Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

PC@NEWS: Hard-,software, драйверы, virus&hack-новости


 
Рубрика: Безопасность
Выходит при поддержке SecurityLab.ru Viruslist.com
PC@NEWS
pcnews.com.ru
Подписчиков: 19500+
 

Barracuda.net.ru
Новости со всего мира. высокие технологии, софт, женские статьи, компьютеры, мобильные телефоны. статьи по windows, linux. Авто новости, ИТ-индустрия, Обзоры Игр. Новости Программного Обеспечения.

Pcnews.com.ru
Софт, FAQ WinFAQ, Bios, WindowsXP, Реестр
STOP-ошибки, XP FAQ по Windows Vista

Idei4business.ru

all-pcnews.ru
Новости софта, обзоры полезных программ для ПК Hi-tech технологии, обзоры новинок игровой индустрии.
Интернет магазин CD и DVD

Всем Привет :)
Новый год уж давно прошел, рассылочка вышла :)
Рассылочке вот исполняется уже как 10 лет О_О :)
У меня все хорошо :)
В сентябре сменил работу, осваиваю новые кулинарные просторы и деньги :)
Зп повыше стала, плюс подработка :)
Недавно взял себе жк(лед) тв 27*, ЛГ:)
Удобненько :) мультики с инета скачал, да на флешку забил, дочка смотрит :)
А то нам с дочкой комп не поделить в последнее время :)
Мне одно надо, а ей мультики на ютубе)))
Фотик себе еще взял поновее, Canon PowerShot SX 150 IS
http://holodilnik.ru/digital_tech/photo/canon/powershot_sx150_is_black/sankt -peterburg/
Ничего, доволен :)
Дочка со старым играется, фоткает :)
Кому интересна моя жизнь, добро пожаловать...
http://vk.com/pcnews
ICQ# 236025877
pcnews@mail.ru

Anonymous похитили личные данные 4 тыс. банковских служащих
Предположительно хакеры взломали сайт Информационного центра уголовных расследований штата Алабама, США.
Хакеры из группы Anonymous продолжают осуществлять атаки на правительственные сайты США. В частности, они выложили в открытый доступ личные данные 4 тыс. банковских служащих. Хищение информации проводилось в рамках операции Last Resort, которая направлена против внесения поправок в американский закон о киберпреступлениях.

Предположительно хакеры взломали сайт Информационного центра уголовных расследований штата Алабама, США (Alabama Criminal Justice Information Center, ACJIC).

Опубликованная в открытом доступе информация содержит логины, имена служащих и их должности в финансовых учреждениях, хеши паролей, а также IP-адреса компьютеров.

Многие связывают эти активные действия Anonymous с недавним самоубийством Аарона Шварца, сооснователя социального новостного сайта Reddit. Именно сегодня генеральный прокурор США Эрик Холдер (Eric Holder) должен предоставить полноценные ответы на семь вопросов по поводу расследования дела Шварца. Вопросы были предоставлены парламентским комитетом США.

 

В Японии прошел конкурс хакеров
При поддержке правительства, в Японии прошел финал первого официального конкурса хакеров с целью подготовки специалистов по кибербезопасности.

4 февраля 2013 года при поддержке правительства в Японии прошел финал первого официального конкурса хакеров. Как считают власти страны, данное мероприятие поможет в подготовке экспертов для борьбы с кибератаками.

В финале приняло участие 9 команд победителей региональных отборочных конкурсов. Каждая команда, состоящая из четырех человек, за установленное время должна была решить такие задачи, как взломы компьютеров и расшифровка кодов.

Один из участников конкурса сообщил, что занимается защитой компьютерных систем от хакерских атак, и участие в конкурсе помогло ему понять, как мыслят хакеры.

Победа досталась команде экспертов токийской фирмы безопасности, которым удалось решить 17 из 24 поставленных задач.

Сотрудник Министерства экономики Японии Масахиро Уемура (Masahiro Uemura) сообщил, что подобные конкурсы устраиваются в США, Европе и в ряде азиатских стран для подготовки экспертов по кибербезопасности. Уемура отметил, что Япония ощущает нехватку специалистов в этой области, и министерство принимает меры для решения проблемы.

 

Голландский хакер приговорен к 12 годам заключения за компьютерное мошенничество
Злоумышленник, скрывавшийся под псевдонимом "Fortezza", признал свою вину в хищении банковских данных.

Гражданин Голландии был приговорен американским судом к 12 годам лишения свободы за участие в компьютерной афере с кредитными картами и хищением банковских данных. 1 февраля текущего года Дэвид Шрутен (David Schrooten), известный в Сети под псевдонимом "Fortezza", признал свою вину по нескольким пунктам обвинений, предъявленных ему еще в середине прошлого года после экстрадиции из Румынии.

"Путем продажи порядка 100 тысяч номеров кредитных карт, похищенных хакерами, подсудимый укрепил почву для развития прибыльного черного рынка похищенных данных, - следует из пресс-релиза прокурора Дженни Дуркан (Jenny Durkan), - мы продолжим преследование каждого звена в бизнес-модели злоумышленников".

Напомним, что в ходе следственных мероприятий выяснилось, что мошенники использовали вредоносную программу, которая проникала в базу данных торговых терминалов, копировала номера кредитных карт и пересылала их на подконтрольный хакерам сервер. По оперативным данным, хакерам удавалось продавать до 44 тысяч номеров кредитных карт за одну сделку.

По данным правоохранителей, жертвами злоумышленников стали порядка 100 тысяч человек, чьи номера кредитных карт были похищены и проданы. Сумма нанесенного ущерба составила более $63 миллионов.

 

Взломаны учетные записи 250 тыс. пользователей Twitter
Неизвестные злоумышленники осуществили ряд успешных атак на Twitter.

1 февраля администрация ресурса Twitter опубликовала заявление об обнаружении инцидента безопасности, связанного с атаками на серверы популярной платформы.

"На этой неделе мы обнаружили ряд необычных попыток доступа, что позволило нам выявить попытки получения неавторизованного доступа к данным пользователей Twitter. Мы обнаружили 1 активную атаку и сумели остановить ее практически сразу. Тем не менее наше расследование показало, что атакующие сумели получить доступ к ограниченным пользовательским данным 250 тысяч пользователей: именам пользователей, email адресам, сессионным токенам, и зашифрованным паролям",- говорится в официальном сообщении.

Это не первая хакерская атака на самые популярные сети и ресурсы США. Напомним, что на этой неделе стало известно о компрометации компьютеров изданий New York Times и Wall Street Journal . Эти события не остались без внимания властей США. Согласно сообщению администрации президента США Барака Обамы (Barack Obama), дискуссии между высокопоставленными чиновниками США и Китая о проблеме большого количества хакерских атак на американские компании и государственные учреждения не принесли ожидаемого результата. В связи с этим регулятор начал рассматривать возможное введение санкций, которыми правительство будет отвечать на подобные инциденты информационной безопасности.

"Нам стоит внести ясность в сложившуюся ситуацию, - заявила государственный секретарь США Хиллари Клинтон (Hillary Clinton), комментирую ситуацию. - Китаю следует пояснить, что США будут вынуждены принять меры по защите не только своего правительства, но и своего частного сектора, от этих незаконных вторжений".

Власти США уже довольно длительное время акцентируют внимание на угрозах экономической и национальной безопасности страны, исходящих от китайских хакеров. Однако толчком к принятию более решительных действий послужили отчеты множества аналитиков о заметном росте количества таких нападений.

Как отмечает Associated Press, эту информацию подтвердили двое бывших американских чиновников, пожелавших сохранить анонимность. По словам источников, вероятнее всего, США намерены учредить новое разведывательное управление, в ведении которого будет, в том числе, изучение роли Китая в мировом цифровом шпионаже.

Представители администрации Обамы, в свою очередь, сообщили, что в настоящий момент каких-либо конкретных решений относительно новых санкций правительство еще не приняло. Среди рассматриваемых вариантов присутствует ограничение визового режима, а также сокращение крупных закупок китайских товаров.

Редакция SecurityLab рекомендует своим читателям изменить пароли доступа к своим учетным записям в Twitter.

 

Эксперт "Лаборатории Касперского" рассказал подробности о раскрытии Red October
Виталий Камлюк рассказал подробности обнаружения и исследования крупнейшей шпионской сети Red October.

В январе текущего года широкий резонанс среди экспертов по информационной безопасности вызвала раскрытая российской компанией "Лаборатория Касперского" крупнейшая шпионская сеть Red October, на протяжении пяти лет занимающаяся хищением государственных секретов, о чем ранее сообщал SecurityLab. Ведущий эксперт компании Виталий Камлюк поделился с РИА Новости подробностями о том, как происходило исследование шпионской сети.

Как сообщил эксперт, все началось с того, что в октябре прошлого года в "Лабораторию Касперского" обратился один из ее зарубежных партнеров с просьбой проанализировать подозрительный файл, обнаруженный в их компьютерной сети. "Сами они в организации изначально думали, что эта целевая атака против них конкретно, но в итоге оказалось, что список жертв не ограничивается одной организацией" - сообщил Камлюк.

Исследователи провели первичный анализ исполняемого файла, однако это ничего им не дало. Тем не менее, файл содержал в себе IP-адрес сервера в интернете, за что и "зацепились" эксперты.

С помощью специального программного обеспечения, эксперты создали виртуальную копию обычного компьютера и запустили на ней исполняемый файл, чтобы посмотреть, как он взаимодействует с сервером.

Вскоре в виртуальную систему были заброшены "первичные" модули, собиравшие и отсылавшие злоумышленникам информацию об установленных в ней программах, флэш-накопителях и мобильных устройствах, подключаемых к ней, и прочее, после чего, в зависимости от результата, на компьютер забрасывались новые вредоносные модули под более узкие задачи.

Как сообщил Камлюк, исследователи "ЛК" предположили, что модулей существует гораздо больше тех, что были загружены на виртуальный компьютер, поэтому они создали виртуальную сеть компьютеров, якобы принадлежащую администрации некоей городской службы. Это было именно то, что искали злоумышленники.

В виртуальную сеть несуществующей городской службы стали загружаться вредоносные модули под самые разные задачи. Тогда исследователи создали еще несколько подобных сетей, после чего получили более тысячи уникальных вредоносных файлов.

Сначала эксперты объяснили такое большое количество вредоносных программ тем, что они являются несколькими программами, но по-разному зашифрованными. Тем не менее, поскольку файлы сильно отличались по размерам, эксперты отказались от данного предположения.

Анализ обнаруженных файлов длился несколько недель, в результате чего исследователи выявили 34 различных вредоносных модуля, собирающих статистику, осуществляющих поиск информации, а также взламывающих сетевое оборудование, смартфоны на операционных системах Windows Mobile, iOS, Symbian и пр. Таким образом, исследователи определили анатомию, цели и масштабы Red October и пришли к единственно возможному выводу - "Красный октябрь" является крупнейшей шпионской операцией.

На компьютер жертвы посылался файл Word или таблица Excel с внедренным вредоносным кодом, который исполнялся как только пользователь открывал такой файл. Названия файлов подбирались таким образом, чтобы заинтересовавшийся пользователь обязательно его открыл. Заразив один компьютер, с помощью дополнительных модулей злоумышленники углублялись в атакуемую сеть.

Виталий Камлюк отметил, что промежуточный анализ собранных Red October данных проводили люди. Так, модули, используемые преступниками, были не всегда активны. В один день регистрировалась активность, а потом несколько дней ничего не происходило. Это значит, что злоумышленникам требовалось время на обработку данных.

По словам эксперта, штат высококвалифицированных специалистов, проводивших операцию, должен насчитывать около 20 человек. Авторы вредоносного ПО, использовавшегося при атаке, вообще не похожи на "обычных" вирусописателей, отмечает Камлюк. Поскольку в коде двух модулей были обнаружены слова Proga и Zakladka, эксперты сделали вывод, что специалисты являются русскоязычными. Происхождение преступников, а также их имена пока остаются неизвестными.

 

Mozilla возглавляет ТОП самых надежных компаний в интернете
Компания победила в номинации Интернет и социальные медиа.

Согласно данным исследования, проведенного Ponemon Institute, Mozilla заняла первое место среди интернет-компаний, вызывающих больше всего доверия у пользователей. Стоит отметить, что люди меньше доверяют таким крупным корпорациям, как Google, Facebook и пр.

Опрос Ponemon Institute проводился среди более чем 100 тыс. пользователей. Компания Mozilla одержала победу в номинации Internet & Social Media (Интернет и социальные медиа). Отметим, что эта индустрия расположена на последнем месте в списке отраслей бизнеса по уровню доверия пользователей.

В рейтинге доверия в отрасли "Технологии и программное обеспечение", которая находится на шестой позиции, победила Hewlett-Packard (1-е место). На втором и третьем месте расположились IBM и Microsoft, соответственно. В сфере электронной торговли наибольшее доверие у пользователей вызывают Amazon и eBay.

 

 

 

 
Администратор PC@NEWS
Степанов Александр spb
Санкт-Петербург

В избранное