Хайх:
Мэдээ мэдээлэл > Гадаад мэдээ
Эмнэлэгийн тоног төхөөрөмжүүдийн Ransomware* нь 2016 оны хамгийн том хакерийн аюул заналхийлэл байх болно.
Товчоор: Бид онлайн аюулгүй байдлын манлайлалд ахиц гаргаж байгаа. Ийм учраас кибер гэмт хэрэгтнүүд интернэтэд холбогдсон төхөөрөмж бүрийн эсрэг чиглэсэн халз тулаан хийх хандлагатай байна.  Энэ жил компьютерийн тоног төхөөрөмжид чиглэж мөнгө шаардах ransomware халдлагын тоо өмнө байгаагүй өсөлттэй гарсаныг харж болохоор байна. Хэдийгээр энэ төрлийн халдлага сүүлийн 25 жил болж байгаа ч ransomware эмнэлэгийн тоног төхөөрөмжүүдийг гол байгаа болгон ашигла...
2015-12-17 дэлгэрэнгүй »
Хятадад кибер гэмт хэрэгт холбогдсон 900 орчим хүнийг нэгэн зэрэг баривчилжээ.
Баасан гаригт  Хятад улсын нийгмийг аюулаас хамгаалах яамны мэдэгдэлд тулгуурлан Синьхуа агентлагаас 900 орчим хүнийг нэгэн зэрэг баривчилсныг мэдээллээ. Тэднийг төрөл бүрийн кибер гэмт хэрэгт холбогдуулан сэжиглэж байгаа юм байна. Уг тусгай ажиллагаа нь энэ оны 7 дугаар сараас  эхэлжээ. Хятадын нийгмийг аюулаас хамгаалах яамныхан анхны бодит үр дүнд  гэж үзэж байна.  ТАСС-ын мэдээллээр бол зөвхөн хятад иргэд бус гадаадын иргэд бари...
2015-11-30 дэлгэрэнгүй »
CVE-2015-7645 дугаарт эмзэг байдал буюу “Flash zer0-day”
CVE-2015-7645 дугаарт эмзэг байдал нь Windows, OS X үйлдлийн системийн Adobe Flash Player 18.x-ээс 18.0.0.252, Linux үйлдлийн системийн 11.x-ээс 11.2.202.535 хувилбаруудын цоорхойг ашиглан SWF файлд дурын кодын шингээн ачааллууллах боломжтой эмзэг байдал гэдгээр 2015 оны 10-р сард бүртгэгдсэн. 2015 оны 10-р сарын 15-ны өдөр “Adobe” компани APSB15-27 дугаарт аюулгүй байдлын мэдээгээр дамжуулан уг эмзэг байдлыг бүрэн нөхсөн гэдгээ мэдэгдлээ. Уг эмзэг байдлыг нөхөхдөө Япон улс...
2015-11-02 дэлгэрэнгүй »
Apple компани олон тооны бүтээгдэхүүнийхээ аюулгүй байдлын хамгийн сүүлийн шинэчлэлтүүдийг гаргасан талаар мэдээллээ
Apple компани өөрийн олон тооны бүтээгдэхүүний чухал эмзэг асуудлуудад чиглэсэн хэд хэдэн аюулгүй байдлын шинэ хувилбарыг гаргасан байна. Эдгээр эмзэг байдлын зарим нэгийг ашиглан халдагч нь нөлөөлөлд орсон системийн удирдлагыг хяналтандаа авах боломжтой юм байна.  Дараах шинэчлэлтүүдийг авах боломжтой.  Үүнд: OS X сервер (OS X Yosemite v10.10.5 болон OS X El Capitan v10.11.1 эсвэл түүнээс хойшихд) Xcode 7.1 (OS X Yosemite v...
2015-11-02 дэлгэрэнгүй »
“Brobot” “DDos” халдлага хийх хэрэгсэл
Уг хэрэгслээр үйлдэгдэж буй “Ddos”халдлага нь хамгийн өргөн хэрэглэгддэг 22, 25, 80 портууд болон “UDP”протоколоор дамжин үйлдэгддэг. Ихэнхи тохиолдолд 80 портоор дамжин үйлдэгдэж, цахим хуудас, вэб технологид суурилсан системүүдийн үйл ажиллагааг зогсоох, унагаах хор хөнөөлтэй. Уг хэрэгсэл нь “Symantec” хортой код хөгжүүлэгч компаний лабораторид 2013 оны 1-р сарын 10-ны өдөр судлагдан “PHP.Brobot” нэрээр хортой кодын тодорхойлолтод орсон. Халдварлах боломжтой үйлдлийн сист...
2015-07-03 дэлгэрэнгүй »
“Dridex” компьютерийн өт
Уг хортой код нь “Perl” хэл дээр хөгжүүлэгдсэн, банк санхүүгий системд өргөн хэрэглэгдэж, хэрэглэгчийн банк, санхүүгийн мэдээлэл, хувийн мэдээлэл зэргийг олзлох чадвартай компьютерийн өт төрлийн хортой код юм. Уг хортой код нь ихэвчлэн CVE-2014-0322, CVE-2013-3893, CVE-2012-0158 эмзэг байдлыг ашиглан “Microsoft” компаний “Word”, “Excel”, “Powerpoint” мөн “pdf” өргөтгөлтэй файлуудад тээгдэн орж ирж, халдварлуулдаг. Уг хортой код нь бидний хамгийн өргөн хэрэглэ...
2015-07-03 дэлгэрэнгүй »
Цахим шуудангийн аюулгүй байдал алтан стандартад очиж байна. Гэхдээ Google болон Yahoo-аар биш юм.
Германы цахим засаглалын үйлчилгээ OpenPGP-дсуурилсан залгаасууд (plug-ins)-ыг авдаг болсон боловч тэдгээрийн үр нөлөө өргөн тархаагүй байна. Энэ нь PGP (Pretty Good Privacy) систем дээр суурилсан төгсгөлийн шифрлэлттэйгээр цахим шууданг хамгаалсанаар Германы цахим шуудангийн үйлчилгээ үзүүлэгчид Google болон Yahoo-г цохилт хийж чадах уу?Google болон Yahoo нь урт удаан хугацаанд OpenPGP-г ашиглан кодлогдсон шифрлэлтийн арга хэрэгсэлдээр ажиллаж байгаа ч энэ нь одоог хүртэл ...
2015-04-08 дэлгэрэнгүй »
Fancybox for Wordpress залгаас (plugin)-нд Zero Day эмзэг байдал илэржээ
Хамгийн түгээмэл блогийн платформ болох WordPress дээр ажилладаг хэдэн зуун мянган цахим хуудаснуудын ашиглаж байгаа “FancyBox for WordPress”хэмээхWordPress-ийн нэлээд түгээмэл залгаас (plugin) –аас 0-day эмзэг байдал илэрсэн байна.  Sucuriсүлжээний аюулгүй байдлын компаний аюулгүй байдлын судлаачид энэ эмзэг байдлын талаар анхааруулга гаргасан байна.  WordPress агуулга удирдлагын систем дээр суурилсан70 сая давсан цахим хуудас байдгаас хагас...
2015-02-27 дэлгэрэнгүй »
Apple iCloud- ийн нууц үг brute-force халдлагын эсрэг арга хэмжээ авлаа
Энэ хэрэгсэл (tools) нь маш олон тооны нууц үгийн тусламжтайгаар Apple ID дансанд нэвтрэх оролдлого хийх боломжийг халдлага үйлдэгчдэд олгодог.  Apple компани нууц үгийг таах зорилгоор iCloud хэрэглэгчдийн эсрэг brute-force халдлага явуулах боломжийг халдлага үйлдэгчдэд олгож байгаа асуудлыг тогтоосон байна.  1-р сарын эхээр iDict нэртэй халдлагын хэрэгсэл GitHub-д тавигдсаны дараа энэ асуудал гарч эхэлжээ. Pr0x13 онлайн нууц нэр ашигладаг хэр...
2015-02-12 дэлгэрэнгүй »
Британи кибер аюулгүй байдлын яамтай болно
Их Британийн ерөнхий сайд Гордон Браун төрийн болон корпорациудын сүлжээг тагнан турших, халдлага үйлдэх гэмт хэрэгтэй тэмцэх зорилго бүхий бие даасан байгууллага бий болгохоор шийдвэрлэжээ. Бодит байдалд энэ шийдвэр нь Кибер аюулгүй байдлыг хариуцсан сайдтай байх шийдвэр юм.   Independent-д бичсэнээр мэдээллийн сүлжээний аюулгүй байдал, электрон тагнуулын эсрэг ажиллах сайдын албан тушаалд иргэний мэргэжлийн хүн томилохоор тооцож байгаа юм байна....
2014-12-18 дэлгэрэнгүй »
Кибер аюулгүй байдлын олон улсын стандарт
Кибер аюулгүй байдлын тухай үндсэн ойлголтууд, тэдгээрийн мэдээллийн аюулгүй байдлын хүрээний бусад ойлголтуудтай хэрхэн уялдаатай байх зэргийг багтаасан ISO/IEC 27032:2012 Information technology -- Security techniques -- Guidelines for cybersecurity, олон улсын стандартыг эрх бүхий байгууллагаас 2012 оны 7 дугаар сараас батлан гаргасан байна. Энэ стандартад cybersecurity (кибер аюулгүй байдал) гэсэн нэр томьёо болон сүлжээний аюулгүй байдал, хэрэглээний аюулгүй байд...
2014-12-18 дэлгэрэнгүй »
Орос мэдээллийн технологийг нэгэн төрлийн зэвсэг болохыг хүлээн зөвшөөрнө
Орос улс мэдээлэл технологийн салбараа төрийн бодлогоор дэмжиж, төсвөөс 20 триллион рублийг гаргаж өгөхөөр болжээ. Тодруулбал,  “Оросын зэвсэглэл” хөтөлбөрөөс мэдээллийн технологийг хөгжүүлэх үйл ажиллагааг санхүүжүүлэх болсон байна. Хэрэв 2020 он хүртэл батлан хамгаалах-үйлдвэрлэлийн салбарт мэдээллийн технологийг ашиглах, хөгжүүлэх үндсэн чиглэлд санал болгож буй зарим өөрчлөлт орвол Оросын мэдээллийн технологийн мэргэжилтнүүдэд асар их боломж нээгдэх гэнэ. ...
2014-12-04 дэлгэрэнгүй »
БНХАУ кибер аюулгүй байдлаа бэхжүүлж байна
БНХАУ-ын зэвсэгт хүчин  кибер аюулгүй байдлаа бэхжүүлж, програм хангамжийн хөгжлийг хурдасгах зорилт тавьжээ. Одоогоор ямар замаар зорилгодоо хүрэх нь тодорхойгүй байгаа ч энэ талаар Хятадын төрийн мэдлийн “Тэнгэрийн доорх” сонины эх сурвалжаас Reuters мэдээлж байна. Нийтийг хамарсан, барууны соёлд дулдуйдсан интернетийн хөгжлийн чиг хандлага Хятадын дарга нарын сэтгэлийг бага зэрэг түгшээх болсон. Тиймээс хэвлэл мэдээллийн хэрэгслүүдээр гарч байгаа мэдэ...
2014-12-04 дэлгэрэнгүй »
Онлайн төлбөр тооцоонд нууц үг орлох шинэ стандартыг хөгжүүлнэ
MasterCard компани Visa компанитай хамтран онлайн төлбөр тооцоонд нууц үг орлох шинэ төрлийн баталгаажуулалтын стандартыг хөгжүүлэх төлөвлөгөө боловсруулжээ. Нууц үг орлох шинэ төрлийн аргадаа биометрик баталгаажуулалтыг ашиглахаар судалж байна. MasterCard-ийн мэдэгдэж байгаагаар шинэ төрлийн баталгаажуулалт нь гарсан даруйдаа онлайн төлбөр тооцооны аюулгүй байдалд хамгийн том шинэчлэл хийх гэнэ. Нөгөөтэйгүүр, энэхүү төлөвлөгөө хэрэгжсэнээр онлайн төлбөр тооцоо ашигладаг хэ...
2014-12-04 дэлгэрэнгүй »
Яагаад кибер аюулгүй байдал?
Кибер аюулгүй байдал гэж юу вэ? Бүхий л зүйлс компьютер, интэрнетгүй л бол болохоо байсан шиг санагдах болжээ. Харилцаа холбоо (и-мэйл, гар утас), энтертайнмент (тоон телевиз, mp3), тээврийн хэрэгсэл (машины хөдөлгүүрийн систем, нисэх онгоцны маршруут, харилцаа холбоо), дэлгүүр хэсэх (интернет дэлгүүр, төлбөрийн карт), эмнэлэг (тоног төхөөрөмж, эмчилгээний тэмдэглэл) болон бусад асар олон зүйлд тэднийг хэрэглэдэг. Таны амьдралын хэр олон зүйл компьютерийн тусламжтайгаа...
2014-11-15 дэлгэрэнгүй »
Үндэсний кибер аюулгүй байдлын мэдлэг олгох сар
Та үүнийг мэдэх үү? 10-р сарыг Үндэсний кибер аюулгүй байдлын мэдлэг олгох сар болгон тэмдэглэдэг. 10-р сарын турш Үндэсний кибер аюулгүй байдлын холбоо (Stay Safe Online) нь интернэт ашиглахдаа нууцлал, аюулгүй байдал хангах талаарх хүн бүрийн мэдлэгийг дээшлүүлэхэд чиглэсэн үйл ажиллагаа явуулдаг. Кибер аюулгүй байдлыг хувь хүн, албан байгууллага бүр чухлаар авч үзэх хэрэгтэй юм. Онлайн залилан, хулгай, хүчирхийллийн тоо өсөн нэмэгдэж байгаа үед хэн ч 100% аюулгүй ...
2014-11-05 дэлгэрэнгүй »
АНТИВИРУС ПРОГРАМ ХАНГАМЖИЙН АЖИЛЛАХ ЗАРЧИМ
Антивирус програм хангамжуудын ажиллах зарчмууд өөр хоорондоо төсөөтэй. Тухайлбал,  хортой код илрүүлэх аргын хувьд үндсэн 5 зарчмаар ажилладаг. 1.    Signature-based detection. Хор хөнөөл учруулсаны улмаас хортой кодын өгөгдлийн бааз /Virus Dictionary/-д бүртгэгдсэн хортой кодуудын жагсаалттай тулгах. Энэ аргачлалаас үүдэн антивирус програм хангамжууд байнга интернет холболтоор дамжуулан хортой кодын өгөгдлийн баазын шинэчлэлт хийж байхыг ...
2014-10-29 дэлгэрэнгүй »
2014 оны дэлхий нийтийн мэдээллийн аюулгүй байдал - үүлэн тооцооллын систем
Үүлэн тооцооллын системд хадгалагдсан хувь хүний болон байгууллагын өгөгдөл мэдээ мэдээлэлд хөндлөнгийн хянагч нар анхаарлаа хандуулна. Бизнесийн болон бусад байгууллагууд үйл ажиллагаагаа өргөжүүлэх, орчин үеийн дэвшилтэт технологийг ашиглахтай холбогдуулж өөрийн дата мэдээлэл, төсөл хөтөлбөр, санхүү зэрэгт үүлэн тооцооллын технологийг ашиглаж байна.  Мөн шинжээчид  мобайл тоног төхөөрөмж улам боловсронгуй болж байгаатай холбогдуулан энэ хэсэгт аюулгүй байда...
2014-10-03 дэлгэрэнгүй »
Давхар иргэншилтэй иргэд үүсгэн байгуулагч байхыг хориглоно
Төрийн ДУМ-ын депутат “ЛДПР” намын гишүүн Вадим Деньгин, “Справедливая Россия” намын гишүүн болон КПРФ намын гишүүн Денис Вороненков нар Оросын хэвлэл мэдээллийн хэрэгслийн хувьцааны гадаадын хөрөнгө оруулалтыг 20 хувь хүртэл бууруулах, гадаадын болон давхар иргэншилтэй иргэд хэвлэл мэдээллийн хэрэгслийн үүсгэн байгуулагч байхыг хориглох санал гаргажээ. Тэдний саналыг “Хэвлэл мэдээллийн хэрэгсэл”-ийн хуульд нэмэлт, өөрчлөлтөөр оруулахаар доод танхимд хүргүүлсэн байна. ...
2014-09-25 дэлгэрэнгүй »
Microsoft windows xp болон office 2003-ийн хөгжүүлэлтийг зогсоон тухай
АНУ-ын сүлжээний аюулгүй байдал, зөвлөх үйчилгээ үзүүлдэг    “FireEye” компанийн судлаачид Windows XP болон Windowsсервер 2003 үйлдлийн системд Privilege escalation буюу үйлдлийн систем, программын алдааг ашиглаж халдлага үйлдэгч этгээдэд сүлжээнд хандах эрх олж авах нөхцлийг бүрдүүлэх төрлийн эмзэг байдлыг илрүүлсэн байна. Хамрагдах систем•    Microsoft Windows XP Service Pack 3 (SP3)-тай үйлдлийн систем•    Microsoft ...
2014-09-03 дэлгэрэнгүй »
Шинэ мэдээ
МЭДЭГДЭЛ МЭДЭГДЭЛ
“Bad rabbit” гэх рансомвэйр (ransomware) төрлийн хортой кодноос хамгаалах арга “Bad rabbit” гэх рансомвэйр (ransomware) төрлийн хортой кодноос хамгаалах арга
“WANNACRYPT0R” ХОРТОЙ КОДЫН ХАЛДВАРААС  УРЬДЧИЛАН СЭРГИЙЛЭХ ЗӨВЛӨМЖ “WANNACRYPT0R” ХОРТОЙ КОДЫН ХАЛДВАРААС УРЬДЧИЛАН СЭРГИЙЛЭХ ЗӨВЛӨМЖ
Манай улсын интернетйн 0.02% урсгал дээр хийгдэж буй халдлагын шинж бүхий хандалт 2016 оны 4 дүгээр сар Манай улсын интернетйн 0.02% урсгал дээр хийгдэж буй халдлагын шинж бүхий хандалт 2016 оны 4 дүгээр сар
Манай улсын интернетйн 0.02% урсгал дээр хийгдэж буй халдлагын шинж бүхий хандалт 2016 оны 3 дугаар сар Манай улсын интернетйн 0.02% урсгал дээр хийгдэж буй халдлагын шинж бүхий хандалт 2016 оны 3 дугаар сар
Тоон гарын үсэг ба түүний баталгаажуулах хэлбэрүүд Тоон гарын үсэг ба түүний баталгаажуулах хэлбэрүүд
Манай улсын интернетйн 0.02% урсгал дээр хийгдэж буй халдлагын шинж бүхий хандалт 2016 оны 2 дугаар сар Манай улсын интернетйн 0.02% урсгал дээр хийгдэж буй халдлагын шинж бүхий хандалт 2016 оны 2 дугаар сар
Манай улсын интернетйн 0.02% урсгал дээр хийгдэж буй халдлагын шинж бүхий хандалт 2016 оны 1 дүгээр сар Манай улсын интернетйн 0.02% урсгал дээр хийгдэж буй халдлагын шинж бүхий хандалт 2016 оны 1 дүгээр сар
Эмнэлэгийн тоног төхөөрөмжүүдийн Ransomware* нь 2016 оны хамгийн том хакерийн аюул заналхийлэл байх болно. Эмнэлэгийн тоног төхөөрөмжүүдийн Ransomware* нь 2016 оны хамгийн том хакерийн аюул заналхийлэл байх болно.
Манай улсын интернетйн 0.02% урсгал дээр хийгдэж буй халдлагын шинж бүхий хандалт 2015 оны 11 дүгээр сар Манай улсын интернетйн 0.02% урсгал дээр хийгдэж буй халдлагын шинж бүхий хандалт 2015 оны 11 дүгээр сар
Манай улсын интернетйн 0.02% урсгал дээр хийгдэж буй халдлагын шинж бүхий хандалт 2015 оны 10 дугаар сар Манай улсын интернетйн 0.02% урсгал дээр хийгдэж буй халдлагын шинж бүхий хандалт 2015 оны 10 дугаар сар
2015 оны 3-р улирлын байдлаар төрийн байгууллагуудын цахим хуудас болон цахим шуудан руу халдлага хийх нь ихэсэж байна. 2015 оны 3-р улирлын байдлаар төрийн байгууллагуудын цахим хуудас болон цахим шуудан руу халдлага хийх нь ихэсэж байна.
Хятадад  кибер гэмт хэрэгт холбогдсон 900 орчим хүнийг нэгэн зэрэг баривчилжээ. Хятадад кибер гэмт хэрэгт холбогдсон 900 орчим хүнийг нэгэн зэрэг баривчилжээ.
CVE-2015-7645 дугаарт эмзэг байдал буюу “Flash zer0-day” CVE-2015-7645 дугаарт эмзэг байдал буюу “Flash zer0-day”
Apple компани олон тооны бүтээгдэхүүнийхээ аюулгүй байдлын хамгийн сүүлийн шинэчлэлтүүдийг гаргасан талаар мэдээллээ Apple компани олон тооны бүтээгдэхүүнийхээ аюулгүй байдлын хамгийн сүүлийн шинэчлэлтүүдийг гаргасан талаар мэдээллээ
Олон нийтийн сүлжээний цахим хуудасны эзэмшигчийн мэдээллийг баталгаажуулах зөвлөмж Олон нийтийн сүлжээний цахим хуудасны эзэмшигчийн мэдээллийг баталгаажуулах зөвлөмж
Мэдээллийн аюулгүй байдлын өдөрлөг боллоо Мэдээллийн аюулгүй байдлын өдөрлөг боллоо
Нэрээ нууцалсан үл мэдэгдэх хакерууд Исламын улс бүлэглэлийн зуу гаруй сайт, олон мянган аккаунтыг хаасан байна Нэрээ нууцалсан үл мэдэгдэх хакерууд Исламын улс бүлэглэлийн зуу гаруй сайт, олон мянган аккаунтыг хаасан байна
Таны амьдрал цахим орчноос хэрхэн хамааралтай вэ - Зөвлөмж №6 Таны амьдрал цахим орчноос хэрхэн хамааралтай вэ - Зөвлөмж №6
Цахим шуудагийн аюулгүй байдал- Зөвлөмж №5 Цахим шуудагийн аюулгүй байдал- Зөвлөмж №5
 “Brobot” “DDos” халдлага хийх хэрэгсэл “Brobot” “DDos” халдлага хийх хэрэгсэл
“Dridex” компьютерийн өт “Dridex” компьютерийн өт
Хакерууд цахим шууданд дайралт хийхийн тулд утасны дугаар байхад хангалттай. Хакерууд цахим шууданд дайралт хийхийн тулд утасны дугаар байхад хангалттай.
Apple корпарацийн Apple Pay төлбөрийн систем халдлагад өртжээ Apple корпарацийн Apple Pay төлбөрийн систем халдлагад өртжээ
Facebook –ийн шинэ хэрэглээний програм хиймэл оюун ухаан ашиглажээ Facebook –ийн шинэ хэрэглээний програм хиймэл оюун ухаан ашиглажээ
Манай улсын интернетйн 0.02% урсгал дээр хийгдэж буй халдлагын шинж бүхий хандалт 2015 оны 5 дугаар сар Манай улсын интернетйн 0.02% урсгал дээр хийгдэж буй халдлагын шинж бүхий хандалт 2015 оны 5 дугаар сар
Манай улсын интернетийн 0.02% урсгал дээр хийгдэж буй хандалт 2015 оны 4 дүгээр сар Манай улсын интернетийн 0.02% урсгал дээр хийгдэж буй хандалт 2015 оны 4 дүгээр сар
Цахим шуудангийн аюулгүй байдал алтан стандартад очиж байна. Гэхдээ Google болон Yahoo-аар биш юм. Цахим шуудангийн аюулгүй байдал алтан стандартад очиж байна. Гэхдээ Google болон Yahoo-аар биш юм.
Манай улсын интернетийн 0.02% урсгал дээр хийгдэж буй хандалт 2015 оны 2, 3 дугаар сар Манай улсын интернетийн 0.02% урсгал дээр хийгдэж буй хандалт 2015 оны 2, 3 дугаар сар
2015 оны эхний 3 сарын байдлаар төрийн байгууллагуудын цахим хуудас болон цахим шуудан руу халдлага хийх нь ихсэж байна 2015 оны эхний 3 сарын байдлаар төрийн байгууллагуудын цахим хуудас болон цахим шуудан руу халдлага хийх нь ихсэж байна
» Зарлал