенный для кражи паролей к игре World of Warcraft. Авторы сообщения полагают, что спам нацелен на одиноких поклонников WoW.&lt;/p&gt;&lt;p&gt;&lt;p&gt;По словам старшего аналитика Sophos Грехама Клули, в настоящее время в Сети имеется на удивление много подобных вредоносных программ, ворующих ключи регистрации и пароли. Клули отмечает, что виртуальная реальность перестала быть тихой гаванью, поскольку ворованную игровую амуницию, деньги и оружие киберпреступники продают за настоящие ценности в реальном мире, не стесняясь эксплуатировать при этом человеческие слабости.&lt;/p&gt;&lt;p&gt;&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/775e430/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%9D%D0%B0+%D0%BE%D0%BD%D0%BB%D0%B0%D0%B9%D0%BD-%D0%B8%D0%B3%D1%80%D0%BE%D0%BA%D0%BE%D0%B2+%D0%BD%D0%B0%D1%85%D0%BB%D1%8B%D0%BD%D1%83%D0%BB%D0%B0+%D0%BD%D0%BE%D0%B2%D0%B0%D1%8F+%D0%B2%D0%BE%D0%BB%D0%BD%D0%B0+%D1%8D%D1%80%D0%BE%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B3%D0%BE+%D1%81%D0%BF%D0%B0%D0%BC%D0%B0&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63132" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%9D%D0%B0+%D0%BE%D0%BD%D0%BB%D0%B0%D0%B9%D0%BD-%D0%B8%D0%B3%D1%80%D0%BE%D0%BA%D0%BE%D0%B2+%D0%BD%D0%B0%D1%85%D0%BB%D1%8B%D0%BD%D1%83%D0%BB%D0%B0+%D0%BD%D0%BE%D0%B2%D0%B0%D1%8F+%D0%B2%D0%BE%D0%BB%D0%BD%D0%B0+%D1%8D%D1%80%D0%BE%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B3%D0%BE+%D1%81%D0%BF%D0%B0%D0%BC%D0%B0&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63132" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Sun, 29 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=63132</guid></item><item><title>В этом году доходы китайских хакеров году могут превысить $1,5 млрд</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/7607132/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F630A65/story01.htm</link><description>В 2009 году доходы китайских хакеров могут составить 10 млрд юаней (1,47 млрд долларов) и более. Об этом, как сообщает &amp;quot;Интерфакс&amp;quot;, заявил в интервью центральному китайскому телевидению президент китайской &amp;quot;Компании компьютерной безопасности 360&amp;quot; Ци Сяндун.&lt;p&gt;&amp;quot;Исходя из этой суммы, можно посчитать, что сегодня в Китае в этой &amp;quot;отрасли&amp;quot; заняты 100 тыс. человек&amp;quot;, - сказал Ци Сяндун.&lt;p&gt;Эксперт делает вывод, что &amp;quot;в Китае в настоящее время формируется сеть хакерской индустрии&amp;quot;. Причем в ней принимают участие не только отдельные лица, в последнее время они стали объединяться в преступные формирования.&lt;p&gt;По словам Ци Сяндуна, основными направлениями &amp;quot;деятельности&amp;quot; киберпреступников являются &amp;quot;взламывание&amp;quot; паролей банковских счетов, распространение вирусов типа &amp;quot;троянский конь&amp;quot;, шантаж, другие формы компьютерных или связанных с ними преступлений.&lt;p&gt;Напомним, по данным экспертов, уровень киберпреступности в Китае после начала мирового экономического кризиса значительно вырос, причем теперь хакеры больше ориентируются на взлом персональных машин, а не серверов.&lt;p&gt;Основная причина - высокие ставки на черном рынке за взломанные ПК, из которых формируются ботнеты – сети из машин-&amp;quot;зомби&amp;quot; с вредоносным ПО для рассылки спама и DDoS-атак. В частности, по результатам проведенного расследования специализирующейся в области компьютерной безопасности компании Knownsec удалось насчитать 4 млн инфицированных машин за день.&lt;p&gt;При этом еще несколько лет назад в связи с ужесточившимся законодательством страны в области компьютерных преступлений многие китайские хакеры начали предлагать компаниям свои услуги по защите компьютерных систем от взломов и сбоев в работе. Многие из них получили работу в компаниях, занимающихся компьютерной безопасностью, и получали неплохие деньги.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/7607132/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%92+%D1%8D%D1%82%D0%BE%D0%BC+%D0%B3%D0%BE%D0%B4%D1%83+%D0%B4%D0%BE%D1%85%D0%BE%D0%B4%D1%8B+%D0%BA%D0%B8%D1%82%D0%B0%D0%B9%D1%81%D0%BA%D0%B8%D1%85+%D1%85%D0%B0%D0%BA%D0%B5%D1%80%D0%BE%D0%B2+%D0%B3%D0%BE%D0%B4%D1%83+%D0%BC%D0%BE%D0%B3%D1%83%D1%82+%D0%BF%D1%80%D0%B5%D0%B2%D1%8B%D1%81%D0%B8%D1%82%D1%8C+%241%2C5+%D0%BC%D0%BB%D1%80%D0%B4&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63065" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%92+%D1%8D%D1%82%D0%BE%D0%BC+%D0%B3%D0%BE%D0%B4%D1%83+%D0%B4%D0%BE%D1%85%D0%BE%D0%B4%D1%8B+%D0%BA%D0%B8%D1%82%D0%B0%D0%B9%D1%81%D0%BA%D0%B8%D1%85+%D1%85%D0%B0%D0%BA%D0%B5%D1%80%D0%BE%D0%B2+%D0%B3%D0%BE%D0%B4%D1%83+%D0%BC%D0%BE%D0%B3%D1%83%D1%82+%D0%BF%D1%80%D0%B5%D0%B2%D1%8B%D1%81%D0%B8%D1%82%D1%8C+%241%2C5+%D0%BC%D0%BB%D1%80%D0%B4&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63065" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Wed, 25 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=63065</guid></item><item><title>Новый iPhone-червь формирует ботнет</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/75f64c1/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F630A51/story01.htm</link><description>&lt;table align=left border=0&gt;&lt;tr&gt;&lt;td&gt;&lt;img src=http://www.groteck.ru/attachments/news/54954/8619.jpg alt="Новый iPhone-червь формирует ботнет"&gt;&lt;br&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;Хакеры снова атакуют прошедшие джейлбрейк смартфоны Apple iPhone, пользователи которых не поменяли пароль по умолчанию на SSH-доступ. &lt;p&gt;Новый червь, названный компанией Sophos Duh, использует ту же уязвимость, что и ikee, первый iPhone-вредонос, созданный в демонстрационных целях и всего лишь безобидно меняющий обои, а также утилита iPhone/Privacy.A, которая незаметно крадет любые данные с коммуникатора, находящегося в зоне Wi-Fi-доступа.&lt;p&gt;Напомним, что iPhone, прошедший джейлбрейк, открывает удаленный интернет-доступ к своей операционной среде через SSH-туннель; необходимым условием при этом является неизменность установленного по умолчанию пароля (alpine).&lt;p&gt;На этот раз злоумышленники снабдили вредоносный код довольно серьезными возможностями. Во-первых, Duh подменяет UNIX-утилиту SSH собственной версией и устанавливает другой пароль (ohshit) на root-доступ — следовательно, работу червя нельзя остановить без полного удаления всех данных из смартфона.&lt;p&gt;Во-вторых, запускается поиск уязвимых iPhone в локальной Wi-Fi-сети и определенном диапазоне IP-адресов, с тем чтобы инфицировать новые смартфоны и сформировать из них ботнет.&lt;p&gt;В-третьих, Duh подменяет таблицу маршрутизации: клиенты некоторых голландских банков перенаправляются на поддельный сайт, где вводимые ими банковские данные похищаются. В-четвертых, некоторые модификации Duh отправляют своим создателям базу записей СМС пользователя. В-пятых, червь способен самостоятельно подгружать из Интернета дополнительные файлы, расширяющие его базовый функционал.&lt;p&gt;Реакция Apple однозначна: компания не раз предупреждала, что пользователи не должны вмешиваться в нормальную работу смартфона.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/75f64c1/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%9D%D0%BE%D0%B2%D1%8B%D0%B9+iPhone-%D1%87%D0%B5%D1%80%D0%B2%D1%8C+%D1%84%D0%BE%D1%80%D0%BC%D0%B8%D1%80%D1%83%D0%B5%D1%82+%D0%B1%D0%BE%D1%82%D0%BD%D0%B5%D1%82&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63051" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%9D%D0%BE%D0%B2%D1%8B%D0%B9+iPhone-%D1%87%D0%B5%D1%80%D0%B2%D1%8C+%D1%84%D0%BE%D1%80%D0%BC%D0%B8%D1%80%D1%83%D0%B5%D1%82+%D0%B1%D0%BE%D1%82%D0%BD%D0%B5%D1%82&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63051" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Wed, 25 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=63051</guid></item><item><title>Спамеры предлагают посмотреть на работу Большого адронного коллайдера</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/75a1117/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F630A34/story01.htm</link><description>&lt;table align=left border=0&gt;&lt;tr&gt;&lt;td&gt;&lt;img src=http://www.groteck.ru/attachments/news/54937/8599.jpg alt="Спамеры предлагают посмотреть на работу Большого адронного коллайдера"&gt;&lt;br&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;Компания Sophos сообщила о том, что под видом ролика с Большим адронным коллайдером в действии спамеры рассылают вредоносное ПО.&lt;p&gt;Специалисты Sophos обнаружили&amp;nbsp; новую спам-рассылку с вредоносным ПО, в которой якобы дается ссылка на видео работы Большого адронного коллайдера.&lt;p&gt;В спам-сообщении говорится: &amp;quot;Вау, не спрашивай, как я достал это видео, но оно действительно крутое&amp;quot;. Также в письме находится ссылка на видеоролик.&lt;p&gt;Для просмотра ролика пользователю предлагается установить специальный плагин. На самом деле на компьютер жертвы под видом плагина устанавливается троянская программа Troj/TDSS-BP.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/75a1117/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%A1%D0%BF%D0%B0%D0%BC%D0%B5%D1%80%D1%8B+%D0%BF%D1%80%D0%B5%D0%B4%D0%BB%D0%B0%D0%B3%D0%B0%D1%8E%D1%82+%D0%BF%D0%BE%D1%81%D0%BC%D0%BE%D1%82%D1%80%D0%B5%D1%82%D1%8C+%D0%BD%D0%B0+%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D1%83+%D0%91%D0%BE%D0%BB%D1%8C%D1%88%D0%BE%D0%B3%D0%BE+%D0%B0%D0%B4%D1%80%D0%BE%D0%BD%D0%BD%D0%BE%D0%B3%D0%BE+%D0%BA%D0%BE%D0%BB%D0%BB%D0%B0%D0%B9%D0%B4%D0%B5%D1%80%D0%B0&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63034" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%A1%D0%BF%D0%B0%D0%BC%D0%B5%D1%80%D1%8B+%D0%BF%D1%80%D0%B5%D0%B4%D0%BB%D0%B0%D0%B3%D0%B0%D1%8E%D1%82+%D0%BF%D0%BE%D1%81%D0%BC%D0%BE%D1%82%D1%80%D0%B5%D1%82%D1%8C+%D0%BD%D0%B0+%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D1%83+%D0%91%D0%BE%D0%BB%D1%8C%D1%88%D0%BE%D0%B3%D0%BE+%D0%B0%D0%B4%D1%80%D0%BE%D0%BD%D0%BD%D0%BE%D0%B3%D0%BE+%D0%BA%D0%BE%D0%BB%D0%BB%D0%B0%D0%B9%D0%B4%D0%B5%D1%80%D0%B0&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63034" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Tue, 24 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=63034</guid></item><item><title>Интернет-мошенники в очередной раз атакуют пользователей Facebook</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/7593a86/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F630A24/story01.htm</link><description>PandaLabs, лаборатория по обнаружению и анализу вредоносного ПО в составе Panda Security, обнаружила фальшивую страницу Facebook, предназначенную для кражи паролей у пользователей социальной сети. Содержимое и URL этой веб-страницы идентичны контенту страницы реального сервиса, поэтому очень легко убедить пользователя ввести свое имя и пароль. После введения пароля страница выдает ошибку, которая должна насторожить и предупредить пользователя о том, что он находится на вредоносном сайте.&lt;p&gt;Любые данные, введенные на этой странице, попадут в руки хакеров.&lt;p&gt;&amp;quot;Данная мошенническая URL, вероятно, распространяется в электронных сообщениях с помощью технологии BlackHat SEO. В любом случае, как только данные пользователя попадают в руки кибер-преступников, последние могут предпринять любое действие с аккаунта пользователя, включая публикацию спама, комментариев с вредоносными ссылками, рассылку сообщений по контакт-листу и др.&amp;quot; – объясняет Луис Корронс, Технический директор PandaLabs.&lt;p&gt;Чтобы не стать жертвой мошенников антивирусные эксперты рекомендует:&lt;p&gt;- Не отвечать и не переходить по ссылкам, включенным в нежелательную почту.&lt;p&gt;- Внимательно проверять, является ли URL, где Вы вводите свои данные, действительно страницей Facebook (&lt;a href=http://www.facebook.com&gt;www.facebook.com&lt;/a&gt;), поскольку фальшивые веб-сайты часто имеют похожие адреса с одной лишь неправильной буквой.&lt;p&gt;- Если Вы уже ввели свои данные на одной из таких страниц, быстро зайдите на свой аккаунт и смените пароль, чтобы предотвратить доступ к нему.&lt;p&gt;- Если Вы не можете войти на свой аккаунт, Facebook предлагает сервисы, которые позволят Вам заявить о том, что данный аккаунт принадлежит именно Вам.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/7593a86/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D0%BC%D0%BE%D1%88%D0%B5%D0%BD%D0%BD%D0%B8%D0%BA%D0%B8+%D0%B2+%D0%BE%D1%87%D0%B5%D1%80%D0%B5%D0%B4%D0%BD%D0%BE%D0%B9+%D1%80%D0%B0%D0%B7+%D0%B0%D1%82%D0%B0%D0%BA%D1%83%D1%8E%D1%82+%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D0%B5%D0%B9+Facebook&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63024" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%98%D0%BD%D1%82%D0%B5%D1%80%D0%BD%D0%B5%D1%82-%D0%BC%D0%BE%D1%88%D0%B5%D0%BD%D0%BD%D0%B8%D0%BA%D0%B8+%D0%B2+%D0%BE%D1%87%D0%B5%D1%80%D0%B5%D0%B4%D0%BD%D0%BE%D0%B9+%D1%80%D0%B0%D0%B7+%D0%B0%D1%82%D0%B0%D0%BA%D1%83%D1%8E%D1%82+%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D0%B5%D0%B9+Facebook&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63024" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Tue, 24 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=63024</guid></item><item><title>В сервере имен Bind обнаружена уязвимость</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/758cc61/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F630A15/story01.htm</link><description>Авторы популярнейшего в интернете DNS-сервера BIND сегодня распространили предупреждение о наличии серьезной уязвимости в программном обеспечении. Эксплуатация данной уязвимости позволяет атакующему подменить ответ от сервера имен и направить пользователя, запрашивавшего тот или иной сайт по неверному адресу.&lt;p&gt;Сообщается, что баг в BIND проявляется только тогда, когда открытый пакет собран с поддержкой DNSSEC (то есть почти всегда), а также когда сервер имен принимает запросы от ненадежных рекурсивных машин в интернете, либо сам выступает в качестве рекурсивного сервера.&lt;p&gt;В информации, предоставленной Internet Systems Consortium, сказано, что атака может быть реализована против сервера удаленно. &amp;quot;Сервер имен с DNSSEC может некорректно добавлять записи из кеша в некоторые дополнительные секции в ответ на получение рекурсивного запроса&amp;quot;, - говорится в сообщении.&lt;p&gt;ISC советует ИТ-администраторам обновить используемый на сервере BIND до версий 9.4.3-P4, 9.5.2-P1 или 9.6.1-P2.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/758cc61/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%92+%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80%D0%B5+%D0%B8%D0%BC%D0%B5%D0%BD+Bind+%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B0+%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D1%8C&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63015" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%92+%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80%D0%B5+%D0%B8%D0%BC%D0%B5%D0%BD+Bind+%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD%D0%B0+%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D0%BE%D1%81%D1%82%D1%8C&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D63015" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Tue, 24 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=63015</guid></item><item><title>В Китае обнаружен опасный вирус</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/7558fbd/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F62996/story01.htm</link><description>Исключительно неприятный вирус был обнаружен в Китае. Дело дошло даже до того, что о быстром распространении этой инфекции свое население вынуждено было предупредить китайское правительство.&lt;p&gt;Подробностей о сетевом черве Worm_Piloyd.B в настоящее время относительно немного, однако сам факт того, что власти Китая пошли на весьма нетипичный для себя шаг и предупредили об угрозе, уже приковал к себе внимание мирового сообщества.&lt;p&gt;Как это ни удивительно, но на этот раз на распространение заразы не отреагировали даже антивирусные компании, которые всегда очень легки на подъем в тех случаях, когда им предоставляется возможность в красках живописать картину компьютерного апокалипсиса.&lt;p&gt;По данным расположенного в Тяньцзине Национального центра быстрого реагирования на компьютерные угрозы, вирус поражает файлы с расширениями .exe, .html и .asp и блокирует попытки их восстановления. Кроме этого, Worm_Piloyd.B загружает в систему другое вредоносное ПО и программу-агент для организации ботнета.&lt;p&gt;Государственное информационное агентство Синьхуа настойчиво рекомендует пользователям обновить антивирусные программы и активировать в них функцию мониторинга в режиме реального времени.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/7558fbd/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%92+%D0%9A%D0%B8%D1%82%D0%B0%D0%B5+%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD+%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D1%8B%D0%B9+%D0%B2%D0%B8%D1%80%D1%83%D1%81&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62996" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%92+%D0%9A%D0%B8%D1%82%D0%B0%D0%B5+%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D1%83%D0%B6%D0%B5%D0%BD+%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D1%8B%D0%B9+%D0%B2%D0%B8%D1%80%D1%83%D1%81&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62996" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Mon, 23 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=62996</guid></item><item><title>Зафиксирован всплеск "социального" спама</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/74f6110/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F62951/story01.htm</link><description>Лаборатория MessageLabs компании Symantec зафиксировала резкий рост трафика е-мусора, спекулирующего на высокой популярности социально ориентированных сервисов. &lt;p&gt;С середины недели сеть &amp;quot;зомбированных&amp;quot; компьютеров DonBot массово рассылает сообщения, в которых предлагается &amp;quot;работа на дому с очень хорошим заработком&amp;quot;. Кликнув на включенном в письмо изображении или предложенной ссылке, пользователь перенаправляется в микроблогерскую сеть Twitter или службу Facebook. Далее посетителю сообщается о необходимости заглянуть на сайт &amp;quot;работодателя&amp;quot; и для получения инструкций внести определенную плату. Разумеется, никакой работы доверчивые пользователи после перечисления денег не получат.&lt;p&gt;18 ноября ботнет DonBot распространял около 4% от мирового объема спама. По всей видимости, подчеркивают специалисты, часть аккаунтов в Twitter и Facebook, на которые ссылаются мошенники, была создана специально, а часть — взломана.&lt;p&gt;По оценкам &amp;quot;Лаборатории Касперского&amp;quot;, доля спама в почтовом трафике Рунета составляет в среднем 85%, при этом в связи с приближающимися новогодними праздниками все чаще встречается реклама турпоездок.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/74f6110/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%97%D0%B0%D1%84%D0%B8%D0%BA%D1%81%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD+%D0%B2%D1%81%D0%BF%D0%BB%D0%B5%D1%81%D0%BA+%22%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%BE%D0%B3%D0%BE%22+%D1%81%D0%BF%D0%B0%D0%BC%D0%B0&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62951" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%97%D0%B0%D1%84%D0%B8%D0%BA%D1%81%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD+%D0%B2%D1%81%D0%BF%D0%BB%D0%B5%D1%81%D0%BA+%22%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D0%BE%D0%B3%D0%BE%22+%D1%81%D0%BF%D0%B0%D0%BC%D0%B0&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62951" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Sun, 22 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=62951</guid></item><item><title>Компания Health Net потеряла диск с данными полутора миллионов клиентов</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/74f586f/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F62953/story01.htm</link><description>&lt;table align=left border=0&gt;&lt;tr&gt;&lt;td&gt;&lt;img src=http://www.groteck.ru/attachments/news/54859/7528.jpg alt="Компания Health Net потеряла диск с данными полутора миллионов клиентов"&gt;&lt;br&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;Вчера компания Health Net of the Northeast сообщила об утере жесткого диска, содержащего финансовые и медицинские данные, а также личную информацию полутора миллионов ее клиентов. Готовили свое заявление медики не торопясь – упомянутый диск был утерян еще в мае этого года.&lt;p&gt;Среди пропавших сведений оказались имена, адреса и номера карт социального страхования клиентов Health Net из Аризоны, Нью-Джерси, Нью-Йорка и Коннектикута. Кстати сказать, законы штата Коннектикут обязывают организации безотлагательно сообщать обо всех инцидентах подобного рода.&lt;p&gt;Потерявшийся внешний жесткий диск содержал информацию в виде незашифрованного файла-образа. В связи с этим генеральный прокурор Коннектикута намерен требовать от компании оплаты двухгодичного сервиса по защите личных данных всех пострадавших клиентов, а также предоставления страховки от финансовых потерь и возмещения возможных убытков.&lt;p&gt;Представители Health Net в свою очередь заявляют, что у компании нет никакой информации о том, что утерянные данные были скомпрометированы. Впрочем, фирма все равно взяла на себя обязательства по двухгодичному мониторингу счетов и предоставлению всесторонней помощи жертвам возможного мошенничества.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/74f586f/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%9A%D0%BE%D0%BC%D0%BF%D0%B0%D0%BD%D0%B8%D1%8F+Health+Net+%D0%BF%D0%BE%D1%82%D0%B5%D1%80%D1%8F%D0%BB%D0%B0+%D0%B4%D0%B8%D1%81%D0%BA+%D1%81+%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D0%BC%D0%B8+%D0%BF%D0%BE%D0%BB%D1%83%D1%82%D0%BE%D1%80%D0%B0+%D0%BC%D0%B8%D0%BB%D0%BB%D0%B8%D0%BE%D0%BD%D0%BE%D0%B2+%D0%BA%D0%BB%D0%B8%D0%B5%D0%BD%D1%82%D0%BE%D0%B2&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62953" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%9A%D0%BE%D0%BC%D0%BF%D0%B0%D0%BD%D0%B8%D1%8F+Health+Net+%D0%BF%D0%BE%D1%82%D0%B5%D1%80%D1%8F%D0%BB%D0%B0+%D0%B4%D0%B8%D1%81%D0%BA+%D1%81+%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D0%BC%D0%B8+%D0%BF%D0%BE%D0%BB%D1%83%D1%82%D0%BE%D1%80%D0%B0+%D0%BC%D0%B8%D0%BB%D0%BB%D0%B8%D0%BE%D0%BD%D0%BE%D0%B2+%D0%BA%D0%BB%D0%B8%D0%B5%D0%BD%D1%82%D0%BE%D0%B2&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62953" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Sun, 22 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=62953</guid></item><item><title>Хакеры обнародовали переписку ученых об изменении климата</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/74e99b8/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F62927/story01.htm</link><description>&lt;table align=left border=0&gt;&lt;tr&gt;&lt;td&gt;&lt;img src=http://www.groteck.ru/attachments/news/54833/7516.jpg alt="Хакеры обнародовали переписку ученых об изменении климата"&gt;&lt;br&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;Хакеры, взломавшие сервер Университета Восточной Англии, выложили в Сеть переписку ученых, из которой можно сделать вывод, что последние годы температура на Земле не повышается, пишет британская газета The Times. Фрагменты переписки, по данным издания, хакеры выложили &amp;quot;на российский сервер&amp;quot;.&lt;p&gt;Доступ к архиву электронной почты, насчитывающему около тысячи писем, а также к трем тысячам документов, предназначенных для служебного пользования, хакеры, сообщает Associated Press, получили в середине ноября 2009 года.&lt;p&gt;В числе документов, ставших достоянием общественности, письмо профессора Фила Джонса (Phil Jones), возглавляющего Центр по изучению климата (Climate Research Unit) Университета Восточной Англии, в котором он сообщает о &amp;quot;трюке&amp;quot;, позволяющем скрыть снижение температуры. Письмо Джонсона датировано ноябрем 1999 года.&lt;p&gt;Руководство Университета Восточной Англии распространило заявление, в котором подборка писем для публикации называется тенденциозной и &amp;quot;отрицающей признанный мировым сообществом факт негативного воздействия деятельности человека на климат&amp;quot;. В заявлении также говорится, что полиция проводит расследования факта незаконного проникновения в компьютерную сеть университета.&lt;p&gt;Письма с сервера Университета Восточной Англии появились в Сети накануне международного саммита, посвященного изменению климата, который пройдет в Копенгагене 7-18 декабря.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/74e99b8/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D1%8B+%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D0%BE%D0%B4%D0%BE%D0%B2%D0%B0%D0%BB%D0%B8+%D0%BF%D0%B5%D1%80%D0%B5%D0%BF%D0%B8%D1%81%D0%BA%D1%83+%D1%83%D1%87%D0%B5%D0%BD%D1%8B%D1%85+%D0%BE%D0%B1+%D0%B8%D0%B7%D0%BC%D0%B5%D0%BD%D0%B5%D0%BD%D0%B8%D0%B8+%D0%BA%D0%BB%D0%B8%D0%BC%D0%B0%D1%82%D0%B0&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62927" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D1%8B+%D0%BE%D0%B1%D0%BD%D0%B0%D1%80%D0%BE%D0%B4%D0%BE%D0%B2%D0%B0%D0%BB%D0%B8+%D0%BF%D0%B5%D1%80%D0%B5%D0%BF%D0%B8%D1%81%D0%BA%D1%83+%D1%83%D1%87%D0%B5%D0%BD%D1%8B%D1%85+%D0%BE%D0%B1+%D0%B8%D0%B7%D0%BC%D0%B5%D0%BD%D0%B5%D0%BD%D0%B8%D0%B8+%D0%BA%D0%BB%D0%B8%D0%BC%D0%B0%D1%82%D0%B0&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62927" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Sun, 22 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=62927</guid></item><item><title>Пентагон обвиняет Китай в кибершпионаже</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/748adb6/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F62911/story01.htm</link><description>&lt;table align=left border=0&gt;&lt;tr&gt;&lt;td&gt;&lt;img src=http://www.groteck.ru/attachments/news/54818/7499.jpg alt="Пентагон обвиняет Китай в кибершпионаже"&gt;&lt;br&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;Китай все активнее использует кибершпионаж для получения разведданных из США: атакам подвергаются компьютерные сети американского правительства, оборонной индустрии и частных компаний. Об этом говорится в новом докладе консультативной группы Конгресса США.&lt;p&gt;Согласно новому отчету консультантов Конгресса США, исследующих угрозы безопасности, которые могут возникнуть при торговле с Китаем, эта страна активно использует своих хакеров для кибершпионажа против США, чему имеются множественные доказательства. &amp;quot;Большое количество как косвенных, так и неоспоримых доказательств свидетельствуют о том, что в эту деятельность вовлечены государственные органы&amp;quot;, — сказано в отчете, направленном в Конгресс.&lt;p&gt;В документе, подготовленном аналитиками Northrop Grumman (одного из крупнейших подрядчиков Пентагона) по заказу Американо-китайской комиссии по вопросам экономики и безопасности, также говорится, что Пекин проводит &amp;quot;долгосрочную кампанию с применением продвинутых компьютерных технологий против правительства и оборонных органов США&amp;quot;. Шпионаж направлен на сбор полезных данных и информации об инновационных находках и изобретениях, которые можно использовать в модернизации военных сил и экономического развития.&lt;p&gt;В прошлом году количество компьютерных атак против США значительно увеличилось и продолжает быстро расти. При этом за большой частью кибератак стоят именно китайцы, считают аналитики. Китайский МИД, тем временем, официально назвал отчет &amp;quot;сфабрикованным наследием Холодной войны&amp;quot;. &amp;quot;Эта так называемая комиссия безмерно раздула идею китайской угрозы&amp;quot;, — заявил пресс-секретарь ведомства Ма Чжаосюй (Ma Zhaoxu). &lt;p&gt;Авторы отчета отмечают, что Китай тратит значительные ресурсы на создание и поддержание компьютерной инфраструктуры, которая может использоваться для кибератак. Усилия властей Китая сосредоточены главным образом на сборе разведывательных данных против США и китайских диссидентских групп за рубежом.&lt;p&gt;В отчете детально описываются атаки, достигшие своих целей, в том числе и через недавно &amp;quot;залатанную&amp;quot; брешь в Adobe Acrobat. Например, через правительственные сети &amp;quot;уплыло&amp;quot; от 10 до 20 ТБ конфиденциальных (но неструктурированных) данных ВВС США. Эта информация затем была использована для фишинга — очень достоверные и адресные сообщения помогли атаковавшим проникнуть на сотни новых ПК. Эффективный кибершпионаж, как считают специалисты, помог Китаю более эффективно модернизировать свою армию по сравнению с США.&lt;p&gt;Напомним, что по данным нового отчета компании McAfee, сильнейшие государства мира активно создают инфраструктуру для эффективного ведения боевых действий в киберпространстве. Страны разворачивают специализированное ПО, тестируют сети и налаживают шпионскую деятельность в рамках подготовки к использованию Сети для ведения войн. В частности активно готовятся к конфликтам в киберпространстве США, Израиль, Россия, Китай и Франция.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/748adb6/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%9F%D0%B5%D0%BD%D1%82%D0%B0%D0%B3%D0%BE%D0%BD+%D0%BE%D0%B1%D0%B2%D0%B8%D0%BD%D1%8F%D0%B5%D1%82+%D0%9A%D0%B8%D1%82%D0%B0%D0%B9+%D0%B2+%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D1%88%D0%BF%D0%B8%D0%BE%D0%BD%D0%B0%D0%B6%D0%B5&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62911" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%9F%D0%B5%D0%BD%D1%82%D0%B0%D0%B3%D0%BE%D0%BD+%D0%BE%D0%B1%D0%B2%D0%B8%D0%BD%D1%8F%D0%B5%D1%82+%D0%9A%D0%B8%D1%82%D0%B0%D0%B9+%D0%B2+%D0%BA%D0%B8%D0%B1%D0%B5%D1%80%D1%88%D0%BF%D0%B8%D0%BE%D0%BD%D0%B0%D0%B6%D0%B5&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62911" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Thu, 19 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=62911</guid></item><item><title>Крупный ботнет опять рассылает спам через социальные сети</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/748adb4/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F62920A/story01.htm</link><description>Один из крупных ботнетов снова вернулся к жизни и начал очередную кампанию по рассылке спама через сайты социальных сетей.&lt;p&gt;Исследователи MessageLabs предупреждают, что зомби-сеть DonBot вновь начала крупномасштабные рассылки спама. В период с 18 ноября на ее долю приходится 4% от всего объема спам-сообщений в мире.&lt;p&gt;Рассылаемые ботнетом письма довольно тривиальны – они предлагают заняться весьма высокооплачиваемой работой на дому, которая якобы состоит в размещении информации онлайн. Мошенники обещают, что среднедневной доход на такой работе может достигать трехсот долларов. Все, что необходимо сделать – это послать первоначальный взнос, после чего можно сидеть и ждать, когда прольется золотой дождь.&lt;p&gt;Кликая по изображению в сообщении, пользователи переходят на одну из страниц в Twitter, содержащую ссылку на сторонний ресурс, где пользователя и начинают просить внести &amp;quot;пробную оплату&amp;quot;. Эксперты предупреждают, что в качестве промежуточных звеньев используются взломанные аккаунты на Twitter и Facebook.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/748adb4/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%9A%D1%80%D1%83%D0%BF%D0%BD%D1%8B%D0%B9+%D0%B1%D0%BE%D1%82%D0%BD%D0%B5%D1%82+%D0%BE%D0%BF%D1%8F%D1%82%D1%8C+%D1%80%D0%B0%D1%81%D1%81%D1%8B%D0%BB%D0%B0%D0%B5%D1%82+%D1%81%D0%BF%D0%B0%D0%BC+%D1%87%D0%B5%D1%80%D0%B5%D0%B7+%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5+%D1%81%D0%B5%D1%82%D0%B8&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62920" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%9A%D1%80%D1%83%D0%BF%D0%BD%D1%8B%D0%B9+%D0%B1%D0%BE%D1%82%D0%BD%D0%B5%D1%82+%D0%BE%D0%BF%D1%8F%D1%82%D1%8C+%D1%80%D0%B0%D1%81%D1%81%D1%8B%D0%BB%D0%B0%D0%B5%D1%82+%D1%81%D0%BF%D0%B0%D0%BC+%D1%87%D0%B5%D1%80%D0%B5%D0%B7+%D1%81%D0%BE%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5+%D1%81%D0%B5%D1%82%D0%B8&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62920" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Thu, 19 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=62920</guid></item><item><title>Пропал жесткий диск с данными 60 тыс. служащих армии США</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/748adb8/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F62863/story01.htm</link><description>Как стало известно компании &amp;quot;Практика Безопасности&amp;quot;, в инженерных войсках США произошла крупная утечка данных. Потерян внешний жесткий диск с персональными данными более 60 тыс. солдат и офицеров, а также гражданских служащих армии США.&lt;p&gt;Представитель армии, майор Марк Янг (Mark Young), сообщил, что в настоящее время усилия сосредоточены на уведомлении каждого из 60 тыс. человек, чьи данные (в том числе и номера социального страхования) находились на диске. Для упрощения процедуры большинство военнослужащих будет информировано посредством армейского веб-портала Army Knowledge Online Web site.&lt;p&gt;&amp;quot;Армейские процедуры предполагают лучшую физическую защиту, нежели информационную безопасность в классическом ее понимании, – считает Тарас Пономарев, партнер консалтингового бюро &amp;quot;Практика Безопасности&amp;quot;. – Тем не менее, периодически случаются инциденты, попадающие в категорию утечек &amp;quot;по недосмотру&amp;quot;. Нынешнее происшествие – симбиоз. По всей видимости, виной пропажи стали отсутствие должных процедур контроля дисков и шифрования чувствительных данных, а также небрежность персонала&amp;quot;.&lt;p&gt;Отметим, что утечки конфиденциальной информации в вооруженных силах США происходили и раньше. Так, например, в июле 2008 г. из Форта Льюис украли ноутбук со сведениями о персонале военной базы. А в октябре 2009 г. скомпрометированными оказались приватные данные 70 млн ветеранов вооруженных сил.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/748adb8/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%9F%D1%80%D0%BE%D0%BF%D0%B0%D0%BB+%D0%B6%D0%B5%D1%81%D1%82%D0%BA%D0%B8%D0%B9+%D0%B4%D0%B8%D1%81%D0%BA+%D1%81+%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D0%BC%D0%B8+60+%D1%82%D1%8B%D1%81.+%D1%81%D0%BB%D1%83%D0%B6%D0%B0%D1%89%D0%B8%D1%85+%D0%B0%D1%80%D0%BC%D0%B8%D0%B8+%D0%A1%D0%A8%D0%90&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62863" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%9F%D1%80%D0%BE%D0%BF%D0%B0%D0%BB+%D0%B6%D0%B5%D1%81%D1%82%D0%BA%D0%B8%D0%B9+%D0%B4%D0%B8%D1%81%D0%BA+%D1%81+%D0%B4%D0%B0%D0%BD%D0%BD%D1%8B%D0%BC%D0%B8+60+%D1%82%D1%8B%D1%81.+%D1%81%D0%BB%D1%83%D0%B6%D0%B0%D1%89%D0%B8%D1%85+%D0%B0%D1%80%D0%BC%D0%B8%D0%B8+%D0%A1%D0%A8%D0%90&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62863" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Wed, 18 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=62863</guid></item><item><title>Wi-Fi-смартфоны уязвимы для взлома</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/748adb7/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F62884/story01.htm</link><description>&lt;table align=left border=0&gt;&lt;tr&gt;&lt;td&gt;&lt;img src=http://www.groteck.ru/attachments/news/54792/7477.jpg alt="Wi-Fi-смартфоны уязвимы для взлома"&gt;&lt;br&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;Большинство популярных моделей смартфонов, подключенных к незащищенным публичным точкам доступа Wi-Fi, могут быть атакованы хакерами, говорится в исследовании SMobile Systems, вендора решений мобильной безопасности. &lt;p&gt;Тестовым испытаниям подверглись Nokia N95 п/у Symbian S60, HTC TouchPro 2 п/у Windows Mobile, HTC Dream п/у Android и Apple iPhone 3GS.&lt;p&gt;Специалисты провели показательные атаки методом перехвата сообщения и подмены ключей (man-in-the-middle, MITM), суть которых в незаметном внедрении злоумышленника в сеть передачи данных между смартфоном и Wi-Fi-хот-спотом для прозрачного перехвата любой информации, включая электронные сообщения и банковские транзакции. Эксперты воспользовались набором общедоступных хакерских утилит, позволяющих перенаправлять маршрутизацию пакетов, перехватывать и анализировать HTTP-трафик, прослушивать порты и вести журналирование.&lt;p&gt;Итоги неутешительны: незащищенное Wi-Fi-соединение может быть легко взломано, а данные перехвачены. В связи с этим авторы отчета рекомендуют пользоваться приложениями, снабженными функционалом шифрования трафика, хотя подобных программ не так много. Организациям следует внедрить политики безопасности, предполагающие, что смартфоны с Wi-Fi-модулем аналогичны корпоративным ноутбукам с Wi-Fi.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/748adb7/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=Wi-Fi-%D1%81%D0%BC%D0%B0%D1%80%D1%82%D1%84%D0%BE%D0%BD%D1%8B+%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D1%8B+%D0%B4%D0%BB%D1%8F+%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC%D0%B0&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62884" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=Wi-Fi-%D1%81%D0%BC%D0%B0%D1%80%D1%82%D1%84%D0%BE%D0%BD%D1%8B+%D1%83%D1%8F%D0%B7%D0%B2%D0%B8%D0%BC%D1%8B+%D0%B4%D0%BB%D1%8F+%D0%B2%D0%B7%D0%BB%D0%BE%D0%BC%D0%B0&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62884" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Wed, 18 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=62884</guid></item><item><title>RIM предвидит волну атак на смартфоны и сети сотовых операторов</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/748adb9/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F62837/story01.htm</link><description>По мнению Скотта Тоцке, вице-президента канадской Research in Motion, в ближайшее время хакеры переключат свое внимание с компьютеров и интернета на смартфоны и сотовые сети. Топ-менеджер компании, выпускающей смартфоны Blackberry, прогнозирует появление целого класса атак на сотовые сети, а также ряда методов по взлому популярных моделей смартфонов.&lt;p&gt;По мнению Тоцке, вскоре злоумышленники будут использовать специализированные модели сотовых телефонов, симулирующих атаки, подобные тем, что сейчас хакеры активно применяют в интернете при атаке на те или иные сайты. Он также предсказывает появление методики &amp;quot;мобильных DDoS-атак&amp;quot;, работающей по тому же принципу, что и интернет-прототип, но с ориентацией на мобильные сети.&lt;p&gt;В компании говорят, что современные сети мобильных операторов крайне слабо защищены от подобных атак, а между тем &amp;quot;мобильный DDoS&amp;quot; способен оставить без связи часть города или даже весь населенный пункт на заданное время. Отсутствием связи могут воспользоваться террористы или преступники.&lt;p&gt;&amp;quot;Уверен, что это именно та область безопасности, над которой нам предстоит работать уже сейчас&amp;quot;, - сказал он.&lt;p&gt;Кроме того, в RIM говорят, что современные сети операторов могут быть уязвимы и другим атакам. К примеру, перехвату мобильных данных, а также известной компьютерной атаке типа &amp;quot;man in the middle&amp;quot;, когда злоумышленник под видом авторитативного центра (сотового ретранслятора) пропускает мобильный трафик через свою сеть, попутно просматривая его.&lt;p&gt;Наконец, вредоносное мобильное программное обеспечение также представляет собой чрезвычайную опасность, говорит Тоцке.&amp;nbsp; По его словам, инженерами RIM уже выявлены несколько хакерских &amp;quot;Google Maps&amp;quot;, поддельных мобильных антивирусов для Blackberry и другого софта.&lt;p&gt;&amp;quot;Современные телефоны - это уже не просто телефоны. Это компьютеры. Со всеми вытекающими отсюда последствиями&amp;quot;, - говорит он.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/748adb9/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=RIM+%D0%BF%D1%80%D0%B5%D0%B4%D0%B2%D0%B8%D0%B4%D0%B8%D1%82+%D0%B2%D0%BE%D0%BB%D0%BD%D1%83+%D0%B0%D1%82%D0%B0%D0%BA+%D0%BD%D0%B0+%D1%81%D0%BC%D0%B0%D1%80%D1%82%D1%84%D0%BE%D0%BD%D1%8B+%D0%B8+%D1%81%D0%B5%D1%82%D0%B8+%D1%81%D0%BE%D1%82%D0%BE%D0%B2%D1%8B%D1%85+%D0%BE%D0%BF%D0%B5%D1%80%D0%B0%D1%82%D0%BE%D1%80%D0%BE%D0%B2&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62837" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=RIM+%D0%BF%D1%80%D0%B5%D0%B4%D0%B2%D0%B8%D0%B4%D0%B8%D1%82+%D0%B2%D0%BE%D0%BB%D0%BD%D1%83+%D0%B0%D1%82%D0%B0%D0%BA+%D0%BD%D0%B0+%D1%81%D0%BC%D0%B0%D1%80%D1%82%D1%84%D0%BE%D0%BD%D1%8B+%D0%B8+%D1%81%D0%B5%D1%82%D0%B8+%D1%81%D0%BE%D1%82%D0%BE%D0%B2%D1%8B%D1%85+%D0%BE%D0%BF%D0%B5%D1%80%D0%B0%D1%82%D0%BE%D1%80%D0%BE%D0%B2&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62837" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Tue, 17 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=62837</guid></item><item><title>Российские хакеры заработали миллионы на свином гриппе</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/748adbc/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F62796/story01.htm</link><description>&lt;table align=left border=0&gt;&lt;tr&gt;&lt;td&gt;&lt;img src=http://www.groteck.ru/attachments/news/54709/7418.gif alt="Российские хакеры заработали миллионы на свином гриппе"&gt;&lt;br&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;Согласно новому отчету Sophos, российские хакеры зарабатывают миллионы, продвигая в Сети сайты, продающие фальшивые лекарства против гриппа.&lt;p&gt;Российские киберпреступники зарабатывают миллионы долларов на продаже поддельного медицинского препарата Tamiflu, лекарства против свиного гриппа, через Интернет.&lt;p&gt;Об этом говорится в новом исследовании компании Sophos. Как отмечают аналитики, паника, вызванная увеличением случаев смерти от свиного гриппа, привела к тому, что многие люди начали покупать Tamiflu через Интернет, позволяя злоумышленникам не только зарабатывать на себе, но зачастую и давая им доступ к свои личным данным, которые те позже могут использовать для других преступлений.&lt;p&gt;В отчете говорится, что киберпреступники генерируют трафик на собственные сайты с поддельным Tamiflu через партнерские программы. Многие такие сайты продают свои товары под брендом Canadian Pharmacy, чтобы вызвать больше доверия у пользователей.&lt;p&gt;Также Sophos упоминает известную в Рунете фарма-партнерку Glavmed, утверждая, что с ее помощью веб-мастера зарабатывают в среднем $16 тыс. в день (или $5,8 млн в год), продвигая сайты с поддельными лекарствами. Некоторые же российские киберпреступники якобы даже получают с помощью торговли Tamiflu более $100 тыс. в день.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/748adbc/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%A0%D0%BE%D1%81%D1%81%D0%B8%D0%B9%D1%81%D0%BA%D0%B8%D0%B5+%D1%85%D0%B0%D0%BA%D0%B5%D1%80%D1%8B+%D0%B7%D0%B0%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%B0%D0%BB%D0%B8+%D0%BC%D0%B8%D0%BB%D0%BB%D0%B8%D0%BE%D0%BD%D1%8B+%D0%BD%D0%B0+%D1%81%D0%B2%D0%B8%D0%BD%D0%BE%D0%BC+%D0%B3%D1%80%D0%B8%D0%BF%D0%BF%D0%B5&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62796" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%A0%D0%BE%D1%81%D1%81%D0%B8%D0%B9%D1%81%D0%BA%D0%B8%D0%B5+%D1%85%D0%B0%D0%BA%D0%B5%D1%80%D1%8B+%D0%B7%D0%B0%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%B0%D0%BB%D0%B8+%D0%BC%D0%B8%D0%BB%D0%BB%D0%B8%D0%BE%D0%BD%D1%8B+%D0%BD%D0%B0+%D1%81%D0%B2%D0%B8%D0%BD%D0%BE%D0%BC+%D0%B3%D1%80%D0%B8%D0%BF%D0%BF%D0%B5&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62796" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Mon, 16 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=62796</guid></item><item><title>Крупнейшая клиринговая палата подверглась фишинговой атаке</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/748adbb/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F6280A0A/story01.htm</link><description>Компания WebRoot предупредила о новой фишинговой атаке, целью которой является некоммерческая организация Nacha, обслуживающая сеть клиринговой палаты Automatic Clearing House (ACH).&lt;p&gt;По информации WebRoot, клиринговая фирма, сетью которой пользуются 15 тысяч банков и которая обслуживает 18 миллиардов электронных транзакций ежегодно, стала мишенью для злоумышленников, пытающихся подделать ее домены и выманить у пользователей электронной почты детали их банковских счетов.&lt;p&gt;Эндрю Брандт написал на блоге WebRoot, что пользователи волей-неволей уделяют самое пристальное внимание письмам, приходящим от имени крупнейшей в мире клиринговой палаты, обслуживающей межбанковские расчеты. Кроме того, он добавил, что мошенническое сообщение само пугает потенциальных жертв угрозой мошенничества. Его текст гласит: &amp;quot;Транзакция ACH, инициированная с вашего банковского счета, была отклонена Electronic Payments Association из-за угрозы мошенничества&amp;quot;. Первая реакция человека – это паника, в результате которой он кликает по прилагаемой ссылке и на самом деле становится жертвой мошенников.&lt;p&gt;По словам Эндрю Брандта, каждый, кто кликает по вредоносной ссылке, попадает на сайт с фишинговым трояном, который после загрузки скрывает свое присутствие в системе и крадет данные авторизации. Более того, на этом злоключения жертвы не заканчиваются – ее компьютер отправляется сквозь строй других подобных ресурсов, каждый из которых пытается установить свое собственное вредоносное ПО.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/748adbb/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%9A%D1%80%D1%83%D0%BF%D0%BD%D0%B5%D0%B9%D1%88%D0%B0%D1%8F+%D0%BA%D0%BB%D0%B8%D1%80%D0%B8%D0%BD%D0%B3%D0%BE%D0%B2%D0%B0%D1%8F+%D0%BF%D0%B0%D0%BB%D0%B0%D1%82%D0%B0+%D0%BF%D0%BE%D0%B4%D0%B2%D0%B5%D1%80%D0%B3%D0%BB%D0%B0%D1%81%D1%8C+%D1%84%D0%B8%D1%88%D0%B8%D0%BD%D0%B3%D0%BE%D0%B2%D0%BE%D0%B9+%D0%B0%D1%82%D0%B0%D0%BA%D0%B5&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62800" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%9A%D1%80%D1%83%D0%BF%D0%BD%D0%B5%D0%B9%D1%88%D0%B0%D1%8F+%D0%BA%D0%BB%D0%B8%D1%80%D0%B8%D0%BD%D0%B3%D0%BE%D0%B2%D0%B0%D1%8F+%D0%BF%D0%B0%D0%BB%D0%B0%D1%82%D0%B0+%D0%BF%D0%BE%D0%B4%D0%B2%D0%B5%D1%80%D0%B3%D0%BB%D0%B0%D1%81%D1%8C+%D1%84%D0%B8%D1%88%D0%B8%D0%BD%D0%B3%D0%BE%D0%B2%D0%BE%D0%B9+%D0%B0%D1%82%D0%B0%D0%BA%D0%B5&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62800" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Mon, 16 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=62800</guid></item><item><title>Хакеры выдают троян за утилиту для проверки баланса клиентов Verizon</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/748adba/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F6280A2/story01.htm</link><description>&lt;table align=left border=0&gt;&lt;tr&gt;&lt;td&gt;&lt;img src=http://www.groteck.ru/attachments/news/54715/7421.jpg alt="Хакеры выдают троян за утилиту для проверки баланса клиентов Verizon"&gt;&lt;br&gt;&lt;br&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;Киберпреступники начали поиск жертв среди клиентов сервиса Verizon Wireless, рассылая им по электронной почте спам, в котором содержится уведомление о превышении доступного баланса и предложение установить специальную утилиту для его проверки, которая на самом деле является опасным трояном.&lt;p&gt;Как пишет менеджер отдела антивирусных исследований компании SonicWall Ник Билогорский, в том случае, если пользователь решится запустить предложенную утилиту, его компьютер будет заражен трояном, которому в фирме SonicWall присвоили обозначение Regrun.&lt;p&gt;Рассылка спама началась в пятницу, в 11:30 утра по тихоокеанскому времени США. Очень скоро вредоносные письма заполонили Интернет и уже через несколько часов специалисты SonicWall отметили их поступление в почтовые ящики шестнадцати процентов своих клиентов. На основании этого они сделали вывод о том, что спамеры рассылают порядка двухсот тысяч писем в час.&lt;p&gt;Жертвы, воспользовавшиеся вредоносной утилитой, открыли на своих компьютерах бэкдоры, через которые из ботнета Zbot на их машины были установлены другие опасные приложения, включая банковские трояны.&lt;p&gt;Описанная выше схема весьма популярна среди преступников и приносит им огромный доход. Так, по оценкам ФБР, мошеннические операции подобного рода уже принесли злоумышленникам более ста миллионов долларов, похищенных с банковских счетов.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/748adba/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D1%8B+%D0%B2%D1%8B%D0%B4%D0%B0%D1%8E%D1%82+%D1%82%D1%80%D0%BE%D1%8F%D0%BD+%D0%B7%D0%B0+%D1%83%D1%82%D0%B8%D0%BB%D0%B8%D1%82%D1%83+%D0%B4%D0%BB%D1%8F+%D0%BF%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B8+%D0%B1%D0%B0%D0%BB%D0%B0%D0%BD%D1%81%D0%B0+%D0%BA%D0%BB%D0%B8%D0%B5%D0%BD%D1%82%D0%BE%D0%B2+Verizon&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62802" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%A5%D0%B0%D0%BA%D0%B5%D1%80%D1%8B+%D0%B2%D1%8B%D0%B4%D0%B0%D1%8E%D1%82+%D1%82%D1%80%D0%BE%D1%8F%D0%BD+%D0%B7%D0%B0+%D1%83%D1%82%D0%B8%D0%BB%D0%B8%D1%82%D1%83+%D0%B4%D0%BB%D1%8F+%D0%BF%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B8+%D0%B1%D0%B0%D0%BB%D0%B0%D0%BD%D1%81%D0%B0+%D0%BA%D0%BB%D0%B8%D0%B5%D0%BD%D1%82%D0%BE%D0%B2+Verizon&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62802" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Mon, 16 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=62802</guid></item><item><title>В утечках виновно руководство</title><link>http://rss.feedsportal.com/c/32448/f/475679/s/729f850/l/0L0SITSec0BRu0Cnewstext0Bphp0Dnews0Iid0F62765/story01.htm</link><description>В последнее время случаи утечки конфиденциальной информации становятся все более частыми. По данным компании Ernst &amp;amp; Young, кризисный 2009 год показал, что во всем мире число случаев нарушений информационной безопасности со стороны уволенных или нелояльных сотрудников компаний существенно увеличилось. Эксперты подчеркивают, что легкость, с которой происходят утечки, зачастую являются виной руководства компаний. Согласно результатам опроса, 75% топ-менеджеров отметило, что обеспокоено вероятностью того, что сокращенные сотрудники станут мстить. При этом лишь 26% принимают меры по минимизации этого риска. Как правило, менеджмент легкомысленно относится к технологиям защиты информации и начинает действовать, только когда происходит крупный инцидент.&lt;p&gt;Более 90% сотрудников компаний регулярно выносит конфиденциальную информацию за пределы организации при помощи электронной почты или внешних носителей. В подавляющем большинстве случаев такие действия не имеют злого умысла, а являются частью &amp;quot;личных&amp;quot; бизнес-процессов. Тем не менее, экономический кризис обострил проблему инсайдеров. Согласно статистике утечек информации, собранной компанией Infowatch, в 2009 году 60% утечек произошло умышленно, тогда как в 2008 году - только 45%.&lt;img width='1' height='1' src='http://rss.feedsportal.com/c/32448/f/475679/s/729f850/mf.gif' border='0'/&gt;&lt;div class='mf-viral'&gt;&lt;table border='0'&gt;&lt;tr&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/sendemail2_ru.html?title=%D0%92+%D1%83%D1%82%D0%B5%D1%87%D0%BA%D0%B0%D1%85+%D0%B2%D0%B8%D0%BD%D0%BE%D0%B2%D0%BD%D0%BE+%D1%80%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62765" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/emailthis_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;td valign='middle'&gt;&lt;a href="http://res.feedsportal.com/viral/bookmark_ru.cfm?title=%D0%92+%D1%83%D1%82%D0%B5%D1%87%D0%BA%D0%B0%D1%85+%D0%B2%D0%B8%D0%BD%D0%BE%D0%B2%D0%BD%D0%BE+%D1%80%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE&amp;link=http%3A%2F%2Fwww.ITSec.Ru%2Fnewstext.php%3Fnews_id%3D62765" target="_blank"&gt;&lt;img src="http://res3.feedsportal.com/images/bookmark_ru.gif" border="0" /&gt;&lt;/a&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;&lt;/div&gt;</description><pubDate>Sun, 15 Nov 2009 21:00:00 GMT</pubDate><guid isPermaLink="false">http://www.ITSec.Ru/newstext.php?news_id=62765</guid></item></channel></rss>
