web analytics

ארכיון קטגוריה: אבטחת מידע

קווין מיטניק בישראל

אני לא יודע אם זה קשור לשובם לגבולנו של הבוני וקלייד הדיגיטליים שלנו, בני הזוג מיכאל ורות האפרתי (הידועים בלהיטם "הבא בתור הוא סוס") - אבל קווין מיטניק, ההאקר (לשעבר) המפורסם בעולם (תואר שגם זיכה אותו בחופשה ארוכה במתקני שירות בתי-הסוהר של ארה"ב), יכבד בנוכחותו את ארץ הקודש, ב-23 לפברואר 2006 בתל-אביב, במסגרת כנס אבטחת מידע (קובץ PDF) (האתר באנגלית) [...]

אין עסקים כמו עסקי אבטחת המידע

בחור בשם Thomas Millot עבד כמנתח מערכות וכאחראי אבטחת מידע בסניף קנזאס סיטי של חברת Aventis Pharmaceuticals.במסגרת עבודתו, הבחור היה אחראי גם על ניהול מערכת הזדהות ידועה של חברת RSA, בשם SecurID, המשמשת בעיקר לגישה למשאבי ה-IT ממיקומים חיצוניים לחברה.מוצר זה מחייב שילוב של כרטיס חומרה (Token) בידי מבקש הגישה בצד החיצוני, ובנקודת הגישה לחברה [...]

מדיניות הדלת הגלויה

אם יש משהו שמביא לי את הקריזה באבטחת מידע (בעצם לא רק) זו עצלנות/רשלנות. שתי דוגמאות, מתחום פיתוח האתרים. חברת הציוד המשרדי "קרביץ", שוקדת בימים אלה על הקמת אתר אינטרנט משלה.כל הניגש לכתובת www.kravitz.co.il רואה את המסר הבא: עד כאן צפוי ורצוי. אולם, לא תמתינו יותר ממספר שניות ותועברו אוטומטית לדף הבא: וכמובן שבדף הכתובת של הדפדפן [...]

אתר "מרכז רבין" מציע לכם משכנתאות, נדל"ן ומניות

טלי ביקשה שאסייע לה למצוא תכנים בנושא מנהיגות, במסגרת תפקידה כרכזת האחראית על מועצת תלמידים, ותוך כדי החיפוש מצאתי את האתר rabin.org . האתר מוזכר במקומות רבים ברשת, כמקור למידע והנצחה אודות יצחק רבין, כך שכנראה מדובר בשם דומיין אחד מני רבים לאתר של "מרכז רבין" (בהמשך).דף המטמון (Cache) של האתר, בגוגל, מרמז במבנהו וצבעיו כי אכן בדומיין זה [...]

הטרויאני המוסלמי הראשון (כנראה)

יש טרויאני חדש, שיש המכנים אותו Yusufali.a או TROJ_CAGER.A, כפי שמכנה אותו חברת האנטי-וירוס Trend Micro (כדאי, יש תמונות מסך של הסוס האציל). טברייני זה בודק את הכותרת של הדפדפן, ומנסה לאתר מגוון מילים המעידות על שיטוט באתרים בעל גוון תשוקתי משהו. אם נמצאו מילים גסים, הוא מקטין למינימום את הדפדפן ומציג חלון עם ציטוט [...]

Symantec AV client locally created scheduled scan is not running if the local console is logged off

המידע כאן יעניין רק מנהלי רשת, אנשי סיסטם ואנשי אבטחת מידע המתקינים ומתפעלים את תוכנת האנטי-וירוס של סימנטק – Symantec Antivirus Corporate Edition המיועדת לארגונים וחברות. הדו"ח המצורף נשלח לפני מספר דקות ל-Bugtraq ועד שזה יתפרסם אתם מקבלים עדיפות וחשיפה מוקדמת, כיאה לקוראים נאמנים של האתר… (;   Suggested Risk Level: Low. Type of Risk: Security check not [...]

פורום פתוח לנושאי אבטחת מידע

חברים מהעבודה סיפרו לי על הפורום הזה, וחשבתי שכדאי לספר גם לכם אודותיו.אני עדיין לא הייתי במפגש, אבל בהחלט מתכוון להגיע למפגש הבא.גדי עברון, מיוזמי הפורום נתן את הסכמתו לפרסום זה. לפני מספר חודשים הוקמה קבוצת דיון אשר ייעודה הוא אבטחת  מידע ואיסוף ראיות ממוחשבות (כמו זיהוי פלילי, רק בציוד מחשבים… (: ).הפורום בנוי במתכונת של [...]

FireStats icon ‏מריץ FireStats‏