Безопасность
29.03.07 Агенты ФБР расследуют случаи краж персональных данных за рубежомВ своем недавнем обращении к Конгрессу США помощник заместителя министра юстиции Соединенных Штатов Рональд Тенпас обнародовал информацию о нынешнем положении на рынке похищенной конфиденциальной информации. Согласно статистике, в прошлом году от действий мошенников пострадали не менее девяти миллионов жителей Соединенных Штатов, а ущерб оценивается в 50 миллиардов долларов США.
Тенпас обрисовал известные схемы работы мошенников, отметив, что за хищением данных обычно стоят хорошо организованные преступные группировки, расположенные, как правило, за пределами Соединенных Штатов - в России, Румынии и других странах. К счастью, скрытно использовать похищенную банковскую информацию, скажем, в России практически невозможно, поэтому злоумышленникам приходится прибегать к изощренным схемам отмывания денег. Так, в течение некоторого времени с преступниками из Восточной Европы сотрудничал житель штата Вирджиния, выступавший в Сети под ником Джон Диллинджер. Он получал от преступников краденые номера кредитных карт, изготавливал фальшивые карточки, снимал деньги в банкоматах и отправлял их мошенникам, оставляя небольшой процент себе. В феврале нынешнего года Диллинджер был осужден на 94 месяцев тюрьмы за мошенничество.
На сегодняшний день ФБР наладило совместную работу с властями Румынии по расследованию случаев хищения персональных данных. По словам Тенпаса, в прошлом году шесть агентов ФБР выезжали в Бухарест в рамках программы Cardkeeper, способствовавшей аресту 13 подозреваемых в США. Успех совместной операции привел к тому, что в настоящее время агенты ФБР работают на территории Румынии на постоянной основе. Вместе с тем, Тенпас подчеркнул, что кража персональных данных - отнюдь не "иностранная" проблема, поскольку большинство серверов, используемых для получения и распространения краденных данных, расположены на территории США.
В свою очередь, Тенпас работает в тесном сотрудничестве с Оперативной группой по расследованию случаев хищения персональных данных при президенте США. Рабочая группа была основана в мае прошлого года, в ее состав входят представители 17 государственных организаций, занятые созданием рекомендаций по сокращению числа случаев кражи конфиденциальной информации, сообщает Ars Technica.
Источник: Компьюлента
29.03.07 В Саудовской Аравии будут сажать в тюрьму за съемку мобильными телефонамиВ Саудовской Аравии предложили сажать в тюрьму хакеров, а заодно и тех, кто слишком увлекается фото- и видеосъемкой с помощью мобильных телефонов. В новом законе о преступлениях в сфере информационных технологий за подобные деяния предусматривается наказание в виде лишения свободы сроком от 1 года и штраф в размере 500 тысяч риалов (133 тысяч долларов США). В прошлом году с инициативой принятия этого закона выступил Совет, выполняющий функции парламента в королевстве. Недавно он получил одобрение в кабинете министров и теперь его должен подписать король, сообщает Reuters.
В новом законе съемка мобильным телефоном или другим подобным устройством фактически приравнивается к киберпреступлениям, таким, как например, взлом интернет-сайта. В первую очередь речь идет о фотографиях, сделанных, чтобы публично высмеять, оклеветать или оскорбить человека. Авторы законопроекта утверждают, что за подобные вторжения в частную жизнь необходимо предусматривать суровые наказания.
Оснащенные камерами мобильные телефоны вообще не вызывают одобрения у религиозных лидеров Саудовской Аравии. Несмотря на это, мобильники последних моделей и другие гаджеты там очень распространены, особенно среди молодежи. Власти Саудовской Аравии также жестко контролируют использование интернета и нередко блокируют пользователям доступ ко многим сайтам порнографического и политического характера. А некоторые форумы сторонников либеральных реформ и прочих "вольнодумцев" вовсе закрыли.
Источник: Компьюлента
29.03.07 Появился эксплойт для дыры в Internet ExplorerВо Всемирной сети появился эксплойт для дыры в браузере Internet Explorer, позволяющий выполнить произвольные деструктивные операции на компьютере жертвы.
Вредоносный код, опубликованный на сайте Milw0rm.com, использует дыру в IE, обнаруженную еще летом прошлого года. Брешь была выявлена экспертом по вопросам сетевой безопасности под ником HD Moore в июле, и тогда же появился пример кода, при помощи которого можно спровоцировать аварийное завершение работы браузера.
Спустя полгода после обнаружения уязвимости корпорация Microsoft, наконец, выпустила для нее заплатку. Однако, в компании Websense отмечают, что в связи с появлением нового эксплойта вероятность проведения злоумышленниками атак через дыру может сильно возрасти.
Опубликованный вредоносный код позволяет осуществить нападение на компьютеры, владельцы которых используют браузер Internet Explorer шестой версии. Для пользователей Internet Explorer 7 эксплойт опасности не представляет. Однако, по мнению специалистов компании eEye Digital Security, занимающейся вопросами компьютерной безопасности, появление универсального эксплойта - это лишь вопрос времени. Поэтому пользователям настоятельно рекомендуется инсталлировать патчи, выпущенные корпорацией Microsoft.
Источник: Компьюлента
20.03.07 В Internet Explorer 7 обнаружена уязвимостьВ браузере Microsoft Internet Explorer седьмой версии обнаружена уязвимость, которая теоретически может использоваться злоумышленниками при проведении фишинговых атак.
О дыре сообщил израильский специалист по вопросам компьютерной безопасности Авив Рафф. Проблема связана с особенностями вывода браузером Microsoft страницы с сообщением об ошибке navcancl.htm. Данная страница хранится на локальном жестком диске и отображается на экране в том случае, если пользователь неожиданно прерывает процесс загрузки веб-сайта.
На странице navcancl.htm, в числе прочего, содержится ссылка, нажав на которую можно инициировать процесс повторной загрузки сайта. Однако если пользователь щелкнет по ссылке, злоумышленник при определенных условиях может вынудить браузер отобразить в адресной строке фальшивую информацию. Иными словами, на экран может быть выведена подставная страница с адресом и интерфейсом, например, онлайновой платежной системы. Таким образом, нападающий может похитить конфиденциальные данные о жертве, такие как номер банковского счета, кредитной карточки и пр.
Брешь присутствует в Internet Explorer 7 при использовании браузера на компьютерах, работающих под управлением операционных систем Windows ХР и Windows Vista. Авив Рафф представил пример программного кода, посредством которого можно задействовать уязвимость.
Корпорация Microsoft, как сообщает InfoWorld, уже поставлена в известность о проблеме, однако патча для дыры в настоящее время не существует. Впрочем, в Microsoft подчеркивают, что случаев практического использования уязвимости пока зарегистрировано не было.
Источник: Компьюлента
20.03.07 Количество зомби-компьютеров за прошлый год выросло на 29%Самая высокая концентрация хакеров по-прежнему наблюдается в США - в любой другой стране мира количество киберпреступников значительно ниже. При этом наиболее активные и профессиональные охотники за чужими системами объединяются в транснациональные группировки. Интересно, что жесткая конкуренция на этом рынке провоцирует снижение цен на украденную информацию о персональных данных. Например, украденные номера кредитных карт расходятся на черном рынке по $1, а полную информацию о владельце - его дату рождения и другие идентификационные данные можно заполучить, заплатив в районе $14.
Около трети всех атак в за 2006 году были совершены с компьютеров, находящихся в Соединенных Штатах, где спамеров, фишеров и рассыльщиков вредоносного ПО больше всего. На пятки США по количеству интернет-вредителей наступает Китай, на долю которого, по оценке Symantec, пришлось около 10% хакерских атак. Малопочётное третье место пьедестала заняла Германия: оттуда за прошлый год хакеры произвели не менее 7% от общего количества взломов компьютерных систем за год. Бот-сетей, состоящие из зараженных компьютеров, оказавшихся в полной власти хакеров, тоже больше всего именно в США. Количество зомби-машин выросло на 29%, составив порядка 6 млн, а численность контролирующих их серверов, наоборот, снизилась примерно на 25% (до 4700).
За прошлый год спам составил 59% от всего e-mail трафика, по данным Symantec, то есть на 5% больше, чем в 2005 году, сообщает Associated Press. Большинство мусорных писем пришлось на долю рекламы услуг биржевых операций и мошеннических схем, связанных с финансами.
Чаще всего от взломщиков страдали компьютеры с установленным браузером Internet Explorer, на который пришлось 77% хакерских атак. Symantec также прогнозирует, что в ближайшее время под прицелом мошенников окажутся операционная система Windows Vista и многопользовательские онлайновые игры. Для одурачивания игроков фишеры будут создавать фальшивые сайты популярных онлайновых игр, неотличимые на первый взгляд от настоящих.
Источник: Компьюлента

