Cá sấu mất ná»a bá» hà m sau khi bại tráºn trÆ°á»c Äá»ng loại
HP đã tuyên bố ít nhất vài nghìn bản ghi nhân viên trên laptop đã bị đánh cắp vài tháng trước đây từ một nhân viên của HP có trụ sở tại Houston. HP đầu tiên nghĩ rằng không có thông tin nhạy cảm trên máy tính xách tay, nhưng sau khi xem xét các tập tin sao lưu, công ty nhận ra rằng nó chứa tên và số An Sinh Xã Hội của các nhân viên hiện tại và trước đây
"Máy tính xách tay là HP- phát hành PC có chứa các giao thức bảo mật tiêu chuẩn HP ", HP cho biết. Tuy nhiên, công ty sẽ không phải thông báo cho nhân viên về việc laptop đã được mã hóa.
[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính chạy Windows của bạn]
Sự vi phạm của Symantec xảy ra vào ngày 18 tháng 10 và ảnh hưởng tới ít hơn 100 nhân viên những người đang bị sa thải như là một phần của một cơ cấu lại hoạt động CNTT của công ty. Cris Paden, phát ngôn viên của Symantec, nói: "Một ai đó đang làm việc trong dự án đã mang máy tính về nhà với họ. "Những kẻ trộm đột nhập vào và đánh cắp một loạt các vật dụng trong nhà".Symantec đã gần như hoàn tất quá trình mã hóa tất cả máy tính xách tay của công ty, Paden nói thêm
Cả hai công ty đang làm việc với cơ quan thực thi pháp luật về trộm cắp và nói rằng họ Nhà phân tích nghiên cứu Gartner, Avivah Litan, cho biết: "Tuy nhiên, hai công ty bán các sản phẩm được thiết kế để bảo vệ dữ liệu phải báo cáo dữ liệu bị rò rỉ. "Thật sự không có lý do gì cả", bà nói.
Mã hóa máy tính xách tay của công ty để loại dữ liệu này không thể đọc dễ dàng là một công việc tốn nhiều thời gian, nhưng đó không phải là một thách thức kỹ thuật chính. Mặc dù pháp luật về vi phạm dữ liệu đã được áp dụng trong các cuốn sách kể từ năm 2003, Litan ước tính rằng chỉ 25 đến 35 phần trăm các công ty Hoa Kỳ đã có những bước đi thích hợp để bảo vệ máy tính xách tay của họ
Bộ phần mềm bảo mật của Symantec Norton 360 phiên bản 2.0
Bộ bảo mật bao gồm tất cả các cơ sở trong một gói dễ sử dụng nhưng không bảo vệ PC.
Nhà cung cấp bảo mật tiết lộ một vài chi tiết về vụ tấn công, nói rằng nó vẫn đang làm việc với Microsoft để xác nhận những phát hiện của nó. Symantec cho biết thêm: "Phân tích ban đầu cho thấy một số phiên bản của Microsoft Office, ngay cả khi vá đầy đủ, cũng bị ảnh hưởng bởi sự khai thác này", Symantec nói.
[Xem thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn] cuối thứ ba, Microsoft cho biết, Microsoft Office Word 2002 Service Pack 3 là dễ bị tổn thương cho lỗ hổng. "Cuộc điều tra ban đầu của chúng tôi chỉ ra rằng khách hàng sử dụng tất cả các phiên bản được hỗ trợ khác của Microsoft Office Word, Microsoft Office Word Viewer, Microsoft Office Compatibility Pack cho Word, Excel, và PowerPoint 2007 File Formats và Microsoft Office for Mac sẽ không bị ảnh hưởng" Phát ngôn v
Symantec: Các tấn công ActiveX của Microsoft Access sẽ tăng cường
Bộ công cụ dễ sử dụng để hack máy tính đã được cập nhật để tận dụng lợi thế chưa được vá Theo một nhà cung cấp Symantec, một bộ công cụ dễ sử dụng để hack các máy tính đã được cập nhật để tận dụng lỗ hổng bảo mật chưa được vá trong phần mềm của Microsoft, có nghĩa là các cuộc tấn công sẽ tăng cường. Bộ công cụ Neosploit là một trong số trên Internet có thể được sử dụng bởi tin tặc ít kỹ thuật để thỏa hiệp máy móc. Symantec cho biết họ đã phát hiện ra mạng lưới bộ cảm biến Internet rằng Neosploit