Безопасность
03.10.03 На дырах в Internet Explorer паразитирует очередной троянАнтивирусные компании предупреждают о появлении новой троянской программы, паразитирующей на дырах в браузере Internet Explorer. Напомним, что вскоре после выпуска Microsoft патча, ликвидирующего дыру, возникающую при обработке тэга Object, выяснилось, что в Microsoft предусмотрели не все варианты использования дыры. Демонстрационные и вредоносные программы появились практически сразу. Среди троянов были замечены, программы, похищающие учетные записи интернет-пейджера AOL Instant Messenger.
На этой неделе стало известно о появлении очередного такого трояна. По классификации Symantec, новый троян называется Qhosts и является малоопасным. Основной причиной отнесения Qhosts к малоопасным вредоносным программам стало то, что этот троян не содержит функций автоматического распространения, и для заражения компьютера пользователь должен зайти на принадлежащую хакеру страницу.
Будучи активирован, троян перехватывает управление службой DNS пораженного компьютера. В результате, вместо сайтов, нужных пользователю, последний попадает на другие серверы, которые так или иначе связаны с автором троянской программы. Стоит отметить, что на этих сайтах могут размещаться другие вредоносные программы, способные нанести ущерб компьютеру. Пока от Qhosts и подобных ему троянов не существует защиты, кроме антивирусов и брандмауэров. Microsoft еще только обещает выпустить новый патч, ликвидирующий дыру в IE.
Источник: Компьюлента
01.10.03 За обнаружение дыр в государственных информсистемах США дают статью30 сентября в США был арестован глава компании ForensicTec Solutions, тридцатишестилетний Бретт Эдвард О'Кифи. Ему предъявлены обвинения в преступном сговоре и проникновении в компьютерные системы военных и государственных структур США, а также в частные компьютеры. Кроме того, О'Кифи обвиняется в разглашении информации, представляющей собой государственную тайну. Целью действий О'Кифи в обвинении называется желание получить бесплатную рекламу для своей компании.
Напомним, что компания ForensicTec получила скандальную славу осенью 2002 года, передав журналистам газеты The Washington Post доказательства проникновения в компьютерные системы 34 организаций, связанных с армией и военно-морским флотом США, NASA, Министерством энергетики и Национальным институтом здравоохранения США. Эта информация, по утверждениям ForensicTec, была получена путем взлома сайтов соответствующих организаций.
По факту взлома и разглашения секретной информации практически сразу было начато расследование. Вскоре после публикации скандального материала на страницах The Washington Post агенты ФБР провели в офисе ForensicTec серию обысков. В самой компании пытались возражать, что все действия осуществлялись в общественных интересах, чтобы привлечь внимание к проблеме защиты военных и государственных информационных систем. Однако власти США более склонны относиться к действиям компании, как к преступным, поэтому не исключено, что следом за О'Кифи на скамье подсудимых могут оказаться и другие сотрудники ForensicTec.
Источник: Компьюлента
27.09.03 В США задержан подросток, создавший вирус LovesanВласти США объявили о задержании второго подозреваемого в деле о распространении компьютерного вируса Blaster (Lovesan) и его вариаций. Имя задержанного не уточняется, так как ему, по сообщению федеральной прокуратуры Сиэтла, еще не исполнилось 18 лет.
Напомним, что ранее американские власти объявляли о задержании по тому же обвинению 18-летнего американца Джеффри Ли Парсона, которому грозит 10-летнее тюремное заключение и штраф в 250 тыс. долл.
В результате распространения компьютерного вируса Blaster (Lovesan) и его вариаций, написанного подростками, в мире были заражены тысячи компьютерных систем, подключенных к сети Интернет. Все вирусы имели различное действие.
Так, в середине августа этого года один из вирусов напал на сайт компании Microsoft. Он инициировал множественные единовременные обращения к сайту компании, что, в свою очередь, привело к выходу из строя всей системы. По данным антивирусной компании Symantec, этим вирусом были заражены около 300 тыс. компьютеров во всем мире.
Потом был вирус под названием MSBlast, который заразил почти 200 тыс. компьютеров. В результате "инфекции" скорость передачи данных в некоторых сетях замедлилась в 100 раз. Причем больше всего пострадали домашние компьютеры из-за того, что их владельцы проигнорировали объявленную ранее угрозу и не воспользовались антивирусными "заплатками".
Следующая атака вирусов произошла в конце августа, когда были повреждены тысячи корпоративных систем электронной почты по всему миру. Вредитель называется Sobig.F и является одним из наиболее быстрых вирусов.
И последний обнаруженный вирус поразил электронную систему выдачи виз США. Система Госдепартамента США, была предназначена для проверки претендентов на получение виз на въезд в страну, в данный момент визы не выдаются.
Источник: РосБизнесКонсалтинг
26.09.03 Калифорния начала репрессии против спамеровГубернатор Калифорнии Грей Дэвис подписал в минувший вторник закон против спаммеров, который является одним из самых суровых в Соединенных Штатах, сообщает агентство France Presse.
Закон, который призван отвадить рекламные агентства от массовых спамерских рассылок, предусматривает штраф в 1000 долларов США за каждое непрошеное рекламное письмо. Рекламная компания будет стоить рассыльщику в миллион долларов. Аналитики уже назвали этот закон началом репрессий против спамеров.
"Калифорния дает понять всем спамерам: мы не позволим вам засорять вашими грязными рассылками наши информационные магистрали", - заявил губернатор Дэвис.
Данный закон был разработан сенатором от партии демократов Кевином Мюрреем, который рассказал агентству Reuters о том, что сумма штрафа назначена, исходя из финансовых убытков, которые несут предприятия от получения спама.
"Люди устали получать эту ерунду в свои почтовые ящики", - объяснил Мюррей. Он добавил, что интернет-пользователей раздражает тот факт, что около половины всех писем приходятся на несанкционированную рассылку.
В США несанкционированные рекламные рассылки, предлагающие рецепты быстрого обогащения, услуги по удлинению гениталий, порнографические сайты и прочие разнообразные услуги, приносят убытки американским компаниям на миллиарды долларов. По данным института Ferris Research из Сан-Франциско, спам приносит одному предприятию со штатом сотрудников в 10000 человек годовой убыток в размере 1,1 млн. долларов США.
Источник: Компьюлента
26.09.03 CCIA: Microsoft угрожает госбезопасности СШАМонополия компании Microsoft в сфере производства программного обеспечения для компьютеров снижает степень защищенности компьютерных систем и способствует распространению вирусных эпидемий. Исследование об этом было распространено на собрании Ассоциации компьютерной и телекоммуникационной отрасли (CCIA) в Вашингтоне (округ Колумбия), спонсорами которого выступили конкуренты редмондского гиганта, сообщает агентство France Presse. В самой Microsoft пока еще не никак не отреагировали на обнародованное исследование.
"Монополия Microsoft угрожает обыкновенным пользователям с различных сторон, однако теперь она создала угрозу и государственной безопасности", - утверждает Эд Блэк, президент CCIA.
Все выступавшие на конференции делали упор на то, что Microsoft, желая сделать свою продукцию более доступной пользователю, совершенно не обращает внимания на ее безопасность. В частности, обилие встроенных прикладных программ в операционной системе Windows, которая установлена на девяти ПК из десяти в мире, влечет за собой обилие уязвимостей и дыр, отмечает Дэниел Гир, один из соавторов исследования. При этом некоторые эксперты заявили, что такое качество продуктов в любой другой отрасли было бы недопустимым.
В качестве наглядного примера специалисты приводили недавние эпидемии вирусов Blaster и SoBig, парализовавшие информационные сети американской администрации и многих предприятий.
В прошлом месяце CCIA обратилась в департамент внутренней безопасности США (аналог МВД) с просьбой пересмотреть решение о выборе Microsoft в качестве главного поставщика компьютеров государственным органам. "Подобный выбор, - утверждалось в обращении, - не способствует обеспечению государственной безопасности и стабильности, необходимой для защиты одной из самых важных информационных сетей страны".
Ранее монопольный статус американского гиганта осудила Европейская комиссия, которая рекомендовала компании перестроить свою коммерческую деятельность на внешних рынках.
Источник: Компьюлента

