-Подписка по e-mail

 

 -Поиск по дневнику

Поиск сообщений в Дивный_сад

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 22.10.2008
Записей:
Комментариев:
Написано: 946

Записи с меткой хакеры

(и еще 4693 записям на сайте сопоставлена такая метка)

Другие метки пользователя ↓

audi активный отдых беспилотник веганские рецепты веганские сладости влияние варенной пищи на организм вторые блюда выпечка десерт здоровье индийская кухня исследования керчь колдовство крым кулинария латина латиноамериканские танцы масленица мошеничество нейробиология новости новости безопасности новости культуры новости медицины новости медицины и биотехнологий новости науки новости науки и техники новости софта оберег ожирение первые блюда полудрагоценные камни приправы природное земледелие рецепты рецепты блинов рецепты супов роспись по стеклу семинар биохимика-натуропата марвы оганян сыроедческие конфеты сыроедческие рецепты сыроедческие сладости сыроедческий десерт тест технологии уязвимость windows хакеры экстрим япония
Комментарии (0)

В США хакер получил 13 лет тюрьмы

Дневник

Воскресенье, 14 Февраля 2010 г. 21:42 + в цитатник
В США очередной любитель получить чужие банковские и персональные денные получил свой заслуженный срок. Федеральный суд Питтсбурга приговорил к 13 годам лишения свободы Макса Рея Баттлера, также известного как Iceman, за незаконное получение доступа к закрытым данным нескольких банков.

В заключении суда также говорится, что помимо 13 лет, проведенных в местах лишения свободы, Батлер будет постоянно состоять на учете у полиции в течение 5 лет, а кроме того молодой человек должен будет заплатить своим жертвам гигантский штраф - 27,5 млн долларов. Независимые юристы уже назвали этот вердикт одним из самых жестких среди подобных.

Напомним, что задержание хакера прошло в июне прошлого года. Тогда же ему были предъявлены первые обвинения. В полиции говорят, что задержание Iceman стало возможным, после того, как он выставил на продажу краденные номера банковских карт на нескольких кардерских форумах. Кроме того, в документах суда ему также вменяется создание собственной незаконной торговой площадки CardersMarket.com, также используемой для торговли краденными данными.


Метки:  
Комментарии (0)

Эксперты предсказывают всплеск хакерской активности в День Св. Валентина

Дневник

Пятница, 12 Февраля 2010 г. 19:20 + в цитатник
PandaLabs предупредила о возможности массового распространения вредоносного ПО в виде поздравительных открыток в честь Дня Св. Валентина.

По словам экспертов, появление вредоносного ПО, которое использует День святого Валентина как приманку, чтобы обмануть пользователей и заразить их компьютеры, - это ожидаемое событие в сфере IT-безопасности. Поэтому не стоит удивляться, если и в этом году Вы увидите огромное количество электронных писем с предложением загрузить романтичные открытки или еще что-нибудь, связанное с Днем святого Валентина.

Кибер-мошенники также используют и другие каналы, такие как Facebook или Twitter. Эти сети предоставляют доступ к миллионам пользователей, поэтому они стали столь же популярными методами распространения вредоносного ПО среди преступного сообщества, как и электронная почта.

Использование социальных сетей – это излюбленный способ кибер-мошенников для обмана пользователей. С их помощью преступники обычно получают конфиденциальную информацию от пользователей, убеждая их совершить ряд действий. Вредоносное ПО и социальные сети идут рука об руку: тщательно разработанные технические уловки убеждают пользователей передавать свои данные или устанавливать вредоносные программы, которые захватывают информацию и пересылают ее мошенникам.

«Длительное использование социальных сетей кибер-преступниками – это признак того, что такой способ заражения компьютеров эффективен. Иначе, мошенники просто перестали бы использовать его», - объясняет Луис Корронс, Технический Директор PandaLabs.

PandaLabs предлагает пользователям предпринимать следующие меры, чтобы не стать жертвой кибер-мошенников:

- Не открывайте электронные письма или сообщения, полученные в социальных сетях от неизвестных отправителей.

- Не переходите по ссылкам, включенным в сообщения электронной почты, даже если они пришли от надежных источников. Лучше напечатать URL непосредственно в браузере. Это правило относится и к сообщениям, полученным через любого клиента почты, так же как и через Facebook, Twitter или другие социальные сети и т.д.

- Если Вы всё же открыли ссылку, внимательно изучите страницу, на которую попали. Если Вы не узнаёте ее, закройте браузер.

- Не открывайте вложенные файлы, пришедшие от неизвестных источников. Особенно в праздничные дни будьте осторожны, открывая файлы, которые преподносятся как поздравительные открытки, романтичное видео в честь Дня Святого Валентина.

- Даже если страница кажется безопасной, но предлагает загрузить что-либо, будьте осторожны и не начинайте загрузку.

- Если Вы всё-таки загрузили и установили какой-либо тип файла, и на Вашем компьютере появились необычные сообщения, скорей всего, Ваш ПК заражен.

- Если Вы покупаете в онлайн-магазине что-либо, связанное с Днем святого Валентина, напечатайте адрес магазина в браузере, а не переходите по ссылке, которую Вам прислали.

- Покупайте только в тех онлайн-магазинах, которые обладают хорошей репутацией и предлагают безопасные сделки, шифруя всю информацию, которая вводится на сайте. Чтобы проверить безопасность страницы, ищите свидетельство безопасности в форме маленького желтого замка рядом с панелью инструментов или в нижнем правом углу экрана.

- Не используйте общественные компьютеры для совершения операций, которые требуют ввода Ваших паролей или других персональных данных.

Монтаж системы отопления

Метки:  
Комментарии (0)

Хакеры много раз читали правительственную переписку США

Дневник

Пятница, 07 Ноября 2008 г. 22:15 + в цитатник
Китайские хакеры неоднократно проникали в сети Пентагона и Белого дома США с целью получения закрытых документов и данных правительственной переписки. Об этом в интервью газете Financial Times сообщил высокопоставленный чиновник Минобороны США, пожелавший остаться неназванным.

Чиновник говорит, что тактика хакеров всегда приблизительно одинакова - злоумышленники постоянно сканируют серверы, сети и программное обеспечение на наличие уязвимостей, как только уязвимости находятся, для них тут же создается эксплоит, при помощи которого и производится взлом. До того момента, как администраторы серверов заметят взлом, у хакеров есть немного времени, чтобы стянуть как можно больше интересующих их данных.

Правительство США уже неоднократно обвиняло Китай в масштабных кибератаках, а негласно американские чиновники говорят, что их сети атакуют не горстка подростков, а скоординированные команды под крылом Народно-освободительной армии КНР, работающие в интересах правительства Китая.

"Мы постоянно подвергаемся атакам, причем со временем атаки стали очень адресными и целенаправленными. Сейчас они уже направлены не только на сети организаций, связанных с государственными органами", - говорит неназванный чиновник в интервью Financial Times.

В 2007 году на основе ИТ-подразделений разных американских местных и федеральных госучреждений, а также крупных компаний был учрежден специальный консорциум National Cyber Investigative Joint Task Force, который позже приводил конкретные дела и подробности атак. Несмотря на это, официально военные чиновники, а тем более Белый Дом не признают факта вторжений хакеров в закрытые сети, говоря лишь о том, что были случаи атак на публичные сети.

"На какое-то время им удается миновать системы защиты, затем мы восстанавливаем секретность, после чего хакеры вновь проникают. Это очень смахивает на игру в кошки-мышки", - говорит представитель Минобороны.

Согласно официальным данным, Пентагон усилил безопасность своих сетей после того, как китайские хакеры вторглись в сети военного ведомства и выкрали ряд закрытых данных. По неподтвержденным сведениям, среди прочих данных пропали и сведения из секретариата Министра обороны США Роберта Гейтса.

Одновременно с этим журнал Newsweek сообщил, что ФБР вчера занялось расследованием факта взлома компьютеров в предвыборных штабах Барака Обамы и Джона МакКейна. По данным Newsweek, источник этих атак также расположен в Китае.

"Нет сомнений, что иностранные государства активно используют киберпространство не только для влияния на госорганы страны, но и для влияния на некоторые важные внутриполитические процессы, например выборы", - уверен Сами Сайджари, глава Агентства США по информационной безопасности.

С другой стороны, правительство США и само грешит кибершпионажем. По данным влиятельного американского издания Washington Post, за новым иракским правительством со стороны Америки развернута беспрецедентная слежка, в том числе и через киберпространство.

Источник http://www.cybersecurity.ru/armament/58536.html

Метки:  
Комментарии (0)

В Adobe Reader обнаружена критическая уязвимость

Дневник

Вторник, 04 Ноября 2008 г. 22:30 + в цитатник
По сообщению компании Core Security Technologies, критическая уязвимость была обнаружена в популярном программном обеспечении Adobe Reader, предназначенном для чтения файлов в формате PDF. В сообщении Core Security говорится, что уязвимость была обнаружена в версии 8.1.2, а ее эксплуатация ведет к получению полного контроля над компьютером.

При помощи найденной уязвимости атакующий может встроить в PDF-документ специальный злонамеренный код на JavaScript, при помощи которого происходит переполнение памяти и отказ в обслуживании. С технической точки зрения хакерский файл, открытый в Adobe Reader, манипулирует распределением памяти на компьютере и позволяет выполнить в системе любой код с привилегиями того пользователя, который в данным момент работает за компьютером.

В Adobe подтвердили наличие уязвимости и сообщили, что выпустят исправление по возможности максимально быстро.

"Мы видели такие уязвимости в программном обеспечении Adobe и раньше, причем не только в Reader. Исполнения таких багов, учитывая функциональность современного софта, довольно сложно избежать", - говорят в Core Security.

Также компания предупредила всех разработчиков и пользователей в софте которых используется Adobe Reader или его модули о возможной уязвимости и их продуктов.

Источник http://www.cybersecurity.ru/crypto/58332.html

Метки:  
Комментарии (0)

"Мошенничество-как-услуга": новый вид хакерского бизнеса в интернете

Дневник

Вторник, 04 Ноября 2008 г. 22:27 + в цитатник
Технический директор консультационной компании RSA Ури Ривнер в рамках лондонской конференции RSA Conference Europe 2008 сообщил, что экспертами их компании обнаружен новый вид бизнеса, практикуемый интернет-преступниками. На сей раз хакерские группировки предлагают "арендовать бот-сеть" для кражи банковских сведений. Стоимость подобной услуги составляет всего 299 долларов в месяц.

Ривнер отмечает, что новый бизнес "мошенничество-как-услуга" (по аналогии с "программным обеспечением как услугой") открывает путь для мошенничества и краж пользователям, не имеющих достаточных технических навыков для самостоятельного взлома и содержания бот-сетей. Кроме того, Ривнер говорит, что если злоумышленники предлагают подобный сервис по подписке, предполагает постоянное пользование "услугой".

"Для того, чтобы постоянно поддерживать необходимое количество компьютеров в бот-сети, злоумышленникам необходимо поддерживать в актуальном состоянии злонамеренное ПО, трояны и шпионский софт, установленный на компьютерах-жертвах", - говорит он.

Помимо кражи персональных данных, бот-сети используются злоумышленниками для рассылки вирусов и спама, проведения DDoS-атак на различные серверы и других противозаконных действий.

"Опасность такого подхода заключается в том, что эта технология может стать массовой, любой заплативший может стать онлайновым мошенником высшего класса", - говорит Ривнер.

В RSA отмечают, что растет и рынок торговли троянским программным обеспечением, где можно купить наборы хакерского софта для любых целей и с любым бюджетом - от Zeus Trojan за 1000 долларов до Limbo Trojan за 350 долларов.

"В большинстве случаев этот черный рынок имеет свою четкую сегментацию - пишут программы, собирают компьютеры в бот-сети и продают все эти вещи совершенно разные люди, которые зачастую знают друг друга только под интернет-псевдонимами", - рассказывает он.

Источник http://www.cybersecurity.ru/crypto/58259.html

Метки:  

 Страницы: [1]