Найти в Дзене
Как правильно уничтожать данные на внешних носителях
Что на самом деле является физическим уничтожением данных? Физическое уничтожение данных - это процесс уничтожения данных, хранящихся на лентах, жестких дисках и других видах электронных носителей таким образом, чтобы они были полностью нечитаемы и не могли быть доступны или использованы в несанкционированных целях. К сожалению, многие люди пренебрегают надлежащим физическим уничтожением, когда наступает время вывода из эксплуатации устройств хранения. В свете весьма реальной опасности нарушения...
5 лет назад
Хакеры повлияли на выборы в США?
Чувствительная информация об американских избирателях стала общедоступной из-за агитационного приложения Campaign Sidekick, которое используется республиканской партией в предвыборных кампаниях. Компания UpGuard, занимающаяся вопросами кибербезопасности, обнаружила, что незащищенная копия кода приложения Campaign Sidekick была по ошибке размещена в свободном доступе на своем сайте. Нарушение с тех пор было устранено. Приложение Campaign Sidekick было создано в ходе избирательного цикла 2002 года...
414 читали · 5 лет назад
Аналитика по будущему электронной коммерции
Согласно новому отчету Juniper Research, в ближайшие четыре года потери от мошенничества с онлайн платежами вырастут более чем на 50% и превысят 25 млрд. долл. в год. Растущая популярность онлайн-шоппинга в сочетании с повышенной безопасностью операций с использованием карт посредством инициативы EMV помогает значительно увеличить число случаев мошенничества в электронной коммерции, утверждает аналитик. Это происходит, несмотря на запуск в Европе чеков Secure Customer Authentication (SCA), хотя эта инициатива несколько раз откладывалась...
471 читали · 5 лет назад
IT-безопасность на карантине. Меры.
Институт SANS выпустил учебный набор и дополнительные ресурсы к нему, предназначенные для того, чтобы предложить организациям, отдельным лицам и родителям некоторые советы по наилучшей практике безопасной работы на дому по мере распространения пандемии #COVID-19. Поставщик учебных материалов по информационной безопасности заявил, что его "Security Awareness Work-from-Home Deployment Kit" поможет заполнить пробелы в знаниях по мере того, как организации будут быстро переходить к новым распределенным рабочим установкам...
412 читали · 5 лет назад
USB-флешки могут взломать ваш компьютер
Специалисты по безопасности перехватили таргетированную атаку, в ходе которой вредоносное USB-устройство было отправлено по почте в одну из американских компаний. Компания Trustwave была предупреждена о попытке атаки на одного из своих партнеров-клиентов, после того как им было отправлено не запрашиваемое письмо в почтовом отделении компании Best Buy. В коротком сообщении компания поблагодарила за то, что она является постоянным клиентом, и прикрепила к USB-порту подарочную карту стоимостью 50...
461 читали · 5 лет назад
Массовая утечка Virgin Media
Virgin Media может быть обязана выплатить компенсацию в размере до 4,5 млрд. фунтов стерлингов в связи с нарушением данных компании, в которой данные о 900 000 клиентах были свободно доступны в Интернете для использования хакерами в течение 10 месяцев. Это оставило жертв уязвимыми для мошенничества, включая фишинговые электронные письма, взятие счетов и кражу личных данных, в результате чего требования о компенсации за финансовые и эмоциональные страдания, понесенные, как ожидается, составит около £ 5000 на одного заявителя...
353 читали · 5 лет назад
Lorca запускает открытый конкурс по covid-19
Лондонское бюро по быстрому развитию кибербезопасности (LORKA) объявило о проведении глобального открытого конкурса для пятой когорты киберпространства. Критерии отбора будут ориентированы на компании, которые нацелены на решение вопросов, выдвинутых на первый план пандемией #COVID-19, таких как борьба с дезинформацией и повышение безопасности удаленной работы. Компания LORCA, начавшая свою деятельность в июне 2018 года при финансовой поддержке правительства Великобритании, четыре раза ранее выполняла годичную программу ускорителей...
314 читали · 5 лет назад
Новая трендовая атака на онлайн покупателей
Домашний бренд Tupperware обнаружил несколько своих веб-сайтов, скомпрометированных цифровым скимминг-кодом, что, по данным Malwarebytes, потенциально может привести к заражению миллиона посетителей в месяц. На прошлой неделе производитель систем безопасности обнаружил целевую атаку, нацеленную на основной сайт компании и несколько локализованных версий. Чтобы собрать данные карт клиентов Tupperware, хакеры вставили фальшивый iframe на странице оформления заказа на сайте, чтобы имитировать реальную платежную форму...
347 читали · 5 лет назад
Новый инструмент хакеров из ФСБ
Хакерская группа выпустила подробности российского разведывательного проекта по созданию Mirai-подобного IoT ботнета. Цифровая революция хорошо известна хакерским организациям, которые имеют дело с Федеральной службой безопасности (ФСБ). На прошлой неделе она опубликовала технические документы, в которых подробно описывается проект, известный как "Фронтон". Предлагается схема компрометации небезопасных смарт-устройств путем взлома их заводских паролей по умолчанию. Полученные зомби-устройства будут сформированы в бот-сеть и использованы для проведения DDoS-атак на цели ФСБ...
357 читали · 5 лет назад
Антивирус COVID-19
Исследователи из Malwarebytes обнаружили сайт, рекламирующий поддельные антивирусные программы, которые, как он утверждает, могут защитить людей от заражения реальным человеческим вирусом COVID-19. В том, что встречается как причудливый комический случай недопонимания, сайт (антивирус-covid19[...] сайт) предлагает пользователям возможность "Загрузить наш AI Corona Antivirus для лучшей защиты от вируса Corona COVID-19". Операторы сайта тщательно выбрали крупного академического хиттера, чтобы поддержать его...
279 читали · 5 лет назад
Элитные хакеры взломавшие ВОЗ
Считается, что за попыткой взлома Всемирной организации здравоохранения стоит элитная группа хакеров. Главный сотрудник ВОЗ по информационной безопасности Флавио Аджо заявил, что попытка взлома была предпринята в начале этого месяца с использованием вредоносного домена. Нападавшие, стоящие за попыткой взлома, до сих пор не установлены. По данным Reuters, взлом был всего лишь одной из огромного количества попыток, предпринятых против организации и ее партнеров за последние недели. Высокопоставленный...
184 читали · 5 лет назад