Безопасность
18.02.03 Хакер похитил данные о миллионах кредиток Visa и MasterCardБазы данных крупнейших в мире систем кредитных карт попали в руки хакера. Компании Visa и MasterCard сообщили, что неизвестный взломал защиту компьютеров одной из компаний, занимающейся обслуживанием карточных транзакций, и похитил данные о 2,2 млн. кредитных карт, выпущенных американскими банками. Случаев их нелегального использования пока, впрочем, не зафиксировано.
Всего на территории США находятся в обращении 560 млн. карт Visa и MasterCard. Хотя 2,2 млн. карт - это лишь малая доля от этого числа, хищение стало одним из самых крупных за всю историю.
Скорее всего, хакер попытается продать информацию о картах в интернете. Чтобы избежать несанкционированного использования скомпрометированных карт, Visa и MasterCard передали информацию о них во все банки-эмитенты.
Некоторые из банков немедленно блокировали счета похищенных карт, как только кто-либо пытался получить к ним доступ, таким образом удалось сохранить деньги клиентов. Однако большинство банков отказываются подробно комментировать ситуацию, отмечая лишь, что их клиенты от действий хакера не пострадали.
В настоящее время Visa и MasterCard сотрудничают с полицией и ФБР с целью установить личность хакера.
Источник: Компьюлента
17.02.03 Microsoft латает свой собственный патчПользователи браузера Internet Exlorer, скачавшие выпущенный на прошлой неделе патч, обнаружили, что теперь не могут получить доступ к некоторым веб-сайтам, использующим авторизацию. При этом в их число попал и MSN, собственный портал Microsoft.
Кумулятивный патч MS03-004 для Internet Explorer версий 5.01, 5.5 и 6, включающий все предыдущие исправления, должен был ликвидировать две уязвимости, связанные с использованием функции showHelp() и реализацией разграничения доступа к данным между окнами IE, работающими с разными доменами. При заходе пользователя на страницу со специальным html-кодом злоумышленник, используя эти уязвимости, мог выполнить на удаленном компьютере свой программный код. Этому патчу был присвоен статус "критического", то есть обязательного для установки.
Источник: Компьюлента
14.02.03 Любители “халявы” в интернете могут потерять работуНе секрет, что многие любители скачивания «халявных» копий музыки и фильмов из интернета используют для этого свои служебные компьютеры. Решив покончить с такой практикой, американские киностудии и звукозаписывающие компании обратились к руководству крупнейших корпораций, призывая их наказывать не уважающих копирайт сотрудников – вплоть до увольнения. В случае неповиновения против компании будет возбуждено уголовное дело, предупреждают борцы за авторские права.
Американская ассоциация звукозаписывающих компаний (RIAA) и Американская киноассоциация (MPAA) распространили на этой неделе среди компаний, входящих в список Fortune 1000, специальную брошюру на шести страницах, где предлагается принять меры для пресечения незаконного копирования музыки и фильмов в офисе. В руководство включен и образец записки, рассылаемой по электронной почте служащим, где их предупреждают о дисциплинарном наказании, вплоть до увольнения, за использование служебных компьютеров для скачивания музыки и фильмов.
В брошюре ясно прослеживается угроза: запретите служащим незаконно скачивать чужую собственность, или потворствуйте им и предстаньте перед судом. Кроме того, там перечисляется ряд рисков, связанных с незаконным скачиванием – заражение компьютеров интернет-червями и вирусами, которым особенно подвержены пиринговые файлообменные системы, такие, как Kazaa, и, как результат – «дырявые» корпоративные межсетевые экраны. Названы и возможные правовые санкции против компаний-нарушителей – судебные запреты, возмещение убытков, издержки и уголовная ответственность, к которой могут привлечь организацию или ее руководство. В качестве примера приводится случай с компанией из Аризоны, служащие которой, используя служебные компьютеры, скачивали и распространяли тысячи незаконных копий песен. В апреле 2002 компания года была вынуждена заплатить музыкальной индустрии $1 млн. за внесудебное урегулирование иска.
Борцы за копирайт напомнили компаниям, что музыкальная индустрия начала вычислять организации, компьютеры которых использовались для скачивания, загрузки или хранения неавторизированных копий музыкальных файлов. Для предотвращения нежелательных последствий компаниям рекомендуется регулярно проверять компьютеры своих служащих – нет ли на них аудио- и видеофайлов и установленных программ для обмена файлами.
Источник: CNews
14.02.03 Спецслужбы США будут преследовать хакеров-патриотовВходящий в состав ФБР национальный центр защиты инфраструктуры США (NIPC) распространил предупреждение о возможном росте числа хакерских атак в связи с увеличением напряженности вокруг Ирака. NIPC ожидает роста всех видов компьютерных преступлений - от рассылки спама до распространения вирусов и DoS-атак.
При этом в центре выделяют три основных типа компьютерных преступлений, связанных с ситуацией вокруг Ирака: атаки патриотично настроенных американцев на проиракские сайты, атаки противников войны на ресурсы американских государственных структур и, наконец, атаки, использующие кризис вокруг Ирака в качестве прикрытия и преследующие совершенно иные, неполитические цели.
В NIPC подчеркивают, что хакерские атаки всех трех типов будут расцениваться как компьютерные преступления. Как сторонникам, так и противникам войны не стоит выражать свою точку зрения путем совершения компьютерных преступлений. В ФБР призывают всех пользователей повысить бдительность и с осторожностью относиться к различным политическим воззваниям, распространяемым по интернету. Под их видом вполне могут распространяться вирусы или трояны.
Источник: Компьюлента
14.02.03 Разработчики антивирусов готовят антиспамовое ПОВесной основные американские разработчики антивирусов планируют представить свои программные продукты для борьбы со спамом.
Symantec в этом квартале представит антиспамовое решение для корпоративного сектора. При этом, согласно источникам в компании, это ПО будет работать не отдельно, а интегрироваться в другие продукты Symantec.
Trend Micro, чьи антивирусы включены в BIOS значительной части материнских плат, также готовит корпоративное решение для борьбы со спамом. Разработчики обещают высокий процент перехвата нежелательной корреспонденции, низкое число ложных срабатываний и быструю адаптируемость системы.
Network Associates совместно с приобретенными McAfee и DeerSoft готовит целую серию средств борьбы со спамом. Вначале будет выпущен SpamKiller для использования в корпоративных почтовых сетях, а в третьем квартале выйдет его модификация с возможностью интеграции с пакетами McAfee GroupShield и WebShield. Пока что Network Assosiaties выпускает SpamKiller только для домашнего пользования.
Сегодня все ИТ-специалисты рассматривают спам как весьма серьезную угрозу для отрасли, сопоставимую, по масштабам ущерба, с эпидемиями компьютерных вирусов. Например, только в США экономические потери от затрат на чтение таких сообщений, их удаление, дополнительной нагрузки на интернет-каналы и т.д. составляют около 10 млрд. долларов в год. В то же время, эффективность антиспамовых средств остается слишком низкой, в среднем, на уровне 10-25%.
Источник: Компьюлента

