Хакеры похитили данные 3 тыс. постояльцев отелей Marriott, Sheraton и Westin

13 сентября 2010 − Editor (2 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Компания HEI Hospitality, владелец и управляющий сетями отелей Marriott, Sheraton и Westin, проинформировала по крайней мере 3400 своих постояльцев о том, что данные об их банковских картах, которыми они оплачивали проживание и услуги отелей, были скомпрометированы в результате кражи данных хакерами. Согласно тексту разосланных писем, неизвестные злоумышленники смогли проникнуть в несколько расчетно-кассовых компьютерных терминалов, что позволило им выкрасть определенное количество номеров банковских карт клиентов. В отелях говорят, что в руках хакеров могли оказаться не только номера карт, но и названия банков, срок действия карт, код безопасности и другие данные, которые могли быть закодированы в магнитной полосе на обратной стороне карты. По данным HEI, вторжение имело место с марта по апрель этого года, но удалось обнаружить взлом лишь в августе во время проведение процедуры ИТ-аудита. В письме отмечается, что на сегодня компания не располагает информацией о том, что похитители номеров карт как-то воспользовались краденными данными в своих интересах. Также известно, что большая часть пострадавших отелей — это заведения на восточном побережье США. В качестве компенсации пострадавшим клиентам, HEI предложила им на протяжении года при проживании в отелях компании бесплатно пользоваться различными платными сервисами.

Источник


Источник: uinС: Новости компьютерной безопасности

Уязвимости в Mail.ru заставляют закрыть шантажом

13 сентября 2010 − Editor (7 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Mail.ru не может закрыть уязвимости, описание которых передали в компанию месяц назад. Обнаруживший уязвимости сервисов Mail.ru Илья А. отчаявшись ждать, пока Mail.ru устранит уязвимости, выложил их описания в открытый доступ. Он рассказал, что выявил уязвимости в безопасности, когда готовился к собеседованию на руководящую позицию в Mail.ru. Передав информацию об уязвимостях в аппарат технического директора Mail.ru, и убедившись на собеседовании, что информация получена, спустя месяц, он отметил, что уязвимости в безопасности не закрыты. После этого Илья публиковал их описание в Интернет. Помимо собственно описания уязвимостей, он привел в постинге готовые скрипты, необходимые для эксплуатации уязвимостей. Использование самой безобидной из четырех опубликованных уязвимостей удаляет письма пользователя по мере их прочтения. Вторая позволяет организовать спам-рассылку средствами Mail.ru, третья предназначена для уничтожения всех записей в сервисе «Еженедельник» Mail.ru. Наконец, с помощью четвертой злоумышленник получает возможность заблокировать чужой аккаунт в сервисе Деньги.Mail.ru. Илья говорит, что две из четырех уязвимостей сравнительно безобидны (он называет их «шалостями»), и критичны только уязвимости в ежедневнике, поскольку она может повлиять на имидж компании, и в «Деньгах.Mail.ru», «по причине того, что это сервис, управляющий деньгами». По словам Ильи, единственный мотив, который он преследовал при публикации скриптов, — поторопить компанию с закрыванием уязвимостей, имеющихся в работающих сервисах. «Я хотел объяснить руководству Mail.ru, что надо больше думать о безопасности пользователя». Такое положение дел обычно складывается, когда в ИТ-компании число менеджеров превышает число компьютерщиков и программистов в десятки раз.

Источник


Источник: uinС: Новости компьютерной безопасности

"Иракское Сопротивление" запустило в Сеть червя

13 сентября 2010 − Editor (2 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Автор компьютерного червя, атака которого в конце минувшей недели вызвала заметный ажиотаж, называет себя «Иракским Сопротивлением» (Iraq Resistance). А червя он создал, чтобы привлечь внимание к войне в Ираке. Вредонос является классическим почтовым червём на Visual Basic. Распространяется по электронной почте и, заразив компьютер, автоматически рассылает с него новые письма аналогичного содержания. «Настоящая старая школа!» — так прокомментировал это явление Александр Гостев из «Лаборатории Касперского», где этого червя назвали VBMania. Западные эксперты также отмечают «старую школу» — червь не скрывается, не крадет данные кредиток, не требует денег. В общем, чистое искусство, на которое редко способны современные корыстные хакеры. Отличительными особенностями червя являются строка «Here you have» в качестве темы письма и ссылка якобы на PDF- или WMF-файл в теле письма. Чтобы заразиться, пользователь должен сохранить этот файл на компьютере и «открыть» его, а точнее — запустить, поскольку в действительности данный файл является исполняемым. Обосновавшись в системе, VBMania считывает адреса из адресной книги Windows и рассылает по ним такие же письма от имени пользователя-жертвы. Также производятся некоторые действия деструктивного характера: удаляются определённые файлы, изменяется файл hosts. По данным Sophos, червь также загружает на компьютер некие утилиты, предназначенные для кражи паролей. Легко видеть, что червь довольно бесхитростен и использует для распространения исключительно метод социальной инженерии. Однако данный способ оказался вполне эффективным: атака задела многих и получила большую огласку. По данным Cisco, в течение нескольких часов минувшего четверга, письма с этим червём занимали 6-14% от общего почтового мусора. Среди компаний, пораженных червем — Disney и Proctor and Gamble, а также американское аэрокосмическое агентство NASA. В пятницу все вредоносные файлы, ссылки на которые генерируются в письмах червя, были удалены с сервера, поэтому он потерял способность к размножению. Письма с заражённых компьютеров продолжают рассылаться, но они не несут угрозы. В апреле этого года уже действовал похожий червь, созданный тем же автором, однако в этот раз его атака оказалась куда эффективнее. Удостоверившись, что он привлёк достаточно внимания, автор червя выложил на YouTube видео, в котором объявил свое авторство, и посетовал, что получилось не так много шума, как у флоридского пастора Терри Джонса, который недавно угрожал сжечь все копии Корана. Журналисту IDG News Роберту Макмиллану (Robert McMillan) удалось списаться с хакером по email (адрес фигурировал в предыдущей версии червя). Хакер заявил, что созданный им вирус — всего лишь инструмент для того, чтобы донести свой голос людям, и заодно покритиковал американскую военную операцию в Ираке.

Источник


Источник: uinС: Новости компьютерной безопасности

Российскую "операционку" опробуют в трех областях

13 сентября 2010 − Editor (3 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Российскую национальную операционную систему протестируют в трех регионах страны, передает РИА Новости со ссылкой на заявление руководителя госкорпорации «Ростехнологии» Сергея Чемезова, сделанное в ходе встречи с президентом Дмитрием Медведевым. Национальную компьютерную платформу опробуют в Самарской, Новгородской и Тульской областях. Как уточнил Чемезов, решение о создании опытных образцов национальной ОС было согласовано с главой Минкомсвязи Игорем Щеголевым. Разработкой национальной ОС на базе ядра Linux занимаются предприятия, входящие в ИТ-холдинг «Сириус». Это предприятие было образовано «Ростехнологиями» в 2009 году. Дата начала тестирования ОС не сообщается. Как сообщалось ранее, прототип российской операционной системы появится в конце 2011 года. Отметим, что ранее «Ростехнологии» обратились в Минкомсвязи с просьбой назначить госкомпанию оператором национальной ОС. Имя оператора ОС должно быть названо в начале 2011 года. Российская ОС разрабатывается в рамках программы «Информационное общество». Всего на эту инициативу из бюджета России планируется выделить 10 миллиардов рублей. Планируется, что на базе российской ОС будут работать компьютеры в госучреждениях.

Источник


Источник: uinС: Новости компьютерной безопасности

Корпорация Yahoo! обновляет свой почтовик

13 сентября 2010 − Editor (3 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Руководство компании Yahoo!, которая в последние пару лет переживает не лучшие времена, объявила о намерении изменить интерфейс и функциональность своего почтового сервиса, Yahoo Mail. Несмотря на то, что весной один из руководителей Yahoo! назвал сервисы Google неудобными, редизайн проводится как раз для того, чтобы собственный почтовик Yahoo стал более конкурентоспособным — ведь Google Gmail и Microsoft Hotmail конкуренты очень опасные. Кроме того, корпорация собирается социализировать свой почтовый сервис, сделав его чем-то средним между социальной сетью и Twitter. Проект редизайна почтовой системы настолько серьезен, что получил даже новое название — Minty. Эта новая система, по замыслу руководства корпорации, должна сделать Yahoo Mail более популярной не только среди американцев, но и среди пользователей других стран. До сих пор у Yahoo Mail было не так много пользователей из других стран, поскольку этот сервис довольно «тяжелый», то есть требует довольно широкого канала для его использования, и кроме того, многие функции там до сих пор доступны только для англоязычных пользователей. Корпорация собирается доработать эти проблемы, сделав Yahoo Mail открытым для всех. Кроме основного портала, будет дорабатываться и мобильная версия. Плюс ко всему будет представлен новый пакет приложений для смартфонов и коммуникаторов, который компания активно продвигает. Стоит отметить, что до сих пор почтовый сервис Yahoo Mail является почтовиком номер один среди бесплатных сервисов США. Несмотря ни на какие проблемы компании, Yahoo Mail остается на плаву. Кстати, только в прошлом месяце этим сервисом воспользовалось 97 миллионов уникальных посетителей (не только американцев). Довольно интересным фактом является то, что Yahoo Mail в США популярнее сервисов Gmail и Hotmail, причем не по отдельности, а вместе взятых. Руководство компании надеется на то, что благодаря редизайну у Yahoo Mail появятся новые пользователи, и эти пользователи смогут стать частью пользовательского ядра всей системы Yahoo!.. Для этого разработчики «прикрутят» возможность отсылки голосовых и видео-сообщений, возможность экспорта фотографий в сторонние сервисы, плюс отправка текста и картинок в свой блог через почту.

Источник


Источник: uinС: Новости компьютерной безопасности

День программиста в России

13 сентября 2010 − Editor (6 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

11 сентября 2009 года президент России Дмитрий Медведев подписал Указ, подготовленный Министерством связи и массовых коммуникаций Российской Федерации, который устанавливает в России новый официальный профессиональный праздник – День программиста. Согласно этому документу, День программиста будет праздноваться в России на 256-й день года — 13 сентября, а если год високосный — 12 сентября. Число 256 выбрано потому, что это количество целых чисел, которое можно выразить с помощью одного восьмиразрядного байта, а также это максимальная степень числа 2, которая меньше количества дней в году — 365. 24 июля 2009 года Министерством связи и массовых коммуникаций РФ был подготовлен и внесен в Правительство РФ проект Указа Президента России «О Дне программиста».

Источник


Источник: uinС: Новости компьютерной безопасности

Стоимость регистрации доменов в зоне .org возрастет

12 сентября 2010 − Editor (6 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Public Internet Registry, администратор доменной зоны .org, накануне распространил сообщение, согласно которому с апреля 2011 года стоимость регистрации доменов .org увеличивается. Согласно данным PIR, новые расценки вступают в силу с 0:00 по Гринвичу 1 апреля. Изменение касается всех операций с доменами, в том числе первичной регистрации домена, продления регистрации на новый период или передачу домена от одного аккредитованного регистратора другому. В PIR говорят, что по новым расценкам любая операция с доменом теперь будет стоить 7,21 доллара в год (для продления и первичной регистрации). Предыдущие кампании по повышению цен на домены .org проводились в 2003 и ноябре 2008 годов. Сообщается, что новая ценовая политика была согласована с ICANN. Отметим, что 7,21 доллара — это та сумма, которая перечисляется непосредственно PIR, тогда как конечный регистратор вправе установить свои расценки, однако ввиду высокой конкуренции между конечными регистраторами последние стараются выставлять совершенно одинаковые для владельцев доменов цены. Так, в России большинство регистраторов продают домены .org по 450-500 рублей в год. Также PIR сообщил, что одновременно с повышением цены будет запущена масштабная рекламная кампания в азиатских странах, направленная на повышение привлекательности .org. Напомним, что доменная зона .org была создана в 1984 году, зарегистрировать здесь домен можно на срок от 1 до 10 лет. Домен снимается с делегирования на следующий день после EXP. DATE. Домен удаляется через 5 дней после истечения Grace period. Всего в этой доменной зоне зарегистрировано чуть более 8,5 млн доменных имен.

Источник


Источник: uinС: Новости компьютерной безопасности