КИБЕРАТАКИ

-fan-sat-

Астроном
Интерпол намерен обзавестись центрами по борьбе с кибератаками :snooks: :taunt:
(07:58) 13.09.2007


Представители Интерпола сообщили, что в ближайшее время эта организация должна обзавестись глобальными и несколькими региональными антикриминальными центрами, основная задача которых будет заключаться в отслеживании противозаконной деятельности в интернете и быстрой реакции на нее.

По словам генерального секретаря Интерпола Рональда Нобла, интернету не следует быть местом, где злоумышленники будут действовать безнаказанно.

Сегодня и завтра представители 37 стран, которые входят в Интерпол, обсудят в индийской столице Нью Дели методы борьбы с банковским мошенничеством в сети, террористической активностью и различными аспектами насильственной пропаганды.

Напомним, что на сегодня штаб-квартира Интерпола расположена во Франции, а всего в эту организацию входят 186 стран.

По мнению экспертов, подобные центры не только смогут помочь в поимке интернет-преступников, но и станут своего рода юридическими центрами и центрами по обмену информацией о преступниках. :big_boss:
 

-fan-sat-

Астроном
Пентагон: В Китае составлен детальный план кибератак на случай военных действий
(07:43) 10.09.2007


Британская газета Times со ссылкой на свои источники в Пентагоне пишет, что в американском военном ведомстве был на днях представлен отчет, в котором говорилось, что в КНР завершено составление и проработка военного плана кибератаки на случай масштабных военных действий с США.

Более того, схожие планы будут составлены и проработаны в отношении и других стратегически важных государств - Великобритании, Южной Кореи и России. Эту работу, согласно данным Times, планируется завершить до 2050 года. В китайской военной терминологии, говорят в Пентагоне, такие работы именуются как Электронное Доминирование.

Газета пишет, что за разработку таких планов ответственны именно хакеры, работающие на народно-освободительную армию. Военные эксперты Пентагона пишут, что в том случае, если китайским хакерам удастся помешать работе или вывести из строя компьютеры и сети противника, то военные действия от этого, конечно, не будут выиграны, однако такие действия будут необходимы китайцам, чтобы захватить инициативу на ранних стадиях операции.

Согласно данным экспертов Пентагона, военные КНР в случае конфликта намерены сразу же и одновременно нанести удары по финансовому рынку, военному сектору и телекоммуникациям.

Также в статье Times сказано, что военные КНР очень пристально и активно изучают действия солдат США и НАТО для составления "электронного путеводителя на случай ведения радиоэлектронной войны".

Напомним, что на прошлой неделе Пентагон официально обвинил китайскую сторону в кибератаке на сети ведомства. Всего же с 2005 года американские военные насчитали 79 000 попыток атак, 1 300 из которых были в большей или меньшей степени успешны. Пару дней назад к обвинениям США также присоединились Германия и Великобритания.

Официально Китай все обвинения отрицает, так же не признается и наличие подпольных военных киберотрядов.
 

Вложения

  • 9f0af721eb088cd9e4541042e12f7c38.jpg
    9f0af721eb088cd9e4541042e12f7c38.jpg
    30,2 KB · Просмотры: 0

-fan-sat-

Астроном
Сайты американских дипломатических ведомств в России содержали вредоносное ПО
(09:30) 14.09.2007


Антивирусные компании McAfee и Sophos сообщают, что два официальных американских веб-сайта, расположенные на российских хостингах, содержат вредоносное ПО.

Наиболее серьезное вредоносное ПО было расположено на сайте Генконсульства США в Санкт-Петербурге. Данный случай был обнаружен специалистами антивирусной компании Sophos около недели назад. В Sophos также отмечают, что тут же сообщили о находке владельцам сайта. На сегодня сайт уже очищен от хакерского ПО.

Представители Генконсульства говорят, что им неизвестны случаи заражения компьютеров пользователей сайта.

Вместе с тем, по данным на вечер четверга Sophos по-прежнему не рекомендовала своим клиентам посещать сайты stpetersburg.usconsulate.gov и www.stpetersburg-usconsulate.ru.

По словам Рона О'Браена, скорее всего, целью хакеров не были именно эти сайты, так как аналогичный механизм заражения за последние две недели был обнаружен еще на 400 ресурсов. "Скорее всего, хакерского программное обеспечение просто сканировало сайты с целью поиска уязвимостей и, найдя таковые, инсталлировало злонамеренный код" - говорит он.

Наиболее вероятно, предполагают в Sophos, что злоумышленники воспользовались распространенным набором Webattacker

Одновременно с этим еще один вендор, компания McAfee, сообщает, что сервер, обслуживающий веб-сайт посольства США в Москве, рассылает по почте письма с приложенными к ним вирусом.

В McAfee полагают, что механизм заражения в данном случае очень напоминает предыдущий случай.
 
Последнее редактирование:

-fan-sat-

Астроном
В Германии задержана банда интернет-мошенников
(17:13) 13.09.2007


В Германии арестована группа из 10 человек, подозреваемая в причастности к международной сети интернет-мошенников. По данным немецкой полиции, на счету арестованных сотни жертв и сотни тысяч евро ущерба.

Агентство Reuters со ссылкой на Федеральную полицию сообщает, что наблюдение за группой велось полтора года. В результате были арестованы россияне, украины и несколько немцев. В полиции говорят, что арестованные также являются организаторами несколький фишинговых сетей.

Арестованная группа специализировалась на клиентах таких компаний, как eBay и Deutsche Telekom.

Среди прочих обвинений значатся рассылка спама и вирусов, а также хищение персональной информации.

По словам представителей полиции, выдала подозреваемых склонность к дорогому образу жизни. Задержанные в течении короткого периода приобрели несколько очень дорогих автомобилей, ювелирных изделий, а также постоянно тратили крупные средства на дорогие путешествия.

Действовала группа обычно в западных немецких городах - Дюссельдорфе, Кельне, Франкфурте. На сегодня под стражей находятся 8 из 10 задержанных, двое из которых женщины. Возраст интернет-преступников составляет от 20 до 36 лет.

Добавлено через 41 секунду
Мошенник на аукционе eBay получил два года тюремного заключения
(11:46) 10.09.2007


Житель американского Сиэттла был приговорен к двум годам лишения свободы за мошенничество на интернет-аукционе eBay. 40-летний Джордан Диас продавал на eBay компьютера и цифровые камеры, однако после того, как получал деньги за покупку про доставку товара "забывал".

За 4 года подобного бизнеса Диас получил 94 000 долларов от американцев, пожелавших купить у него технику. По словам представителей Департамента юстиции США, Диас имел все необходимые документы для осуществления предпринимательской деятельности, а у покупателей создавалось впечатление того, что они имеют дело с настоящим магазином.

За все время работы Диас обманул более 100 человек. Теперь же суд обязал заплатить его 73 000 долларов в качестве возмещения ущерба, кроме того суд запретил заниматься ему какими-либо либо продажами в течении трех лет после освобождения.

Напомним, что согласно отчету eBay, продажа несуществующих товаров или отказ от доставки товара - самые распространенные виды нарушений правил ведения торгов. В 2006 году Центр по борьбе с интернет-преступлениями при ФБР США зафиксировал 207 000 случаев связанных с мошенничеством на аукционах.
 
Последнее редактирование:

-fan-sat-

Астроном
Symantec: Интернет-преступники становятся настоящими профессионалами
(12:32) 17.09.2007


Компания Symantec сегодня опубликовала 12-й по счету расширенный отчет о сетевой безопасности Internet Security Threat Report. Даный отчет компания составляет дважды в год.

Основной вывод, который к Symantec делает из анализа криминогенной обстановки в интернете за период с 1 января по 30 июня 2007 года заключается в том, что преступники, орудующие в интернете, стали более профессиональными. Более того, Symantec отмечает, что в сети окончательно сформировался черный рынок, где продаются ворованные данные и наборы злонамеренного программного обеспечения.

Классическим примером этого является утилита MPack, которая продается по цене около 1 000 долларов, причем для покупателей набора хакеры готовы предоставлять обновления баз троянов, эксплоитов и других инструментов.

В отчете говорится, что большинство современных преступников орудуют сразу целыми наборами вредоносного ПО. Основным мотиватором для злоумышленников по-прежнему является личная финансовая выгода.

В первом полугодии 2007 года Symantec сообщила об обнаружении нового вида атак, направленных на пользователей популярных социальных сетей - MySpace, Facebook и других.

Что касается уязвимостей в программном обеспечении, то 61% уязвимостей касался тех или иных веб-приложений. Инженеры компании также отмечают, что зачастую хакеры использовали ошибки в серверном программном обеспечении для того, чтобы внедрять злонамеренные коды в популярные сайты и, тем самым, заражать компьютеры посетителей этих сайтов.

В сфере индивидуального мошенничества самыми популярными направлениями у интернет-преступников остаются различные методы хищения банковских реквизитов пользователей - на данный тип атак приходится 22% от их общего количества (во второй половине 2006 года - 21%).

237 уязвимости было найдено в интернет-броузерах или дополнительных модулях для них. В Symantex отмечают, что по этому направлению произошел существенный рост, так как за аналогичный период прошлого года таких уязвимостей было найдено всего 74.

Спам в среднем составлял около 61% от всего объема корреспонденции, что также больше показателя аналогичного периода прошлого года (59%). Количество случаев инсайда или просто потери важных бизнес-данных составляет 46% от общего числа компьютерных краж.

Еще одну нетипичную особенность также отметили в Symantec - за минувшие полгода было обнаружено 10 образцов вредоносного кода, направленного на кражу реквизитов популярных онлайновых игр. По мнению аналитиков компании, это лишний раз доказывает то, что для многих компьютерные игры и их виртуальная экономика может приносить реальные деньги.
 

-fan-sat-

Астроном
Эстонские спецслужбы планируют начать негласное наблюдение за хакерами
(17:55) 17.09.2007


В Эстонии преступления в сфере компьютерных технологий будут приравнены к актам терроризма. Соответствующие поправки в законодательство подготовило Министерство юстиции республики, сообщает пресс-служба ведомства.

Согласно поправкам, в случае совершения киберпреступления спецслужбы будут вправе применять такие методы работы, как негласный сбор информации и негласное наблюдение за людьми. Ужесточаться и меры наказания для злоумышленников. В частности, 5-летний тюремный срок грозит хакерам, блокирующим деятельность учреждений. Распространителей компьютерных вирусов ожидает наказание до 3 лет заключения, в случае повторного преступления - до 5 лет.

Белорусское телеграфное агенство напоминает, что данные нововведения стали ответной мерой на хакерскую атаку, парализовавшую работу интернет-сайтов эстонских госструктур весной нынешнего года во время событий, связанных с демонтажем памятника советскому Воину-освободителю.
 

-fan-sat-

Астроном
Интернет-пираты получили домен международной организации IFPI
(17:50) 15.10.2007


Неординарная ситуация случилась с Международной организацией фонографической индустрии IFPI (International Federation of the Phonographic Industry). Дело в том, что эта организация, являющаяся ярым борцом с пиратами, лишилась некогда принадлежавшего ей домена ifpi.com, который был зарегистрирован на владельцев крупнейшего пиратского ресурса Pirate Bay.

На зарегистрированном домене немедленной была создана страница организации IFPI, которая в данном случае расшифровывается, как International Federation of Pirates Interests.

Напомним, что ресурс Pirate Bay является на сегодня крупнейшим хранилищем и трекером torrent-файлов с пиратским контентом. На сегодня данный ресурс отслеживает более 630 000 торрентов.

На сегодня Международной организации фонографической индустрии принадлежит домен ifpi.org

В интервью изданию TorrentFreak, администрация Pirate Bay сообщила, что этот домен ранее действительно принадлежал Международной организации фонографической индустрии, однако позже истек срок его регистрации и он был перерегистрирован на частное лицо, которое на днях бесплатно передало его в Pirate Bay.
 

-fan-sat-

Астроном
Британская разведка вербует геймеров

(13:40) 19.10.2007


Наблюдательное подразделение британской разведки MI6 объявило о том, что намерено привлечь в свои рады молодых компьютерных специалистов, геймеров и программистов путем размещения публичной рекламы в компьютерных играх. Первой такой игрой стал сиквел Tom Clancy Splinter Cell: Double Agent.

Наблюдательно подразделение (Government Communications Headquarters), также отвечающее и за правительственную связь в Великобритании, планирует с конца октября текущего года привлечь к рекламе и "тяжелую артиллерию" в лице международных рекламных агентств TMP Worldwide и агентства Massive, принадлежащего Microsoft.

Пока британские разведчики намерены заниматься рекрутингом на протяжении месяца (в ноябре), однако позже они не исключают и продления кампании.

Известно, что помимо вышеуказанной Splinter Cell: Double Agent, виртуальные баннеры "Careers in British Intelligence" (Карьера в британской разведке) будут размещены и в некоторых играх для консоли Xbox 360. В числе таких игр называются "Need for Speed Carbon" и "Enemy Territory: Quake Wars".

В разведслужбе говорят, что хотели бы нанять до 5 000 человек для работы в штаб-квартире агентства в западной Англии.

По словам директора TMP Worldwide по цифровым стратегия Кейт Клеменс, избранный британской спецслужбой тип рекламы без сомнения необычен и гарантированно привлечет к себе внимание молодой и перспективной аудитории.

Напомним, что ранее и центральная MI6 на своем сайте разместила объявления о вакансиях, что также было сделано впервые.

Добавлено через 42 секунды
МВД России пресекло деятельность банды интернет-мошенников
(17:50) 19.10.2007


Милиция пресекла деятельность преступной группы, участники которой занимались хищением денежных средств со счетов клиентов различных банков и электронных платежных систем России и Белоруссии. Об этом сообщили сегодня агентству ИТАР-ТАСС в пресс-службе управления "К" МВД России.

Правоохранительным органам стало известно о существовании группировки в начале года. "Злоумышленники создали в Интернете ряд сайтов, инфицированных вредоносными программами, при посещении которых на компьютеры пользователей записывался определенный программный код. - сказали в пресс-службе, - После заражения компьютеры попадали под централизованное управление сервера, принадлежащего злоумышленникам, и пересылали на него конфиденциальную информацию".

Когда на управляющем сервере накапливалась указанная информация, преступники продавали ее людям, которые непосредственно осуществляли вход в компьютерные системы под чужими учетными записями и похищали средства. "Деньги выводились различными способами - путем обналичивания в виртуальных обменных пунктах, изготовления поддельных пластиковых карт, вывода через мобильные телефоны", - подчеркнули в МВД РФ.

Установлено, что одним из организаторов группировки был гражданин Белоруссии, который похитил с помощью Интернета порядка 2 млн руб у клиента организации, занимающейся оплатой услуг связи. В результате совместной операции российских и белорусских правоохранительных органов подозреваемый был задержан.

"В отношении него возбуждено уголовное дело, задержанный уже дал признательные показания в отношении других участников преступной группы", - сообщили в пресс-службе.

Добавлено через 1 минуту
Взломана система защиты сетей WiFi
(14:25) 19.10.2007


Серьезную уязвимость, ранее предсказанную в теории, на практике реализовали специалисты по сетевой безопасности в беспроводных сетях WiFi. Предложенный метод позволяет обходить межсетевые экраны и вести слежку за интернет-активностью пользователей.

Напомним, что ранее были обнаружены методы обхода всех стандартных механизмов защиты Wi-Fi-соединения. Кроме того, специалисты говорят, что по соображениям совместимости оборудования, операционных систем и программ пользователи продолжат пользоваться стандартными методами, что будет означать использование крайне слабых защитных механизмов.

Стандартный механизм защиты беспроводных сетей WiFi (802.11) называется Wired Equivalent Privacy (WEP). Метод WEP во время соединения шифрует передаваемые и принимаемые пользователем данные. Обмен данными идет между компьютером (КПК, ноутбуком, сматфоном) пользователя и так называемой точкой доступа.

В основе данной шифрованной передачи находятся шифровальные ключи, которыми и шифруются данные. Однако многочисленные эксперименты, проведенные независимыми разработчиками ПО, доказали, что перехват данных ключей и дешифрация информации - дело совсем нехитрое.

"Технология WEP, как средство обеспечения безопасности, полностью себя дискредитировала", - говорит Филипп Вайнманн, разработчик программы Aircrack-ptw, открывающей WEB-системы за считанные минуты.

Всем, кто заботится о безопасности своих данных, нужно прекратить использование защиты WEP, так как она может быть очень легко взломана, предупреждает Вайнманн. В начале 2007 года Вайнманн с группой программистов начали разработку программы-взломщика и на сегодня она уже успешно функционирует.

Специалисты говорят, что перехватить ключи можно либо на этапе первичного обмена данными, так называемый этап Handshaking, либо проанализировав приличный объем данных, прошедший по беспроводному каналу.

Вместе с тем, каких-либо громких случаев краж информации при помощи такого способа пока не зафиксировано.

Однако эксперты предупреждают, что многие владельцы точек доступа используют WEP для ограничения платного доступа, взломав данную защиту, масса пользователей сможет работать в сети по поддельным сертификатам, что может причинить заметный материальный ущерб провайдеру.

Еще одной возможной системой защиты беспроводного канала является система Wi-fi Protected Access (WPA), а также ее усовершенствованная версия WPA-2, однако на сегодня они распространены гораздо менее широко нежели WEP. Фактически WPA-2 поддерживает лишь Windows Vista, XP SP2, последняя версия Mac OS X и некоторые дистрибутивы Linux. Кроме того, для использования WPA-2 многим сетевым картам придется обновлять драйверы, которых пока может и не быть.

В компании Geek Squad, занимающейся созданием беспроводных сетей в Европе, говорят, что обязательным наличие WPA-2 для WiFi-сетей стало лишь год назад, а это говорит о том, что очень многие сети все еще пользуются уязвимой WEP.
 
Последнее редактирование:

-fan-sat-

Астроном
Германия обвинила Китай в государственных кибератаках
22.10.2007


Представители немецких спецслужб сегодня выступили с обвинениями в адрес китайского правительства в пособничестве "практически ежедневным" интернет-атакам на информационные ресурсы немецких компаний и государственных структур страны.

"По нашим данным, за этими цифровыми атаками стоят китайские государственные интересы. За обвинением стоит тщательный анализ самих атак, исследование их происхождения, интенсивности и объектов, которыми становятся немецкие компании и госструктуры", - сказал вице-президент Департамента защиты конституции Германии Эльмар Ремберг.

В августе текущего года в ряде немецких СМИ появились сообщения о том, что некоторые правительственные ведомства этой страны стали объектами атак со стороны азиатских хакеров. Более того, на ряде компьютеров были обнаружены шпионские модули, перехватывающие закрытые данные. СМИ тогда высказали осторожные предположения о том, что за всем этим стоит Китай, причем не просто группа хакеров, а отряды, санкционированные и поддерживаемые правительством. В КНР спустя несколько дней выпустили с официальным опровержением данных сведений, заявив, что все хакерские действия находятся в Китае вне закона.

"Некоторые называют это китайской кибер-войной. Здесь важно отделить законные попытки сбора информации китайскими компаниями о перспективных европейских разработках и государственный промышленный шпионаж. Данные атаки ведомы интересом КНР в получении правительственных и коммерческих секретов с тем, чтобы в дальнейшем их использовать в собственных интересах на благо собственной экономики. Чтобы догнать Запад, Китаю потребуется огромное количество похищенной высокотехнологичной информации", - сказал Ремберг.

"Во всем мире Народно-освободительная армия Китая интенсивно собирает политическую, военную корпоративно-стратегическую и научную информацию для того, чтобы развивать свое производство и экономику как можно быстрее", - отмечает он.

Чаще всего китайские государственные хакеры пользуются классическими методами для кражи данных и шпионажа - взлом закрытых частей веб-сайтов, отправка по электронной почте троянцев и прочими методами.

Ранее в кибератаках Китай также обвинили США, Великобритания и Франция.

По словам Ремера, у китайских атак есть одна отличительная черта. Если обычные хакеры после обнаружения спешно ретируются из системы, пытаясь попутно замести следы, то здесь все не так, атаки повторяются с завидной периодичностью, методы, которыми работают атакующие, говорят о том, что они полностью уверены в своей безнаказанности, даже тогда, когда атака раскрыта, а канал заблокирован.

"Фактически мы обнаруживаем атаки каждые день-два", - отметил он.

Кроме того, не гнушается КНР использовать и стандартные методы шпионажа - через посольство, подставные компании, внедрение агентов, создание совместных предприятий с немецкими компаниями и т.д.

Ряд обвинений от немецкого представителя прозвучали и в адрес российских спецслужб, которые, по его словам, также активно интересуются новыми немецкими разработками двойного назначения и различными ноу-хау в области вооружений.
 

Вложения

  • baf95cd7f7d21869e151e5757697c11e.jpg
    baf95cd7f7d21869e151e5757697c11e.jpg
    31,1 KB · Просмотры: 2

-fan-sat-

Астроном
Китай отвергает обвинения Германии в кибератаках
(17:00) 23.10.2007


Сегодня китайские власти выступили с официальным опровержением информации, которая вчера была озвучена вице-президентом Департамента защиты конституции Германии Эльмаром Рембергом.

Вчера Ремберг обвинил КНР в практически ежедневных кибератаках на ИТ-ресурсы немецкого правительства и немецких компаний.

"По нашим данным, за этими цифровыми атаками стоят китайские государственные интересы. За обвинением стоит тщательный анализ самих атак, исследование их происхождения, интенсивности и объектов, которыми становятся немецкие компании и госструктуры", - сказал Ремберг.

"Во всем мире Народно-освободительная армия Китая интенсивно собирает политическую, военную корпоративно-стратегическую и научную информацию для того, чтобы развивать свое производство и экономику как можно быстрее", - отмечает он.

Сегодня же представитель МИДа КНР Лю Джаньчао опроверг эти слова. "Я бы хотел внести ясность по этому моменту. Мы удивлены заявлениями и всегда выступали против действий таким образом. По данному высказыванию мы сделаем официальный запрос в МИД Германии", - сказал он.
 

-fan-sat-

Астроном
IFPI намерена отобрать домен ifpi.com у пиратов
(09:23) 22.10.2007


Международная федерация фонографической индустрии, представляющая юридические интересы крупнейших мировых звукозаписывающих компаний, сообщила, что подготовила обращение во Всемирную организацию интеллектуальной собственности по делу о домене ifpi.com.

Напомним, что IFPI лишилась некогда принадлежавшего ей домена ifpi.com, который был зарегистрирован на владельцев крупнейшего пиратского ресурса Pirate Bay. На зарегистрированном домене немедленно была создана страница организации IFPI, которая в данном случае расшифровывается, как International Federation of Pirates Interests.

Ресурс Pirate Bay является на сегодня крупнейшим хранилищем и трекером torrent-файлов с пиратским контентом, где отслеживаются свыше 630 000 торрентов.

На сегодня Международной организации фонографической индустрии принадлежит домен ifpi.org.

"Сайт ifpi.org продолжает функционировать в обычном режиме. Однако веб-сайт ifpi.com был захвачен киберсквоттерами, которые имеют отношение к проекту The Piratr Bay. IFPI уже предприняла ряд юридических инициатив для возвращения домена, в частности была направлена резолюция во Всемирную организацию интеллектуальной собственности", - сказала представитель IFPI Лаура Чайлдс.

Что же касается самой Всемирной организации интеллектуальной собственности, то здесь по киберсквоттингу был принят законопроект еще в 2002 году, тогда же ICANN делегировала данной организации рассмотрение дел, связанных со спорными доменами.

Мнения юристов относительного того будет ли в итоге передан домен расходятся. Часть специалистов полагают, что IFPI получит свой домен обратно, так как она является законным владельцем марки IFPI, а кроме того, практика показывает, что большая часть доменных споров все-таки решается в пользу истцов.

Вместе с тем, другие специалисты говорят, что в том случае если Pirate Bay сообщит, что сайт ifpi.com был зарегистрирован в соответствии с установленным регламентом и в настоящий момент, по этому адресу развивается проект, который к IFPI отношения не имеет и не вводит пользователя в заблуждение, то шансы на сохранение домена у Pirate Bay резко возрастают.
 

-fan-sat-

Астроном
В ICANN завелись киберсквоттеры?
(21:51) 25.10.2007


Интернет-корпорация ICANN, отвечающая администрирование доменных зон в интернете, сегодня сообщила о начале процедуры расследования, которое может обернуться крупным скандалом для самой корпорации и даст в руки противникам ICANN убийственные аргументы.

Начатое внутренние расследование касается ряда сотрудников, которые обвиняются в киберсквоттерстве - захвате доменов с целью их дальнейшей перепродажи по высокой цене. Имена и должности сотрудников не сообщаются.

Более того, простым киберсквоттерством сотрудники-инсайдеры не ограничились, а при помощи своего служебного положения они отслеживали статистику запросов доменных имен с целью выяснения популярных lookup-запросов, кроме того, сотрудники занимались сбором информации, касающейся статистики использования доменов с тем, чтобы потом использовать эти данные в угоду личной коммерческой выгоде.

В ICANN подозревают, что эти работники также сотрудничали с рядом регистраторов доменов и передавали им некоторые закрытые данные. По словам представителей интернет-корпорации, об этом стало известно от некоторых компаний-регистраторов, которые практически одновременно сообщили о том, что в системе регистрации происходят вещи, говорящие о наличии "кротов" в ICANN.

На сегодня в ICANN говорят о том, что у них пока нет ни одного доказательства инсайдерства, однако расследование все же будет максимально тщательным и глубоким для того, чтобы все тени, нависшие над ICANN исчезли.

Для расследования был создан наблюдательный комитет по безопасности и стабильности, который будет действовать теми же методами, что и американские биржевые регуляторы, когда расследуют дело с махинациями по акциям.

В ICANN подтвердили, что многие сотрудники имеют доступ к информации, носящей закрытый характер. К такой информации, в частности, относятся данные по запросам свободных и занятых имен, статистика запросов того или иного домена, полные базы владельцев доменов и некоторая другая информация.

Также в ICANN признают, что было бы не лишним ужесточить правила пользования доменной информацией внутри самой корпорации, а также в среде регистраторов, так как на сегодня сбор, анализ и использование этих сведений никак не ограничен и регистраторы вольны использовать эти данные свободно.

Напомним, что буквально вчера скандал поразил и еще одного интернет-гиганта компанию Verisign, отвечающую за регистрацию доменной зоны .com, которую обвинили в продаже статистики Lookup- и Whois-запросов. Точные суммы за которые "сливались" данные по запросам неизвестны, однако по данным западного ресурса DomainNameNews, за каждый запрос компания могла получать до 1 млн долларов. Позже появились сведения о том, что Verisign за определенное финансовое вознаграждение предоставляла доступ к Root-серверам (основные серверы, отвечающие за разрешение интернет-имен) различным регистраторам доменов.
 

-fan-sat-

Астроном
Хакеры вывели из строя веб-сайт правозащитной организации "Права человека в России"
(20:54) 29.10.2007


Неизвестные злоумышленники атаковали веб-сайт правозащитной организации "Права человека в России" расположенный по адресу hro.org. Как сообщили владельцы проекта "Правозащитная сеть", начало атаки на сервер отмечено примерно в 21:30 21 октября 2007 года. Доступ к серверу и другим ресурсам, которые находятся на той же технической площадке, фактически прекратился.

"Поступило немало технических советов, и не только из России, но и из Канады, Чехии, Украины, Великобритании, Германии и других стран. Звонили заинтересованные журналисты. Молодые ребята стучались в ICQ и говорили, что солидарны с нами. Люди распространяли сообщения о HRo_Org в блогах. Было немало вопросов", - говорят в правозащитной организации.

По словам администраторов сервера, происходящее сейчас - это ни что иное, как DDoS-атака (Distributed Denial of Service). Она осуществляется из подготовленной бот-сети, которая состоит из обычных компьютеров, чаще всего зараженных "троянской" программой.

Организатор атаки дистанционно отдает распоряжение "троянцам" в определенное время начать интенсивную отправку запросов на определенный адрес (в данном случае hro.org). Число запросов так велико, что создается избыточная нагрузка на систему. Через поток этих запросов добросовестные читатели не могут пробиться к сайту.

"Нам известно, что одновременно с HRo_Org атака была предпринята, как минимум, еще на один сайт – voenkomat.ru. Это дружественный ресурс, посвященный проблемам призыва молодых людей на военную службу. Мы также имеем данные, что в октябре атакам подвергались и другие российские веб-сайты. Сейчас мы ведем переписку с их сотрудниками и выясняем детали", - говорят в проекте.

На данный момент в "Правозащитной сети" не говорят об организаторах атаки, однако "можно утверждать: за ней стоит организованная сила, а не любитель-одиночка". Также участники проекта не исключают, что данные действия являются своего рода "репетицией" к более мощной волне атак на общественно-значимые оппозиционные ресурсы в предверии сезона повышенной политической активности в России.
 

-fan-sat-

Астроном
Пиратский ресурс Pirate Bay создает свою файлообменную технологию
(21:18) 31.10.2007


Популярнейший пиратский ресурc Pirate Bay намерен отказаться от использования сети BitTorrent для обмена контрафактным контентом. Однако, по словам координаторов проекта, полностью отказываться от файлообменной модели в Pirate Bay не намерены.

Для продолжения работы в Pirate Bay планируют представить свой собственный открытый протокол, при помощи которого пользователи смогут свободно обмениваться файлами.

По словам координаторов пиратского ресурса, отказ от BitTorrent является процедурой вынужденной, так как компания BitTorrent, основанная Брэмом Коэном, около месяца назад официально объявила о закрытии файлообменного протокола BitTorrent. В Pirate Bay говорят, что этот шаг дает компании чересчур много власти и влияния над пользователями.

Еще одна причина, по которой Pirate Bay променяет BitTorrent на свою разработку заключается в том, что данный протокол за время своего существования уже успел стать "персоной нон грата" во многих сетях, которые просто отбрасывают BitTorrent-трафик. Еще одна неприятная тенденция связана с тем, что данную технологию начали осваивать спамеры, пытающиеся проталкивать рекламу под видом музыкальных файлов. В новом протоколе, который пока находится в стадии разработки, Pirate Bay планирует учесть все эти недоработки.

Новый "пиратский" протокол, скорее всего, будет использовать расширение .p2p (BitTorrent использует расширение .torrent). Хорошая для пользователей этой системы новость заключается в том, что .p2p и .torrent будут обратно совместимы, что должно максимально упростить процедуру миграции.

"Интересно, будет ли BitTorrent поддерживать со своей стороны наш формат?", - шутят в Pirate Bay.

Серверы для маршрутизации трафика от новой системы, скорее всего, так же как и проект Pirate Bay, будут расположены на территории Швеции, где у пиратов не так давно появилось свое практически официальное правительственное лобби - Пиратская партия Швеции. Эта недавно появившаяся в Швеции политическая партия, выступает против существующего законодательства в области интеллектуальной собственности, патентов, копирайта; и за неучастие Швеции в международных организациях по защите авторских прав, таких как WIPO (Всемирная организация интеллектуальной собственности) и ВТО (Всемирная торговая организация). Кроме того, партия выступает за защиту приватности в сети Интернет и в повседневной жизни.

В своей программе партия не касается больше никаких других тем, поэтому невозможно однозначно классифицировать её как левую или правую.

Сайт Партии пиратов (http://www2.piratpartiet.se/) открылся 1 января 2006 г. Первоначально перед партией стояла задача собрать как минимум 2000 подписей, чтобы получить возможность принять участие в выборах, которые пройдут 17 сентября. Менее чем за 24 часа после открытия сайта необходимое количество голосов было собрано. Первоочередная задача — преодолеть 4-процентный барьер на выборах в шведский парламент.

В Pirate Bay говорят, что первая предварительная версия новой файлообменной технологии появится весной 2008 года. Техническая информация о протоколе изложена по адресу http://securep2p.net/index.php/ProtocolDesgin
 

-fan-sat-

Астроном
Хакеры взломали веб-сайт президента Чили
(21:59) 05.11.2007


Сегодня группа хакеров взломала веб-сайт президента Чили Вероники Мишель Бачелет. Атака на сайт началась в минувшее воскресенье, а в понедельник сервер, на которым расположен проект, был выведен из строя. В неработоспособном состоянии сайт находится до сих пор.

Злоумышленники провели на сайте так называемый дефейс, то есть заменили главную страницу проекта своим содержимым. В частности, злоумышленники разместили на сайте надпись "Long Live Peru". Спустя некоторое время сервер был отключен.

Карлос Порталес, глава чилийского МИДа, сообщил, что в данный момент сайт отключен, так как ведется расследование инцидента взлома и предпринимаются шаги, предупреждающие подобные действия в будущем. Порталес отметил, что данный инцидент, конечно, неприятен, однако подобное происходило и раньше с массой других правительственных сайтов по всему миру.

О дате возобновления работы сайта в Чили пока не говорят.
 

-fan-sat-

Астроном
В США задержан владелец крупнейшей бот-сети
(12:52) 11.11.2007


26-летний житель Лос-Анжелеса Джон Шиефер признал, что ему удалось инфицировать троянскоими программами около 250 000 компьютеров по всему миру и создать одну из крупнейших бот-сетей, которая использовалась для нападений на сайты.

Кроме того, Шиефер похищал данные с компьютеров, входивших в бот-сеть, таким образом в руках злоумышленника оказались тысячи номеров банковских счетов и большое количество персональных данных.

По американским законам Шиеферу вменяется сразу несколько тяжких преступлений, которые в общей сложности сулят молодому человеку 60 лет тюремного заключения и 1,75 млн долларов штрафа.

По словам стороны обвинения, представленной прокурором Лос-Анжелеса, на сегодня точно не удалось установить на сколько именно компьютеров Шиефер установил вредоносный код, однако известно, что инфицировал компьютеры он при помощи поддельных сайтов популярных брендов, таких как платежная система PayPal. Не удается на сегодня установить и точное количество человек, чьи номера банковских счетов были похищены.

Прокурор сообщил, что на данный момент расследование не завершено и проступки молодого человека могут стать еще более тяжкими.

Примечательно, что Шиефер официально работал сотрудником компании, которая занималась консультированием по вопросам ИТ-безопасности. Воспользовался своим служебным положением он по крайней мере одни раз, когда через голландскую рекламных сеть Simpel Internet он установил вредоносное ПО на почти 150 000 компьютеров.

Добавлено через 51 минуту
Хакеры взломали обновленную прошивку Apple iPhone
(15:48) 12.11.2007


Программная прошивка, выпущенная компанией Apple на прошлой неделе для защиты устройства iPhone от использования в несанкционированных сетях, была взломана. На базе данной прошивки также идут и европейские iPhone, предназначенные для работы в сетях британского оператора О2 и немецкого T-mobile.

Таким образом, на сегодня несанкционированное использование iPhone возможно как в американской, так и в европейской версия устройствах.

Первоначально обновление OS X 1.1.2 был предназначен для усиления защиты устройства, однако содержал он и не которые другие обновления, такие как исправление уязвимости в броузере Safari, связанное с обработкой TIFF-изображений.
 
Последнее редактирование:

-fan-sat-

Астроном
Яндекс выпускает новую версию антиспам-фильтра Спамооборона
(15:47) 13.11.2007


Компания «ДиалогНаука», издатель и эксклюзивный дистрибьютор корпоративного антиспамового продукта «Спамооборона», разработанного компанией «Яндекс», сообшила о выходе версии 2.1 решения. К списку поддерживаемых «Спамообороной» 2.1 систем добавились дистрибутивы Linux, которые основаны не на RPM или Debian (например, Gentoo). Новая версия содержит прозрачный SMTP-прокси с увеличенными таймаутами на ожидание тела письма и улучшенным видом суммарной статистики. Кроме того, в новом дистрибутиве сделан ряд улучшений и исправлений ошибок.
 

-fan-sat-

Астроном
:m0154: На американскую закрытую ядерную лабораторию Оак Ридж совершена атака хакеров :big_boss: :)
(12:20) 07.12.2007


В американской лаборатории ядерных исследований Оак Ридж, принадлежащей Министерству энергетики США, подозревают утечку конфиденциальной информации. По сообщению AP, вчера компания опубликовала данные, гласящие о том, что в результате кибератаки на сетевые ресурсы Оак Ридж на протяжении последних нескольких недель был возможен доступ из глобальной сети к данным о посетителях лаборатории.

По словам директора лаборатории Тома Мейсона, похожие попытки доступа к данным были зафиксированы за последнее время и на ряде других режимных объектов, входящих в состав Министерства энергетики США. Мейсон отметил, что непосредственно на американское Минэнерго работают 4 200 человек и все они предупреждены об опасности.

Официально в лаборатории Оак Ридже не сообщают о том, что именно за данные могли быть похищены, нет данных и о других объектах, на которых совершались нападения злоумышленников. По неофициальным данным, под угрозой оказались данные о посетителях закрытой лаборатории в период с 1990 по 2004 год.

"Секретная информация, присутствующая в лаборатории, не была скомпрометирована. Возможно, что кто-то посчитал, что он получил доступ к закрытым данным лаборатории, однако это не так", - сообщил Билл Стеирс, представитель лаборатории.

На сегодня в лаборатории Оак Ридж расположен второй по мощности в мире суперкомпьютер Cray XT3/XT4, производительность которого составляет 101,7 терафлоп. Лаборатория Оак Ридж считается крупнейшим американским ядерным исследовательским центром, который ежегодно посещают около 3000 человек не из числа работников.

Мейсон сообщил, что на сегодня каких-то сведений о том, что кто-либо смог воспользоваться похищенными данными пока нет. По мнению специалистов, атака была произведена 29 октября.
 

Вложения

  • a6be9b7d79d5b789a8626ea85720afd4.jpg
    a6be9b7d79d5b789a8626ea85720afd4.jpg
    19,2 KB · Просмотры: 1

-fan-sat-

Астроном
В Японии разработана новая технология защиты от пиратского копирования
(12:24) 06.12.2007


Японская национальная вещательная корпорация NHK в сотрудничестве с компанией Mitsubishi Electric разработали новую систему защиты видео-контента от пиратского распространения в интернете. Система помещает скрытые "водяные знаки" в картинку и в дальнейшем при помощи этих знаков можно отследить пути распространения пиратского видео.

Новая разработка позволяет помещать высокодетализированные электронные сигналы прямо в картинку фильма или любого другого визуального произведения. Сигналы невидимы для человеческого глаза, но фиксируются техническими средствами.

Разработчики говорят, что если кто-либо копирует фильм на видеокамеру, сидя в кинотеатре или перед телевизором, то его оборудование обязательно зафиксирует сигналы. В дальнейшем при помощи поискового оборудования правообладатели смогут в автоматическом режиме начать поиск файлов, которые будут проведены на наличие "водяных знаков".

В совместном заявлении компаний-разработчиков говорится, что сигналы в чистом виде оптические и различные манипуляции с сигналом, например "резка" видео, перекодировка в более низком качестве ничего не даст.

"Мы надеемся, что после первичного испытания система позволит лучше управлять контентом, защищенным авторскими правами", - говорят компании.

С технической точки зрения правообладатели смогут встраивать разные "водяные знаки" в разные копии фильмов, например, копия фильма, идущая в одном кинотеатре будет обладать одними, а в другом - другими.

Добавлено через 5 минут
Британское правительство предложило за пропавшие диски с данными 20 000 фунтов
(21:03) 05.12.2007


Британское правительство сегодня распространило информацию о том, что за возвращение дисков, содержащих данные о 25 млн граждан, назначено вознаграждение в размере 20 000 фунтов (около 42 000 долларов). Напомним, что диски были потеряны во время пересылки из одного из отделений британского Королевского казначейства при помощи британской же почтовой службы. На дисках находились персональные данные английских подданных, имеющих право на получение детских пособий.

Пропажа дисков стала очевидной во время проверки Национального аудиторского управления в октябре текущего года. Один из младших сотрудников отправил диски в Управление, однако о том, что они так и не были получены мы узнали лишь 8 ноября. Сам Дарлинг был проинформирован о пропаже 10 ноября - спустя 3 недели после того, как диски были отправлены.

В казначействе отмечают, что не выполнили всех процедур, необходимых для пересылки данных. В казначействе передали диски с курьерской службой, однако не сделали копий информации. Также в ведомстве признались, что после этого случая вновь отправляли информацию по почте, однако в этом случае все данные успешно дошли до получателей.

Сегодня в казначействе заявили, что поиск дисков структурах ведомства завершен и пока что порадовать британскую общественность чиновники так и не смогли.

В ведомстве сообщили, что поиск будет продолжен и в структурах всех контрагентов казначейства, но шансов обнаружить диски остается все меньше. Нет пока каких-либо следов и у лондонской полиции, которая также подключена к расследованию.

Вместе с тем, по мнению Винса Кейбла, лидера Либерально-демократической партии, назначенное вознаграждение вряд ли станет мотивирующим фактором, так как на черном рынке стоимость дисков с данным о почти 8 млн британских семей может доходить до 1,5 млрд фунтов, кроме того, если диски все же в руках у злоумышленников, то можно не сомневаться, что они уже сделали не один десяток копий.
 
Последнее редактирование:

-fan-sat-

Астроном
Под Новый год пользователи столкнутся с новыми банковскими троянами
(14:46) 25.12.2007


Одной из самых опасных угроз, с которыми столкнутся пользователи онлайновых сервисов под Новый Год, станут банковские трояны. Эти вредоносные коды предназначены для кражи паролей доступа к онлайновым банковским сервисам, платежным платформам, таким как PayPal, и др. В 2007 году банковские трояны стали причиной 18.59% от общего числа заражений вредоносными кодами и составили 24.10% от числа инфекций, вызванных троянами.

“Количество онлайновых транзакций в рождественский сезон заметно увеличивается. А значит, кибер-преступники выводят в обращение большее число вредоносных программ с целью заполучить деньги пользователей”, - объясняет Луис Корронс, технический директор PandaLabs.

Данный вид вредоносного ПО может выполнять различные действия – от записи нажатых клавиш до перенаправления пользователей на фальшивые сайты банков чтобы украсть их деньги. Покупателям, которые пользуются онлайновыми магазинами и банками, до совершения покупок или транзакций необходимо еще раз убедиться в том, что на их компьютерах нет вредоносных кодов.

Кроме того, в предпраздничные дни пользователи могут столкнуться с другой проблемой - фишингом: это электронные письма, якобы пришедшие от Вашего банка или других онлайновых сервисов, которыми Вы пользуетесь, но на самом деле являющиеся фальшивыми. Как правило, пользователя просят перейти по ссылке и ввести свои банковские данные. Если он попадается на эту удочку, то фактически передает свои данные кибер-преступникам.

Пользователям, которые пользуются онлайновыми сервисами, нужно быть настороже, поскольку по итогам 2006 года у жертв фишинга и троянов было, в среднем, украдено ?6,383 1.

Кроме использования онлайновых сервисов, под Рождество увеличивается количество времени, проводимого пользователями в онлайне за игрой в World of Worldcraft (WoW), Lineage и другими онлайновыми играми. Кибер-преступники прекрасно об этом знают и уже начали запускать атаки, нацеленные на перехват паролей к таким играм.

“Основная причина – это огромное количество ценных свойств и дополнительных функций, которые становятся доступны игрокам по мере прохождения игры. Пользователи-новички готовы платить за эти навыки. Кибер-преступники пользуются этим, чтобы заработать деньги на продаже украденных у пользователей паролей”, - объясняет Корронс.

Кроме того, в Новый Год люди в массово пользуются системами обмена мгновенными сообщениями. Зная об этом, кибер-преступники усердно потрудились над способами распространения вредоносных программ с помощью этих сервисов.

Обычно вредоносное ПО распространяется посредством ссылок или файлов, которые якобы приходят от контактов пользователя. Однако если он кликает по ссылке или запускает файл – заражаются все пользователи.

“Пользователям необходимо следовать одному простому совету: никогда не открывайте файл и не переходите по ссылке, не проверив, кто Вам их прислал. Для этого, просто спросите у своего собеседника, отправлял ли он Вам что-то”, - поясняет Корронс.

Panda Security подготовила руководство с инструкциями, призванными помочь пользователям безопасно путешествовать по всемирной паутине в Рождественские праздники
 
Сверху