Securitywatch

تقول مايكروسوفت إن الأمر يختلف بالنسبة إلى برنامج bing

تقول مايكروسوفت إن الأمر يختلف بالنسبة إلى برنامج bing

يبدو الأسبوع الماضي فقط أننا كنا نخبرك عن دراسة من AV-Test والتي وجدت أن Bing قدم خمسة أضعاف عدد مواقع الويب الضارة مثل Google. تحدى First Yandex النتائج ، والآن تراكمت Bing أخيرًا على القول بأن خدمة البحث الخاصة بها آمنة تمامًا.

Viber استغلال يتيح المتسللين فتح الروبوت الهاتف الخاص بك

Viber استغلال يتيح المتسللين فتح الروبوت الهاتف الخاص بك

يكتسب تطبيق مراسلة Viber زخمًا على Google Play ، ولكن قد يؤدي استغلال جديد إلى توقف المستخدمين مؤقتًا. منذ بضعة أيام فقط ، أعلنت شركة الأمن Bkav أنها وجدت طريقة للوصول الكامل إلى هواتف Android باستخدام تطبيق المراسلة الشهير Viber.

ضرب من قبل الاختراق livingsocial؟ الحصول على مدير كلمة المرور الآن!

ضرب من قبل الاختراق livingsocial؟ الحصول على مدير كلمة المرور الآن!

اليوم ، كشفت LivingSocial أنها تمكنت من الوصول إلى أكثر من 50 مليون حساب. بالنسبة إلى مستخدمي موقع الويب الخاص بالصفقات الشائعة ، يعد هذا يومًا مخيفًا - على الرغم من أن المعلومات المالية تظل آمنة وتظل كلمات المرور مشفرة. لكن يمكن لمدير كلمات المرور أن يجعل غدًا أفضل والهجمات المستقبلية أقل احتمالًا وأقل ضرراً.

كيف تبقى مجهول على الانترنت

كيف تبقى مجهول على الانترنت

عندما تقضي وقتًا في البحث في مواقع الويب المثيرة للاهتمام ، فإن بعض هذه المواقع الإلكترونية تتطلع إليك. إليك كيفية الحفاظ على سرية هويتك عبر الإنترنت.

Rsa: الدفاعات الجديدة اللازمة لشبكة الإنترنت المحولة

Rsa: الدفاعات الجديدة اللازمة لشبكة الإنترنت المحولة

تختلف الإنترنت لعام 2013 اختلافًا جوهريًا عن الإنترنت في عام 1999 ، ولكن لا يزال الكثير من قطاع الأمن يدفع نفس التقنيات الدفاعية ، حسبما قال مسؤول تنفيذي في مجال الأمن لـ SecurityWatch في مؤتمر RSA 2013.

Malware-splosion: 2013 سيكون أكبر البرامج الضارة على الإطلاق

Malware-splosion: 2013 سيكون أكبر البرامج الضارة على الإطلاق

وفقا لشركة الأمن الألمانية AV-Test ، فقد انفجرت البرمجيات الخبيثة في السنوات الخمس الماضية إلى مستويات غير مسبوقة. والأمر الأكثر إثارة للقلق هو أنهم يتوقعون رؤية أكثر من 60 مليون قطعة جديدة من البرامج الضارة بحلول نهاية العام.

يمكن لمحطات الشحن العامة سرقة بيانات iphone

يمكن لمحطات الشحن العامة سرقة بيانات iphone

في مؤتمر القبعة السوداء المرتقبة لهذا العام ، لفت حديث واحد بالذات أعين الناس. في ذلك ، يقول الباحثون أنهم سيظهرون محطة شحن عامة غير ضارة يمكنها السيطرة على جهاز iOS الخاص بك.

هل تريد إجراء مكالمات هاتفية مجهولة؟ أبقيها بسيطة

هل تريد إجراء مكالمات هاتفية مجهولة؟ أبقيها بسيطة

إذا كانت المعلومات التي كشفت عنها شركة Verizon (وربما شركات الاتصالات الأخرى) تقوم بتسليم سجلات مكالمات العملاء إلى الحكومة الفيدرالية ، فهل كنت تتدافع من أجل قبعة الصفيح الخاصة بك ، فهناك طريقة بسيطة للتأكد من أن هؤلاء الجواسيس الحكوميين ليس لديهم فكرة عن الشخص الذي تتصل به.

انشر الكلمة! شهر أكتوبر هو شهر الوعي الأمني ​​الإلكتروني

انشر الكلمة! شهر أكتوبر هو شهر الوعي الأمني ​​الإلكتروني

تعلم بعض النصائح المفيدة حول كيفية تعزيز أمان كلمة المرور من RoboForm من Siber Systems.

RSA: ما هي الأخبار الجيدة في مجال الأمن؟

RSA: ما هي الأخبار الجيدة في مجال الأمن؟

الأمان الرقمي غالبًا ما يكون للمحادثة القاتمة ، ولم تكن RSA استثناء لهذا العام. ومع ذلك ، فإن العديد من خبراء الأمن الذين تحدثت معهم وافقوا على خبر واحد جيد: الأشخاص الطيبون يعملون معًا بشكل لم يسبق له مثيل.

مايكروسوفت ، مكتب التحقيقات الاتحادي قواها. تشل نصف مليار دولار قلعة الروبوتات

مايكروسوفت ، مكتب التحقيقات الاتحادي قواها. تشل نصف مليار دولار قلعة الروبوتات

نبتهج! سقطت الروبوتات القلعة! أجهزة الكمبيوتر التي استعبدتها مرة واحدة مجانية ، وسيتم ضبط العالم بشكل صحيح. حسنًا ، ليس تمامًا ، ولكن أعلنت شركة Microsoft أمس أنها ستشارك مع FBI والمؤسسات الأخرى في شراء حوالي 1000 من شبكات الروبوتات في القلعة والتي يبلغ عددها 1446 شبكة.

إذا لم يجعلك piratebrowser مجهول ، فماذا يفعل؟

إذا لم يجعلك piratebrowser مجهول ، فماذا يفعل؟

بعد إلقاء نظرة على غطاء محرك PirateBrowser في Pirate Bay ، يبدو أنه يقوم بعمل أقل وأكثر مما اعتقدنا في البداية.

تصحيح الثلاثاء أكتوبر: إصلاح Internet Explorer الكبير هو في النهاية هنا

تصحيح الثلاثاء أكتوبر: إصلاح Internet Explorer الكبير هو في النهاية هنا

واليوم ، تقوم Microsoft بإلغاء تحميل مجموعة من التحديثات الهامة — بما في ذلك تحديث كبير (وهام!) لبرنامج Internet Explorer.

مجرمو زيوس يقومون بتجنيد أموال بغل على صانعو الرعاية

مجرمو زيوس يقومون بتجنيد أموال بغل على صانعو الرعاية

تبحث عن وظيفة؟ كن حذرًا إذا رأيت إعلان عمل جذابًا جدًا منشور على CareerBuilder.com ؛ قد يكون مجرمو الإنترنت يحاولون تجنيدك في عملياتهم.

ما مايكروسوفت لم يقل يوم الثلاثاء التصحيح

ما مايكروسوفت لم يقل يوم الثلاثاء التصحيح

أصدرت Websense Security Labs تقريراً بحقيقة مخيفة مفادها أن أحد عناصر Microsoft التي تم تصحيحها كان يستخدم بشكل هادئ ونشط منذ أغسطس.

مزدوج قفل ملفك الشخصي الفيسبوك

مزدوج قفل ملفك الشخصي الفيسبوك

حتى عند قيامك بإنشاء ملف تعريف Facebook الخاص بك أصدقاء فقط ، لا يزال بإمكان مرسلي البريد العشوائي الذين يبحثون عن أرقام هواتف عشوائية أو عناوين بريد إلكتروني العثور عليك. للحفاظ على مرسلي الرسائل غير المرغوب فيها بعيدًا ، يجب عليك قفل قفل ملف التعريف الخاص بك.

رفع دعوى ضد صانعي كاميرات الأمن عندما يتم بث مقاطع الفيديو العلنية ؛ ربما لا يجب عليك استخدام الكاميرات الشبكية

رفع دعوى ضد صانعي كاميرات الأمن عندما يتم بث مقاطع الفيديو العلنية ؛ ربما لا يجب عليك استخدام الكاميرات الشبكية

استقر FTC مع صانعي كاميرات أمان الشبكات بتهمة أن الشركة لم تفعل ما يكفي لحماية المستهلكين بعد نشر موجزات الكاميرا عبر الإنترنت. ربما يجب علينا التوقف عن شراء هذه الأشياء معًا.

نحن ، روسيا ، لتبادل بيانات الأمن السيبراني للدفاع عن النظم الحرجة ، وتجنب الحرب الإلكترونية

نحن ، روسيا ، لتبادل بيانات الأمن السيبراني للدفاع عن النظم الحرجة ، وتجنب الحرب الإلكترونية

ستتبادل الولايات المتحدة وروسيا بيانات التهديد السيبراني كجزء من برنامج لتبادل المعلومات لزيادة التعاون بين البلدين في قضايا الأمن السيبراني.

نريد المزيد من الخصوصية عبر الإنترنت ، لكننا لا نعتقد أننا سنحصل عليها

نريد المزيد من الخصوصية عبر الإنترنت ، لكننا لا نعتقد أننا سنحصل عليها

تؤكد زوجان من الدراسات على الرغبة المتزايدة في مزيد من التحكم في معلوماتنا الشخصية عبر الإنترنت ، مشوبة بالاعتقاد بأننا لن نحصل عليها.

اطلب r للحصول على keyjacking: تشغيل البرامج الضارة مع برنامج captcha

اطلب r للحصول على keyjacking: تشغيل البرامج الضارة مع برنامج captcha

نتحدث كثيرًا عن هجمات البرامج الضارة الغريبة ونقاط الضعف الأمنية الغامضة هنا على SecurityWatch ، ولكن يمكن أن يستفيد الهجوم من شيء أساسي مثل كيفية ظهور النوافذ على الشاشة. لقد أثبت أحد الباحثين أسلوبًا يتم من خلاله خداع الضحايا في تشغيل البرامج الضارة فقط عن طريق الضغط على الحرف r.

التهديدات المستمرة المتقدمة نادرة ، لكننا ما زلنا غير مستعدين

التهديدات المستمرة المتقدمة نادرة ، لكننا ما زلنا غير مستعدين

بالأمس ، أصدرت Fortinet تقريراً جديداً عن Advanced Persistent Threats - الهجمات الكبيرة المخيفة التي تطارد أحلام الرواسب الأمنية. والخبر السار هو أن APTs وتكتيكاتها لا تزال نادرة ، ولكن الخبر السيئ هو أن المنظمات بحاجة إلى بذل المزيد من الجهد لحماية أنفسهم.

يوبيسوفت لا تزال تخترق الضحايا ، حتى بعد تغيير كلمات المرور

يوبيسوفت لا تزال تخترق الضحايا ، حتى بعد تغيير كلمات المرور

بالأمس ، نبه الناشر الفرنسي لألعاب الفيديو Ubisoft المشجعين إلى أنه قد تم الوصول إلى معلومات العميل بواسطة مهاجم. تنصح الشركة الجميع بحساب Ubisoft بتسجيل الدخول وتغيير كلمات المرور الخاصة بهم ، ولكن قد يكون لدى الضحايا مخاطر أخرى في المستقبل.

يقول إنفاذ القانون وهمية ، ودفع أو نلقي القبض على ابن عمك!

يقول إنفاذ القانون وهمية ، ودفع أو نلقي القبض على ابن عمك!

يحاول المحتالون عبر الهاتف تخويف مراسل InfoSec هذا باستخدام الهندسة الاجتماعية في عيد الهالوين.

Rsa: إيقاف حوادث البيانات أكثر أهمية من إيقاف الأيام الصفرية

Rsa: إيقاف حوادث البيانات أكثر أهمية من إيقاف الأيام الصفرية

شركة اختبار Spirent أسقطت مطالبة جريئة إلى حد ما اليوم أثناء مناقشة معي في مؤتمر RSA. أثناء وصف مجموعة منتجات الاختبار الشاملة الخاصة بهم ، وصف ممثل من الشركة كيف أن منع الأخطاء اليومية من قبل المستخدمين قد يكون أكثر أهمية من التفكير في مهاجم الإنترنت.

تحديث Tumblr لتطبيق ios يعالج مشكلة الأمن

تحديث Tumblr لتطبيق ios يعالج مشكلة الأمن

أصدر Tumblr تحديثًا أمنيًا لتطبيقات iPhone و iPad الخاصة به لمعالجة مشكلة قد تعرض كلمات مرور المستخدمين للخطر. طلبت خدمة المدونات الصغيرة من المستخدمين تنزيل التحديث على الفور وتغيير كلمات المرور الخاصة بهم إلى Tumblr والمواقع الأخرى التي ربما استخدموا فيها كلمة المرور نفسها. على الرغم من أن الشركة لم تقدم الكثير من التفاصيل الخاصة بالتحديث الأمني ​​، فقد نصحت باستخدام تطبيقات إدارة كلمة المرور ، وخاصة 1Password و LastPass.

لا تنظر الان! زجاج جوجل pwned بواسطة رمز ريال قطري متواضع

لا تنظر الان! زجاج جوجل pwned بواسطة رمز ريال قطري متواضع

في وقت سابق من هذا الأسبوع ، كتبنا عن كيفية استخدام بعض ميزات Google Glass كمتجهات هجومية. أيها القارئ اللطيف ، لقد أصبح بالفعل ناجحًا: أعلنت Lookout أنها اكتشفت ثغرة أمنية حرجة في Google Glass. الحمد لله ، لقد غوغل بالفعل تصحيح المشكلة.

كيف تبقى آمنًا أثناء السفر

كيف تبقى آمنًا أثناء السفر

وقت الصيف! بعيدا عن الشاطئ ، أو إلى الجبال لبعض درجات الحرارة الباردة. زيارة الأسرة أو استكشاف لغات جديدة. ضع في اعتبارك النصائح الأمنية التالية عند وضع خطط سفرك هذا الصيف.

مايكروسوفت يسحق 47 البق يوم الثلاثاء التصحيح

مايكروسوفت يسحق 47 البق يوم الثلاثاء التصحيح

بالأمس ، أصدرت Microsoft قائمة شهرية من تحديثات البرامج ، وهذه المرة تسحق 47 خطأ مع 13 تحديثًا.

مايكروسوفت بقع الإنترنت المستكشف حاسمة استغلال يوم صفر

مايكروسوفت بقع الإنترنت المستكشف حاسمة استغلال يوم صفر

في وقت سابق من هذا الأسبوع ، أصدرت Microsoft تحذيرًا أمنيًا وتحديثًا FixIT يؤثر على جميع مستخدمي Internet Explorer.

لاول مرة Evernote المصادقة ثنائية عامل ، وهنا كيفية الحصول عليها

لاول مرة Evernote المصادقة ثنائية عامل ، وهنا كيفية الحصول عليها

يفرح مستخدمو Evernote! بعد أشهر من اختراق Evernote الكبير ، قامت شركة حفظ الملاحظات بتطبيق مصادقة ثنائية لإبقاءك أكثر أمانًا. إليك كيفية إعداده.

يؤثر اختراق منتدى Ubuntu على 1.8 متر ، وهو وقت للحصول على مدير كلمات المرور

يؤثر اختراق منتدى Ubuntu على 1.8 متر ، وهو وقت للحصول على مدير كلمات المرور

كانت المنتديات الرسمية لنظام التشغيل Linux Ubuntu غير متصلة بالإنترنت بعد خرق أمني في نهاية هذا الأسبوع. وبحسب ما ورد حصل المتسلل على 1.8 مليون اسم مستخدم وكلمة مرور كجزء من الهجوم. إذا كنت من بين المتضررين ، فسيكون الوقت مناسبًا الآن للحصول على مدير كلمات المرور.

القبعة السوداء 2013: اختراق أنظمة أمن الوطن ، السيارات ، ضمانات الأمن القومي

القبعة السوداء 2013: اختراق أنظمة أمن الوطن ، السيارات ، ضمانات الأمن القومي

في غضون أيام قليلة ، سيتم التغلب على لاس فيغاس من قبل أمن المعلومات ل Black Hat و DEF CON. كما هو الحال دائمًا ، سيكون هناك دراما وإثارة.

Infographic: النهج الذكي لإنشاء كلمة المرور

Infographic: النهج الذكي لإنشاء كلمة المرور

هل تعتقد أنك تستطيع إنشاء كلمة مرور قوية لوحدك؟ كشفت دراسة حديثة أن أكثر من 90 بالمائة من كلمات المرور التي أنشأها المستخدمون ، حتى تلك التي تتبع قواعد إنشاء كلمة مرور قوية ، يمكن اختراقها في غضون ثوانٍ.

Botnet الضربات الشديدة مليوني كلمة مرور ، معظمهم كانت سيئة حقا

Botnet الضربات الشديدة مليوني كلمة مرور ، معظمهم كانت سيئة حقا

هناك الكثير مما يمكن أن نتعلمه من الكشف الأخير عن أن هناك نسخة كبيرة من برنامج Pony botnet جمعت حوالي مليوني كلمة مرور: أولاً ، استخدم البرنامج للحماية من قطع الأشجار الرئيسية وثانياً ، الناس مروعون في كلمات المرور.

16 سنة من القبعة السوداء: الوجه المتغير للهجمات الإلكترونية

16 سنة من القبعة السوداء: الوجه المتغير للهجمات الإلكترونية

يصادف هذا العام الذكرى السادسة عشرة لـ "القبعة السوداء" ، وللاحتفال بشركة الأمن Venafi أصدرت تقريرا يروي ما يقرب من عقدين من الهجمات الإلكترونية. أكثر من مجرد عرض من الإنجازات الخبيثة ، يروي تقرير Venafi قصة رائعة حول الدوافع والتقنيات المتغيرة للهجمات الإلكترونية ، وماذا يعني بالنسبة للمستقبل.

Cloudflare في قبعة سوداء: لا تكون مشارك ddos ​​غير راغبة

Cloudflare في قبعة سوداء: لا تكون مشارك ddos ​​غير راغبة

في 309 غيغابايت في الثانية ، كان هجوم Spamhaus DDoS هذا الربيع هو الأكبر على الإطلاق. استعرض عرض تقديمي لـ Black Hat ما حدث وما يمكننا القيام به لعرقلة مثل هذه الهجمات.

كن ذكيًا في التحقق من حسابك المصرفي عبر الإنترنت

كن ذكيًا في التحقق من حسابك المصرفي عبر الإنترنت

أصدرت ThreatMetrix دراسة لمدة ثلاثة أشهر تكشف عن وصول الأشخاص إلى حساباتهم المصرفية عبر الإنترنت أكثر من أي حساب آخر عبر أجهزة متعددة.

القبعة السوداء 2013: كشف رئيس قسم الأمن القومي تفاصيل حول المنشور بينما يطلق عليه العرافون كذاب

القبعة السوداء 2013: كشف رئيس قسم الأمن القومي تفاصيل حول المنشور بينما يطلق عليه العرافون كذاب

في عام 2009 ، اعترضت وكالة الأمن القومي رسالة بريد إلكتروني مرسلة من شخص في باكستان إلى فرد في دنفر ، كولورادو تناقش وصفة لصنع المتفجرات. حدد محللو وكالة الأمن القومي رقم هاتف دنفر وتتبعوا أرقام الهواتف الأخرى التي اتصل بها الشخص. سلمت وكالة الأمن القومي هذه المعلومات إلى مكتب التحقيقات الفيدرالي ، الذي ألقى القبض على المتآمرين المشاركين وأحبط هجومًا مخططًا ضد نظام مترو مدينة نيويورك.

حذار من مواقع سوق التأمين obamacare وهمية

حذار من مواقع سوق التأمين obamacare وهمية

تم فتح مواقع الويب الخاصة بالأشخاص لشراء خطط التأمين الصحي الفردية من خلال Obamacare ، لكن بعض العيوب الحرجة قد تجعلهم أهدافًا ناضجة للمحتالين.

كشفت وكالة الفضاء الأوروبية برنامج المراقبة العملاقة xkeyscore

كشفت وكالة الفضاء الأوروبية برنامج المراقبة العملاقة xkeyscore

في حكاية بلا شك توقيت الخطاب الرئيسي للمدير العام لوكالة الأمن القومي كيث ألكساندر في مؤتمر القبعة السوداء هذا العام في لاس فيجاس ، أصدرت الجارديان معلومات عن برنامج Xkeyscore ، وهو برنامج مراقبة تديره وكالة الأمن القومي. واسع النطاق ، يطلق عليه البرنامج الأكبر من نوعه.