Метка «безопасность» - 54

Это история совершенно реальна и ее главный герой осужден по ст. 159 и ст. 272 УК РФ в данный момент отбывает наказание в виде 2 лет лишения свободы в г.Челябинске СИЗО-1, причем осужден он был совершенно бездоказательно, экспертизы подделаны (их в последствии исключили из доказательной базы), нет свидетелей которые бы дали показания против него. Даже сеансы связи выходов в интернет с домашних ПК не совпадали с временем хищений денежных средств но для следствия и суда это было не важно, так как от силовых структур была дана установка посадить под любым предлогом. В приговоре у этого человека написано:

совершил мошенничество неустановленным способом с неустановленными лицами в неустановленное время и в неустановленном месте.

Интересная формулировка с учетом того что подсудимый в банке не работал и не знал клиентов банка, не был установлен способ хищений.

Читать полностью »

Разработчики Mozilla Foundation вчера опубликовали бюллетень безопасности, их которого следует, что в браузере Firefox 16, который стал доступен во вторник, была обнаружена проблема, воспользовавшись которой можно получить список посещенных пользователем сайтов. На данный момент ссылка на скачивание с сайта Firefox удалена.

Уязвимость не затрагивает младшие версии браузера. Разработчики фонда уже работают над исправлением — выход обновлённой версии Firefox ожидается в течении двух дней. Для тех, кто успел обновиться до уязвимой версии, предлагается выполнить откат до версии Читать полностью »

Переносим весь офис в «облако»: ни байта на локальных машинах! Принцип очень простой: нужно оставить каждому пользователю по самой простой машине с браузером, а все приложения и все данные держать в ЦОДе. Там же, в дата-центре, можно создать для каждого пользователя виртуальный рабочий стол, куда можно будет заходить по аналогу RDP.

Чтобы всё это нормально работало, нужно решение, которое будет обеспечивать наличие таких рабочих столов в облаке, доставку приложений, менеджмент данных и транспорт информации с устройств ввода-вывода до конечного пользователя. Это Citrix XenApp.

Чтобы всё это работало почти «из коробки» и раза в полтора дешевле, мы сделали очень интересное SaaS-решение в своём облаке. Но для начала пройдёмся по основным моментам, облегчающим работу IT-отдела и экономящим средства.Читать полностью »

Инструкция предназначена для повышения осведомленности сотрудников корпоративных служб информационной безопасности при реагировании на случаи хищений денежных средств с использованием систем интернет-банкинга. Она была подготовлена на основе обобщенной практики реагирования компьютерных криминалистов Group-IB на случаи мошенничества при компрометации реквизитов систем дистанционного банковского обслуживания.

В инструкции подробно указываются причины и признаки инцидентов, пошагово расписываются технические и организационные мероприятия, отдельное внимание уделяется вопросам предупреждения хищений.

image

Документ сопровождается подробными иллюстрированными приложениями. Этот материал создавался с учетом существующих юридических норм и признанных экспертных рекомендаций и может использоваться для разработки внутренних нормативных документов. Читать полностью »

Сегодня с утра обнаружил у себя в почте вот такое письмо:

Фишинг паролей в GMail

На самом деле никаких файлов к письму не прилагается, а все шесть ссылок (View, Download...) ведут по одному и тому же адресу:

http://95.211.83.65/~ru1/account.googlemail.com/viewer/13083e7f5f2c0890&mt/0AgIDhQrUEZCMdGc0ejVXZGZpb1FrbWo5cmc2ZVZOalE/?email=tutjaubralsvojmeil@gmail.com

Читать полностью »

Зачем заземляться Приветствую хабровцев.

Для кого этот пост

Те кто знают и понимаю зачем нужно заземление — не откроют для себя ничего нового. Когда я сделал для себя это открытие — я с удивлением обнаружил, что многие мои знакомые (связанные с IT сферой) слабо понимают зачем вообще надо заземляться. Поэтому собственно сейчас вы видите этот пост.
Читать полностью »

Пожалуй, одна из главных проблем интернета сегодня — вопрос доверия к информации. Очень немногие читатели и писатели чувствуют разницу между суждением, личной оценкой и объективной информацией, которая подтверждена фактами.

Кому в Сети можно доверять?
Читать полностью »

image
Привет! Все знают, какие неприятности порой доставляют внезапные проверки, и необходимо скоординировать действия сотрудников. Для этого в нашей компании было решено реализовать систему оповещения.
Читать полностью »

image
Привет! Все знают, какие неприятности порой доставляют внезапные проверки, при которых необходимо скоординировать действия сотрудников. Для этого в нашей компании было решено реализовать систему оповещения.
Читать полностью »

Даже если ты сделаешь свое приложение бесплатным, это не спасет тебя от хакеров, говорит компания Arxan Technology, занимающаяся компьютерной безопасностью.

По данным компании более 40% из 15 самых популярных бесплатных приложений на iOS и более 80% самых популярных бесплатных приложений на Android взламываются. Неудивительно, что для платных приложений этот показатель намного выше – 92% из 100 самых популярных платных приложений для iOS и 100% самых популярных платных приложений на Android пострадали от действий взломщиков.

Бесплатность не защита: 40% бесплатных приложений на iOS и 80% на Android взламываютсяЧитать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js