Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<181182183184185>>…243
01.10.02 Возможность очередной кибератаки на СШАInwi

Волны кибератак сопровождали все крупные международные кризисы в течение нескольких последних лет, включая арабо-израильский конфликт, войну в Югославии и напряженность после столкновения американского самолета шпиона с китайским реактивным истребителем над Южно-Китайским морем в прошлом году.

Поэтому следует ожидать, что любое серьезное расширение военных действий США против Ирака может привести к беспрецедентному всплеску активности хакеров. Их целью могут стать как государственные учреждения, так и частные американские компании.

Эрик Шоу, бывший психоаналитик из ЦРУ, выделил две основные группы хакеров. Во-первых, это исламисты, традиционные антиамерикански настроенные сторонники иракского режима. Во-вторых, это европейская и американская молодёжь, придерживающихся либеральных пацифистских взглядов. Их, может быть, сейчас меньше, чем пацифистов во времена войны США во Вьетнаме, но степень воздействия с их стороны будет несоизмеримо большей.

Кроме того, война против Ирака может побудить другие страны региона начать информационную войну против США и их союзников. Такое заключение было дано в Институте по проблемам безопасности информационных технологий, находящемся в Дартмутском колледже спустя две недели после трагедии 11 сентября 2001 года.

Рут Дэвид, бывший директор отдела науки и технологии в ЦРУ, а теперь исполнительный директор Analytic Services Inc. в Арлингтоне, штат Вирджиния, заявила, что кибератаки могут привести к серьёзным неприятностям и финансовым потерям, в основном, в частном секторе экономики. К тому же, заметила она, подобные нападения могут способствовать росту общественной поддержки военной операции против Ирака.

По словам многих аналитиков, современная война обязательно включает в себя информационную составляющую, и кибератаки здесь не являются исключением. Эксперты склонны полагать, что действия хакеров могут быть направлены и против гигантов американской индустрии, например, против Microsoft, American Airlines, McDonald's. Поэтому все крупные компании должны быть готовы к различным атакам террористов, включая использование как биологического оружия, так и виртуального.

Администрация президента США Джорджа Буша официально заявила, что на все опасные действия со стороны хакеров будут предприниматься соответствующие контрмеры, вплоть до ведения боевых действий.

Источник: Компьюлента

01.10.02 Правительство США борется с нигерийскими мошенниками

Деятельность нигерийских онлайновых мошенников приняла такие масштабы, что на неё обратили внимание даже американские власти. Правительство США потребовало от руководства Нигерии немедленно начать борьбу с преступниками. В случае если до декабря соответствующие меры не будут приняты, Нигерии угрожают санкции со стороны Соединённых Штатов.

Самым распространенным типом "нигерийского" мошенничества является массовая рассылка электронных писем с предложением о проведении законной или незаконной банковской сделки, связанной с выплатой потенциальной жертвой определенной суммы в качестве предоплаты.

Как правило, в таких письмах говорится, что в нигерийском банке после смерти местного бизнесмена или политика осталась крупная сумма денег (вплоть до дестяков миллионов долларов), которую необходимо перевести за границу. Потенциальную жертву просят помочь в этом мероприятии, обещая солидные проценты от суммы сделки. Тех, кто откликнулся на это письмо, просят подтвердить кредитоспособность путем перевода определенной суммы на счет мошенников. Как правило, после этого следует сообщение о непредвиденных обстоятельствах и просьба перевести дополнительную сумму. В конце концов, мошенники исчезают.

Фактически, почтовое мошенничество - это самый прибыльный бизнес в Нигерии, практикуемый уже не первое десятилетие. Когда интернет был малораспространён, нигерийцы слали в Америку самые обыкновенные бумажные письма, содержание которых было совершенно таким же. Электронная почта, конечно, всё сильно упростила. На сайте, посвященном проблемам нигерийского мошенничества, утверждается, что с начала восьмидесятых до середины девяностых годов мошенники из этой африканской страны заработали на этом трюке более 5 миллиардов долларов.

Случаев возврата денег, потерянных в результате мошенничества, пока не известно. Причина этого кроется в отсутствии в Нигерии необходимой законодательной базы, а также в том, что многие нигерийские государственные чиновники сами замешаны в мошенничестве. Аналогичные схемы "заработка" в последнее время активно используются и в других африканских странах - в Гане, Того, Либерии, Сьерра-Леоне и пр. Да и американские мошенники тоже пытаются освоить отработанный за многие годы метод. А недавно были замечены первые русскоязычные письма, имеющие типично "нигерийское" содержание.

17 сентября в Нью-Йорке прошла конференция, посвященная нигерийскому мошенничеству. В ней приняли участие представители американского правительства, руководства центрального банка и правительства Нигерии. На конференции выступил президент Нигерии Олусегун Обасаньо. Он заявил, что мошенничество наносит непоправимый ущерб экономике страны. В ходе мероприятия было принято решение о том, что в будущем нигерийские банковские структуры обязуются отслеживать подозрительные сделки и пресекать факты мошенничества.

Источник: Компьюлента

01.10.02 Tanatos: "червяк" с "троянцем" в кармане

Российский разработчик антивирусных систем безопасности "Лаборатория Касперского" сообщил 30 сентября об обнаружении нового интернет-червя под названием Tanatos, распространяющегося по электронной почте и похищающего с компьютеров конфиденциальную информацию.

На данный момент "Лаборатория Касперского" уже получила сообщения об фактах заражения данной вредоносной программой из Англии.

Tanatos представляет собой приложение Windows размером около 50 килобайт (упакованное утилитой сжатия UPX), написанное на языке программирования Microsoft Visual C++. Червь распространяется во вложенных файлах электронной почты, причем рассылаемые письма имеют различные заголовки, тексты и имена вложений. После доставки в почтовый ящик потенциальной жертвы Tanatos ждет, когда письмо будет прочитано (например, в панели предварительного просмотра), и тогда, используя брешь "IFRAME" в системе безопасности Internet Explorer, незаметно заражает компьютер. В процессе заражения червь регистрируется в ключе автозапуска системного реестра Windows, так что вредоносная программа будет активизироваться при каждой перезагрузке Windows.

"Tanatos" также устанавливает клавиатурный "жучок" (файл KEYLOGGER.DLL в системном каталоге Windows), благодаря которому записывает в специальный файл весь набираемый на компьютере текст.

Процедуры защиты от данной вредоносной программы уже добавлены в базу данных Антивируса Касперского. Представители "Лаборатории Касперского" призывают всех пользователей обновить антивирусную программу.

Источник: CNews

28.09.02 В интернете появился новый "троянец"

Вирусная лаборатория компании Panda Software сообщила о появлении нового "троянца" Inwi (Trj/Inwi). Он крадет информацию с компьютеров, на которые ему удается инсталлироваться.

Самым наглядным действием Inwi (Trj/Inwi) является то, что он вставляет новые записи в реестр Windows, посредством чего изменяет настройку браузера Microsoft Internet Explorer, в том числе домашнюю страницу. Кроме того, Inwi вносит определенные изменения в систему для того, чтобы запускаться каждый раз, когда будут открываться файлы с расширением . EXE или .TXT. Также этот "троянец" создает несколько файлов в зараженном компьютере, в которые включает копии самого себя. Все эти действия имеют своей целью кражу информации с зараженного компьютера, которая затем посылается на определенный адрес электронной почты.

Для того, чтобы избежать заражения, Panda Software рекомендует пользователям немедленно обновить свои антивирусные программы. В частности, Panda Software уже добавила необходимые обновления в антивирусные базы своих программ.

Источник: CNews

28.09.02 Взломан 64-битный шифр RSA

Участники проекта distributed.net сообщили об успешном завершении проекта RC5-64. Его задачей был взлом шифра RSA с 64-битным ключом. Для взлома шифра использовался метод простого перебора вариантов ключей с помощью сети распределенных вычислений.

Несколько серверов разделяли варианты ключей на блоки, которые затем отправлялись добровольцам, установившим на своих компьютерах клиентскую программу. Общее количество вариантов ключа составляло 264 или 18 446 744 073 709 551 616. На выполнение задачи distributed.net понадобилось 1757 дней. За это время 331 252 участника проекта проверили 15 769 938 165 961 326 592 ключа. Предыдущий проект такого рода RC5-56 завершился в 1997 г. Тогда шифр RSA с длиной ключа 56 бит был взломан за 250 дней.

Правильный 64-битный ключ RSA обнаружил пожелавший сохранить анонимность житель Токио. Он использовал весьма скромный компьютер с процессором Pentium III 450. Правильный ключ был обнаружен еще 14 июля, однако из-за ошибки скрипта, обрабатывающего ключи, автоматического уведомления о взломе шифра не поступило. Правильный ключ был обнаружен лишь 12 августа и сразу же был отправлен в RSA. Официальное объявление о завершении RC5-56 появилось только 25 сентября.

Призовой фонд, равный 10000 долл. США, будет распределен следующим образом: 1000 долл. получит победитель, еще 1000 долл. его команда, 2000 долл. достанется distributed.net (для построения сети и программирования клиентов), а еще 6000 долл. будут направлены некоммерческой организации, которую выберут голосованием. В ближайшее время distributed.net начнет работу над взломом 72-битного шифра.

Одним из итогов успешного завершения RC5-64 можно считать тот факт, что шифр с 64-битным ключом оказался весьма устойчив. С его помощью можно шифровать данные, быстро утрачивающие свою актуальность, однако для защиты информации на срок в несколько лет необходимо использовать более длинные ключи.

Источник: Компьюлента

Страница: 1…<<181182183184185>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.