Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<179180181182183>>…243
09.10.02 Пентагон выделил на борьбу с кибертеррористами и хакерами $35,5 млн.

Министерство Обороны США предоставит Carnegie Mellon University грант в размере $35,5 млн. для борьбы с кибертеррористами. Используя данные средства ведущий американский компьютерный ВУЗ должен определить средства и тактику борьбы с компьютерным террором и хакерами.

Грант рассчитан на 5 лет. Уже в этом году специально созданный при Университете Центр по обеспечению компьютерной и коммуникационной безопасности (Center for Computer and Communications Security) получит в общей сложности $8 млн. Частично это средства гранта, частично - федеральных и частных фондов.

В настоящее время в Центре разрабатывается проект внедрения искусственного интеллекта в узлы компьютера, что позволит им самостоятельно защищать данные в случае атаки хакеров. Кроме того, ведется исследование в области использования персональных характеристик пользователя - подписи, отпечатков пальцев, внешности и голоса - для доступа к данным, хранящимся на компьютерах. Специалисты предполагают, что в дальнейшем для защиты информации от кибертеррористов будут использоваться комбинации этих технологий.

По мнению главы Центра по обеспечению компьютерной и коммуникационной безопасности Прадип Косла (Pradeep Khosla), проблема компьютерной безопасности существовала всегда, а после трагических событий 11 сентября 2001 года она стала очевидной для всех.

По итогам прошлого года в Соединенных Штатах был отмечен резкий рост количества хакерских атак, при этом неожиданно высоким оказалось увеличение числа целенаправленных атак. По данным американской компании Riptech Inc., специализирующейся на сетевой безопасности, средний показатель количества еженедельных атак на компьютеры ее клиентов во второй половине 2001 года вырос на 79%. При этом 39% атак были целенаправленными, в то время как 61% отражали автоматическое сканирование в поиске систем, уязвимых для атаки. Кроме того, в ходе исследования эксперты обнаружили, что с высоким уровнем хакерских атак с июля по декабрь 2001 года столкнулись энергетические компании. Не связывая эти атаки напрямую с терактами 11 сентября в Нью-Йорке, Riptech отмечала, что нападения были совершены с Ближнего Востока. После трагических событий 11 сентября в США общее число атак сократилось, однако две недели спустя начался резкий рост, завершившийся в декабре.

Источник: CNews

08.10.02 Ученик посудомойщика украл у знаменитостей $80 млн.

Бывший ученик посудомойщика (именно такой род занятий фигурирует в его уголовном деле), 32-летний Абрахам Абдулла (Abraham Abdullah) из США, был признан виновным в краже через интернет $80 миллионов у известных людей, банкиров и бизнесменов. При выборе жертв преступник руководствовался рейтингом самых богатых людей Америки, ежегодно публикуемым журналом Forbes.

Будучи исключенным из школы, Абдулла работал в ресторане, а свободное время посвящал компьютеру и интернету. В марте прошлого года Абдуллу арестовали по обвинению в использовании компьютеров публичных библиотек и телефона для получения информации о чужих кредитных карточках. На момент ареста у него было обнаружено 800 поддельных кредиток и 20 тысяч болванок. Кроме того, полиция изъяла у мошенника фотографии, номера социального страхования, адреса 200 исполнительных директоров крупнейших корпораций США и номера 400 кредиток с прилагавшейся к ним персональной информацией владельцев.

В ходе следствия выяснилось, что Абдулле удалось добыть персональную информацию не только известных на Уолл-Стрит бизнесменов, но и голливудских знаменитостей. Используя полученные данные, он открывал онлайновые счета в Merrill Lynch и Fidelity Investments. От его деятельности пострадали режиссеры Стивен Спилберг и Джорж Лукас, топ-менеджер Microsoft Пол Аллен, миллиардер Уоррен Баффетт, известная телеведущая Опра Уинфри и нынешний мэр Нью-Йорка Майкл Блумберг. Кроме того, в своих махинациях Абдулла использовал закрытую информацию крупных американских корпораций. Он брал у банков займы от их имени, а затем переводил деньги на свои счета. Суд признал его виновным в 12 мошенничествах с кредитными картами, электронной почтой, денежными переводами, краже конфиденциальной информации и злом умысле.

В свою защиту Абдулла заявил, что делал все это не из жадности, а из-за депрессивного состояния и своего рода мании. "Это дело не о деньгах, - заявил он окружной судье Лоретте Преска (Loretta Preska). - У меня обширная история деятельности в этой области... И все дело в моих неконтролируемых желаниях".

В результате деятельности Абдуллы никто материально не пострадал - все транзакции были отслежены и деньги вернулись к владельцам.

Источник: CNews

07.10.02 ITAA и офис генпрокурора США проведут конференцию по кибертерроризму

Ассоциация информационных технологий Америки (ITAA) совместно с офисом генерального прокурора США Пола Макналти (Paul McNulty) проведут 31 октября конференцию, посвященную киберпреступности и кибертерроризму. В конференции примут участие представители правительства, спецслужб и корпораций, которые получат специальные приглашения. Будут обсуждатся вопросы эффективности борьбы с виртуальным врагом и методы усиления безопасности корпоративных и правительственных компьютерных систем.

Уже известны некоторые из участников мероприятия. Это директор ФБР Роберт С. Мюллер (Robert S. Mueller), вице-президент президентского Совета по защите жизненно важных элементов инфраструктуры (Critical Infrastructure Protection Board), президент ITAA Харрис Миллер (Harris Miller) и другие. Конференция пройдет в городе Фоллс Чарч (Falls Church) в штате Вирджиния в здании компании Computer Sciences.

Источник: CNews

05.10.02 Новая порция уязвимостей в продуктах Microsoft

Корпорация Microsoft объявила о выпуске очередной порции заплаток к свои программным продуктам. Четыре пакета исправлений позволяют ликвидировать ряд новых дыр, обнаруженных в ОС Windows, СУБД SQL Server и инструментарии Interix SDK, входящем в пакет Microsoft Service for Unix 3.0.

Наиболее серьезными являются уязвимости, обнаруженные в системе помощи ОС Windows и описываемые в бюллетене MS02-055. Эти уязвимости имеются во всех версиях Windows, начиная с Windows 98 и Windows NT 4.0. Система помощи в этих ОС построена на базе языка HTML, а за большую часть ее функциональности отвечает специальный модуль ActiveX, который и является уязвимым для атак.

Первая уязвимость, по классификации Microsoft, является критической. Одна из функций в модуле ActiveX содержит непроверяемый буфер, вызвав переполнение которого, злоумышленник может захватить контроль над компьютером. Использовать уязвимость можно посредством специальным образом скомпонованной веб-страницы или электронного письма в формате HTML. Атаки по электронной почте не опасны для систем, в которых установлены пакеты Outlook Express 6 или Outlook 2002, либо Outlook 98 или Outlook 2000 с модулем Outlook Email Security Update.

Еще одна уязвимость в системе помощи Windows имеет среднюю степень опасности, которая сводится к тому, что в файлах помощи Windows могут размещаться ярлыки для осуществления тех или иных действий с системой. В систему помощи заложены механизмы обеспечения безопасности, позволяющие использовать такие ярлыки только надежным файлам помощи.

Однако недавно были обнаружены способы обхода защиты. Если файл с ярлыком находится в папке Temporary Internet Files с кэшем Internet Explorer, то он может быть ошибочно отнесен к надежным. Таким образом, злоумышленник получает возможность производить в системе любые действия. Однако использовать эту уязвимость сложно. Для этого нужно знать точный путь к кэшу Internet Explorer, который располагается в папках со случайными именами, вложенных в папку Temporary Internet Files.

Еще две средних по опасности уязвимости содержатся в операционных системах Windows 98 (с установленным пакетом Plus!), Me и XP. Они связана с функцией сжатых папок (Compressed Folders), которая позволяет работать с архивами .zip как с папками. Первая уязвимость сводится к возможности переполнения буфера. Разместив в архиве файл с особым именем злоумышленник может "подвесить" оболочку Explorer или захватить управление компьютером.

Вторая уязвимость заключается в том, что функция разархивирования может помещать в файлы не в ту папку, которую задал пользователь. В результате, злоумышленник может положить любую программу или документ в какую угодно папку, в том числе и в папку автозагрузки. Описание уязвимости и ссылки на файлы с заплатками можно найти в бюллетене MS02-054.

Кроме того, Microsoft выпустила кумулятивный патч к СУБД SQL Server 7 и 2000. Он исправляет несколько уязвимостей, обнаруженных в SQL Server в разное время. Некоторые дыры, которые ликвидирует данная заплатка, относятся к критическим. Информацию о кумулятивном патче и дырах в SQL Server можно найти в бюллетене MS02-056. Наконец, дыра в Interix SDK актуальна для ОС семейства Windows NT и способна привести к запуску на пораженной машине произвольного кода и проведению DoS-атаки. Информацию об уязвимости можно найти в бюллетене MS02-057

Источник: Компьюлента

05.10.02 Российского хакера осудили в США на три года

27-летний гражданин России, пойманный ФБР в рамках борьбы с хакерами, осужден в США на три года тюрьмы. На счету Василия Горшкова из Челябинска 20 преступлений, связанных с компьютерным мошенничеством. По постановлению окружного суда, Горшков также обязан выплатить около 700 тыс. долл. компенсации за возмещение убытков, которые он причинил компании Speakeasy Network из Сиэтла и калифорнийской фирме PayPal of Palo Alto, осуществляющей платежи через Интернет по кредитным картам.

Горшков был одним из двух россиян, находившихся под следствием ФБР в рамках национального преследования российских хакеров, причиняющих огромный ущерб американским провайдерам, сайтам, торгующим через Интернет и онлайновым банкам. Арестованные россияне обманывали компанию PayPal по привычной схеме - они воровали информацию с кредитных карточек, которую затем использовали для получения наличности и оплаты через Интернет купленных компьютерных комплектующих, передает АР.

Для поимки преступников ФБР специально создало в Сиэтле подставную компанию по компьютерной безопасности Invita Security, которая пригласила россиян в США якобы для того, чтобы взять их на работу. 10 ноября 2000г. жители Челябинска прибыли в Америку и встретились с работодателями, которые на самом деле были агентами ФБР. Во время собеседования Горшков раскрыл практически все свои преступления и продемонстрировал многое из того, что он умеет. Все это было заснято на видеокамеру и стало затем основным аргументом обвинения. Обоих россиянин арестовали сразу после встречи. Горшков остался в Сиэтле, а 23-летний Алексей Иванов был отправлен в Коннектикут, где расследуются его действия в отношении компании Online Information Bureau.

Напомним, что судебное разбирательство по делу двух программистов из Челябинска Василия Горшкова и Алексея Иванова получило беспрецедентное продолжение. Как писала «Независимая газета», оно может закончиться плачевно не только для русского хакера, но и для спецагента ФБР Майкла Шулера.

Ведь, не имея доказательств вины российских компьютерщиков, Майкл Шулер залез в компьютеры обвиняемых и сам стал хакером. Так считает адвокат Горшкова Кеннет Канев, а также следователь УФСБ РФ по Челябинской области Игорь Ткач, который требует от Министерства юстиции США возбудить против агента Шулера уголовное дело в связи с несанкционированным сбором компьютерной информации на территории другого государства.

Источник: CNews

Страница: 1…<<179180181182183>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.