Показаны сообщения с ярлыком исследование. Показать все сообщения
Показаны сообщения с ярлыком исследование. Показать все сообщения

вторник, 23 февраля 2016 г.

90% публичных SSL VPN-серверов используют ненадежное или устаревшее шифрование

77% проверенных SSL VPN-серверов применяют небезопасный протокол SSLv3.
В настоящее время шифрование приобретает все более важное значение в вопросе обеспечения безопасности информации. Компания High-Tech Bridge провеламасштабное исследование с целью выяснить текущее состояние дел на рынке SSL VPN-сервисов.

среда, 2 сентября 2015 г.

Многие критические бреши идентифицируются при помощи «фаззинга»

На втором месте оказались решения для диагностики памяти ASAN и Valgrind.
Эксперт отдела безопасности Google Михал Залевски (Michał Zalewski), также известный как ‘lcamtuf’, провел небольшое исследование, в ходе которого попытался выяснить, какие методы были использованы для обнаружения большинства критических уязвимостей.

понедельник, 17 августа 2015 г.

Разработан метод двухфакторной аутентификации, основанный на записи окружающего шума

Технология работает за счет использования микрофонов, которыми оснащены ПК и мобильные телефоны.
Двухфакторная аутентификация – отличный способ защиты учетных записей, однако процесс ввода пароля и кода, отправленного на телефон, может показаться кому-то слишком трудоемким. Для того чтобы упростить эту процедуру, команда ученых из Швейцарского федерального технологического института разработала новый метод авторизации, основанный на записи звука.

четверг, 23 июля 2015 г.

Исследователи официально подтвердили увеличение средней мощности DDoS-атак

Быстрое увеличение генерируемого злоумышленниками трафика выражается как в количестве «мусорных» пакетов в секунду, так и в битах в секунду.
Анализ статистики по глобальным DDoS-атакам за второй квартал этого года выявил существенный рост генерируемого злоумышленниками «мусорного» трафика. При этом, подчеркивают исследователи Arbor Networks, быстрое увеличение выражается как в количестве пакетов в секунду, так и в битах в секунду.

вторник, 9 июня 2015 г.

30% серверов по всему миру простаивают без работы

Общая стоимость обслуживания неиспользуемых физических серверов в мировых дата-центрах составляет $30 млрд.
Специалисты Стэнфордского университета совместно с IT-консалтинговой компанией Anthesis Group опубликовалиотчет, в котором отмечается, что 10 млн физических серверов в дата-центрах по всему миру простаивают без работы. Эксперты обозначили такие серверы как «коматозные».

понедельник, 8 июня 2015 г.

В 2014 году утекло более миллиарда записей ПДн (PII)

Самыми атакуемыми в прошлом году компаниями оказались компьютерные сервисы.
Аналитики IBM X-Force опубликовали отчет за первый квартал 2015 года, основанный на данных 2014 года и продолжающихся в настоящеее время исследованиях, в котором можно найти немало полезных сведений относительно информационной безопасности.
По данным IBM X-Force,

четверг, 28 мая 2015 г.

Исследование: В 2015 году ущерб от взломов баз данных в среднем увеличился до $3,8 млн

В перечень затрат включены оплата услуг экспертов, а также расходы на расследование инцидентов и их причин.
Организация по анализу безопасности данных Ponemon Institute опубликовала результаты исследования «2015 Cost of a Data Breach Study: Global Analysis», проведенного при поддержке корпорации IBM. Согласно отчету, в 2015 году в среднем взлом баз данных обходится компаниям в $3,8 млн, тогда как в прошлом году этот показатель составлял $3,5 млн.

пятница, 8 мая 2015 г.

Большинство рекламы на пиратских сайтах является частью вредоносного ПО

Специалисты считают, что направленные на повышение информированности пользователей кампании помогут предотвращать кибератаки.
Американская ассоциация кинокомпаний профинансировала исследование пиратских сайтов, результаты которого показали, что треть рекламы на подобных ресурсах является частью вредоносного ПО. Специалисты Incopro полагают, что кампании по повышению информированности пользователей о киберугрозах помогли бы уберечь их от кибератак.

среда, 6 мая 2015 г.

Исследователи скомпрометировали Android через аудио-канал

Для успешной атаки специалистам понадобился программный модем и азбука Морзе.
Чем лучше качество звука в Android-смартфоне, тем ниже уровень его безопасности,заявили исследователи из Rochester Institute of Technology. Это связано с тем, что аудио-канал можно использовать для скрытой передачи конфиденциальных данных потенциальной жертвы на другое Android-устройство.

вторник, 24 марта 2015 г.

Разработан способ хищения данных с помощью тепла

Новый способ атаки BitWhisper позволяет передавать данные между изолированными системами с помощью тепловых выделений компьютера.
До недавнего времени считалось, что компьютер без доступа к интернету и другим устройствам в сети был безопасен. Тем не менее, израильские специалисты из Центра исследования кибербезопасности Университета имени Бен-Гуриона в Беэр-Шеве доказали обратное.

среда, 18 марта 2015 г.

Сотни приложений для Android и iOS все еще остаются уязвимыми к FREAK-атакам

Брешь затрагивает приложения различных категорий, в том числе финансовые, торговые, медицинские и пр.
Сотни приложений для Android и iOS все еще остаются уязвимыми к FREAK-атакам, позволяющим злоумышленникам скомпрометировать зашифрованные данные, подчеркивают специалисты ИБ-компании FireEye в своем блоге.

понедельник, 16 марта 2015 г.

RAPTOR – новый метод деанонимизации пользователей Tor

Метод позволит провести деанонимизацию с точностью до 95%.
На сегодняшний день сервис Tor является одной из наиболее популярных технологий, применяемой пользователями для защиты конфиденциальности. Что интересно, специалисты с завидным постоянством изобретают новые способы деанонимизации пользователей Tor. 

среда, 18 февраля 2015 г.

Некоторые cookie-файлы могут оставаться активными несколько тысяч лет

Наибольшее количество файлов cookie генерируются британскими web-сайтами, которые создают примерно 44 файла при первом посещении.
Некоторые файлы cookie могут оставаться активными до 7984 лет. Об этом сообщает издание The Register со ссылкой на исследование международной организации по защите права на конфиденциальность

вторник, 3 февраля 2015 г.

Исследование: CERT-UK и Operation Waking Shark II повысили осведомленность британских компаний в вопросах кибербезопасности

26% респондентов отметили, что благодаря правительственным инициативам сотрудники их организаций стали более серьезно относиться к вопросам безопасности.
45% британских IT-специалистов признали, что правительственные инициативы по безопасности, такие как CERT-UK и Operation Waking Shark II (тестирование, проведенное для оценки устойчивости финансовой инфраструктуры к кибератакам) помогли им повысить уровень осведомленности в вопросах кибербезопасности в своих организациях. Об этом свидетельствуют результаты исследования, проведенного компаниями SecureData и Vanson Bourne.

пятница, 30 января 2015 г.

Исследование: «Анонимизированные» данные кредитных карт не так уж анонимны

Идентифицировать владельца кредитной карты можно при помощи сведений всего о четырех покупках.
По данным нового исследования, проведенного специалистами Массачуссетсткого технологического института (MIT), сведения кредитных карт не настолько анонимны, как это предполагалось ранее, сообщается в материале информагентства The Associated Press.
Даже если реальные имена и другая конфиденциальная информация не включена в данные кредитной карты, довольно часто можно идентифицировать ее владельца при помощи сведений всего о четырех покупках (трех, если указана их цена).

среда, 21 января 2015 г.

25 наиболее небезопасных паролей

Исследователи безопасности из SplashData составили рейтинг из 25 наиболее распространенных паролей.
Как известно, хакеры тратят большую часть своего времени на разработку и реализацию вредоносных атак, целью которых является хищение номеров кредитных карт, финансовых и личных данных

пятница, 25 июля 2014 г.

Концепция «Security Perimeter v2.0»

Согласно исследованию, проведённому компанией Ernst&Young, количество атак на организации растёт, и сейчас в среднем достигает 135 атак в год. Просто представьте, что вас атакуют почти каждые два дня.
Последняя нашумевшая атака хакеров была проведена нашими соотечественниками, группой из Украины. В марте Anonymous Ukraine опубликовали в Интернете более 7 млн. записей конфиденциальных данных, тем самым протестуя против финансовых компаний. Были взломаны, в том числе, 3255663 карт систем Visa, 1778749 записей MasterCard, 362132 записей Discover и 668279 – American Express.
По результатам проведённых за последние несколько лет расследований стало очевидно, что киберпреступники организовали глобальный бизнес, который нанимает, обеспечивает оборудованием и направляет хакерские атаки на финансовые институты и отдельных пользователей. Пока есть спрос – есть и предложение, что, по-прежнему, оправдывает законы рыночной экономики.