Archive pour la catégorie «Identification Device '

Pas un mot: la Commission du droit européen exige le consentement exprès

Posté le 2 Février 2012 par Dan Rampe

Des documents obtenus par The New York Times a déclaré la Commission européenne propose un règlement qui oblige les «sites Web pour informer les consommateurs pourquoi leurs données sont collectées et le conserver pour seulement aussi longtemps que nécessaire. Si les données de vol, les sites auraient informent les régulateurs dans les 24 heures. Il offre aussi [é] les consommateurs le droit de transporter leurs données d'un service à un autre -. Pour désactiver un compte Facebook, par exemple, et prendre son trésor d'images et de messages et les contacts à Google Plus "

Les systèmes juridiques dans toutes les régions du monde travaillent pour venir à bout de ligne qui possède des données personnelles, ce qui lui arrive après qu'il ait posté, et ce qui est jeu juste à utiliser pour le marketing.

Viviane Reding, vice-président de la Commission européenne pour la justice, a déclaré au Times, «Les entreprises doivent être transparentes sur ce qu'ils font, clair sur lequel les données sont utilisées pour ce."

Si le Parlement européen adopte la nouvelle loi, il ne serait toujours pas entrer en vigueur avant 2014 et ne serait pas une incidence directe sur les consommateurs américains. En ce qui concerne les entreprises américaines ... eh bien, ils ne doivent faire face à une loi privée pour le continent européen au lieu de les actuels vingt-sept différentes ceux, de l'Allemagne, un cas particulier, a différentes lois de protection des données pour chacun de ses seize Länder. D'autre part, des sanctions pour avoir enfreint la loi pourrait être aussi élevé que deux pour cent des comptes annuels d'une entreprise chiffre d'affaires global.

De plus, il n'est pas toujours facile de respecter à la lettre de la loi nouvellement proposé. Microsoft Ronald Zink, chef de l'exploitation pour les affaires européennes, a jusqu'à préoccupations dans les discussions sur la Xbox de Microsoft Kinect système, qui stocke les mensurations de sorte qu'il peut reconnaître visuellement les joueurs réguliers. Il s'est demandé si la loi obligerait les joueurs à donner son consentement à chaque fois qu'ils ont joué un jeu, même si l'information n'a jamais quitté la console de jeux. "Nous avons conçu le produit d'être privé. Nous avons mis beaucoup de pensée dans la façon dont ce contrôle notre travail en termes de privacy by design ».

Une des dispositions les plus controversées de la loi est le droit d'un utilisateur d'Internet à exiger que ses données accumulées sur un site particulier être supprimés définitivement. Etats Viviane Reding, «Quand un citoyen a demandé à obtenir des données à caractère personnel [] retour, puis les données doit être rendue. Quand un individu ne veut plus ses données à traiter, il sera supprimé. "

Dans son article du New York Times, Somini Sengupta cite les critiques qui disent la suppression de données à caractère personnel d'un individu n'est pas cette coupe simple et claire. "Les données ne sont pas toujours rester au même endroit, si elle est transférée à une autre société ne peut pas être facilement retirée. Une entreprise peut licencier une partie des données qu'il recueille à une tierce partie pour analyser les sentiments du marché ou les tendances sociales: avis de joints kebab à Amsterdam ou l'opinion publique au sujet de la burqa. En outre, il peut être moins réalisable pour effacer l'historique de crédit de quelqu'un, par exemple, ou relevé d'emploi que de, disons, en finir avec son histoire achats sur Amazon. "

Allemande membre du Parti Vert, Malte Spitz, a déclaré que le projet de loi devrait limiter la façon dont les entreprises détiennent sur les renseignements personnels. «Beaucoup de sociétés sont la collecte d'informations autant que possible, et beaucoup de cette information n'est pas vraiment nécessaire."

Selon Reuters, Facebook, qui a été étudié par les régulateurs européens pour la façon dont elle conserve les données, mis en garde contre des règles qui pourraient ne pas suivre le rythme du changement sur l'Internet, en disant: «Il ya un risque que d'un environnement excessivement litigieux serait entraver le développement de services innovants qui peuvent apporter de réels bénéfices pour les citoyens européens. "

L'Europe, les Etats-Unis, ou n'importe où dans le monde, vous pouvez compter sur ThreatMetrix ™ pour fournir à la fois la sécurité en ligne et de la coutume la confidentialité des données.

Sans compter sur les mots de passe, noms d'utilisateur et les cookies afin de protéger ses clients, la plate-forme ThreatMetrix ™ Defender cybercriminalité utilise des données anonymes de l'ordinateur, sa connexion à Internet et les données contextuelles d'une transaction à flairer les cybercriminels. La plate-forme ThreatMetrix Defender cybercriminalité est la solution première de l'industrie qui intègre la détection des malwares sophistiqué et des technologies avancées d'identification de dispositif dans une plateforme unique et unifiée. Cette approche unifiée de la cybersécurité est un changeur de jeu. En intégrant la détection des malwares et identification de l'appareil avec partagée, centralisée de renseignements, ThreatMetrix offre la possibilité unique de protéger l'intégrité de l'ensemble des transactions en ligne.

The Other Side of IPO de Facebook

Posté le 1er Février 2012, en Dan Rampe

Il peut être de grandes nouvelles, mais ce n'est pas exactement nouvelles. Est probable que les seules personnes qui ne savaient pas qu'il allait venir sont deux Bushmen en Tanzanie et certains inconvénients San Quentin coincés dans solitaire. Oui, il est arrivé. Facebook a déposé à la rendre publique.

L'introduction en bourse, ou Initial Public Offering, est de 5 milliards de dollars. Et, selon CNBC "[l] a société se penche actuellement sur ​​une évaluation de 75 milliards de dollars 100 milliards de dollars, ce qui serait une des plus grandes offres publiques initiales dans l'histoire des États-Unis." Oh, et ​​encore une chose. Toujours selon CNBC, «[l] e gagnant dans la course actuelle pour l'équité Facebook, avec près de 500 millions de dollars est le russe Yuri Milner entrepreneur, chef de la DST groupe d'investissement."

C'est le genre de boulons et écrous, vous pouvez lire n'importe où.

Maintenant, voici quelque chose qui est vraiment nouvelles. Comme Facebook va publique, vie privée du public va juste.

Sur le dernier coup de Facebook, ThreatMetrix administrateur en chef de produits, un expert très respecté industrie de la sécurité, Alisdair Faulkner, dit: «Vous ne pouvez pas mettre une valeur sur votre vie privée, mais avec le dépôt Facebook pour une introduction en bourse, vous pouvez maintenant mettre un prix sur votre amis. Cela peut tout simplement devenir le cri de ralliement que les défenseurs de la vie privée besoin de forcer une plus grande intervention du gouvernement. "

"Malheureusement, Facebook et ses annonceurs ne sont pas les seuls à faire de l'argent de ce réseau social", a poursuivi Faulkner. «Les utilisateurs en sont venus à se sentir Facebook est sécurisé et qu'ils peuvent lui faire confiance pour protéger à la fois leurs données personnelles et celle de leurs amis. Les pirates profitent de cette confiance mal placée. "

"En Janvier seule, 45.000 noms d'utilisateurs et mots de passe ont été volés par des logiciels malveillants Ramnit et le cheval de Troie bancaire traditionnellement axée, Carberp, a commencé à cibler les utilisateurs de Facebook de les inciter à remettre l'argent électronique", a déclaré Faulkner.

Un reportage de la BBC sur le cybervol rapporté les chercheurs en sécurité en disant: "Nous soupçonnons que les attaquants derrière Ramnit utilisez les informations d'identification volées pour vous connecter à des comptes Facebook des victimes et de transmettre des liens malveillants à leurs amis, ce qui amplifie la propagation du malware. Ils ont ajouté que "les cybercriminels profitent du fait que les utilisateurs ont tendance à utiliser le même mot de passe dans les différents services sur le Web pour accéder à distance aux réseaux d'entreprise."

Faulkner fait remarquer que «la récente acquisition de Twitter de Dasient, la société anti-malware, est une reconnaissance que les réseaux sociaux ne sont pas seulement une mine d'or des données personnelles pour les pirates, mais la meilleure plate-forme de distribution de logiciels malveillants jamais inventé."

Donc, si les utilisateurs de Facebook ne peut pas faire confiance à Facebook pour protéger leurs actifs, qui peuvent-ils faire confiance? Ils peuvent faire confiance à aucun réseau social qui utilise le type de sécurité ThreatMetrix ™ fournit.

Sans compter sur les mots de passe, noms d'utilisateur et les cookies afin de protéger ses clients, la plate-forme ThreatMetrix ™ Defender cybercriminalité utilise des données anonymes de l'ordinateur, sa connexion à Internet et les données contextuelles d'une transaction à flairer les cybercriminels. La plate-forme ThreatMetrix Defender cybercriminalité est la solution première de l'industrie qui intègre la détection des malwares sophistiqué et des technologies avancées d'identification de dispositif dans une plateforme unique et unifiée. Cette approche unifiée de la cybersécurité est un changeur de jeu. En intégrant la détection des malwares et identification de l'appareil avec partagée, centralisée de renseignements, ThreatMetrix offre la possibilité unique de protéger l'intégrité de l'ensemble des transactions en ligne.

Les pirates Ne pas à vous soucier de la police à la porte autant comme un missile Hellfire descendre dans la cheminée

Posté le 31 Janvier 2012 par Dan Rampe

Casus belli est poli latine diplomatique pour un acte de guerre. Sauf peut-être pour les Grecs d'obtenir un peu agacé par la perte de Helen et attaquer Troie, des actes de guerre ont été à peu près confinée à des blocus naval (et autres) et frappes militaires directes.

Maintenant, le Pentagone est en train de redéfinir officiellement des actes de guerre pour y inclure le piratage qui constitue une menace importante pour les réacteurs nucléaires américaines, métros, pipelines, etc termes de poker, ce qu'il revient à dire que nous allons voir votre virus et augmenter vous l'USS Enterprise - et nous n'est pas talkin 'Star Trek.

Récemment, le Wall Street Journal a obtenu des parties non classées de la stratégie du Pentagone cyber formelle. En Siobhan Gorman et de l'article Julian E. Barnes WSJ, ils ont dit les attaques sur les systèmes du Pentagone, y compris entrepreneur militaire, Lockheed Martin, et le sabotage contre le programme nucléaire de l'Iran à l'aide du ver informatique Stuxnet stimulé l'armée américaine à l'action.

Un problème lancinant est de déterminer où origine d'une attaque. Une autre est de savoir comment riposter fortement à la fois la source de l'attaque est déterminée. Par exemple, si une cyberattaque produit la mort, des dommages, la destruction ou la perturbation de haut niveau, la partie contrevenante pouvait recevoir la visite de Seal Team Six, drones Predator ou le quatrième division d'infanterie toute.

Le Wall Street Journal note histoire attaques qui ont touché les nations depuis 2007:

  • Juin 2009: Première version du virus Stuxnet commence à se répandre, éventuellement saboter le programme nucléaire iranien. Certains experts soupçonnent qu'il s'agissait d'une tentative israélienne, éventuellement avec l'aide américaine.
  • Novembre 2008: Un virus informatique aurait son origine dans la Russie réussit à pénétrer dans au moins un réseau classifié informatique américain militaire.
  • Août 2008: attaque en ligne sur les sites Web des agences gouvernementales géorgiennes et les institutions financières au début de la brève guerre entre la Russie et la Géorgie.
  • Mai 2007: Attaque sur le secteur bancaire estonien et sites Web du gouvernement se produit qui est semblable à celui plus tard, en Géorgie, mais a plus d'impact parce que l'Estonie est plus dépendante des services bancaires en ligne.

L'article note que le Pentagone »lui-même a été ébranlée par la crise 2008, une assez manquement important que le président de l'état-major interarmées a informé le président d'alors George W. Bush. À l'époque, les responsables du Pentagone ont dit qu'ils croyaient l'attaque provenaient de Russie, bien que ne dit pas si ils estiment que les attaques étaient liées au gouvernement. La Russie a nié toute implication. "

Cyberguerre n'est pas régi par les règles traditionnelles de conflit armé sur la base de traités internationaux, à savoir les Conventions de Genève et le droit international coutumier.

"Loi de la guerre", selon la Force aérienne à la retraite major général et l'Université Duke Law School professeur Charles Dunlap est une expression politique plutôt que d'un terme juridique. Il a également soutenu que les cyberattaques qui ont un effet violent sont l'équivalent juridique d'attaques armées, ou ce qu'on appelle dans le jargon militaire, "usage de la force" et devrait être essentiellement régie par les mêmes règles que n'importe quel autre type d'attaque. En d'autres termes, les Etats-Unis "auraient besoin de montrer que l'arme utilisée cyber eu un effet qui était l'équivalent d'une attaque conventionnelle."

Center for Strategic and International Studies des spécialiste de la sécurité informatique James Lewis affirme que de nombreux planificateurs militaires croient représailles devraient être jugés par le montant des dommages réels ou tentative de l'attaque a causé. Par conséquent, si un Hack Attack arrêté que le commerce autant que d'un blocus naval, il serait considéré comme un acte de guerre de la même manière un blocus naval est.

Le Gorman et Barnes WSJ histoire raconte l'origine du virus Stuxnet, destiné à saboter les centrifugeuses de l'Iran nucléaire, n'a pas pu être formellement identifié. "Alors que certains experts pensent qu'il s'agissait d'une attaque israélienne, en raison des caractéristiques de codage, éventuellement avec l'aide américaine, qui n'a pas été prouvé. L'Iran a été le lieu de seulement 60% des infections, selon une étude réalisée par le cabinet de sécurité informatique Symantec. Les autres lieux incluent l'Indonésie, l'Inde, le Pakistan et les Etats-Unis "cyberattaques sur les actifs américains en ligne ont souvent été attribués à la Chine ou la Russie. La difficulté à prouver exactement où proviennent les attaques ont certains stratèges du Pentagone cherchant à décourager les attaques en maintenant les pays qui construisent armes cybernétiques, eux-mêmes, responsables de leur utilisation.

Quel que soit le droit international vient de reconnaître comme un acte de guerre du cyberespace, un nombre croissant de sociétés ont déjà venus à reconnaître que ThreatMetrix ™ offre la meilleure protection disponible. Sans compter sur les mots de passe, noms d'utilisateur et les cookies afin de protéger ses clients, la plate-forme ThreatMetrix ™ Defender cybercriminalité utilise des données anonymes de l'ordinateur, sa connexion à Internet et les données contextuelles d'une transaction à flairer les cybercriminels. La plate-forme ThreatMetrix Defender cybercriminalité est la solution première de l'industrie qui intègre la détection des malwares sophistiqué et des technologies avancées d'identification de dispositif dans une plateforme unique et unifiée. Cette approche unifiée de la cybersécurité est un changeur de jeu. En intégrant la détection des malwares et identification de l'appareil avec partagée, centralisée de renseignements, ThreatMetrix offre la possibilité unique de protéger l'intégrité de l'ensemble des transactions en ligne.

Le sol du berceau ... Littéralement - le vol d'identité pour enfants Rising

Posté le 30 Janvier 2012, en Dan Rampe

Le vol d'identité pour enfants est exactement comme voler des bonbons, des bébés. Facile. Il est facile parce que le crime est souvent non détectée jusqu'à ce que le bébé est un adulte et a son / son crédit et sa réputation ruinées.

Le Huffington Post raconte l'histoire de Jennifer Andrushko.   

Quand Jennifer Andrushko une demande d'aide publique il ya deux ans, un employé de l'Etat est entré le numéro de son fils Carter de sécurité sociale dans un ordinateur et a découvert quelque chose d'étrange: Le garçon semblait avoir été toucher un salaire pendant les huit dernières années.

«Je pensais,« Comment cela pourrait-il se passer? Il n'y a que trois ans, "a déclaré Andrushko.

Il s'est avéré un immigrant sans papiers avaient été en utilisant le numéro de Carter à acquérir emplois depuis avant [Carter] est né. Mais Carter s'est avéré relativement chanceux. Contrairement à de nombreux enfants victimes de vol d'identité qui ne réalisent pas leur crédit est ruiné jusqu'à ce qu'ils atteignent l'âge adulte, son cas a été capturé alors qu'il était jeune, lui donner le temps de récupérer sa bonne réputation.

Carter a eu la chance. Il vivait dans l'Utah, l'un des rares États qui les renvois sa base de données de l'emploi avec une liste des enfants qui reçoivent une aide publique. Eh bien, il n'était pas chanceux du tout cela. Sa mère a été une demande d'aide publique. Quoi qu'il en soit, selon le Huffington Post, l'Utah a trouvé des milliers de cas d'usurpation d'identité des enfants, y compris celui où neuf personnes a utilisé un neuf-année-vieux numéro de sécurité sociale pour obtenir un emploi.

Les parents la main sur des numéros de sécurité sociale des enfants aux écoles et aux fournisseurs de soins de santé, et d'autres institutions qui n'ont souvent pas suffisamment de garanties en place. Il a été suggéré qu'une solution, ou tout au moins partielle, serait, si l'Administration de la sécurité sociale pourrait faire quelque chose avec les chiffres pour le rendre possible pour les agences de crédit à savoir que le titulaire est un mineur.

L'année dernière, plus de 18.000 cas de vol d'identité enfant ont été signalés à la Commission fédérale du commerce. Le Huffington Post propose même 18 000 ne s'approche pas. "Le chiffre réel est probablement beaucoup plus ... plus parce que le crime passe souvent inaperçue ..... ID Analytics estime que plus de 140.000 enfants sont victimes de vol d'identité chaque année, basé sur une étude d'un an de ceux qui sont inscrits au service de l'entreprise de protection d'identité.

"Dans la plus grande étude sur le vol d'identité enfant à ce jour, les chercheurs de la Carnegie Mellon University a constaté que 10 pour cent des enfants ont été victimes de vol d'identité, comparativement à moins de 1 pour cent des adultes. L'étude, qui a été publié ce printemps, a analysé plus de 800.000 dossiers, y compris 40 000 appartenant à des mineurs - compromis par les fuites de données en 2009 et 2010. Les données ont été fournies par le service de surveillance du crédit Debix. "

L'histoire du Huffington Post dit, "Les voleurs désormais exploiter une lacune dans le système utilisé par les trois principaux bureaux de crédit pour vérifier crédit à la consommation. Lorsque les bureaux de générer des rapports, ils cherchent des noms correspondants, date de naissance et numéros de sécurité sociale. Mais les voleurs d'identité échapper à la détection par appariement nombre d'un enfant avec un nom différent et date de naissance, de créer l'apparence d'un consommateur qui est une demande de crédit pour la première fois. Debix dit qu'il a récemment publié les rapports de crédit sur 381 cas de vol d'identité enfant a confirmé et a constaté que les rapports de crédit se présente seulement une activité frauduleuse dans quatre cas, soit 1 pour cent. "

Les entreprises sont capables de traverser les noms, dates de naissance et de contrôle SNA avec la Social Security Administration, mais l'agence exige d'emblée une commission $ 5,000, plus 1 $ pour chaque chèque - un onglet de nombreuses entreprises ne se soucient pas de payer.

Stuart Pratt, président de la consommation Industrie Data Association, l'association professionnelle pour les trois agences d'évaluation du crédit, a demandé, "Comment quelqu'un peut-il ouvrir n'importe quel type de compte avec juste un nom et social sur son propre? L'authentification devrait être beaucoup plus que cela. Il doit être robuste. "

Dans les années 1980, la Social Security Administration a commencé à exiger des parents à la liste SNA de leurs enfants de les revendiquer comme personnes à charge. Les nouveau-nés se fessée antécédents de crédit nouvelles qui sont restés de cette façon jusqu'à ce qu'ils dix-huit ans. C'était une invitation ouverte aux escrocs.

Donc ce qui arrive quand les voleurs ont une longueur d'avance sur plusieurs années? Le Huffington Post raconte l'histoire de Jaleesa Suell d'Oakland, en Californie. Lorsque Jaleesa était de 17, un voleur a volé son identité pour ouvrir une carte de crédit. Elle n'a pas savoir jusqu'à ce qu'elle atteigne 21 et a été rejeté sa première carte de crédit. La raison? Elle avait un impayé de 300 $ par carte de crédit de la dette, qui avait été envoyé à une agence de recouvrement.

Maintenant 22, Suell a passé les six derniers mois contestant la fraude avec Plains Commerce Bank, basée dans le Sud Dakota, où le compte a été ouvert. Avant d'accepter les accusations étaient frauduleux, la banque a insisté pour que Suell fournir un rapport de police complet. Mais le Département de police d'Oakland a refusé de fournir un tel rapport, parce que 300 $ ne répond pas à seuil du ministère.

Identity Theft 911, qui travaille pro bono pour aider Suell, projette d'écrire des lettres à la FDIC, la FTC et le Better Business Bureau pour faire pression sur la banque de «faire la bonne chose", selon Kelly Colgan, un porte-parole de l'usurpation d'identité 911.

Si son cas n'est pas résolu, les craintes Suell elle sera diplômée d'études collégiales en mai et être incapable de louer un appartement ou d'acquérir des prêts étudiants pour les études supérieures en raison de son crédit endommagé.

«Je suis dans une impasse", at-elle dit. "C'est extrêmement frustrant."

Histoire après histoire suit le même schéma. Même lorsque les victimes sont en mesure d'effacer leurs noms, ils ont encore été contraints de consacrer de gros morceaux de temps et d'énergie à cette fin. Et c'est le temps et l'énergie qui pourraient être utilisés à meilleur escient, comme l'amélioration de leurs notes, trouver un emploi, etc

Modifiant les règlements d'agence et les lois fédérales et de l'Etat pourrait aider à arrêter le vol d'identité. Une autre chose qui pourrait aider la cause est en ligne pour les entreprises à utiliser ThreatMetrix ™ des solutions.

ThreatMetrix ne repose pas sur les noms de mots de passe utilisateurs, et les cookies afin de protéger ses clients. Au lieu de la plate-forme ThreatMetrix ™ Defender cybercriminalité utilise des données anonymes provenant de l'ordinateur, sa connexion à l'Internet et des données contextuelles d'une transaction à flairer les cybercriminels. La plate-forme ThreatMetrix Defender cybercriminalité est la solution première de l'industrie qui intègre la détection des malwares sophistiqué et des technologies avancées d'identification de dispositif dans une plateforme unique et unifiée. Cette approche unifiée de la cybersécurité est un changeur de jeu. En intégrant la détection des malwares et identification de l'appareil avec partagée, centralisée de renseignements, ThreatMetrix offre la possibilité unique de protéger l'intégrité de l'ensemble des transactions en ligne.

Le Web de Google

Posté le 27 Janvier 2012, en Dan Rampe

Utilisez Google Incidemment, at-il quelqu'un là-bas savoir si Yahoo fait toujours des recherches Bing Okay - pose de sérieuses questions:??? Avez-vous un compte YouTube? Utilisez Gmail? Savez-vous ce que Google est à?

Tout le monde ayant un compte sur Gmail et YouTube a déjà une idée quelque chose est dans les œuvres. C'est parce qu'ils doivent utiliser le même nom et mot de passe pour vous connecter à Gmail et YouTube. En fait, c'est la façon dont il est sur toutes les plateformes sauf pour Google Google Wallet, Chrome et Google Recherche de Livres. Alors, que faire si vous n'avez pas envie de changer votre nom d'utilisateur ou mot de passe? Eh bien, Google a pris une page du livre de Mike C. Mike était un gars, nous avons utilisé pour jouer au football contact avec l'université. Si il ne pouvait pas jouer quarterback, il prenait sa balle réglementation professionnelle et rentrer à la maison.

Mike a joué quarterback - beaucoup. Et, si vous voulez maintenir à la fois sur YouTube et Gmail, vous aurez à jouer en même temps, aussi.

Donc, ce que c'est que cette histoire? Google indique que le déménagement permettra à l'entreprise de mieux adapter ses annonces aux goûts des utilisateurs, les consommateurs bénéficient. Notes de Cecilia Kang dans le Washington Post, "Quand quelqu'un est à la recherche pour le mot« jaguar », Google aurait une meilleure idée de savoir si la personne a été intéressé par l'animal ou la voiture. Ou, la firme pourrait suggérer d'e-mailing contacts à New York quand il apprend que vous prévoyez un voyage là-bas. "

Common Sense Media chef de la direction James Steyer observe, "l'annonce de Google à la vie privée nouvelle est frustrant et un peu effrayant. Même si la société estime que le suivi des utilisateurs à travers toutes les plateformes améliore leurs services, les consommateurs devraient toujours avoir la possibilité de se retirer -. En particulier les enfants et les adolescents qui sont de fervents utilisateurs de YouTube, Gmail et Google Search "

Jeffrey Chester, directeur exécutif du groupe de plaidoyer vie privée, le Centre pour la démocratie numérique, dit: «Il n'existe aucun moyen d'un utilisateur ne peut comprendre l'implication de Google collecte sur toutes les plateformes pour des informations sur votre état de santé, les opinions politiques et les préoccupations financières."

Ajouté Rep Ed Markey (D-Mass): «Il est impératif que les utilisateurs seront en mesure de décider s'ils veulent que leur information partagée à travers le spectre de l'offre de Google."

Dans une pointe d'ironie ... D'accord, un fer à marquer au rouge de l'ironie ... Google est un partenaire dans le parrainage Journée de la protection des données , une célébration annuelle internationale destinée à promouvoir la sensibilisation à la vie privée et de l'éducation sur les meilleures pratiques de la vie privée.

Alors, pourquoi Google soutenir la Journée de confidentialité des données et dans la politique relative au changement de chaque trimestre civil même de recueillir l'information des consommateurs encore plus?

«Le changement à ses politiques de confidentialité», explique Kang dans l'article du Post, "intervient alors que Google fait face à une rude concurrence pour l'attention volage des internautes. Il a récemment déçu les investisseurs pour la première fois depuis plusieurs trimestres, à défaut ... pour répondre à des prédictions de gains. Apple, en revanche, a déclaré un bénéfice record ... qui ont fait exploser le passé, même les attentes les plus optimistes.

"Certains analystes estiment que mouvement de Google vise carrément à Apple et Facebook - qui ont réussi à construire un écosystème unifié de produits qui capturent l'attention des gens. Google, en revanche, a adopté une approche plus dispersée, mais un dirigeant a expliqué en entrevue que l'entreprise veut créer un environnement beaucoup plus transparente à travers la variété de ses offres. "

En plus de défenseurs de la confidentialité des consommateurs, les actions de Google ne sont pas assis trop bien avec les régulateurs à Washington. Le Washington Post rapporte, «La société a récemment réglé une plainte la vie privée par la Commission fédérale du commerce après avoir permis aux utilisateurs de son réseau social aujourd'hui disparu, Google Buzz, de voir des listes de contacts à partir de son programme de messagerie électronique. Et une décision antérieure d'utiliser ses données de réseaux sociaux dans les résultats de recherche a été inclus dans une vaste enquête Federal Trade Commission, selon une personne proche du dossier qui a parlé de la condition de l'anonymat parce que l'enquête est privé. "Eh bien au moins une partie les choses sont encore privés ... plus d'ironie ... ok un soupçon de sarcasme.

Pour garder votre entreprise et de l'information de ses clients en ligne privé privé, sélectionnez ThreatMetrix ™ . Sans compter sur les mots de passe, noms d'utilisateur et les cookies afin de protéger ses clients, la plate-forme ThreatMetrix ™ Defender cybercriminalité utilise des données anonymes de l'ordinateur, sa connexion à Internet et les données contextuelles d'une transaction à flairer les cybercriminels. La plate-forme ThreatMetrix Defender cybercriminalité est la solution première de l'industrie qui intègre la détection des malwares sophistiqué et des technologies avancées d'identification de dispositif dans une plateforme unique et unifiée. Cette approche unifiée de la cybersécurité est un changeur de jeu. En intégrant la détection des malwares et identification de l'appareil avec partagée, centralisée de renseignements, ThreatMetrix offre la possibilité unique de protéger l'intégrité de l'ensemble des transactions en ligne.

28 janvier 2012 Est-Journée de la protection des données: Conserver "Il" à soi-même

Posté le 26 Janvier 2012, en Dan Rampe

"Il" se réfère aux données. Journée de la protection des données , prévue pour Janvier 28, est d'environ la conservation des données à vous-même et sur ​​les mains de cybercriminels. Cette célébration annuelle internationale vise à promouvoir la sensibilisation à la vie privée et de l'éducation sur les meilleures pratiques de la vie privée. Les sponsors officiels de la Journée de confidentialité des données sont eBay et Intel, qui sont rejoints par une foule de partenaires, y compris Microsoft, Intuit, Comcast, MasterCard, AT & T, Facebook, Google, l' Association internationale de la vie privée professionnelle s, l'État de Virginie-Occidentale et ....

Avons-nous laisser personne dehors? Probablement. Mais il ya une longue liste, car Journée de la protection des données est une excellente cause. Sans elle, littéralement la structure financière, sociale et politique de la société est à risque. HOLD ON. Quelqu'un vient de rappeler que nous laissé de côté - ThreatMetrix ™ . ThreatMetrix soutient fermement Journée de la protection des données.

"Nous sommes entrés dans un monde de vol d'identité sans précédent et de surveillance pour le gain monétaire", a déclaré Alistair Faulkner, chef de la direction des produits, ThreatMetrix. «Chaque site que nous visitons, tout ce que nous rechercher, à tout ce que nous ne maintenant, vous pouvez acheter et partagez en ligne est suivie par un nombre croissant d'acteurs puissants. Malheureusement, la preuve suggère qu'aucune donnée n'est inaccessible ou non exploitable par des adversaires ou des annonceurs. Que ce soit en raison de violations de données, attaques de phishing ou sur le partage, l'implication est que l'identité ne peut plus être invoqué-à authentifier un client en ligne. La distribution de nos identités à travers le net ne menace pas seulement notre vie privée, mais aussi nous rend tous ridiculement facile à imiter. "

Nous devrions tous être préoccupés par la sécurité des données étant à risque dans un environnement infesté la cybercriminalité d'aujourd'hui. Et la liste des entreprises et des institutions qui ont eu compromission de données continue de croître à un rythme alarmant. Du point de vue des criminels, il est tout simplement le bon sens. Pourquoi essayer renversant une banque avec un pistolet et une bonne chance de se faire prendre ou tués lorsque vous pouvez vous asseoir sur les zones de plage de six périodes d'absence et avec votre ordinateur portable fidèle voler plus d'argent en un jour que des voleurs de banque de Willie Sutton, John Dillinger et Baby Face Nelson et Bonnie and Clyde fait dans leurs vies entières?
Juste un coup d'œil sur le nombre et les types de violations récentes qui ont compromis les données personnelles de la finance à des dossiers de santé et des histoires d'emploi souligne l'importance d'appeler l'attention sur cette boîte de Pandore.

  • Facebook (réseaux sociaux): Un ver informatique a volé 45.000 identifiants de connexion à partir de comptes Facebook au Royaume-Uni et la France.
  • L'Université de Yale (institutions académiques): 43 000 Université de Yale professeurs, le personnel, les étudiants et les anciens noms et numéros de sécurité sociale ont été rendues publiques via Google, car un File Transfer Protocol (FTP), où les données ont été stockées devient consultable.
  • Cyworld (Online Gaming): 35 millions d'enregistrements, y compris les numéros de téléphone, adresses électroniques, noms et des informations chiffrées sur les membres des sites ont été prises à partir de la Corée du Sud le plus grand site de réseautage social, Cyworld .
  • PBS (Communautés): Des milliers de noms d'utilisateurs et mots de passe ont été compromis en cas de Site Web PBS a été piraté.
  • Patco construction (services bancaires en ligne): 300,000 $ a été volé dans une entreprise de construction Patco de compte bancaire en ligne, lorsque des pirates ont eu accès à des informations d'identification de compte de l'entreprise en envoyant un courriel aux employés de Zeus, un cheval de Troie mot de passe volé, qui a infecté les ordinateurs de l'entreprise.
  • Citbank (Services financiers): 360.000 Citibank clients (à l'origine Citibank a dit qu'il était 210.000 clients) ont eu leurs numéros de compte et informations de contact volés par des pirates.
  • Pittsford, NY (gouvernement): 139 000 $ a été volé dans le hameau de Pittsford , une ville de 25.000 près de Rochester, NY quand cyberthieves connecté en ligne de la ville compte en banque commerciale. Lancement d'un petit lot de Chambre de compensation automatisée (ACH) les transferts, les voleurs couvrant leurs pistes en envoyant des transferts de "mules" à travers le pays.
  • Comerica Bank (Banque): 560,000 $ d'expé-Metal Inc (EMI) l'argent durement gagné s'esquiva quand la Banque Comerica let fraudeurs valse sortir avec elle.
  • Sony PlayStation (jeux en ligne): 70 millions de clients de Sony ont été mis en péril lorsque des pirates ont fait irruption dans Sony PlayStation Network (PSN) et ont volé plus de détails de carte de crédit. La sécurité du siège causé Sony pour prendre vers le bas le réseau pour "l'entretien". Par la suite, 93.000 comptes de clients de Sony ont été piratés dans un incident séparé. Sony croyait que ces clients ont utilisé les mêmes informations d'identification de connexion Sony pour vous connecter à d'autres sites et que les autres sites ont été piratés, donnant accès à des PII des clients (renseignements personnellement identifiables).
  • Sega (jeux en ligne): 1,3 millions d'utilisateurs avaient des renseignements personnels mis en danger par un Sega violation réseau en ligne provoquant l'entreprise de fermer temporairement son réseau en ligne.
  • Washington Post (médias): Soit 1,27 millions, 1,3 million ou 1,6 million ID utilisateur et les adresses email ont été arrachés de la Washington Post section emploi.
  • Zappos (E-commerce): 24 millions d'informations personnelles des clients a été mis en danger quand Zappos , la prise en ligne de chaussures appartenant à Amazon, a été piraté.
  • Toshiba (Computer Manufacturing): 7,520 Toshiba adresses e-mail des clients, numéros de téléphone et mots de passe ont été volés par les cybercriminels.
  • L'OTAN (Gouvernement / militaire): un gigaoctet de données de l'OTAN a été volé par Anonymous, qui avait accédé à l'OTAN serveurs.
  • FTC (gouvernement): Plus de 18.000 cas de vol d'identité des enfants ont été signalés à la Commission fédérale du commerce . L'identité des enfants de fournir le genre de milieux propres qui le rendent possible pour les voleurs de créer l'ensemble des antécédents de crédit fictifs. Souvent, le vol n'est pas trouvé jusqu'à ce que la personne atteint l'âge de 18 ans et commence collège ou cherche un emploi.
  • RSA (sécurité): Après un employé subalterne au sein du cabinet de sécurité RSA a été la proie d'une attaque de phishing run-of-the-mill, les pirates ont réussi à se frayer un chemin dans le réseau de l'entreprise et pirater ses serveurs SecurID. L'attaque compromise tokens RSA obligeant les utilisateurs à entrer un numéro unique généré par le jeton à chaque fois qu'ils connecté à leurs réseaux. Facebook, Amazon, Abbot Laboratories, Charles Schwab, Microsoft - Dans tous les 20% de la liste Fortune 100 a été compromise.
  • Publicité en ligne: Une Europe de l'Est cybergang détourné au moins quatre millions d'ordinateurs dans plus de 100 pays. Inclus dans les ordinateurs demi-million de détournés aux Etats-Unis étaient certains de la NASA. L'utilisation de ces ordinateurs, le gang, a volé 14 millions de dollars en quatre ans avec un système de PPC et d'annonces en fonction redirigeant le trafic et le remplacement des annonces véritables avec eux-mêmes.
  • Vapeur (ligne de distribution de jeux vidéo): Dans un hack majeur, 35 millions de comptes d'utilisateurs à la vapeur , l'un des réseaux mondiaux les plus importants de distribution de jeux vidéo en ligne, peut avoir été compromise exposer les détails de cartes de crédit et des adresses de facturation.
  • Stratfor Global Intelligence Service (Sécurité): Service de Stratfor Global Intelligence , une entreprise qui aide les clients à la sécurité et est célèbre pour son secret et sa liste de clients top-secret a été piraté qui donne des noms, e-mails, des détails de cartes de crédit, mots de passe et l'adresse domiciliaire de quelque 4.000 personnes ne soient compromises. En outre, cette information a été utilisée pour avoir des clients involontairement un don à la charité de l'ordre de un million de dollars. Les pirates ont également déclaré qu'ils avaient plus de détails pour plus de 90.000 comptes de carte de crédit.
  • San Francisco City College (Education): Pour plus d'une décennie de San Francisco City College serveurs ont été voler des informations bancaires aux particuliers et d'autres données de milliers, voire dizaines de milliers, des étudiants, des professeurs et des administrateurs dans ce que le San Francisco Chronicle se réfère à comme «une infestation» de virus informatiques ayant des origines dans les réseaux de criminels en Russie, la Chine et al.
  • Postbank en Afrique du Sud (gouvernement): 6,7 millions de dollars a été volé dans Postbank en Afrique du Sud où cyberthieves accédé à un ordinateur à partir d'un emplacement distant et le serveur piraté dans le système de Postbank à l'aide d'informations de connexion volés pour une diseuse de bonne Postbank et un agent de centre d'appels.
  • Epsilon (services de marketing par courriel): Epsilon , une commercialisation à grande société de services e-mail, fait état ​​d'une violation de données qui pourraient affecter les adresses e-mail de milliers de clients de grandes banques, des chaînes de vente au détail et l'hôtel. Cette incidence institutions de services financiers tels que Capital One, aux États-Unis de la Banque, JPMorgan Chase, Citigroup et Barclays Bank du Delaware. Cependant, le seul Barclays Bank de clients touchés Delaware étaient ceux qui ont un LL Bean carte VISA. En plus des banques, d'autres entreprises touchées incluses hôtel marques Ritz-Carlton Rewards et Marriott Rewards et de vente au détail du réseau poids lourds achats à domicile, Walgreens, Brookstone, New York & Company et Kroger. TiVo est également inclus dans cette liste.
  • WordPress.com (blogs): WordPress.com , qui héberge plus de 19 millions de blogs, avait ses serveurs compromis et les données sensibles prises.
  • L'État du Texas (gouvernement): 3,5 millions Texans ont eu leurs noms et numéros de sécurité sociale (et dans certains cas, leurs dates de naissance et numéros de permis de conduire affiché publiquement dans une violation de données au bureau de l'état du Texas contrôleur.
  • Fonds monétaire international (bancaire / gouvernement): pas encore évalué les dommages ou admis par le Fonds monétaire international qui a été victime d'une cyberattaque, grand et sophistiqué qui a conduit le FMI à couper le lien qui lui a permis et la Banque mondiale à partager des informations confidentielles.

Gardez-la à vous-même. Protégez vos données avec des solutions ThreatMetrix. Sans compter sur les mots de passe, noms d'utilisateur et les cookies afin de protéger ses clients, la plate-forme ThreatMetrix ™ Defender cybercriminalité utilise des données anonymes de l'ordinateur, sa connexion à Internet et les données contextuelles d'une transaction à flairer les cybercriminels. La plate-forme ThreatMetrix Defender cybercriminalité est la solution première de l'industrie qui intègre la détection des malwares sophistiqué et des technologies avancées d'identification de dispositif dans une plateforme unique et unifiée. Cette approche unifiée de la cybersécurité est un changeur de jeu. En intégrant la détection des malwares et identification de l'appareil avec partagée, centralisée de renseignements, ThreatMetrix offre la possibilité unique de protéger l'intégrité de l'ensemble des transactions en ligne.

Chambre de commerce américaine piratée. Disent les Chinois, "JE SUIS Innocent."

Posté le 25 Janvier 2012, en Dan Rampe

D'accord, les Chinois n'ont probablement pas dire "Je suis innocent." (Je suis innocent). Armée Française le capitaine Alfred Dreyfus célèbre fait après avoir été reconnu coupable d'espionnage pour les Allemands en 1894 et envoyé à l'île du Diable. En fin de compte, Dreyfus a été prouvé innocent. Toutefois, le même ne peut pas en dire autant de la Chine au sujet des attaques sur la Chambre de Commerce - si elles ont prétendu qu'ils n'avaient pas le faire.

Rapporte le Wall Street Journal, "Un porte-parole de l'ambassade de Chine à Washington, Geng Shuang, a déclaré [sans doute pas en français] cyberattaques sont interdites par la loi chinoise et la Chine elle-même est une victime des attentats. Il a dit l'allégation selon laquelle l'attaque contre la Chambre est originaire de Chine "manque de preuves et indices et est irresponsable, ajoutant que la question de piratage ne doit pas être« politisées ».

Cependant, quelqu'un n'a pirater la Chambre et les gens qui devraient savoir de Richard Clarke, ancien de la Maison Blanche contre-terrorisme conseiller, aux dirigeants du Congrès au FBI soit soupçon ou tout droit sorti et indiquer les attaques provenaient de Chine.

Clarke a déclaré à ABC Nouvelles, "Les Chinois ont attaqué toutes les grandes compagnies des États-Unis, tous les organismes gouvernementaux et aux ONG [organisations non gouvernementales]. Leur attaque la Chambre de Commerce fait partie d'un motif de leur tout attaquer aux États-Unis. Si vous travaillez sur les relations américano-chinoises avec une ONG [ou] organisme gouvernemental, vous pouvez être sûr que les Chinois en train de lire vos e-mails sur votre ordinateur. "Il a poursuivi en disant,« Je ne pense pas que la Chambre de Commerce a quelque chose à voler, mais cela fait partie d'un modèle de tout ce qu'ils peuvent voler chinoise, et que c'est inquiétant. "

Le Wall Street Journal caractérisé l'attaque comme «un des plus hardis infiltrations connus dans ce qui est devenu une confrontation régulière entre les entreprises américaines et les pirates chinois. L'opération complexe, qui a impliqué au moins 300 adresses Internet, a été découvert et en silence fermé ses portes en mai 2010. "

Il n'est pas clair dans quelle mesure des données compromises a été vu par les hackers. Fonctionnaires de la Chambre disent les enquêteurs internes trouvé des preuves que des pirates avaient porté sur quatre employés de la Chambre qui ont travaillé sur la politique en Asie, et que six semaines de leur e-mail avait été volé.

Un autre rapport, il avait que la pénétration dans la chambre de commerce était si complète que d'un thermostat Chambre était en communication avec un ordinateur en Chine. Une autre fois, les employés de la Chambre ont été surpris de voir un de leurs imprimantes d'impression en chinois. Bien sûr, il n'aurait pas été chinoise. Jamais vu un jet d'encre tout à coup se détraquer? Bien sûr, ressemble chinois.

Quoi qu'il en soit ...

Chef de la Chambre de l'exploitation de David Chavern observé, "Ce qui était inhabituel à ce sujet était que ce n'était clairement quelqu'un de très sophistiqué, qui savait exactement qui nous sommes et qui ont ciblé des personnes spécifiques et utilisés des outils sophistiqués pour tenter de recueillir des renseignements."

Un rapport de Bloomberg a déclaré que "deux personnes familières avec l'enquête Chambre a déclaré que certains aspects techniques de l'attaque a suggéré qu'il a été réalisée par un groupe connu opérant à partir de la Chine. Il n'est pas clair exactement comment les hackers ont réussi à à des systèmes de la Chambre. Les preuves suggèrent qu'ils étaient dans le réseau au moins de Novembre 2009 à mai 2010. "

Apprentissage de la pause-in, les experts en sécurité de la Chambre n'a pas basculer entre leurs mains. Selon Bloomberg, "Ils ont d'abord regardé les pirates en action afin d'évaluer l'opération. Les intrus, dans ce qui semblait être un effort pour assurer un accès continu aux systèmes de la Chambre, avait fait construire au moins une demi-douzaine de soi-disant les portes arrière qui leur ont permis d'aller et venir à leur guise .... Ils ont aussi construit des mécanismes que les serait tranquillement communiquer avec des ordinateurs en Chine chaque semaine ou deux.

"Les pirates ont utilisé des outils qui leur permettaient de rechercher des mots clés à travers une série de documents sur le réseau de la Chambre, y compris des recherches d'information financière et du budget."

Cyberespions, qui ont accès à un réseau pour plusieurs mois, souvent prendre des mesures pour brouiller les pistes et de cacher ce qu'ils ont volé.

Selon Bloomberg, «Pour renforcer la sécurité, la Chambre installé des équipements de détection plus sophistiqué et a interdit les employés de prendre les appareils portables qu'ils utilisent tous les jours pour certains pays, y compris la Chine, où le risque d'infiltration est considérée comme élevée. Au lieu de cela, les employés de la Chambre sont émis différents équipements avant leur voyage - un équipement qui est vérifié à fond à leur retour.

Fonctionnaires de la Chambre disent qu'ils n'ont pas été en mesure de garder les intrus complètement hors de leur système, mais maintenant capable de détecter et d'isoler les attaques rapidement. "

La Chambre finissent par fermer les pirates en débranchant et en détruisant certains ordinateurs et la refonte du système de sécurité, lequel a été chronométré pour une période de 36 heures sur un week-end lorsque les pirates, qui ont gardé les heures normales de travail devaient être hors service. (Pas bonne idée de jouer avec les pirates sur les heures supplémentaires -. syndicat dur)

L'histoire Bloomberg a poursuivi en disant «responsables du renseignement américain et les législateurs sont devenus alarmés par le nombre croissant de cyber-effraction avec des racines en Chine. Le mois dernier, le chef du contre-espionnage des États-Unis a publié une critique brutale de vol de la Chine de l'American propriété intellectuelle de l'entreprise et les données économiques, appelant la Chine "le monde les auteurs les plus actifs et persistante de l'espionnage économique» et d'avertissement qui à grande échelle d'espionnage industriel menace la compétitivité américaine et nationale la sécurité. "

À propos de piratage en cours de sociétés américaines, le sénateur Sheldon Whitehouse de Rhode Island a observé, "je pense qu'il ya une affaire à faire que ce peut être le plus grand transfert de richesse par le vol et le piratage dans l'histoire du monde et nous sommes du côté des perdants de celui-ci. "

Avant que votre propriété intellectuelle ou des plans d'affaires devenu une victime de cyberespions, obtenir la meilleure protection disponible. Obtenez ThreatMetrix ™ .

ThreatMetrix ne repose pas sur les noms de mots de passe utilisateurs, et les cookies afin de protéger ses clients. Au lieu de la plate-forme ThreatMetrix ™ Defender cybercriminalité utilise des données anonymes provenant de l'ordinateur, sa connexion à l'Internet et des données contextuelles d'une transaction à flairer les cybercriminels. La plate-forme ThreatMetrix Defender cybercriminalité est la solution première de l'industrie qui intègre la détection des malwares sophistiqué et des technologies avancées d'identification de dispositif dans une plateforme unique et unifiée. Cette approche unifiée de la cybersécurité est un changeur de jeu. En intégrant la détection des malwares et identification de l'appareil avec partagée, centralisée de renseignements, ThreatMetrix offre la possibilité unique de protéger l'intégrité de l'ensemble des transactions en ligne.

Après plomb ThreatMetrix, le Twitter acquiert Société Malware

Posté le 24 Janvier 2012, en Dan Rampe

Peut-être un petit oiseau dit Twitter pour acheter une société de logiciels malveillants ou peut-être ils ont pris une page de l' ThreatMetrix ™ Playbook. Le 10 Janvier ThreatMetrix acquis, basé en Australie TrustDefender , qui fournit une technologie sécurisée de navigation pour se protéger contre les logiciels malveillants et man-in-le-navigateur (MITB) attaques. Ou peut-être cela a été fait avant le lancement de Twitter nouvelle campagne publicitaire? Dis, n'a pas l'un des fondateurs de l'entreprise disent ne jamais utiliser Twitter publicité comme un moyen de monétiser la société? Nah, a dû être une autre société du même nom.

En tout cas, en préparation pour son service d'annonces, Twitter a annoncé l'acquisition de spam et la protection du service malveillant, Dasient . Rachael Horwitz, un porte-parole Twitter dit que Mashable.com Dasient seraient intégrés dans Twitter "équipe d'ingénierie des revenus parce qu'ils ont une compréhension profonde des questions de sécurité de la publicité-plate-forme." Considérant l'environnement en proie à la cybercriminalité dans lequel Twitter commence son service d'annonces , il serait prudent que le premier et avant tout la société serait aborder la sécurité.

Selon un rapport de Aite Group ( "Know Your Enemy: La réussite des stratégies d'atténuation en ligne de la fraude" ), 25 millions de nouvelles souches uniques de logiciels malveillants ont été libérés en 2011. Ce nombre devrait croître à 87 millions de souches d'ici la fin de 2015.

Un rapport du Gartner Group ("Les cinq couches de prévention de la fraude et les utiliser pour Beat Malware») contenant un sondage auprès de 76 banques américaines ont trouvé logiciels malveillants a été le numéro un cybermenace.

Sur la plate-forme publicitaire, des rapports Mashable.com, "La plate-forme libre-service permet aux annonceurs d'acheter annonces sans passer par un représentant des ventes. N'importe qui avec une carte de crédit et le désir d'utiliser des produits promus d'impulser leur reconnaissance de la marque peut obtenir à bord de ce service. Toutefois, le service n'est pas encore disponible au public. "

eMarketer, qui ne les études de marché et statistiques, projections de Twitter annonce les revenus générés par l'entreprise pourrait gagner 399,5 millions de dollars d'ici 2013. Avec ce genre d'argent sur la table, Twitter semble être un aimant pour cyberthieves.

Mashable.com observe que Twitter est déjà l'objet de menaces de logiciels malveillants qui remontent à 2010, lorsque «la FTC a jugé que Twitter serait l'objet d'un audit de sécurité bi-annuelle après 55 comptes de célébrités ont été piratés, y compris les comptes de Barack Obama, Britney Spears et Facebook. Les spammeurs ont également profité de sujets tendances de Twitter afin de cibler une grande quantité de personnes. "

Jusqu'à présent, la réputation de Twitter était sur la ligne avec la possibilité d'une mise à l'index des moteurs de recherche n'importe quel site "oublié" par les logiciels malveillants. Toutefois, l'ajout de dollars de publicité grands au mélange soulève les enjeux considérablement et rend l'acquisition Dasient un geste très intelligent.

Est-ce qu'acheter et l'intégration d'une société de logiciels malveillants dans votre entreprise un peu "sur le dessus?" Pas de soucis. Vous pouvez toujours obtenir la meilleure protection de la planète contre les logiciels malveillants et la gamme complète des cybermenaces de ThreatMetrix.

Sans compter sur les mots de passe, noms d'utilisateur et les cookies afin de protéger ses clients, la plate-forme ThreatMetrix ™ Defender cybercriminalité utilise des données anonymes de l'ordinateur, sa connexion à Internet et les données contextuelles d'une transaction à flairer les cybercriminels. La plate-forme ThreatMetrix Defender cybercriminalité est la solution première de l'industrie qui intègre la détection des malwares sophistiqué et des technologies avancées d'identification de dispositif dans une plateforme unique et unifiée. Cette approche unifiée de la cybersécurité est un changeur de jeu. En intégrant la détection des malwares et identification de l'appareil avec partagée, centralisée de renseignements, ThreatMetrix offre la possibilité unique de protéger l'intégrité de l'ensemble des transactions en ligne.

Lady Gaga, qui une fois habillé, dans la viande, est compromis ... sur Facebook

Posté le 24 Janvier 2012, en Dan Rampe

De son ensemble la viande d'arriver à l'Grammys dans un œuf, Lady Gaga parvient à se faire remarquer. Cette fois, elle avait aider dans le département PR - et non le type d'aide une dame veut ou a besoin.  

Selon Reading.com foncé, des hackers ont réussi dans la page de Lady Gaga Facebook dire 45 millions de dollars de ses amis les plus proches de Facebook qu'elle était loin de donner iPads ala Oprah. Non seulement les iPads - ses propres iPads personnalisés.

Les fans, en essayant de profiter de l'offre gratuite ont été dirigés vers une page Blogspot, où ils ont été invités à remplir un formulaire en ligne avec leurs renseignements personnels. Jusqu'à présent, il n'y avait pas de rapports ce qui a été fait avec l'information.

En plus de Lady Gaga, l'attaque de phishing, qui a duré environ une heure sur la page Facebook de Lady Gaga, également pris pour cible Maroon 5 et Blink 182.

Alors, comment pouvez Facebook et autres sites de réseautage social éviter "phishermen" de pêche à la traîne dans leur mer de clients? ThreatMetrix ™ .

ThreatMetrix ne repose pas sur les noms de mots de passe utilisateurs, et les cookies afin de protéger ses clients. Au lieu de la plate-forme ThreatMetrix ™ Defender cybercriminalité utilise des données anonymes provenant de l'ordinateur, sa connexion à l'Internet et des données contextuelles d'une transaction à flairer les cybercriminels. La plate-forme ThreatMetrix Defender cybercriminalité est la solution première de l'industrie qui intègre la détection des malwares sophistiqué et des technologies avancées d'identification de dispositif dans une plateforme unique et unifiée. Cette approche unifiée de la cybersécurité est un changeur de jeu. En intégrant la détection des malwares et identification de l'appareil avec partagée, centralisée de renseignements, ThreatMetrix offre la possibilité unique de protéger l'intégrité de l'ensemble des transactions en ligne.

La censure ou Sens? Les partisans SOPA revendication Sense. Electronic Frontier Foundation revendications censure.

Posté le 23 Janvier 2012, en Dan Rampe

Est-ce la dernière ronde dans un combat contre McCarthy-isme et la cinquantaine de style de listes noires ou une réaction excessive à une loi qui protège la propriété intellectuelle, vie privée et du droit d'auteur?

Fondamentalement, selon Wikipedia, la Loi sur la ligne Stop Piracy (SOPA) permet au ministère américain de la Justice, ainsi qu'avec les détenteurs de droits d'auteur, de demander des ordonnances judiciaires contre les sites Web accusés de permettre ou de faciliter la violation du droit d'auteur. Selon la personne qui demande les ordonnances des tribunaux, les actions pourraient inclure barrant réseaux publicitaires en ligne et les animateurs de paiement tels que PayPal de faire affaire avec un site contrefait. Le projet de loi comprend également interdire les moteurs de recherche à partir des liens vers ces sites, et exige que les fournisseurs de services Internet de bloquer l'accès. En outre, SOPA fait le streaming non autorisées de contenus protégés, tout en offrant une félonie immunité aux services Internet qui prennent volontairement des mesures contre les sites Web dédiés à la contrefaçon.

Promoteurs SOPA dire qu'il protège le marché de la propriété intellectuelle et de l'industrie correspondante, des emplois et des revenus, et est nécessaire pour soutenir l'application des lois sur le copyright en particulier contre les sites étrangers.

Les opposants, comme l'Electronic Frontier Foundation (EFF), soutiennent que SOPA créerait des listes noires pour la censure en ligne, les efforts de cybersécurité méfaits, mis en mauvaise précédent international, et conduire à une fracture de l'Internet.

Quelle que soit la face que vous prenez en ce qui concerne SOPA ou si vous croyez les deux parties ont des points valides, tout le monde est d'accord sur une zone est la protection des actifs en ligne contre la fraude, le vol et la cybercriminalité autres. Et, personne ne protège ces actifs mieux que ThreatMetrix ™ .

ThreatMetrix ne repose pas sur les noms de mots de passe utilisateurs, et les cookies afin de protéger ses clients. Au lieu de la plate-forme ThreatMetrix ™ Defender cybercriminalité utilise des données anonymes provenant de l'ordinateur, sa connexion à l'Internet et des données contextuelles d'une transaction à flairer les cybercriminels qu'ils soient dans San Jose, Shanghai ou Saint-Pétersbourg. La plate-forme ThreatMetrix Defender cybercriminalité est la solution première de l'industrie qui intègre la détection des malwares sophistiqué et des technologies avancées d'identification de dispositif dans une plateforme unique et unifiée. Cette approche unifiée de la cybersécurité est un changeur de jeu. En intégrant la détection des malwares et identification de l'appareil avec partagée, centralisée de renseignements, ThreatMetrix offre la possibilité unique de protéger l'intégrité de l'ensemble des transactions en ligne.