Отправляет email-рассылки с помощью сервиса Sendsay

Slon.ru - деловые новости

  Все выпуски  

<<Данные пользователей воруют прямо сейчас>>


     slon.ru
2009-08-01
«Данные пользователей воруют прямо сейчас»
о том, что кража данных «ВКонтакте» продолжается: Мы считаем, что от утечки пострадало более 40 тысяч пользователей. Какие-то фишинговые сайты (на которых собирались данные пользователей «ВКонтакте» - Slon.ru), сейчас закрыты, какие-то еще работают. Прямо сейчас мы видим (из тех за которыми мы наблюдаем) еще два работающих поддельных сайта и пользовательские данные туда продолжают поступать. Собирались ли на этом сайте логины и пароли для других сайтов помимо «ВКонтакте» и «Одноклассников»? Не можем утверждать ни «да», ни «нет». То, что вредоносная программа подменяла запросы к сайту «Одноклассники» - очевидно, но был ли для этого создан поддельный сайт, мы не знаем. Учитывая, что большинство пользователей используют один и тот же пароль для всего, утечка их данных от «Вконтакте» и так могла затронуть их другие аккаунты. Кто в действительности стоял за сбором данных? Нам тоже очень хочется это понять. Остается только, чтобы это желание возникло у пострадавших пользователей, которые затем пойдут в милицию и напишут заявление, и чтобы это желание найти преступников возникло и у администрации «ВКонтакте», чьи пользователи пострадали. Вот когда всем (всем!) этого захочется, тогда что-то и может получиться. Исходя из того, что у людей один пароль для всего, применять полученные данные можно как угодно. Вплоть до доступа к их рабочим сетям и материалам. Так что тут возможны любые варианты. Но, конечно, (в первую очередь - Slon.ru) банальный спам, рассылка новых троянов, направление пользователей на вредные сайты и смс-мошенничество наиболее вероятны.

2009-08-01
«Хакерское сообщество России зарабатывает $15-20 млн в год»
о размерах рынка хакерских услуг: О размерах рынка «хакерских услуг» можно рассуждать очень приблизительно, потому что, как вы могли бы догадаться, отчетов о заработках никто (из хакеров - Slon.ru) в налоговую не подает. В России взлом хорошо защищенной базы данных коммерческой компании стоит, в среднем, $1000 - 2000. Я подчеркиваю слово «в среднем», потому что можно легко найти предложения и по $100, на которые соглашаться не стоит: это либо разводка на деньги, либо первые хакерские эксперименты школьников. Может оказаться и дороже, если это база Пентагона, к примеру. Цены на DDoS-атаки хорошо известны, и много раз публиковались. Я думаю, это будет стоить что-то вроде от $100 - 120 за сутки сейчас, но опять-таки, может быть дешевле, может оказаться дороже, - в зависимости от трудоемкости исполнения. Спам-бизнес развит сейчас очень хорошо. За рассылку 1 млн писем сейчас просят от $80 до $120. Вот, я назвал основные источники дохода профессионалов, не считая взлома почты и аккаунтов в социальных сетях, за которые просят от $20 - 25. Взлом ящиков на модных ресурсах GMail или Facebook стоит дороже раза в полтора - два, но, думаю, это чистый понт, по сути, работа там такая же, как на «Одноклассниках» и на Mail.ru. Думаю, все сообщество вместе в России зарабатывает $15 - 20 млн в год, но это очень примерно. В эту сумму я не включаю легальных профессионалов, которые работают на правительство и на серьезные силовые структуры. Об их взаимоотношениях с заказчиком ничего не скажу, они могут вообще сидеть на зарплате. Честно говоря, форум «Античат» не имел отношения к этой базе «Одноклассников», которая попала в Сеть, у нас ее только «засветили». Фишинг организовали совсем другие люди. Для чего был сделан слив хорошей базы в паблик - это другой вопрос, который мы обсуждать не будем.

2009-08-01
«Базу «ВКонтакте» обнаружили случайно»
о публикации данных пользователей «ВКонтакте» в интернете: Базу в Сеть никто не сливал. Она все время так и лежала в открытом доступе, и именно в нее в режиме реального времени, и записывались свежие пользовательские данные. Авторы атаки сами не озаботились ограничением доступа к ней, а возможно просто не умели - дети-дилетанты. Кто-то со стороны ее нашел... и написал об этом на весь интернет. Последовавшая «популярность» стала неожиданной и для авторов базы - спустя несколько часов они все-так сообразили убрать ее с сайта, пытались изменить имя файла и так далее.

2009-08-01
«Качество работы хакера можно проверить гарант-сервисом»
о вырождении искусства взлома: Работы у хакера может быть очень много. Доход зависит от знаний и опыта (уровня) отдельно взятого человека в области информационных технологий. Успешный хакер может зарабатывать $2000 - 6000 в месяц. Людей, зарабатывающих в этих пределах немного - относительно людей, зарабатывающих хакингом вообще. Сейчас понятие о хакинге вообще сдвинулось в сторону заработка. У каждого мальчишки, читающего модные хакерские форумы, возникает желание заработать. А жаль, ведь хак вырождается в криминал. Сейчас средний возраст занимающегося коммерческим хаком 16 - 19 лет. Как правило, в этом возрасте их доход не достигает этих пределов. Услуги, предоставляемые хакерами, могут быть самыми разными, нужно только найти подходящего человека. Перечислить все виды услуг невозможно, поэтому назову только основные. Первое место по популярности занимает анализ веб-сайтов на различные уязвимости. Как правило, вслед за такими заказами идут заказы на взлом сайтов и их баз данных. Есть люди, специализирующиеся на взломе веб-сайтов, они могут выполнять заказы по проникновению в сервисы, пользующиеся большой популярностью, например Mail.ru, Vkontakte.ru. В наше время 80% сайтов подвержены уязвимости типа XSS (межсайтовый скриптинг), которые есть на большинстве крупных веб-серверов. Сейчас можно найти человека, который сможет получить доступ к частной информации практически на любой популярный сервер. Достаточно обратиться к соответствующему форуму. Одним словом, в наше время веб - это самая популярная сфера деятельности хакеров. Взлом базы данных может быть нужен или заказчику, или самому хакеру. Базы данных бывают самые различные, как по типу хранящейся информации, так и по их объему. Самый ценный вид взлома базы данных - это полное скачивание (дамп) всей базы данных. Возможно это не всегда, поэтому бывают заказы и на выборку из БД конкретной информации. Информация может носить коммерческий характер, например база данных недвижимости риэлторской фирмы. В таких базах данных хранится информация о деятельности компаний. Конкурирующие между собой компании всегда хотят знать максимум информации друг о друге, в чем хакеры им и помогают. Помимо веба у хакеров есть еще много других направлений деятельности. Например, в последнее время стали пользоваться популярностью распределенные атаки на одиночные серверы и их сети. На языке компьютерщиков распределенная атака имеет аббревиатуру DDoS, которая расшифровывается как Distributed Denial of Service (распределенный отказ в обслуживании - Slon.ru). Суть ее заключается в намеренной приостановке работы сервера (или серверов) путем перегрузки их сети или процессоров. Этот вид атаки проводится группой зараженных специальным вирусом компьютеров, управляемых одним человеком. Такие группы зараженных компьютеров называются ботнетами. Численность их может быть разная, от 100 до 2 млн компьютеров-ботов. Стоимость таких атак напрямую зависит от количества атакующих ботов. Также стоимость может зависеть от географического положения ботов или атакуемого сервера. Еще один популярный вид хакерского бизнеса - массовое инфицирование компьютеров. Когда этот вид бизнеса только появлялся, для этого нужно было договариваться с хакером в онлайн-переписке. Сейчас это автоматизировано и созданы целые партнерские программы. Цель массового инфицирования - создание ботнета, которым сможет управлять заказчик. Зараженные компьютеры могут эксплуатироваться по-разному. Например, показ рекламы, кража ценной информации, привлечение аудитории к сайтам. Я не рекомендую обращаться к людям, выполняющим заказы на взлом за низкую цену. В наше время люди зарабатывают, как могут, и зачастую нечестными способами. Тем не менее, такой вариант возможен. Чтобы не стать жертвой кидалы, нужно проверять, с кем имеешь дело, например, узнавать мнение о человеке участников форума. На крупных хакерских порталах существуют гарант-сервисы, с помощью которых можно проверить добросовестность выполнения услуг. Хакерам, имеющим высокий рейтинг и уважение на форумах, можно доверять. Не стоит доверять предложениям дешевле 20$: все зависит от сложности работы. Взлом коммерческой базы, о котором я уже говорил, $150 - это минимум, если работа не очень сложная.


(C) Свидетельство о регистрации Эл NoФС77-35629 от 17 марта 2009 года.
Пользовательское соглашение

В избранное