← Август 2025 | ||||||
1
|
2
|
3
|
||||
---|---|---|---|---|---|---|
4
|
5
|
6
|
7
|
8
|
9
|
10
|
11
|
13
|
14
|
15
|
16
|
17
|
|
18
|
19
|
20
|
21
|
22
|
23
|
24
|
25
|
26
|
27
|
28
|
29
|
30
|
31
|
За последние 60 дней 2 выпусков (1-2 раза в 2 месяца)
Сайт рассылки:
http://tendence.ru
Открыта:
07-06-2012
Новости, технологии и советы для администраторов почтовых серверов и простых пользователей как защитить свою электронную почту от спама.
Статистика
0 за неделю
Безопасность личной и корпоративной почты 9/10 VPN-серверов используют слабое SSL-шифрование
Надёжность шифрования в последнее время приобретает всё большее значение в деле предотвращения несанкционированного доступа к данным. ИБ-компания High-Tech Bridge, уже известная своими изысканиями в области надёжности и безопасности SSL-шифрования общедоступных сервисов , провела и опубликовала исследование публичных SSL VPN-сервисов. В своей работе специалисты использовали SSL-сканер собственной разработки. Обескураживающие результаты были получены после проверки более чем 10 тысяч наугад выбранных SSL VP...
Безопасность личной и корпоративной почты Фишинг в корпоративной почте стоимостью в 70 млн. евро
Простейший мошеннический трюк принёс убытков бельгийскому банку Crelan в размере 70 миллионов евро. Этот метод социальной инженерии уже давно и небезуспешно применяется киберпреступниками всех мастей. Его суть состоит в отправке поддельного письма на корпоративную почту сотруднику финансового отдела или бухгалтерии. В поддельном письме злоумышленник представляется жертве коллегой, сотрудником той же компании, либо деловым партнёром и требует безотлагательно завершить проведение финансовой транзакции. Для у...
Безопасность личной и корпоративной почты Чтение электронной почты сотрудников работодателем законно
Согласно постановлению Европейского суда по правам человека (ЕСПЧ) работодатель может перлюстрировать электронную почту своих сотрудников на совершенно законных основаниях. Причём не имеет значения носила ли переписка деловой или личный характер - если она велась с корпоративной почты, работодатель вправе читать переписку своих работников. Согласно сообщению BBC от 13 января ЕСПЧ в Страсбурге вынес решение по делу, возбуждённому по иску румынского инженера к бывшему работодателю. Богдан Барбулеску был увол...
Безопасность личной и корпоративной почты Опубликована уязвимость в почтовом клиенте Outlook
Полный доступ к персональному компьютеру пользователя и выполнению произвольного вредоносного кода сулила злоумышленнику недавно опубликованная уязвимость в клиенте электронной почты Outlook от Microsoft. Ошибку в программном обеспечении обнаружил эксперт по информационной безопасности под ником Haifei Li. Исследователь продемонстрировал ошибку в алгоритме работы <песочницы> этого почтового клиента, позволяющую выполнение вложенного вредоносного Flash-файла. Причиной самой возможности заражения компьютера ...
Безопасность личной и корпоративной почты Ростелеком скомпрометирован вирусной спам-рассылкой
Государственные структуры часто становятся объектами фишинговых рассылок. С одной стороны, выше вероятность у жертвы сойти за легитимное письму, напоминающему счёт, постановление или штраф, а с другой - из-за как правило слабой защищённости гос. структур в ИТ-сфере вообще и технологиях электронной почты в частности. На этот раз пострадал государственный оператор связи Ростелеком. Была осуществлена массовая рассылка с вредоносными вложениями якобы от имени этой компании. Открывая приложенный к письму файл д...
Безопасность личной и корпоративной почты Работа над ошибками хостингов почты:Рамблер 5+,Яндекс кол!
Новость от 24 ноября " Почтовый хостинг Яндекса провалил тест SSL-соединения ", посвящённая новому веб-сервису от швейцарской компании High-Tech Bridge, позволяющему производить онлайн-тестирование качества и надёжности SSL/TLS-шифрования произвольных защищённых сервисов, вызвала широкое обсуждение в профессиональной среде специалистов по информационной безопасности. Дело в том, что тестирование новым ИБ-инструментом наиболее популярных в Рунете почтовых хостингов - Gmail, Mail.ru, Рамблер, Яндек...
Безопасность личной и корпоративной почты 30 ноября мир празднует День защиты информации
Сегодня все пользователи компьютеров и специалисты информационных технологий отмечают День защиты информации. Учреждён этот праздник был 27 лет назад. Объявила об этом дне в 1988-ом году Ассоциация компьютерного оборудования из США. Одна из целей учреждения этого праздника заключается в напоминании производителям компьютеров и программного обеспечения о том, что следует чаще обращать внимание на проблемы, которые могут возникнуть в процессе хранения, передачи и использования информации. В этот день каждый ...
Безопасность личной и корпоративной почты Злоумышленники рассылают заражённую почту от лица прокуратур
Адресаты поддельной рассылки получают сообщение о наличии у них задолженности по предписанию прокуратуры. Текст электронного письма предлагает открыть приложенный документ предписания, который содержит вредоносную программу, заражающую компьютер пользователя. Вредоносная рассылка ведётся с почтового хостинга доменов prokurorrostov.ru и procuror-rostov.ru, которые лишь визуально похожи на официальный домен ведомства prokuror-rostov.ru Согласно данным Whois оба поддельных домена зарегистрированы 20 ноября 20...
Безопасность личной и корпоративной почты Почтовый хостинг Яндекса провалил тест SSL-соединения
ИБ-компания High-Tech Bridge из Швейцарии создала онлайн веб-сервис для тестирования надёжности SSL/TLS-сервисов. Сервис проверяет заданный пользователем веб-сервер на использование устаревших шифров, протоколов, компрометирующих конфигураций и других слабостей в настройке шифрования. В новой версии веб-сканер даёт возможность указать порт анализируемого сервера, что позволяет оценить надёжность шифрования и безопасность не только HTTPS-сайтов, но и почтовых серверов. Результаты отсортированы по убыванию, ...
Безопасность личной и корпоративной почты Почтовый сервер Microsoft Exchange был взломан через OWA
Злоумышленники взломали почтовый сервер от Microsoft и продолжительное время держали его под контролем, а вместе с ним и всю корпоративную сеть предприятия в США. Об инциденте сообщили ИБ-специалисты компании Cybereason. Несанкционированный доступ был осуществлён посредством веб-интерфейса почтового сервера Outlook Web App (OWA. Наименование пострадавшей организации в Cybereason не разглашается, однако известно, что она выполняет общественные функции в Соединённых Штатах. Как выяснили эксперты, заражённый ...