Вирус в аккумуляторном заряднике

8 марта 2010 − Editor (2 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

По сообщению ИТ-группы US-Cert (United States Computer Emergency Readiness Team), на западные рынке поступила инфицированная партия USB-зарядников для пальчиковых аккумуляторных батарей. Новый вредоносный код уже получил название Energizer Bunny (Кролик Energizer), а получить его на свой компьютер рискуют все покупатели решения Energizer DUO. Energizer DUO представляет собой зарядное устройство для пальчиковых никель-металл гидридных батарей, работающее от USB-порта компьютера или ноутбука. В компании Energizer Holdings сообщили, что уже начали отзыв с рынка зараженных зарядных устройств. При этом, производитель пока отказывается от комментариев в отношении того, как вредоносный код мог попасть на USB-зарядник. "Energizer сейчас работает с US-Cert и другими представителями, чтобы понять, как вредоносный код мог попасть в устройство", - говорится в заявлении компании. Решение Energizer DUO продается на рынках США, Латинской Америки, Европы и Азии с 2007 года. Вредоносный код, присутствующий в устройстве, предназначен для операционной системы Windows и передается на компьютер вместе с управляющим ПО для отображения статуса зарядки аккумулятора. При попадании в компьютер, создается файл Arucer.dll, который привязывается к порту 7777 и принимает через него дальнейшие исполнительные файлы. Троян загружается при каждом включении ПК и остается активным даже когда зарядное устройство уже не подключено к компьютеру. US-Cert рекомендовала пользователям вручную удалить файл Arucer.dll из папки System32 и перегрузить компьютер. Сама Energizer также удалила управляющее ПО со своего сайта. В заявлении компании говорится, что в памяти заурядного устройства находится еще и версия управляющего ПО для Mac OS X. Она не содержит вредоносного программного обеспечения. Ранее от присутствия вирусов в своих устройствах уже страдали компании Apple, Seagate, Sony и другие.

Источник


Источник: uinС: Новости компьютерной безопасности

ФАС подозревает «Дальсвязь» в установлении монопольно высоких цен на услуги доступа в интернет

8 марта 2010 − Editor (0 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Федеральная антимонопольная служба (ФАС России) возбудила дело по признакам нарушения компанией «Дальсвязь» пунктов 1, 6 части 1 статьи 10 Федерального закона «О защите конкуренции» в части установления, поддержания монопольно высоких цен на услуги доступа к сети интернет, установления различных тарифов на один и тот же товар на территории Дальневосточного федерального округа. В результате анализа тарифов «Дальсвязи» ФАС России установила, что тарифы в Камчатском крае превышают тарифы, установленные в Москве и Санкт-Петербурге на 350-1700%, а в Сахалинской области - превышают тарифы, установленные в других городах Дальневосточного федерального округа на 250%, в Москве и Санкт-Петербурге на 1800-5100%. В ходе проведения ФАС России анализа рынка доступа в интернет установлено, что «Дальсвязь» занимает доминирующее положение на рынке доступа к сети интернет на территории Приморского, Хабаровского, Камчатского краев, Амурской, Сахалинской, Магаданской областей. ФАС России полагает, что необоснованное завышение цен на услуги доступа в интернет недопустимо, может ущемлять интересы граждан Российской Федерации, в том числе может препятствовать реализации гражданами своих прав на получение государственных услуг в электронном виде. Рассмотрение дела состоится 5 апреля 2010 г.

CNews


Источник: uinС: Новости компьютерной безопасности

Британские провайдеры выступили против антипиратского закона

8 марта 2010 − Editor (1 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Крупнейшие британские провайдеры выступили против новых поправок в антипиратский закон, пишет The Financial Times. Предлагаемые изменения, уже одобренные Палатой лордов, обязывают провайдеров блокировать доступ к сайтам, содержащим пиратские материалы. Отказ от блокирования сайтов провайдерам придется обосновать в суде. Сейчас, напротив, решение о блокировании сайта может быть принято лишь в судебном порядке. Представители телекоммуникационной корпорации BT заявили, что с новыми поправками провайдеры будут соглашаться с большинством требований правообладателей о прекращении доступа к тому или иному ресурсу. Это повлечет за собой бесконтрольную цензуру интернета. Кроме того, изменения в законодательстве увеличат издержки провайдеров. Новые предложения законодателей являются альтернативой правилу "трех ударов". Согласно этому правилу, пользователей, скачивающих нелегальный контент, следует дважды предупреждать об этом. Затем провайдер должен ввести санкции - ограничить или прекратить доступ такого абонента в Сеть.

Источник


Источник: uinС: Новости компьютерной безопасности

Гуглехакеры могли получить доступ к исходникам атакованных компаний

7 марта 2010 − Editor (0 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Согласно материалу, распространенному McAfee на конференции RSA, январьская массовая атака могла поставить под угрозу целостность критичной корпоративной информации, в том числе используемых систем управления кодом. На примере SCM производства Perforce рассматриваются основные угрозы, характерные для подобных систем (кража интеллектуальной собственности, внедрение закладок, анализ украденного кода для выявления новых уязвимостей), а также слабые места данной конкретной системы. Впрочем, до сих пор нет ни одного свидетельства того, что хотя бы одна атакованная компания пострадала от внедрения зловредных модификаций, так что материал этот отчасти из серии "но если бы рыбы жили на суше, у них водились бы блохи". С другой стороны, проблемы, к которым он привлекает внимание, вполне реальны, так что можно простить несколько алармистский характер, который приобретает эта тема по мере популяризации (достаточно сравнить исходный заголовок с заголовком Wired).

Источник


Источник: uinС: Новости компьютерной безопасности

Готовится всеобщая открытая идентификация

7 марта 2010 − Editor (1 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (1 votes, average: 1.00 out of 5)
Loading ... Loading ...

На конференции RSA-2010 Google, PayPal, Equifax, VeriSign, Verizon, CA и Booz Allen Hamilton анонсировали систему откытой аутентификации - Open Identity Exchange (OIX). Проблема идентификации пользователей при современном изобилии сервисов назрела, об этом говорят практически все и проблему эту пытаются решать тоже практически все. Крупнейшие пользовательские базы, Google, Facebook и Twitter, авторизуют пользователей на внешних сайтах, некоторые операторы уже делают то же самое. Главным объединяющим двигателем подобных инициатив, как водится, выступает государство. Вот и сейчас, с благословления государства Google, Verizon, Paypal и другие объединились для того, чтобы внедрить единую общегосударственную систему идентификации пользователей. Open Identity Exchangе (Открытое хранилище реквизитов) будет строиться на базе OpenID и The Information Card Ecosystem. Эти регистрационные данные будут использоваться в том числе и во взаимоотношениях с государством. Это означает, что, возможно, через несколько лет граждане США смогут платить налоги через интернет с использованием своего логина в Google, PayPal или где-то ещё.

Пресс-релиз


Источник: uinС: Новости компьютерной безопасности

Microsoft: Office 2010 выйдет 12 мая

7 марта 2010 − Editor (0 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Microsoft накануне официально объявила, что новая версия офисного пакета Office 2010 выйдет 12 мая, правда тогда она будет доступна только для бизнеса, так как только компании заключают лицензии, позволяющие скачивать им новые продукты с сайта корпорации сразу же после их выхода. Обычным пользователям придется подождать около полутора месяцев, необходимых на печать и распространение дисков. Напомним, что ранее софтверный гигант сообщал, что Office 2010 для массового пользователя появится в продаже в течение июня. Вчера финансовый директор корпорации Microsoft сообщил, что компания начнет предлагать пользователям с этого месяца бесплатный купон на обновление офисного пакета Microsoft Office до версии Office 2010. На конференции Morgan Stanley Technology, Media & Telecom Conference Питер Кляйн заявил, что программа Office 2010 Technology Guarantee будет запущена в середине марта. Программа бесплатного обновления версий Office 2007 до Office 2010 стартует с 5 марта и продлится до 30 сентября 2010 года. Все купившие в этот период программное обеспечение Office 2007 смогут бесплатно обновить его до более новой Office 2010. Новую версию программного обеспечения можно будет скачать с сайта Microsoft. Пользователи, желающие получить Office 2010 на DVD, смогут получить бесплатный диск, правда за его доставку и пересылку придется заплатить. По условиям программы, покупатели Office Home and Student 2007 получат аналогичную версию Office 2010. Те, кто купят Office Standard 2007, смогут обновить ее на версию Office Home and Business 2010. Покупатели Office Small Business 2007 смогут получить Office Professional 2010. Эксперты отмечают, что корпорация в этом квартале зарезервировала около 350 млн долларов на программу обновления.

Источник


Источник: uinС: Новости компьютерной безопасности

ФБР взялось за украинских хакеров

7 марта 2010 − Editor (1 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

В последние несколько месяцев Федеральное бюро расследований США (ФБР) тесно сотрудничает с правоохранительными органами Украины, Эстонии и Нидерландов в нелёгком деле противодействия сетевым угрозам. Этой информацией поделился с журналистами руководитель киберподразделения ФБР Джеффри Трой (Jeffrey Troy) на проходящем в эти дни в Сан-Франциско форуме RSA Conference, сообщает PC World. У ФБР имеется успешный опыт подобного сотрудничества с Румынией: начиная с 2006 года совместными усилиями удалось добиться более сотни арестов киберпреступников. Теперь этот опыт американские федералы пытаются распространить ещё на три страны: к каждой из них прикомандировано по одному агенту, которые обеспечивают взаимодействие между местными правоохранительными органами и ФБР. Отметим, что если простые граждане Забугорья довольно смутно себе представляют, что такое Украина, то специалисты по кибербезопасности очень хорошо знают эту страну — или, точнее, отдельных её представителей. Здесь собралась масса онлайн-жуликов и "пастухов" ботнетов, ворующих банковские пароли. "Украина это огромная проблема, — прокомментировал заявление Троя Пол Фергюсон (Paul Ferguson) из Trend Micro, уточнив, что, по его мнению, даже Россия сейчас перед ней пасует. — То, что они прикомандировали туда своего человека, воодушевляет. Надеюсь, его присутствие больше, чем просто символическое". Признаться, очень трудно припомнить хотя бы один случай, когда бы украинские стражи правопорядка сделали что-либо путное на фронте борьбы с хакерами, спамерами и вирусописателями. Максимум, на что их хватало — это на арест торговцев вирусами, записанными на диски. Возможно, приятель из ФБР сумеет объяснить им, что основная их деятельность в этом направлении должна быть сосредоточена в онлайне. Также, по словам Троя, в Штатах создана специальная группа фебеэровцев по борьбе с ботнетами. Трой полагает ботнеты, коих, по его подсчётам, "несметное количество", очень серьёзной проблемой.

Источник


Источник: uinС: Новости компьютерной безопасности
Страница 2 из 49812345...Последняя »