-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Здравствуйте!
Спасибо всем, кто подписался на список рассылки Украинского Центра
информационной безопасности.
=================== Горячие новости =================================
Code Red Worm - 12 тысяч зараженных серверов
Около 12 тысяч веб-серверов, согласно одним источникам, и около 22
тысяч, согласно другим, были заражены новым интернет-червем Code Red
Worm. Червь позволяет не только подпортить сайты, но и получить
контроль над зараженными компьютерами.
Он заражает серверы, работающие на не обновленных версиях Internet
Information Server от Microsoft. Все последствия его "работы" пока не
исследованы, но уже сейчас специалистам ясно, что с его помощью хакеры
могут составить список зараженных компьютеров и взять их под полный
контроль, - сообщил главный специалист по хакерским атакам компании
eEye Digital Security Марк Мэйфрет (Marc Maiffret).
Впервые червь был обнаружен 13 июля, но пока он проникает только на
англоязычные серверы, обходя стороной неанглийские версии IIS от
Microsoft. Вся информация, посланная с зараженных серверов, собиралась
на сайте Worm.com. Правда, по иронии судьбы или создателей червя,
одним из пострадавших сайтов оказался и Worm.com. Его владельцы
отрицают свою причастность к Code Red Worm. Несмотря на это, Microsoft
обратилась к ISP этого сайта с просьбой закрыть его, что и было
сделано. Теперь захватить контроль над системами злоумышленники не
могут, но червя это все равно не останавливает. Самый простой способ
обезопасить свой сервер - скачать необходимый патч.
В Европе легализованы цифровые подписи
Наконец-то Евросоюз издал директиву, согласно которой на территории
Европы легализуются цифровые подписи. Единственной страной, где пока
еще соблюдены не все критерии Евросоюза, остается Великобритания,
сообщает Net Imperative.
Проблема в том, что в "Акте об Электронных Коммуникациях" 2000 г.,
основном документе, регулирующем правила ведения электронного бизнеса
в стране, отражена лишь незначительная часть критериев, выполнение
которых обязательно для того, чтобы электронные подписи обрели
законную силу. Таким образом, если положение вещей не изменится в
ближайшее время, Англия не только рискует потерять статус одного из
лидеров европейского электронного бизнеса, но и сдать позиции в
глобальном масштабе, поскольку в США законную силу электронных
подписей признали еще раньше.
10 самых распространенных вирусов за последние полгода
Разработчик антивирусных программ, корпорация Sophos, опубликовала
рейтинг 10 самых распространенных вирусов последних 6 месяцев.
Как обычно, рейтинг составлялся на основе статистики обращения
пользователей зараженных компьютеров. Самым интересным в полученных
результатах стало то, что в течение нескольких месяцев в рейтинге
практически ничего не менялось. По числу заражений по-прежнему
уверенно лидирует опаснейший вирус Magistr, который был внесен во все
известные антивирусные пакеты несколько месяцев назад. Его
"популярность" до сих пор может быть объяснена только вопиющим
пренебрежением пользователей элементарными правилами сетевой
безопасности. То же касается еще более старых вирусов, таких как Anna
Kournikova или Kakworm, также уверенно присутствующих в рейтинге.
Патч, предохраняющий от заражения Kakworm, был выпущен Microsoft еще в
1999 г. Не покинули рейтинг и Hybris, Navidad и Lovebug.
"PC Phonehome" - красть ПК станет сложнее
На проходящей с 18 по 20 июля в Сиднее конференции Internet World
Australia американская компания Codex Data Systems представила свой
новый продукт - программу "PC Phonehome". С помощью этой программы
украденные ПК и ноутбуки будут сообщать о своем местонахождении, как
только будут подключены к интернету.
По утверждению разработчиков, программа остается неуязвимой после всех
уловок переформатирования.
____________________________________________
Украинский Центр информационной безопасности
e-mail: contacts@bezpeka.com
web-site: http://www.bezpeka.comhttp://www.bezpeka.nethttp://www.bezpeka.org
-----BEGIN PGP SIGNATURE-----
Version: PGP 6.5i
iQA/AwUBO1gCU4k3eTHhixd1EQKuwgCgn8PlzD0hvkrklC4E/rQip0YPtVQAn2+G
cOkkg/RjHDf7rUR57R1Hj6YY
=ACgo
-----END PGP SIGNATURE-----