Август 2005 → | ||||||
1
|
2
|
3
|
4
|
5
|
6
|
7
|
---|---|---|---|---|---|---|
8
|
9
|
10
|
11
|
12
|
13
|
14
|
15
|
16
|
17
|
18
|
19
|
20
|
21
|
23
|
24
|
26
|
27
|
28
|
||
30
|
За последние 60 дней ни разу не выходила
Сайт рассылки:
http://pcnews.com.ru/
Открыта:
21-08-2005
Статистика
-1 за неделю
PC@NEWS: Hard-,software, драйверы, virus&hack-новости Безопасность
Информационный Канал Subscribe.Ru |
|
Рубрика: Безопасность
| PC@NEWS
| Подписчиков: 14200+
|
Американские энергетики готовятся к борьбе с
хакерами Федеральная комиссия США по управлению энергетикой (FERC) уже получила задание установить стандарты, которые обеспечат стабильность энергетических систем в случае возникновения экстренных ситуаций, в том числе и инцидентов в области информационной безопасности. FERC получила полномочия налагать штрафы на электростанции, не выполняющие ее требования. В течение 180 дней FERC должна начать сертификацию "Организации энергетической надежности". Изменения в энергетическое законодательство были внесены через три месяца после того, как Главное управление бухгалтерской отчетности (GAO) представило свой доклад. В нем, в частности, было положение об "общем консенсусе и растущей озабоченности", связанных с ростом вероятности кибератак. В докладе упоминался червь Helkern, который вполне мог стать причиной неполадок на одной из американских АЭС в 2003 году. В марте текущего года консультанты энергетической отрасли зафиксировали многочисленные внешние проникновения в системы управления. Системы не претерпели серьезного ущерба, однако активность хакеров вызывает серьезные опасения. Одна из главных причин, по которой системы управления электростанциями
столь уязвимы, - их связь с частными интернет-сетями, считают Компьютерные системы, используемые сейчас на энергетических и транспортных предприятиях, разрабатывались без учета того, что их можно использовать в интернете. Такого мнения придерживается представитель компании Internet Security Solutions Клэренс Морей (Clarence Morey). "Подсоединяя эти системы к сети и открывая удаленный доступ к ним, компании подвергают себя риску", - отметил Морей. Сейчас для энергетических операторов не существует официальных стандартов
в области кибербезопасности. Тем не менее, многие из них Пресс-секретарь NAERC полагает, что ее организация в итоге и будет сертифицирована
FERC как "Организация энергетической В приложениях Adobe найдены критические уязвимости Серьезные уязвимости обнаружены в системах безопасности приложений Adobe Acrobat и Adobe Acrobat Reader, сообщает (http://www.techworld.com/security/news/index.cfm?RSS&NewsID=4233) сайт Techworld.com. По сведениям самой Adobe, бреши позволяют хакерам установить контроль над уязвимой системой. Компания обратилась к пользователям с просьбой, как можно быстрее обновить версии программ. В числе уязвимых оказались версии 5.1, с 6.0 по 6.0.3 и с 7.0 по 7.0.2. Уязвимость обнаружена в главном плагине обеих программ, утверждают в Adobe. Чтобы использовать ее, хакерам достаточно убедить пользователя открыть зараженный PDF-файл. С учетом того, что многие PDF-документы хранятся на сайтах, пользователю даже не придется специально запускать Acrobat. "Если вредоносный файл будет открыт, он сможет вызывать переполнение
буфера. Это переполнение приведет к сбою в приложении и Европейские компании (французская FrSIRT и датская Secunia), занимающиеся
обеспечением информационной безопасности, оценивают Правительство Украины запрещает спам Правительство Украины приняло постановление, ограничивающее рассылку спама, сообщает (http://bin.com.ua/templates/news_article_big.shtml?id=46262) сайт Business Information Network. Постановление 720 предусматривает ввод новых правил предоставления и получения телекоммуникационных услуг. В числе правил оказался и запрет на заказ, организацию и рассылку спама. Авторы постановления определяют спам как "не заказанные предварительно
потребителями электронные сообщения, которые или являются Правила также запрещают принимать участие в любых действиях, которые могут быть причиной прекращения или нарушения функционирования какого-либо элемента интернета. Интернет-мошенники представляются начальниками пользователей Новая методика получила название "спиэр-фишинг" (spear fishing;
буквально - "рыбалка с копьем"). Компании, "Рассылка от имени руководства работает великолепно", - комментирует методику мошенников исполнительный директор института SANS - некоммерческой исследовательской организации. В отличие от обычных фишинг-атак, спиэр-фишинг подразумевает разовую рассылку внутри только одной организации. Получив в свое распоряжение идентификационные данные корпоративных пользователей, мошенники могут установить на их машины троянские программы и получать в свое распоряжение секреты корпораций или правительственных организаций. Спиэр-фишинг является одним из типов "целевых атак", которые,
по мнению экспертов, имеют тенденцию к росту в 2005 году. Спиэр-фишинг оказывается эффективным инструментом воздействия даже на тех сотрудников, которые тщательно относятся к онлайн-угрозам. Тесты, проведенные среди кадетов военной академии Вест-Пойнт, подтвердили это положение. Все кадеты были готовы сообщить в электронном письме любую информацию по просьбе вышестоящих офицеров. Бывший сотрудник AOL отправился в тюрьму за рассылку спама На фоне других приговоров по делам спамеров, наказание Сматерса выглядит достаточно легким. Например, в прошлом году суд Нью-Йорка приговорил Говарда Кормака ("спамер из Буффало") к 7 годам лишения свободы. Сматерс сотрудничал со следствием и выражал сожаление о содеянном в ходе
судебного заседания. Согласно федеральным законам, максимальным наказанием
для него могло стать лишение свободы на 24 месяца. "Я знаю, что сделал
что-то неправильное", - заявил Сматерс По данным обвинения, ущерб America Online на судебные издержки и затраты на программное и аппаратное обеспечение, связанные с деятельностью Сматерса, оценивается приблизительно в 300 тысяч долларов. Судья не вынес решения о выплате компенсации America Online и попросил компанию четко обосновать сумму ущерба в течение 10 дней. При этом он предложил компании оценить издержки всего в 84 тысячи долларов. Между хакерами разгорелась настоящая война В начале этой недели от атак вируса Zotob изрядно досталось многим крупным компаниям мира - издательскому дому Financial Times, телеканалaм ABC и CNN, машиностроительной компании Caterpillar. Microsoft выпустил заплатку для своей операционной системы Window 2000 (новый "червь" не поражает систему XP). Однако консалтинговые компании Clearswift и F-Secure уверяют, что на ту же самую "дырку" в системе теперь нацелились и другие вирусы. Причем, по словам Микко Хиппонена, главы исследовательского отдела F-Secure, за власть над "дыркой" борются три группы авторов вирусов. Их задача, судя по всему, создать как можно большую сеть машин, пораженных "своим" вирусом. Так что если вирус поражает машину, где до того уже был "чужой" вирус, то новый просто вытирает старый и становится на его место. В частности, вирусы Bozori и IRCbot удаляют вирусы Zotob, RDbot и SDbot. Microsoft призывает всех пользователей регулярно обновлять антивирусные программы и ставить автоматически скачивать усовершенствованные версии продуктов компании. Хакеры бывают разные В 2004 году в мире было зафиксировано более 80 тыс. случаев нарушений режима безопасности компьютерных сетей (атаки хакеров, попытки краж информации и т.д.). Их число резко увеличилось по сравнению с 2003 годом, когда было зафиксировано примерно 58 тыс. таких нарушений (чуть более 20 тыс. в 2002 году). Чаще всего мишенями злоумышленников становятся сети США. В 2002 году было отмечено почти 27 тыс. компьютерных атак. Британские компьютерные сети подвергались атакам менее 5 тыс. раз, германские - около 4.6 тыс. раз. Исследование, проведенное в марте 2003 года компанией Dataquest Inc., показало, что большинство компаний не способны бороться с компьютерными атаками и минимизировать нанесенный ущерб. Каждая третья фирма, в результате компьютерной атаки, теряла важную информацию. У 24% компаний не было плана действий в случае подобной ситуации. Несмотря на то, что хакерами называют всех виновников компьютерных атак, хакеры бывают разные, они обладают разными возможностями и ущерб от их деятельности также различный. Специалист в сфере компьютерной безопасности Нил Дэвис\\Neil Davis считает, что наиболее многочисленны, но наименее опасны хакеры-любители. На их долю приходится до 80% всех компьютерных атак. Но этих людей интересует не некая цель, а сам процесс атаки. Они испытывают удовольствие от преодоления систем защиты. Чаще всего их действия удается легко пресечь, поскольку хакеры-любители предпочитают не рисковать и не вступать в конфликт с законом. Более опасны "хакеры-изменники", которые выдают себя за лояльных сотрудников организации. На их долю приходится примерно 3-5% компьютерных атак. По данным консалтинговой фирмы PricewaterhouseCoopers, 58% компаний мира сталкивались с тем, что их сотрудники, в большей или меньшей степени, способствовали проникновению посторонних в их компьютерные сети. "Изменники" обычно идут на совершение подобных преступлений, побуждаемые обидой на свою фирму, которая не способна оценить их выдающиеся способности, или из банального материального расчета. "Изменники" обычно похищают или продают право доступа к ценной информации (номера кредитных карточек, базы данных и т.д.) или ограничиваются актами вандализма. К примеру, муниципальный служащий австралийского города Брисбена повздорил с начальником и был уволен. В отместку он взломал городскую базу данных, содержавшую информацию о городской инфраструктуре, подрядчиках, пенсионерах и т.д. и привел ее в полную негодность. Примерно 10% компьютерных атак совершают члены организованных преступных сообществ - "хакеры - мафиози". Эксперты ФБР\\FBI считают, что ныне наиболее активны "мафиози" из бывшего СССР и государств Восточной Европы. Единственная цель этих хакеров - получение прибыли. Поэтому, их мишенью становятся банки, финансовые и торговые компании. Однако к услугам "мафиози" прибегают и террористы. К примеру, террористическая организация "Ирландская Республиканская Армия"(ИРА)\\Irish Republican Army создала специальные группы из числа сочувствующих хакеров, которые выполняли две основные задачи: похищали деньги для ИРА и собирали информацию для будущих терактов. На долю "политических хакеров" приходится менее 1% компьютерных атак, но их можно отнести к числу наиболее опасных злоумышленников. Они организуют компьютерные атаки на сайты и серверы организаций, которые исповедуют иные политические ценности. Жертвами политических атак часто становятся правительственные сайты - в США за три последних года были взломаны сайты Белого Дома, Пентагона, Госдепартамента США. Мишенью политических хакеров становятся интернет-представительства различных партий и организаций. Так, в 2003 году израильские хакеры взломали сайт террористической организации "Хамас"\\Hamas после того, как она взяла на себя ответственность за совершение теракта. Страдают и средства массовой информации: например, неизвестными в США были взломаны сайты популярных газет New York Times и USA Today. В 2004 году хакеры успешно атаковали сайт Ассоциации Звукозаписывающей Индустрии Америки\\Recording Industry Association of America. Причиной нападения стала борьба с пиратством, которую ведет эта организация. Хакеры, выступающие против практики абортов, взламывали сайты клиник, где проводятся подобные операции, хакеры-пацифисты - сайты компаний военно-промышленного комплекса, а недовольные пользователи Windows атаковали сети компании Microsoft. Как правило, целью подобных нападений является лишь разрушение и, в ряде случаев, пропаганда. На взломанном сайте хакеры оставляют надписи и лозунги, пропагандирующие их идеи. Существуют подозрения, что политических хакеров иногда используют спецслужбы и террористические организации, чтобы найти слабые места в компьютерных системах иных государств. К примеру, в 2001 году китайские хакеры произвели массированную атаку на десятки американских сайтов, в том числе, принадлежащие Министерству Обороны США\\Department of Defense. Американские эксперты, проанализировавшие тактику атаки, пришли к выводу, что она ставила целью не просто размещение лозунгов и портретов погибшего в столкновении с американским самолетом китайского летчика, но и попытки получить доступ к внутренним компьютерным сетям. Крайне редки "хакеры-альтруисты". Обычно это специалисты высокого класса, которые взламывают системы защиты исключительно из гуманных соображений и сообщают об обнаруженных брешах в системах безопасности потревоженным ими компаниям. Эксперты считают, что многие проблемы возникают из-за пренебрежения элементарными мерами компьютерной безопасности. По подсчетам Symantec, новые программные продукты часто беззащитны, перед нападениями. В 2002 году в новом программном обеспечении было обнаружено на 81% больше брешей, чем в ПО, появившемся в 2001 году. Новые технологии также предоставляют хакерам возможности для атак. К примеру, компания Orthus, предоставляющая услуги компьютерной безопасности, обнаружила, что в системах беспроводного доступа в Интернет (Wi-Fi) зияют громадные бреши. Почти шесть из каждых десяти фирм, использующих эту технологию, абсолютно беззащитны перед хакерами. Несовершеннолетний хакер получил 5 лет
тюрьмы Семнадцатилетний хакер Джэсмин Синх (Jasmine Singh) использовал компьютерный вирус, чтобы создать сеть из нескольких тысяч так называемых компьютеров-зомби и нанести удар по намеченным жертвам. Пострадавшие фирмы - Jersey-Joe.com и Distant Replays оценивают общий ущерб примерно в $1,5 млн. Юного злоумышленника удалось найти по следу, который оставлял его вирус на захваченных компьютерах. Вирус высылал информацию пользователю, пользующемуся псевдонимом "Pherk". Удалось обнаружить и почтовый адрес с подобным именем, зарегистрированный на имя школьника из Нью-Джерси Джэсмина Синха. Подросток признал свою вину и заявил, что его друг, занимающийся продажей спортивных товаров в нтернете, попросил его нанести удар по конкурентам в обмен на три пары кроссовок и часы. Заказчик преступления восемнадцатилетний Джейсон Арабо также был вскоре задержан. Первоначально Синху были предъявлены два обвинения первой степени, грозящие сроком заключения до 20 лет каждое. Затем они были заменены обвинениями второй степени, в результате чего и был вынесен относительно несуровый приговор. Также хакеру предстоит выплатить пострадавшим фирмам компенсацию в $35 тыс. Интернет по электропроводке становится
массовым В данный момент пользователи, желающие подключиться к широкополосному интернету, фактически, имеют выбор из двух вариантов: заключить договор с кабельной компанией или с телекомом. Скоро у них появится еще один вариант: интернет через местную электросеть. Особенно долгожданной эта возможность является для жителей удаленных регионов, у которых нет никакой возможности подключиться к DSL по кабелю или выделенной линии. Идeя выглядит простой. Линии электропередачи проведены во все регионы, практически к каждому дому. Нужно просто использовать готовую инфраструктуру для передачи данных. К сожалению, не все оказалось так просто на практике. Во время испытаний новой технологии провайдеры интернета <из розетки> столкнулись с рядом технологических проблем. Но сейчас, после долгих лет экспериментальной эксплуатации, большинство проблем успешно решено, и американские провайдеры BPL (Broadband over Power Lines) начинают развертывать первые крупномасштабные коммерческие сети, получив финансирование от инвестиционных фондов и таких известных компаний как Google и IBM. Технология BPL начала победную поступь по Америке. В районе Цинциннати уже подключено около 50 тыс. домов. В штате Ванкувер широкополосный доступ по BPL имеют 37 тыс. пользователей. Коммерческие сети BPL успешно работают и в других странах, например, в Португалии и Англии. <Мы надеемся, что в ближайшие два года к BPL подключатся миллионы домов>, - говорит Кевин Кашман (Kevin Kushman), вице-президент компании Current Communications, которая подключает дома к интернету в районе Цинциннати, сотрудничая с крупнейшей энергетической корпорацией Cinergy. Все чаще раздаются весьма оптимистические прогнозы в отношении коммерческого будущего новой технологии. Например, аналитическая компания Telecom Trends International прогнозирует , что мировой рынок доступа по BPL вырастет с прошлогодних $57,1 млн до $4,4 млрд в 2011 г. А рынок оборудования BPL увеличится с прошлогодних $78,8 млн до $5,3 млрд в 2011 г. Крупные телекоммуникационные компании не на шутку обеспокоены. <То, что мы увидели, не оставляет никаких сомнений, что по скорости и цене BPL может быть привлекательной альтернативой и еще одним каналом для домашнего броадбанда>, - говорит Кевин Бренд (Kevin Brand), вице-президент крупнейшего американского интернет-провайдера EarthLink. По его словам, EarthLink начнет предоставлять широкополосный доступ по электрической проводке уже в следующем году. Сами энергетические компании, которые в большинстве случаев владеют монополией на линии электропередачи в том или ином регионе, пока свысока смотрят на новую технологию. Их в первую очередь привлекает не столько интернет, сколько возможность контролировать у пользователей счетчики за электричество в реальном режиме времени (биллинг за электричество будет не хуже, чем у провайдеров сотовой связи), а также интеллектуально отслеживать состояние инфраструктуры. Однако не все так безоблачно. Во-первых, по мнению многих аналитиков, перспективы BPL выглядят смутными из-за будущей конкуренции со стороны WiMAX и других радиотехнологий. Во-вторых, у BPL появилась целая армия противников, которую возглавляют радиолюбители. Дело в том, что передача данных по электрическим линиям приводит к появлению помех в радиочастотном диапазоне от 1,8 до 80 МГц на территории, прилегающей к линиям электропередач. От этого пострадают не только радиолюбители, но и спасательные службы, полиция, правоохранительные органы и все, кто пользуются рациями, работающими в этом диапазоне. Энергетическим компаниям необходимо решить эту проблему - например, экранировать кабели, как это делают все остальные. Компьютерный вирус парализовал работу
таможенной службы США Представитель Департамента внутренней безопасности Расс Кноки (Russ Knocke) сказал, что вирус нарушил работу систем в четверг ночью (утро пятницы по московскому времени) в Нью-Йорке, Сан-Франциско, Майами, Лос-Анжелесе, Хьюстоне, Далласе и Ларедо, штат Техас. Департамент пока отказывается назвать имя вируса. Первый сбой произошел в компьютерах с базой данных в штате Вирджиния. На его устранение ушло 4,5 часа - с 18:00 до 23:30, сообщил Захари Манн (Zachary Mann), представитель пограничной службы U.S. Customs and Border Protection южной Флориды. В международном аэропорту Лос-Анжелеса таможенные службы использовали резервные компьютеры, а основная база данных не работала порядка полутора часов. По словам представителя аэропорта Майка Флеминга (Mike Fleming), им удалось относительно несложно справиться с работой вручную, поскольку на это время приходится относительно немного зарубежных рейсов. Больше всего неудобств испытали пассажиры международного аэропорта Майами, где 2 тыс. прилетевших требовалось подтверждение права на иммиграцию. Им пришлось ждать в пограничной зоне, пока компьютерная система не была восстановлена. Об этом сообщил представитель аэропорта Марк Хендерсон (Marc Henderson). Пользователи разочаровались
в FireFox? Напомним, что в июне 2005 года доля Firefox на рынке браузеров достигла своего пика, составив 8,71%. Однако, как сообщает исследовательская компания NetApplications.com, в июле этот показатель снизился до 8,07%. Доля же Internet Explorer, которая в последние месяцы неуклонно сокращалась под натиском конкурента, наоборот, выросла с 86,56% до 87,2%. Постоянные сомнения по поводу безопасности Internet Explorer стали
одной из причин популярности Firefox. По той же причине
многие до сих пор пользуются продуктами Apple (доля Однако пока ещё не стоит делать окончательные прогнозы. Предполагалось, что Firefox рано или поздно сбавит обороты. Чем меньше шума вокруг уязвимостей IE, тем меньше пользователей хотят менять браузер, а ажиотаж вокруг Firefox не мог продолжаться вечно. Тем не менее, глава NetApplications.com заявил, что падение доли Firefox на рынке - возможно, всего лишь аномалия, и он не может предсказать, как будут обстоять дела у Firefox в следующем месяце. Ситуация для создателей Firefox, ассоциации программистов Mozilla Foundation, конечно, неприятная. Все ждали, когда Firefox преодолеет 10%-ный барьер на рынке и начнёт широко использоваться крупными корпорациями. Скорее всего, этот момент откладывается. Данные других источников: Explorer 63.5% Первый арест в России за взлом Web сайта Он умудрился "заразить" не только сайт Сбербанка России, но, через него, и десятки других пользователей интернета во многих регионах России. Один из них обратился за помощью в ГУВД Москвы, а уж затем московская милиция обратилась за помощью к коллегам из Мордовии. По словам Ширманова, количество преступлений в сфере высоких технологий растет очень высокими темпами. Так, если в 2004 году их было зарегистрировано 98, то только в первом полугодии 2005 года - более полутора сотен. "Деятельность хакеров часто удивляет своей вредной бессмысленностью,-
сказал Ширманов,- уж лучше бы деньги с помощью интернета зарабатывали".
Между тем, по его словам, неизбежная судимость, даже условная, в дальнейшем
может стать серьезным препятствием в судьбе молодого человека. В Кировской области официально зарегистрировано
654 хакера По словам начальника отдела "К" Олега Цалко, за последние 6 месяцев по фактам нарушений в сфере высоких технологий возбуждено 136 уголовных дел. Самое распространенное "развлечение" хакеров - похищение с чужого компьютера реквизитов доступа в Интернет посредством вредоносных программ. Явный признак такого вмешательства - исчезновение средств на счете пользователя услугами Интернет. Цалко отметил, что если пользователь обнаружил исчезновение средств, ему необходимо обратиться в районный отдел УВД по месту жительства. При себе необходимо иметь копию договора с провайдером, который предоставляет услуги по пользованию сетью Интернет, и паспорт. Что касается попыток взлома компьютеров, то их легче всего предотвратить при помощи установки лицензионного программного обеспечения. Если же факты взлома и похищения какой-либо информации обнаружены - кировчанам следует обратиться за помощью в сам отдел "К". |
Subscribe.Ru
Поддержка подписчиков Другие рассылки этой тематики Другие рассылки этого автора |
Подписан адрес:
Код этой рассылки: comp.hard.pcnewsfaq |
Отписаться
Вспомнить пароль |
В избранное | ||