Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<140141142143144>>…243
10.06.03 В Великобритании хакеры будут сидеть пять лет

Британская организация по контролю за компьютерными преступлениями (Internet Crime Forum, ICF) призывает ужесточить наказание для хакеров. По мнению представителей ICF, британскому министерству внутренних дел необходимо изменить закон об использовании компьютеров в незаконных целях и увеличить максимальный срок наказания за мелкие преступления с шести месяцев до пяти лет.

Небольшой срок наказания для хакеров в настоящее время приводит к тому, что большинство преступников имеют шанс "отделаться" принудительными работами или штрафом. Такой ситуацией недовольны крупные компании, страдающие от киберпреступности.

Кроме ужесточения наказания, ICF предлагает четко прописать в законе, что изменение данных без разрешения владельца - это преступление. В этом случае под действия закона подпадают организаторы преступлений и взломщики корпоративных серверов, засудить которых при нынешней редакции закона не так-то просто. Кроме того, изменение закона о киберпреступности приведет его в соответствие с нормами законодательства Евросоюза.

Источник: Компьюлента

10.06.03 OASIS готовит стандарт описания уязвимостей в ПО

Международный консорциум OASIS, занимающийся разработкой стандартов на веб-сервисы, объявил о планах по созданию специального формата для описания уязвимостей в интернет-приложениях.

Техническому комитету Web Application Security (WAS) предстоит разработать схему классификации проблем в этой области, рейтинг возникающих рисков, описание угроз и XML-шаблоны для будущих документов, содержащих такую информацию. В OASIS считают, что создание единого стандарта будет особенно важно для развития веб-сервисов.

В комитете WAS намерены использовать существующие наработки в этой области, например, язык Vulnerability Description Language (VulnXML), созданный некоммерческой организацией Web Application Security Project на принципах открытого, и технологии, созданные рабочей группой OASIS Application Vulnerability Description Language (язык автоматизированного обмена информацией между приложениями).

К работе комитета уже подключились компании NetContinuum, Qualys, Sanctum и SPI Dynamics. Первое заседание рабочей группы состоится 3-го июля.

Источник: Компьюлента

09.06.03 Мошенники подделали восемь тысяч кредиток

В ходе совместной операции следственного комитета (СК) при МВД, ГУБОПе и ФСБ была обезврежена группировка кардеров, которая наладила выпуск поддельных пластиковых карт Visa, Master Card и American Exspress. У мошенников изъяли более 8 тыс. подделок, с помощью которых можно было похитить $30 млн.

Расследование этого дела началось в феврале 2003 года, когда в ГУБОП обратились руководители ЗАО "Объединенные кредитные карточки". Предприниматели рассказали, что в супермаркетах и бутиках Москвы в последнее время стали выявлять большое количество поддельных пластиковых карт. Буквально накануне, 29 января, кассир магазина по продаже электротехники изъял у одного покупателя подозрительную карточку Visa Electron, но задержать его не удалось. Как только к покупателю направился охранник, тот выбежал на улицу и скрылся.

В СК при МВД России возбудили уголовное дело по ст. 187 УК РФ ("изготовление или сбыт поддельных кредитных либо расчетных карт и иных платежных документов"). Также была создана оперативно-следственная группа с участием работников СК, ГУБОП и ФСБ России. Чекисты, кстати, уже имели информацию о подделках и теперь вместе с оперативниками и следователями приняли активное участие в обезвреживании преступников. В ходе дальнейших оперативных мероприятий было установлено, что карточки изготовляли на одной из частных квартир в Северном округе столицы.

Несколько дней назад была проведена операция по задержанию злоумышленников, в которой участвовало 83 сотрудника МВД и ФСБ. Оперативники так быстро проникли в квартиру, что находившиеся в ней мошенники даже не успели отключить компьютеры, с помощью которых считывали банковскую информацию. Всего их было восемь: пять юношей и три девушки в возрасте от 22 до 28 лет. При обыске в квартире оперативники изъяли несколько мощных компьютеров, прессы, имбоссер (устройство для выдавливания на карточке букв и цифр), термопринтер, цифровые камеры и проч. Кроме того, в отдельной коробке находилось свыше 8 тыс. готовых кредитных карточек, а также $200 тыс. и 150 тыс. рублей наличными.

Следователи выяснили, что для изготовления поддельных карточек мошенники получали информацию о клиентах банков на банковских сайтах. Потом их реквизиты заносили на кредитки и в зависимости от количества денег на счете продавали карточки за $150-600. По словам следователей, если бы эти карточки были реализованы и использованы, то в ближайшее время банки и их клиенты недосчитались бы как минимум $30 млн.

Источник: CNews

06.06.03 Microsoft выпускает первый патч для Windows Server 2003

Microsoft выпустил первый патч для пользователей своей новой ОС Windows Server 2003. Компания уверяет, что сама система все же надежна, а проблема, скорее всего, связана с одним из приложений. Патч исправляет уязвимость в Internet Explorer 5.01, 5.5 и 6.0, которая позволяет запускать вредоносный код на атакуемой машине.

Представители компании утверждают, что система не подвержена найденной уязвимости при ее инсталляции по умолчанию. С этим связана и рекомендация инсталлировать патч, так как при изменении конфигурации по умолчанию машина становится уязвима.

Источник: CNews

06.06.03 VBus поможет расследовать хай-тек-преступления

Компания Vogon, занимающаяся вопросами восстановления данных и цифровой судебной экспертизы, обновила свою технологию расследований, чтобы не нарушать законодательства при сборе доказательств и соответствовать увеличивающемуся объему данных, которые приходится пересматривать. Разработанная для использования в основном в агентствах по обеспечению правопорядка, вроде Национальной службы расследований преступлений в области высоких технологий или Таможенной службы в Великобритании, VBus pod является 32-битной системой визуализации образа, которая позволяет пользователям получать сведения из компьютера без нарушения законодательства при сборе доказательств.

Как отмечает операционный директор компании Клайв Кармайкл-Джоунс (Clive Carmichael-Jones), эти законы могут препятствовать достижению успеха как в уголовных, так и в гражданских делах. Сыщики должны гарантировать, что они не забирают все доступные данные, а интересуются лишь действительно возможными источниками доказательств. Метод предварительного просмотра позволяет изучить жесткий диск локально, без привязки к операционной системе. Технология блокирования записи также гарантирует, что данные не будут изменены на исследуемом диске, а весь поиск доказательств проводился на образе диска.

Другая серьезная проблема, с которой столкнулась экспертиза цифровых данных, заключается в самих технологиях, поскольку объем данных, подвергаемый изучению, увеличивается из-за того, что системы хранения становятся более распространенными. Современные скорости стали еще одной причиной, из-за которой было принято решение переходить на 32-битную систему, чтобы не отставать от нынешних технологий.

Источник: CNews

Страница: 1…<<140141142143144>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.