Безопасность
06.06.03 Bugbear.b заразил более 400 тысяч компьютеровК настоящему моменту, по оценкам Panda Software, более 400000 компьютеров, объединенных в локальные сети, могут быть заражены червем Bugbear.b. Наибольшее число заражений приходится на Европу и США. Количество обращений в cлужбу технической поддержки компании Panda Software увеличилось в пять раз. За последние двадцать четыре часа Bugbear.b заразил уже 13,65% от общего количества компьютеров, проверенных программой Panda ActiveScan. В сумме получается более 23% компьютеров, зараженных одним червем или его разновидностью. Менее чем за 24 часа Bugbear.b заразил большее количество компьютеров, нежели Klez.I за весь май 2003 года.
Источник: Компьюлента
05.06.03 В Windows Explorer найдены секретные программные интерфейсыКомпания Whirling Dervishes выпустила на рынок новый инструмент, облегчающий разработку программного обеспечения Windows. Пакет NSELib представляет собой библиотеку, открывающую легкий доступ к использованию расширений NameSpace (NameSpace Extention). Ранее они редко использовались программистами из-за трудности написания соответствующего кода и малого количества информации о соответствующих программных интерфейсах.
Если верить сообщению Vnunet, то Microsoft скрывала факт существования в оболочке Windows Explorer API, облегчающих работу с расширениями NameSpace. В результате, успешно пользоваться данным инструментом могли лишь программисты самой Microsoft. Эти программные интерфейсы использовались, в частности, в ОС Windows XP при реализации боковых панелей (task pad) в папках, в FTP-клиенте и встроенных средствах для работы с zip-архивами, которые предстают перед пользователями в виде сжатых папок.
Специалисты Whirling Dervishes сумели обнаружить секретные API и обеспечить доступ к ним всех программистов, купивших пакет NSELib. Для использования NameSpace Extention не нужно создавать дополнительный код: все действия производятся с помощью графического интерфейса и широкого набора мастеров. NSELib существует в версиях для сред разработки Microsoft Visual C++ и Borland Delphi. Цена пакета составляет 799 долл. США.
Источник: Компьюлента
04.06.03 Microsoft меняет подход к выпуску патчейКомпания Microsoft планирует в корне изменить подход к выпуску обновлений к своим программным продуктам. В настоящее время многие пользователи не устанавливают необходимые заплатки из-за сложности подобной процедуры. Патчи для разных продуктов устанавливаются разными средствами - сейчас постоянно используются восемь разных систем установки патчей. Безопасность от этого значительно страдает: не секрет, что большинство успешных атак проводятся с помощью уже известных дыр, для которых выпущены патчи.
В ближайшее время Microsoft постарается изменить такое положение дел. По словам главного стратега по безопасности Microsoft Скотта Чарни, к концу года Microsoft будет использовать только два механизма установки патчей: один для операционных систем, а второй - для прикладных программ. А с выходом новой клиентской ОС под кодовым названием Longhorn для установки всех видов патчей будет применяться единый механизм.
Источник: Компьюлента
03.06.03 Три четверти американских фирм страдают от хакерских атакХакерские атаки становятся все более серьезной угрозой для американского бизнеса. По данным последнего исследования, проведенного Институтом компьютерной безопасности США (CSI) совместно с отделом компьютерных преступлений управления ФБР в Сан-Франциско, три четверти из компаний и организаций понесли от хакерских атак финансовый ущерб. Всего опрос проводился среди 530 компаний.
При этом только 47% респондентов смогли точно оценить нанесенный ущерб. Общая сумма составила 455,8 млн. долл. США. 78% респондентов сообщили о том, что сталкивались с хакерскими атаками извне, тогда как со взломщиками внутри компаний дело имели 38% опрошенных. О том, что атаки вообще имели место (вне зависимости от причинения ущерба), сообщили 92% компаний.
Источник: Компьюлента
02.06.03 Американцы подсчитали убытки от хакеровТри четверти американских компаний, сети которых подверглись хакерским атакам, понесли в их результате убытки. К такому выводу пришли специалисты Computer Security Institute и ФБР в результате проведенного исследования, участие в котором приняли большие корпорации, государственные структуры, медицинские учреждения и университеты.
В исследовании приняли участие 530 компаний. 92% из них заявили о том, что их сети подверглись атакам злоумышленников. 75% опрошенных считают, что хакерские атаки привели к серьезных финансовым последствиям для их компаний, однако оценить ущерб в денежном выражении смогли лишь 47%. Совокупный ущерб этих компаний составил $201,8 млн. Это в два раза меньше, чем в прошлом году. Примечательно, что сам характер инцидентов не изменился – число серьезных атак осталось на прежнем уровне. Неплохо выглядит и другая статья убытков – финансовые мошенничества, урон от которых за год снизился со $116 млн. до $9,2 млн.
Серьезной головной болью системных администраторов остаются атаки на отказ в обслуживании. Ущерб от них за год вырос на 250% и достиг $65,6 млн.
Примечательно, что в последние четыре года опасность для сетей корпораций и госструктур представляют не только злоумышленники извне, но и собственные сотрудники. К такому выводу пришли 45% опрошенных, зафиксировавшие попытки неавторизованного доступа инсайдерами. Однако злоумышленники со стороны кажутся американцам куда опаснее «своих» - 78% респондентов против 36% называют главной бедой именно «чужих» хакеров, проникающих в сети компаний через интернет.
Computer Security Institute проводит свое исследование 8-й год подряд, и год от года его результаты неутешительны. Директор CSI Крис Китинг (Chris Keating) считает, что полученные в ходе исследования данные свидетельствуют о том, что системы информационной безопасности по-прежнему имеют множество разнообразных «дыр», а значит, компании и госструктуры должны уделять больше внимания новым более сложным технологиям защиты своих сетей и подбирать более квалифицированных специалистов.
Источник: CNews

