Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<2021222324>>…243
10.07.07 Эксперты из НАТО разберутся, кто атаковал эстонское киберпространство

На этой неделе американское правительство направит в Эстонию группу экспертов, которая поможет местным правоохранительным органам разобраться, что же происходило в эстонском киберпространстве два месяца назад. В частности, своих специалистов пошлет в Эстонию подразделение US-CERT Министерства национальной безопасности США - так называемая аварийная компьютерная бригада, сообщает Info World. Кроме того, в страну прибудет член Разведывательной службы США, который проведет там ряд тренингов и научит местных специалистов оперативно реагировать на инциденты и правильно вести расследование киберпреступлений.

Массированные атаки на онлайновую инфраструктуру Эстонии совпали по времени с обострением отношений между Россией и Эстонией, которое возникло после переноса памятника советским солдатам из центра Таллина. Пик нападений пришелся на 8 и 9 мая. Пострадали сайты газет, учебных заведений, министерства обороны, министерства иностранных дел, парламента и прочих ведомств. Эстонские власти посчитали, что хакерские атаки велись из России и к ним были причастны российские спецслужбы. Однако Кремль отрицал ведение "войны" в эстонском киберпространстве.

В начале июня премьер-министр Эстонии Андрус Ансип обратился к России с просьбой помочь найти виновных в кибератаках, и тогда же палата представителей Конгресса США единогласно приняла резолюцию, в которой выразила поддержку Эстонии. А эксперты американской компании Arbor Networks заявили, что хакерские атаки на официальные сайты в Эстонии исходили не из России, а с компьютеров по всему миру. Исследование, проведенное Arbor Networks, показало, что в нападениях были задействованы гигантские бот-сети. Число компьютеров-зомби в одной такой сети могло достигать одного миллиона штук.

Теперь эксперты из НАТО планируют провести анализ отчетов, созданных во время атак, и разобраться, кто же на самом деле осуществлял массированные нападения на онлайновую инфраструктуру Эстонии.

Источник: Компьюлента

10.07.07 Открылся интернет-аукцион по продаже информации об уязвимостях

Швейцарская компания WSLabi, специализирующаяся на вопросах компьютерной безопасности, открыла необычный онлайновый аукцион WabiSabiLabi, на котором независимые эксперты могут продавать информацию об обнаруженных уязвимостях в коммерческом программном обеспечении.

По мнению авторов идеи подобного аукциона, в компьютерной индустрии сложилась несправедливая ситуация, при которой крупные разработчики убеждены, что независимые эксперты по безопасности обязаны сообщать о найденных уязвимостях в ПО совершенно бесплатно. Создатели WabiSabiLabi убеждены, что их детище поможет исправить подобное положение.

На страницах WabiSabiLabi не раскрываются технические аспекты обнаруженных "дыр", а лишь дается общая информация, на основе которой заинтересованный в устранении уязвимости разработчик может составить мнение о ее природе. Для получения полной сводки придется заплатить. В настоящее время на продажу выставлены данные о четырех уязвимостях. Информация о самой дешевой обойдется в 500 евро, а о самой дорогой (уязвимость в Yahoo! Messenger 8.1 при работе с Windows XP) - в 2000 евро. Перед размещением лотов все данные, представленные его владельцем, проверяются экспертами WSLabi.

Некоторые специалисты уже выразили свою озабоченность процедурой продажи подобных данных. Впрочем, в WSLabi уверяют, что сделают все возможное, чтобы ценная информация не попала в руки злоумышленников, сообщает DarkReading.com.

Источник: Компьюлента

10.07.07 Говорящий троян удаляет все файлы с жесткого диска

Компания Panda Software предупреждает о появлении новой вредоносной программы, которая может доставить много неприятностей неосторожным пользователям компьютеров.

Обнаруженный троян получил название BotVoice. При проникновении на машину под управлением Windows вредоносная программа вносит ряд изменений в системные файлы операционной системы, делая невозможным вызов диспетчера задач и утилиты редактирования реестра. Кроме того, троян запрещает запуск файлов с разрешениями BAT, COM, EXE, MP3 и пытается удалить всю информацию с диска С. Таким образом, владелец инфицированного ПК может лишиться всех своих документов и накопленной информации.

Примечательно, что вредоносная программа BotVoice не просто уничтожает пользовательские данные, но еще и насмехается над жертвой. Троян непрерывно воспроизводит фразу следующего содержания: "You have been infected I repeat You have been infected and your system files has been deleted. Sorry. Have a Nice Day and bye bye" (Вы были инфицированы. Повторяю, Вы были инфицированы и Ваши системные файлы удалены. Прошу прощения. Приятного дня, пока-пока).

Роджер Томпсон, технический директор Exploit Prevention Labs, подчеркивает, что подобных вредоносных программ, уничтожающих пользовательскую информацию безо всякого смысла не появлялось уже несколько лет. К счастью, BotVoice пока не получил особого распространения, поскольку не способен размножаться самостоятельно. Заражение компьютера происходит только в том случае, если пользователь сам загрузит и запустит вредоносную программу.

Источник: Компьюлента

29.06.07 Microsoft подала иски против продавцов компьютеров

Корпорация Microsoft подала иски против 23 компаний, занимающихся розничными продажами компьютерной техники и программного обеспечения. Ответчики обвиняются в распространении пиратских копий операционных систем Windows, а также пакета офисных программ Microsoft Office.

Иски поданы против компаний, базирующихся в Калифорнии и Флориде. В распространении контрафактного ПО, в частности, подозреваются фирмы Ken's Computers, American Begonia, Compuglobe, Take a Byte Computers, Onyx Systems, ARA Computer Systems, DA Computers и другие. Как сообщает Business Week, корпорация Microsoft требует возмещения ущерба в размере до 150 тысяч долларов за каждый случай нарушения копирайта и до одного миллиона долларов США за каждый случай незаконного использования торговой марки.

Юристы Microsoft подчеркивают, что перед подачей исков корпорация связывалась с руководством подозревающихся в пиратстве компаний, пытаясь урегулировать конфликт мирным путем. Однако телефонные звонки и письма с требованиями прекратить продажи нелегальных копий программных продуктов ни к чему не привели. В итоге Microsoft ничего не оставалось, как обратиться в суд.

В текущем финансовом году Microsoft инициировала уже 125 аналогичных исков. В корпорации также подчеркивают, что с 2005 года в Microsoft поступили порядка 74 тысяч сообщений от потребителей, которые считают, что под видом лицензионных программ приобрели пиратские копии программных продуктов. Стоит добавить, что недавно Microsoft подала иск против компании Consumer Solutions Network и неизвестных спамеров, которые, как утверждается, рассылали мусорные письма на адреса почтовой службы Hotmail.

Источник: Компьюлента

29.06.07 Спамеры распространяют вредоносное ПО под видом патчей Microsoft

Специалисты организации SANS Internet Storm Center зафиксировали массовую рассылку электронных писем, организованную неизвестными злоумышленниками с целью формирования сети зомбированных компьютеров.

В мусорных письмах сообщается, что в почтовом клиенте Outlook обнаружена критическая уязвимость, которая позволяет захватить полный контроль над удаленным компьютером. Далее получателям предлагается скачать патч для дыры с сайта Microsoft. Однако если пользователь щелкнет по приведенной в теле письма ссылке, на его компьютер будет загружена троянская программа, открывающая "черный ход" в систему. После этого компьютер фактически становится частью бот-сети, которую киберпреступники могут использовать для дальнейшей рассылки спама, проведения DoS-атак и так далее.

Примечательно, что в письмах, якобы разосланных службой техподдержки Microsoft, указывается персональная информация о получателях, в частности, имена владельцев аккаунтов, указанные при регистрации почтовых ящиков. Это повышает вероятность того, что пользователь перейдет по ссылке на вредоносный "патч".

Как отмечает Йоханнес Улльрих, главный технический директор организации Internet Storm Center, корпорация Microsoft никогда не рассылает патчи или уведомления о необходимости загрузки заплаток по электронной почте. Однако, при каждой массовой рассылке подобных писем находятся пользователи попадающиеся на уловку злоумышленников. Улльрих также подчеркивает, что на этот раз мусорные письма от имени Microsoft были разосланы по очень большому количеству адресов. Как много пользователей загрузили вредоносную "заплатку", пока не ясно.

Источник: Компьюлента

Страница: 1…<<2021222324>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.