סייבר
מיקרוסופט שחררה עדכון אבטחה ענק – עם מספר שיא של תיקוני פרצות
מספר התיקונים הגדול נובע בעיקר מעלון אבטחה אחד שנועד לתקן 30 פרצות בגרעין חלונות ומסווג דווקא כ-"חשוב" ולא כ-"קריטי" ● בסך הכול, כולל העדכון 17 עלוני אבטחה עם תיקונים ל-64 פרצות
סימנטק שינתה את שמה של Backup Exec Recovery והוסיפה לה ביצועים ואוטומציה
תחת השם Symantec System Recovery 2011, הכניסה בה החברה תכונות אוטומציה וניהול משופרות, כמו גם תמיכה מורחבת בפלטפורמות ● מהחברה נמסר, כי השינויים נובעים מהצורך של לקוחות להתמודד עם פעולות שחזור, לא רק בסביבות השרתים הפיזיים שלהם, אלא גם בסביבות וירטואליות והיברידיות פיזיות-וירטואליות
מי ישמור על השומרים? האקר מלזי פרץ למערכות חברת אבטחת המידע ברקודה
ההאקר ניצל את העובדה שהפיירוול של חברת האבטחה הושבת לצורך תחזוקה, וביצע הזרקה של קוד SQL: חדירה לבסיסי נתונים לצורך שתילת קוד זדוני הכתוב בשפת השאילתות המשמשת לניהול מאגרי הנתונים ● הוא הצליח לחלץ ממערך ה-IT של ברקודה נתוני לקוחות ועובדים, לרבות כתובות דואר ומספרי טלפון שלהם, וכן נתונים של חטיבת השיווק בחברה וסיסמאות כניסה למחשבים
שחר גייגר-מאור, STKI: "אין רגולציות לאבטחת מידע במיחשוב ענן – הן תגענה רק אחרי האסון הבא"
"מיחשוב הענן הוא נושא הנדון בשוק מזה יותר משנה וחצי, והוא אינו צפוי להיעלם. הוא טומן בחובו לא מעט היבטי אבטחת מידע, אלא שאלה דורשים שינוי תפיסתי ומחשבתי בקרב מנהלי אבטחת המידע", אמר גייגר-מאור בפורום CISO מקבוצת אנשים ומחשבים ● לדבריו, כיוון שבתחום אבטחת מידע למיחשוב ענן אין רגולציות המסדירות את אופן הפעילות בתחום, "על הלקוח, ולרבות מנהל האבטחה שלו, לוודא הכל לפרטי פרטים ולא להשאיר דבר מעורפל"
מיקרוסופט תערוך בדיקת פעילות מוצרים של ספקיות אנטי וירוס בחלונות 8
החברה תקיים כנס, שבמהלכו תאפשר לחברות לבדוק את מוצריהן בזמן עבודה על מערכת ההפעלה החדשה ● לפי מיקרוסופט, "מפגש זה יעזור לבדוק את התאימות של מסנני אנטי וירוס מתוצרת צד שלישי לגרסה הבאה של חלונות"
מחקר: ל-73% מהחברות אין מדיניות כוללת להגנה על המידע; רק 18% מתכננות להטמיע מדיניות כזו
המחקר, שנערך במימון HP, מצביע על כך ש-68% מהחברות רואות בצמיחה המהירה בהיקף התכנים את הגורם שמוסיף הכי הרבה למורכבות מערכות ה-IT וגורר עלויות ובעיות בתחום האיחסון ● 59% מהחברות נמצאות תחת לחץ לצמצם עלויות הקשורות למידע ● עוד עולה מהמחקר שניהול המידע, שבעבר נחשב נחלת ה-IT, מהווה כעת אתגר חוצה ארגון
תלונה על סחר במידע פנים במיזוגים של אורקל-סאן, אינטל-מק'אפי ו-HP-3Com
התלונה הוגשה על ידי הרשות האמריקנית לניירות ערך, כחלק משערוריית סחר במידע פנים בהיקף של 32 מיליון דולרים ● על פי החשד, היו מעורבים במהלך שלושה בני אדם במשך חמש שנים ובמהלך 11 מיזוגים
סימנטק: תקריות האבטחה בעולם המיחשוב ב-2010 מתגמדות לנוכח התקפות ה- Stuxnet
על פי נתוני דו"ח שפרסמה ענקית אבטחת המידע בנוגע ל-2010, כ-60% מהמחשבים שנפגעו מהתקפות ה-Stuxnet היו ממוקמים באיראן ● בנוסף, ערכות ההתקפה האוטומטיות המשיכו לגדול בשנה שעברה, ואחת מטכניקות התקיפה העיקריות נגד רשתות חברתיות הייתה שימוש ב-URLs מקוצרים, שאינם חושפים את הקישור האמיתי הזדוני שאליו הם מפנים



