Считаете ли Вы структуру каталога магазинов достаточной?

Безопасность

Страница: 1…<<6263646566>>…243
25.04.05 Компании ожидают серию фишинговых атак

Сетевые мошенники все больше внимания уделяют корпоративным сетям. Организованные преступные группировки планируют провести массированные атаки на сети компаний с использованием технологии фишинга. Цель мошенников – заполучить пароли и иную ценную информацию закрытого характера.

Методика выуживания у доверчивых пользователей конфиденциальной информации проста: злоумышленники рассылают электронные письма, выдавая себя за сетевых администраторов, и предлагают сменить пароли. Неосторожный пользователь, перейдя по указанной в письме ссылке для отправки ответа, может передать в руки преступникам пароли.

По мнению Энн Бонапарте (Ann Bonaparte), исполнительного директора компании MailFrontier, обеспечивающей защиту электронной переписки, преступники для поиска и идентификации новых сотрудников корпораций используют изощренную технологию так называемых Directory Harvest Attack (DHA). Затем мошенники, представляясь расчетчиками заработной платы (payroll providers), пытаются «выудить» более детальную информацию в отделе кадров корпорации.

Как сообщает Silicon.com, перенос организованной преступностью акцента с обычных пользователей на бизнес имеет свой резон — улов в случае удачи значительно весомее. «Это весьма изощренная тактика корпоративного фишинга, — заявила г-жа Бонапарте. — У нас уже начали появляться очень серьезные примеры ее использования. Речь идет о весьма значительных суммах».

"В «плохих парнях», стремящихся попытать счастья на этом поприще, недостатка не ощущается, — добавила г-жа Бонапарте. — Они хватаются за любую возможность, поскольку основной мотив — деньги". По ее словам, пользователям все труднее отделять подлинные письма от «подложных». Из 25 тыс. британцев, прошедших тест компании MailFrontier на фишинг, 18% ошибочно идентифицировали фишинговое письмо как подлинное, а 46%, наоборот, приняли за обман настоящую деловую корреспонденцию.

«Существует опасность того, что пользователи перестанут доверять электронной почте, — предупреждает г-жа Бонапарте. — Они сбиты с толку, и необходимо дополнительное обучение персонала».

Адвокат юридической компании Jones Day Элизабет Робертсон (Elizabeth Robertson) пояснила, что, по сути своей, фишинг является новой разновидностью давно известного типа преступлений — мошенничества. Как известно, обвинение в мошенничестве чрезвычайно трудно довести до суда, поэтому одним из способов борьбы с фишерами могло бы стать использование положений закона о защите данных (Data Protection Act), поскольку преступники злоупотребляют информацией частного характера. Аналогичный прецедент уже есть — известного гангстера Аль-Капоне удалось упрятать за решетку только за неуплату налогов.

Джереми Бил (Jeremy Beal), глава группы CBI, специализирующейся в области электронного предпринимательства, также считает фишинг серьезным вызовом бизнесу. «Спам был лишь головной болью, но сам по себе реальных убытков не приносил, — поясняет он. — Фишинг же приносит вполне конкретные убытки. Компании зависят от интернета, так что просто выдернуть провод — это не решение проблемы».

Источник: CNews

22.04.05 В США ужесточат наказания для пиратов

Конгресс США утвердил законопроект о тюремном заключении на срок до 3 лет и штрафе до $250 тыс. за размещение в интернете фильмов и музыкальных записей, еще не вышедших официально. После подписания закона президентом Бушем, американцы могут угодить в тюрьму только за факт открытия доступа к таким материалам, даже если их никто не успел загрузить.

Звукозаписывающая и кинематографическая индустрия США ведет многолетнюю борьбу с теми, кто выкладывает защищенные авторским правом материалы в интернет для свободного доступа. Судебные иски подаются против несовершеннолетних и взрослых, которые, загрузив копию фильма или музыкальной записи, делятся ими с друзьями и случайными посетителями пиринговых сетей.

Аналогичная кампания развернулась в Великобритании, где недавно суд приказал провайдерам выдать имена 33 пользователей, обменивавшихся файлами. Они открыли для свободной загрузки более 72 тыс. музыкальных файлов в пиринговых (P2P) сетях. В течение двух недель провайдеры должны передать ассоциации их имена для дальнейшего судебного преследования. Таким образом, число активных участников пиринговых сетей, которым угрожают иски, увеличилось до 90 человек.

За загрузку и частное использование записей пока никого не привлекли к ответственности ни в США, ни в Великобритании.

Источник: CNews

22.04.05 Хакер признался во взломе сети Пентагона

Судья Северного округа Калифорнии объявил, что 21-летний хакер Роберт Литтл (Robert Lyttle) признан виновным в незаконном вторжении в правительственные компьютеры и изменении материалов на государственных веб-сайтах.

Литтла обвинили в том, что, действуя в составе хакерской группы, называющей себя The Deceptive Duo, он произвел незаконное вторжение в компьютерные системы информационной службы управлений логистики (Logistic Information Service) и здравоохранения (Office of Health Affairs) Министерства обороны США, а также исследовательского центра NASА им. Эймса. Литтл признал себя виновным по каждому из пяти предъявленных пунктов обвинения.

Максимальное установленное законом наказание за взлом веб-сайта Управления здравоохранения — заключение на 10 лет и штраф $250 тыс. плюс возмещение ущерба; за вторжение в компьютеры информационной службы управления логистики — заключение на 5 лет и штраф $250 тыс. плюс возмещение ущерба; за повреждение сайта Исследовательского центра NASA — заключение на 1 год и штраф $100 тыс. плюс возмещение ущерба.

Дело еще находится на стадии рассмотрения. Окончательный приговор хакеру будет оглашен в Окленде 24 июня 2005 года, сообщил Computer Crime Research Center.

Источник: CNews

20.04.05 В интернете быстро распространяется новый вариант червя Sober

Антивирусные компании предупреждают о появлении новой модификации вредоносной программы Sober, очень быстро распространяющейся по интернету. Во вторник на территории Великобритании всего за несколько часов были разосланы почти 90 тысяч копий писем, содержащих вредоносные вложения.

Новый вариант почтового червя получил название Sober.M (или Sober.N, согласно другойклассификации). Как сообщает Sophos, вирус прячется внутри архивного файла в формате ZIP с названием "your_text". Распознать электронное письмо с копией Sober.M несложно. Оно выглядит так, будто было отослано неким добросердечным человеком, по ошибке получившим сообщения, изначально предназначавшиеся для жертвы. В тексте вредоносного послания, написанного на английском или немецком языке, в частности, значится, что в архиве упакованы десять писем, которые отправитель высылает их законному получателю.

Заражение компьютера происходит только в том случае, если пользователь самостоятельно откроет ZIP-файл. После запуска Sober.M регистрируется в реестре Windows и активирует процедуры дальнейшего размножения. Для этого червь сканирует жесткие диски и отправляет по найденным адресам электронной почты свои копии. Кроме того, червь пытается деактивировать утилиту Titan, которую корпорация Microsoft распространяет бесплатно для удаления наиболее опасных вредоносных программ - Blaster, Sasser, MyDoom, DoomJuice, Zindos, Berweb/Download.Ject, Gailbot и Nachi. Большинство антивирусных компаний охарактеризовали червя Sober.M умеренно опасным. Соответствующие обновления антивирусных баз данных для борьбы с Sober.M уже выпущены.

Источник: Компьюлента

19.04.05 Reuters пало жертвой Kelvir

Червь Kelvir продолжает распространяться, используя различные системы мгновенного обмена сообщениями (IM). Чаще всего он поражает MSN Messenger от Microsoft, однако на этот раз жертвой стало агентство Reuters, использующее корпоративную IM-систему Reuters Messaging.

На днях в Reuters были вынуждены временно закрыть IM-систему, чтобы избежать дальнейшего заражения. Распространение червя W32/Kelvir-Re замедлило скорость работы сети. Kelvir атаковал только версию 3.1 программы, поэтому клиенты, которые успели загрузить обновление до 4.0, не пострадали.

Источник: CNews

Страница: 1…<<6263646566>>…243

Copyright © 1998 - 2025. All rights reserved.

Создание сайтов CMS UlterSuite

При использовании материалов сайта ссылка на сайт обязательна.