סייבר
סם קארי, RSA: "תפקידה של הגנת המידע הוא לאפשר את המסחר המקוון – למרות כל האיומים"
"האתגר המרכזי הוא זיהוי נכון ובזמן של העובדים בארגון - מי הם הכישרונות ומי הם החוליה החלשה", אמר קארי - הטכנולוג הראשי של חברת האבטחה, בראיון לאנשים ומחשבים ● לדבריו, "הגנת המידע קבלה מימד חדש - המימד האנושי"
סימנטק: 60% מארגוני ה-SMB לא ישרדו מתקפה קיברנטית
הארגונים הקטנים והבינוניים שלא ישרדו מתקפה קיברנטית ייסגרו תוך חצי שנה - כך עולה מסקר שערכה ענקית אבטחת המידע בקרב אלפי ארגונים ● עוד עולה ממנו, כי עלות פריצה ממוצעת לארגון SMB עומדת על כ-188 אלף דולרים וכי 40% מהמתקפות הקיברנטיות מוכוונות כלפי ארגונים המונים פחות מ-500 עובדים
חוקרי אבטחה מזהירים מפני יורשת אפשרית של התולעת סטוקסנט
התולעת החדשה זכתה לכינוי Duqu ועל פי החוקרים של סימנטק שגילו אותה, היא מזכירה מאוד את המאפיינים של התולעת סטוקסנט ● מהניתוח של סימנטק עולה כי התולעת החדשה לא נועדה לתקוף מערכות דוגמת מפעלי הגרעין של איראן אלא לאסוף מידע על מערכות בקרה מסוימות כהכנה לקראת מתקפה עתידית ● מנהל הטכנולוגיה הראשי של סימנטק, גרג דיי, ציין כי הקוד של התולעת החדשה מתוחכם ביותר והוסיף, כי "לא מדובר בעבודה של חובבנים, אלא בטכנולוגיה מתקדמת ביותר שמעידה על כוונה מוגדרת היטב"
אורי ריבנר, RSA העולמית: "בעידן שבו אנו חיים כיום, הפיירוולים לא מצליחים להגן על הארגונים"
"סיכוני אבטחת המידע עולים השנה מדרגה, כלומר שהאיומים על הארגונים נעשים גדולים יותר", אמר ריבנר בראיון לאנשים ומחשבים שנערך במסגרת כנס RSA Europe 2011 בלונדון ● לדבריו, "נכון הוא שכל החברות מוגנות היום באופן היקפי, אך מסתבר ששכבת ההגנה היקפית אינה יעילה - כי עובדה שהחודרים מצליחים להגיע למערכות המידע של הארגון"
חוקרים: תקן ההצפנה באמצעות קידוד XML אינו בטוח
"אין תיקון קל לבעיה הזו", קובעים החוקרים הגרמנים, שגילו שהשימוש בשליחת קוד מוצפן במצב CBC שעבר שינוי, גרם לכך שהשרת החזיר מידע שמאפשר פריצה אליו
דליפת הענק של מרשם האוכלוסין לאינטרנט פוענחה לאחר חמש שנים
ממצאי חקירת הרשות למשפט, טכנולוגיה ומידע במשרד המשפטים העלו, כי העתק אלקטרוני מדויק של מידע הכלול במרשם האוכלוסין, המכיל פרטים רבים על אודות למעלה מ-9 מיליון אזרחי ישראל, לרבות נפטרים וקטינים, נגנב על ידי עובד מיקור חוץ של משרד העבודה והרווחה ● על פי הרשות, הגנב העביר עותק מהמרשם הגנוב לידי לקוח עסקי שלו, שהעביר אף הוא עותק לחברו ● אותו חבר מכר את המידע לגורם העוסק באגירה מסיבית של מאגרי מידע בלתי חוקיים, אשר העביר עותק של המידע לאיש תוכנה שפיתח תוכנה בשם אגרון 2006, הכוללת את המידע הגנוב
הערוץ של מיקרוסופט ביו-טיוב נפרץ
כל הסרטונים של ענקית התוכנה נמחקו מהערוץ ובמקומם הוצבו הודעות סרק וסרטון קצר מטעם הפורצים ● מיקרוסופט בתגובה: "שבנו והשתלטנו על הערוץ ואנו שוקדים על שחזור התכנים המקוריים"
RSA הכריזה על תוכנת אימות חדשה ליישומים ניידים
מפתחי יישומים ניידים יכולים לשבץ את טכנולוגיית RSA SecurID כדי לספק אימות סיסמה חד-פעמית חזק בלי להשפיע על החוויה המוכרת של הזנת שם משתמש וסיסמה, מסרה חברת האבטחה ● סם קארי, טכנולוג ראשי בתחום הגנת נתונים ואימות ב-RSA: "המשתמשים יכולים לגשת באופן מאובטח ליישום נייד עם שם המשתמש והסיסמה המוכרים והרגילים שלהם, ובמקביל מתרחש ברקע תהליך של אימות חזק ומחמיר"



