Новости Информационной

Вид материалаБюллетень

Содержание


Ошибка сотрудника привела к раскрытию данных о зарплатах в крупном банке
Facebook заплатил хакерам более $40 тыс. за поиск уязвимостей
Хакерам удалось заполучить цифровые сертификаты аутентификации Google
Хакер выложил в Сеть личные данные 20 тыс. сотрудников госведомств США
Подобный материал:
1   ...   4   5   6   7   8   9   10   11   ...   21

Ошибка сотрудника привела к раскрытию данных о зарплатах в крупном банке


Крупная рекрутинговая компания Hays сообщила о масштабной утечке данных – один из сотрудников Hays по ошибке разослал через электронную почту архив с информацией о заработках тысяч людей, работающих на подрядчиков банка Royal Bank of Scotland.

По словам представителей Hays, инцидент произошел несколько дней назад. В скомпрометированном архиве были данные с финансовой информацией около 3 тыс. человек, работающих примерно на 800 фирм, осуществляющих различные услуги для Royal Bank of Scotland в таких сферах как кадровые ресурсы и управление рисками.

Как отмечают аналитики, данная утечка должна стать одной из наиболее заметных утечек за последние годы в этой сфере. Hays заявила о том, что начала собственное расследование инцидента и займется усилением правил безопасности, чтобы не допустить повторения подобных случаев в будущем.

Для банка Royal Bank of Scotland, представители которого не несут ответственности за саму утечку, она также может иметь серьезные последствия. Из скомпрометированного отчета следует, что многие подрядчики банка имели весьма завышенную оплату, которая в некоторых случаях доходит до 2 тыс. фунтов стерлингов в день. При этом более 80% банка принадлежит правительству Британии, а оплата его сотрудников в значительной степени берется из денег налогоплательщиков.

www.xakep.ru


30.08.11 06:06

Facebook заплатил хакерам более $40 тыс. за поиск уязвимостей


Социальная сеть Facebook объявила о том, что уже по прошествию трех недель после запуска программы, в рамках которой компания предложила платить хакерам деньги за найденные на ее сайте уязвимости, добровольцам было выплачено более $40 тыс.

По словам представителей Facebook, новая программа оказалась весьма успешной, позволив привлечь специалистов по безопасности со всего мира для работы над улучшением защищенности сайта.

За каждую найденную ошибку Facebook платит хакерам по $500, однако, в случае обнаружения каких-либо серьезных уязвимостей, вознаграждение может быть и больше. Так, в сообщении соцсети говорится, что одному из хакеров выплатили $5 тыс. за "один очень хороший отчет". Еще $7 тыс. получил один из исследователей, обнаруживший сразу шесть разных уязвимостей.

www.cnews.ru


30.08.11 09:19

Хакерам удалось заполучить цифровые сертификаты аутентификации Google


Хакерам удалось получить цифровой сертификат, подходящий для любых проектов Google. Судя по всему, сертификат был у голландского поставщика цифровых сертификатов. При помощи полученного цифрового сертификата злоумышленники смогут проводить атаки типа man-in-the-middle против пользователей почтового сервиса Gmail или поисковика Google, либо какого-либо другого сервиса под управлением интернет-гиганта.

"Это своего рода пропуск для любого из доменов Google", – говорит Роэл Шувенберг, старший антивирусный аналитик "Лаборатории Касперского". "Злоумышленники потенциально могут подделать DNS и разместить на своих сайтах полученные сертификаты. Таким образом, у пользователей будет создаваться впечатление, что они работают на легитимных сайтах Google, хотя в реальности это не так", – говорит Эндрю Стормс, директор по безопасности компании nCircle Security.

Что касается хакерской атаки типа man-in-the-middle, то ее можно запустить при помощи поддельных спамовых сообщений, указывающих, якобы, на службу техподдержки Google. Если пользователя заинтересует это сообщение, и он передаст на сайты свои логины и пароли, то злоумышленники смогут без проблем их перехватить. Отметим, что информация о краже цифрового сертификата была размещена на сайте Pastebin.com еще 27 августа. На этом сайте независимые разработчики (а зачастую и хакеры) размещают исходные коды своих продуктов.

По словам Шувенберга, на сегодня украденный SSL-сертификат Google является действительным, и он был издан голландским центром сертификации DigiNoar. Сам сервис DigiNoar был в начале этого года куплен американской компанией Vasco, позиционирующей себя как "мирового лидера в области строгой аутентификации".

Ввиду того, что полученный злоумышленниками сертификат является действительным, браузеры не будут выдавать никаких предупреждений о безопасности, и ничто не будет выдавать присутствия пользователя на поддельном сайте.

Эксперты говорят, что кража SSL-сертификатов в настоящее время становится все более актуальной проблемой. Многие злоумышленники неоднократно предпринимали попытки хищения сертификатов правительственных сайтов или систем онлайн-банкинга.

Сертификат безопасности Google был выписан 10 июля текущего года. На данный момент Google пока никак не прокомментировала факт кражи сертификата. Не комментируют инцидент и в компании DigiNoar.

Напомним, что предыдущий громкий случай похищения сразу девяти действующих сертификатов произошел у компании Comodo в начале лета. Тогда производитель сертификатов перевыписал их всем пострадавшим клиентам бесплатно.

www.cybersecurity.ru


30.08.11 18:09

Хакер выложил в Сеть личные данные 20 тыс. сотрудников госведомств США


Аналитический центр SecurIT Analitycs сообщил об утечке личных данных более чем 20 тыс. американцев, большинство из которых являются сотрудниками государственных ведомств США или их подрядчиков.

Хакер-одиночка, скрывающийся под ником Thehacker12, взломал сайт компании-организатора конференций и мероприятий allianceforbiz.com. Украденный архив в виде Excel-таблицы с учетными данными пользователей и их личной информацией злоумышленник разместил в свободном доступе в Сети и сообщил об этом в своем блоге.

Allianceforbiz.com является компанией, которая занимается организацией профессиональных торговых мероприятий, таких как конференции, встречи, показы и т.д. Архив личных данных был выложен хакером на файлообменники Pastebin и Mediafire. Помимо работников и подрядчиков государственных ведомств, файл с личными данными также включает в себя информацию об американских военных и сотрудниках корпоративных гигантов США.

По словам представителей компании Bitdefender, которая обнаружила данную утечку, в архиве представлена такая информация, как логины и пароли пользователей, их адреса электронной почты, названия компаний-работодателей, а также некоторая другая информация.

Всего из-за утечки пострадали более чем 14 тыс. американских организаций, информация сотрудников которых была на сайте allianceforbiz.com.

www.cnews.ru


31.08.11 00:00