Доступ в Сеть строго по справкам! |
В прошлом году вице-президент подразделения Microsoft Trustworthy Computing Скотт Чарни выступил с предложением привнести в ИТ-отрасль способы борьбы с вирусами, аналогичные тем, что существуют в обычной жизни.
Компьютерам с доступом в Сеть должны предоставляться специальные зашифрованные сертификаты (своего рода "медсправки"), удостоверяющие, что конкретная машина не содержит вредоносного программного обеспечения и не представляет угрозы для других пользователей.
Многие специалисты отнеслись к идее скептически, а некоторые — обрушились на Microsoft с резкой критикой: дескать, корпорация пытается ограничить свободу Интернета и вторгнуться в личную жизнь пользователей. В итоге на днях Скотт Чарни выступил с новым предложением.
|
Метки: безопасность интернет microsoft сертификат |
Кибервойна - всего лишь метафора. По крайней мере, пока. |
Эксперты по компьютерной безопасности в ходе своих выступлений на конференции RSA в Сан-Франциско заявили, что в мире нарастает истерия по поводу возможной «кибервойны», подогреваемая СМИ и недавними атаками червя Stuxnet и ряда других вирусов.
”Кибервойна - это ужасная метафора. Не делайте ее тем, чем она не является”, - заявил Говард Шмидт (Howard Schmidt), глава Белого дома по кибербезопасности. По его словам, властям следует уделять очень серьезное внимание исходящей от хакеров, шпионов и террористических групп опасности, но при этом не преувеличивать реальный масштаб угрозы.
|
Метки: кибервойна угрозы хакеры компьютерные сети |
Такие "гуманные" кибермошенники |
«Лаборатория Касперского» предупреждает пользователей о появлении новой схемы работы кибермошенников с использованием СМС-блокеров. В отличие от традиционного алгоритма, когда для получения кода разблокировки компьютера необходимо было выслать на указанный номер платное СМС-сообщение, теперь злоумышленники пошли более «гуманным» путем. В окне, которое появляется на Рабочем столе, пользователя просят указать номер телефона, на который совершенно бесплатно приходит СМС с кодом разблокировки. На чем же зарабатывают мошенники?
После разблокировки на телефон «счастливчика» с завидной регулярностью и частотой начинают приходить СМС-сообщения сомнительного содержания, а его баланс стремится к нулю, сообщает Лаборатория Касперского.
|
Метки: кибермошенники блокер смс подписка |
В России появилась "Лига безопасного Интернета" |
В России зарегистрировано некоммерческое партнёрство «Лига безопасного интернета», главная цель которого – искоренение опасного контента (прежде всего для детей) в сети Интернет путём саморегуляции профессионального сообщества, участников интернет-рынка. Примечательно, что новая общественная организации начала работу накануне Международного дня безопасного Интернета, который отмечается 8 февраля.
Попечительский совет Лиги возглавил министр связи и массовых коммуникаций РФ Игорь Щёголев. Он напомнил, что 2-3 года назад шли активные споры вокруг двух возможных моделей государственного подхода к регулирования Интернета.
|
Метки: интернет дети сайты безопасный |
Социальные сети в качестве приманки |
Лаборатория PandaLabs провела исследование, в ходе которого выяснилось, что тенденция распространения компьютерных угроз через самые популярные социальные сервисы, которая появилась сравнительно недавно, в 2011 году продолжит свое развитие. Всего за три дня появилось два новых вредоносных кода, которые используют Facebook, чтобы заманить жертв в ловушку.
Один из них, Aprox.N, - это троян, который попадает к потенциальным жертвам через электронную почту. В сообщении говорится о том, что аккаунт пользователя в Facebook был взломан и используется для рассылки спама, поэтому (для обеспечения безопасности) были изменены данные для входа.
|
Метки: троян социальные сети facebook |
Что делать, если вирус вымогает у вас деньги |
Вирус-вымогатель - это вредоносная программа, как правило, троянская, которая блокирует работу вашего компьютера и предлагает восстановить статус-кво, если вы отправите платное SMS на короткий номер.
Самое интересное, что отправка этого сообщения чаще всего не имеет никаких последствий, то есть, деньги вы потратите, а результата не получите. Причем, очень часто SMS обходится гораздо дороже той суммы, которая указана.
Так что же делать, если вирус-вымогатель попал в ваш компьютер? Во-первых, не стоит паниковать. Несмотря на то, что вирусы-вымогатели стремительно эволюционируют, с ними всё-таки можно бороться. Нужно лишь взять себя в руки и предпринять ряд мер.
Чтобы преуспеть в борьбе с вирусом-вымогателем, нужно сначала определить, какой именно гость навестил вас и ваш компьютер.
|
Метки: вымогатель смс блокирующий вирус |
Блокировщик Windows «Мавроди» напал на ЖЖ |
В «Живом Журнале» началось распространение троянцев-винлокеров через комментарии с фотографией Сергея Мавроди. Подтверждая факт появления вредоносных комментариев, администрация ЖЖ заверяет, что заражение пока не приняло характера эпидемии.
Ссылка на троянскую программу, блокирующую Windows и требующую перевести деньги за разблокировку системы, начала распространяться в комментариях в ЖЖ два-три дня назад.
Часть вредоносных комментариев, ведущих на ссылку с винлокером, легко распознать. Они содержат кликабельную картинку-демотиватор с изображением Сергея Мавроди и распространяются под одним из двух заголовков: «Немного насущного оффтопа» или «Немного о насущном в оффтоп».
|
Метки: винлокеры мавроди жж |
Как в домашних условиях приготовить безопасный пароль |
Сейчас в виртуальном мире мы храним все больше нашей коммерческой и личной информации, поэтому необходимо, чтобы ее защищали надежные и безопасные пароли. Хотя это определение достаточно условно, потому что любой пароль современные вирусы могут взломать — это лишь вопрос программного обеспечения, ресурсов и времени. Но если ваши секреты для вирусов вроде Zeus слишком скромны, то от мелких кибер-преступников или от слишком любопытных близких безопасные пароли вполне смогут Вас защитить.
Запомните 2 основных правила создания безопасных паролей:
Не следует использовать в качестве пароля:
1) Ваше имя или фамилию; имена членов вашей семьи, друзей или клички ваших домашних питомцев, а также ваш логин;
2) Персональную информацию о вас и о вашей семье (название города, в котором вы проживаете, название улицы, номер дома, номер вашего телефона, номер кредитной карты или дату рождения);
3) Простые сочетания символов, последовательные комбинации и повторяющиеся символы («123456», «222222», «abcdef», «qwerty» - один из самых небезопасных паролей, поскольку он является одним из самых распространенных).
4) Осмысленные слова, которые есть в словарях, потому что в первую очередь злоумышленники взламывают пароли, используя в работе словари различных языков мира.
5) Словарные слова только с заменой похожих по написанию символов, например, буквы о на цифру 0, «i» на «1», «а» на «@» (passw0rd, "п@р0ль"). Вам не удастся ввести злоумышленников в заблуждение подобными заменами. Однако этот метод можно использовать в сочетании с другими, для усложнения пароля.
Оказывается, чтобы создать пароль, который будет соответствовать всем этим требованиям, но при этом его можно будет запомнить, вполне реально. Для этого существует несколько способов, например:
И еще несколько общих рекомендаций:
Оценить, надежен ли Ваш пароль, можете с помощью средства онлайн проверки паролей Microsoft здесь.
Источник: по материалам Linuxway.ru, Softlab.pp.ua, Microsoft.com
|
Метки: символы пароль безопасный |
Хакеры общаются с вирусами в социальных сетях |
Как оказалось, спамеры – не единственные "темные личности" Интернета, которые используют сайты и сервисы социальных сетей в качестве канала связи, утверждает доклад, показывая, что киберпреступники теперь также используют сети в качестве средства управления установками вредоносного программного обеспечения.
Доклад M-Trends от Mandiant утверждает, что исследователи увидели подъем количества продвинутых угроз, которые используют легальные социальные сети и веб-услуги, включая Facebook, Google Chat и MSN, в качестве сетей отдачи указаний и контроля malware.
Если покопаться в докладе Mandiant, становится понятно, что хотя трояны, ботсети и черви пользовались данной методикой уже много лет, хакеры массово начали внедрять ее только недавно.
|
Метки: атаки социальные сети сообщения хакеры трафик |
Будущее по версии Касперского |
На ежегодной пресс-конференции, посвященной главным итогам и трендам прошедшего года в сфере киберпреступности и вирусописательства, «Лаборатория Касперского» сделала прогнозы на будущее.
Они полагают, что в 2011 году все свежие тренды будут плодиться, развиваться и усложняться:
Евгений Касперский рассказал и о том, какими он видит кибер-угрозы ближайшего десятилетия (до 2020 года).
Касперский убежден, что в ближайшем будущем нас ждет смена устройств и ОС. Привычные сегодня персональные компьютеры останутся только в корпоративном секторе, а дома люди будут пользоваться совсем другими гаджетами. Например, мобильными устройствами, «глупыми» экранами (не путать с планшетами, планшеты – умные), расставленными по всей квартире и даже в туалете. ОС для домашних устройств выпускать будет не Microsoft и даже не Apple (если только крупные корпорации не образумятся и не поменяют вектор развития). Возможно, домашней платформой станет Android. Традиционная электронная почта тоже останется в корпоративном мире для решения рабочих задач, а в свободное время все будут общаться иначе – с помощью чатов, видеочатов, коротких сообщений и т.д.
К чему это приведет?
Источник: Webplaneta.ru
|
Метки: касперский атаки киберпреступники |
А вы чего боитесь больше: эпидемии или онлайн-мошенничества? |
22% рунетчиков боятся онлайн-мошенничества и потери личных данных
Больше всего россияне опасаются проблем в личных отношениях (40%), аварий на транспорте (34%) и увольнения (28%). На четвертом месте – потеря контроля над частными данными, размещенными в интернете и, как следствие, онлайн-мошенничество - его боятся 22% россиян. Таковы данные исследования, проведенного в России, США и Японии компанией YouGov по заказу Opera Software.
Утечки частных данных россияне боятся даже больше, чем банкротства, заболевания в результате эпидемии, террористических актов.
|
Метки: данные россияне интернет мошенничество |
Сколько стоит неосторожность в Рунете |
По подсчетам «Лаборатории Касперского» киберпреступники Рунета зарабатывают около $1 млрд в год, причем средняя ежегодная потеря российского интернет-пользователя от их действий составляет более $500.
Основываясь на корпоративной статистике, ведущий вирусный аналитик «Лаборатории Касперского» Сергей Голованов сделал «грубую оценку» числа жертв сетевых мошенников в Рунете. По его мнению, таковыми ежегодно становятся около 20 млн пользователей.
Таким образом, заработки сетевых преступников, работающих в Рунете, достигают $1,05 млрд в год.
Интересно, что по подсчетам специалистов «Касперского», самым маржинальным видом незаконного заработка в Сети оказались именно аккаунты в онлайн-играх: на продаже «прокачанного» персонажа можно заработать $150.
|
Метки: мошенники пользователи заработок потери |
Когда ваш принтер подчиняется не вам |
На конференции в Вашингтоне, которая состоится на следующей неделе, сразу две компании расскажут о том, как мошенники могут использовать принтер в своих целях. В презентациях будут освещены и способы защиты этого устройства.
Стоит отметить, что за последние несколько лет компьютерные технологии достигли своего пика: усовершенствовались гаджеты, от которых никто не ожидал большого скачка в развитии. В том числе, не остался в стороне и принтер. Теперь эти устройства могут получать и отправлять e-mail – сообщения, выходить в Сеть, запускать некоторые приложения.
Уязвимые принтеры могут поставить под угрозу работу всей техники в офисе, получив пароли, выход к файлам и папкам, ключи к сервисам и другим девайсам.
|
Метки: принтер безопасность уязвимости хакеры |
Несколько советов для тех, кто не желает расставаться со своими аккаунтами |
Многие пользователи, пренебрегая элементарными правилами безопасного серфинга в Интернете, сами отдают в руки мошенников свои данные. Как же обезопасить себя от взлома аккаунта и кражи своих данных?
Абсолютно обезопасить себя никак не получится. Очень уж много обстоятельств способствует этому. Но можно свести к минимуму вероятность таких случаев.
Вот несколько простых советов:
Эти советы могут быть расширены до всей онлайн-активности в целом, не только в социальных сетях. Вы должны позаботиться о защите своего аккаунта электронной почты, особенно если она использовалась при регистрации журнала в Twitter или страницы на Facebook. Скомпрометированные e-mail-аккаунты открывают новые горизонты для плохих парней, которые могут получить доступ и к вашим другим учетным записям. И помните: несмотря на притягательность, интересность и разнообразность Интернета, не стоит бездумно кидаться в его сети: это чревато многими проблемами.
Источник: по материалам Ruformator.ru и Zoyz.ru
|
Метки: социальные сети фишинг пароль совет |
Социальные сети: остерегайтесь подделок! |
OpenDNS опубликовали статистику того, какие компании чаще всего являлись целью для атак онлайн-преступников в 2010 году, а также, где были размещены большинство фишинговых веб-сайтов.
В общем и целом, в 2010 были очень популярны социальные сети, и эта тенденция была видна и в ходе анализа данных о фишинговых атаках – Facebook и другие сайты с социальной направленностью часто являлись объектом атак для онлайн-преступников.

PayPal был и остался самой частой целью фишинговых атак (45 процентов от всех попыток фишинга в 2010), это в 9 раз чаще, чем следующий сайт в списке – Facebook.
Пять из десяти самых часто подвергающихся фишингу брендов – Facebook, World of Warcraft, Sulake Corporation (производители Habbo), Steam и Tibia (онлайн-игры) – связаны с онлайн-играми или сайтами социальной направленности.
Источник: Xakep.ru
|
Метки: фишинг facebook атаки |
Роман гуру Windows Марка Руссиновича: призыв отключить компьютеры или скачать сервис-паки?.. |
Один из главных гуру Microsoft Windows и автор книг и средств безопасности Windows дебютировал в жанре фантастической литературы с книгой, в которой происходит борьба с международным киберпреступлением. Марк Руссинович издал роман "Нулевой День" (Zero Day) в стиле "Крепкого Орешка-4". В романе повествуется о террористах Усама-бен-Ладена, воспользовавшихся чрезмерной опорой на компьютеры и Интернет нашего испорченного, безбожного общества.
|
Метки: windows роман кибертерроризм |
Бесплатные аналоги платных программ |
В России фразу «купить программу» услышишь нечасто: платные лицензионные программы стоят немалых денег, поэтому многие пользователи устанавливают пиратское программное обеспечение. Но существует способ не платить лишнего и не нарушать закон: бесплатные аналоги платных программ. Многие из них ничем не хуже платных, поэтому популярность бесплатного софта в мире постоянно растет. Со списком популярных платных программ и их достойных бесплатных аналогов можно ознакомиться здесь.
|
Метки: бесплатные аналоги платные программы |
Хакером теперь может стать каждый |
Недавно компанией Symantec был опубликован отчет о проведенном исследовании он-лайн угроз, в котором сообщается, что на сегодняшний день, в большинстве случаев (61%) киберпреступники все чаще используют распространенные наборы инструментов, а не собственноручно созданные эксплойты.
По словам руководителя отдела по технологиям безопасности и реагирования Symantec Стефена Триллинга, раньше хакеры создавали свои собственные вредоносные коды. Этот трудоемкий процесс требовал от злоумышленника глубоких знаний этой области, а, следовательно, круг киберпреступников ограничивался высококвалифицированными специалистами.
Инструментарии, существующие на черном рынке сегодня, не требуют от владельца знаний технической стороны вопроса.
|
Метки: symantec атаки киберпреступники zeus |
Дети осваивают "мышку" быстрее, чем шнурки |
Специалисты компании AVG провели исследование по изучению навыков детей 2-5-летнего возраста. Выяснилось, что современные дети лучше обращаются с компьютерами и гаджетами, чем выполняют многие бытовые вещи.
В блоге AVG отмечается, что наличие у детей хороших технических навыков означает необходимость проведения ликбеза в области интернет-безопасности.
"Возможно, мир сейчас не более опасен, чем двадцать лет назад, но благодаря Интернету эти опасности находятся буквально за дверью. Ваш ребёнок может знать, что нельзя открывать двери незнакомцам, но научили ли вы его тому, как не дать чужому пролезть через окно компьютера?", — спрашивает генеральный директор AVG Джей-Эр Смит (J.R. Smith).
|
Метки: безопасность интернет дети навыки avg |
Skype - находка для шпиона |
Блогеры: использование Skype может привести к утечкам информации
Как стало известно, руководство Свердловской области в письме руководителям муниципалитетов рекомендовало в целях информационной безопасности ограничить использование бесплатной электронной почты и программы интернет-телефонии Skype. Подобную инициативу глава аппарата Свердловского правительства объяснил "анализом, проведенным органами ФСБ", который установил зависимость госорганов от зарубежных производителей ПО, вычислительной техники и аппаратуры связи. В результате анализа, по его словам, был выявлен ряд системных рисков, "негативно влияющих на информационную безопасность органов государственной власти и управления".
Эксперты признают наличие проблемы, но не считают запрет эффективной мерой ее решения. Председатель правления российской IT-компании SPIRIT Андрей Свириденко уточнил: "Skype использует архитектуру peer-2-peer, нестандартный закрытый американский кодек (система кодирования речи), и дополнительно шифрует весь трафик - т.е. он не подконтролен ни ФСБ, ни российским властям, ни системному администратору". По словам технического директора компании Positive Technologies Сергея Гордейчика, "по американским законам, любая, подобная Skype, программа должна иметь средства для легального перехвата данных, и по требованию предоставлять эти средства спецслужбам". Иными словами, руководство Skype обязано открывать трафик для американских спецслужб вне зависимости от того, на территории какой страны он был сгенерирован.
Инициатива главы аппарата Свердловского правительства вызвала интерес в блогосфере, в комментариях к блогу Сергея Гордейчика анонимный автор счел запрет обоснованным, так как "протокол по которому шифруется информация закрыт, ее хранение осуществляется у суперсидов, компания находится в зарубежной юрисдикции... Уже исходя из этих предпосылок можно сделать заключение, что использование Skype в госорганах, в которых обрабатывается в том числе гостайна, может приводить к утечкам информации".
Споры об эффективности запрета развернулись и в блоге компании Infowatch, так, например, пользователь с ником rdia считает использование Skype небезопасным: "Если история сообщений пишется и перекидывается с машины на машину, это нехилая дыра в безопасности - получив пароль к Skype сегодня можно заиметь все разговоры в течение долгого времени. Причём иметь доступ к машине жертвы совершенно необязательно. Достаточно пароля-отзыва скайпа. И никаких логов, чтобы этот несанкционированный доступ увидеть, нет. Вы не учитываете, что в Скайпе не только голос, но и текст. А текст остаётся на скайповских серваках навсегда. И зная пароль и отзыв его можно скачать в любой момент, абсолютно незаметно".
"Профессионалам разведки давно известно, что изучение, анализ и сопоставление фактов и информации, размещенной в открытых источниках, дает порой точно такие же сведения, как если бы ломануть самый сверхзащищенный сервер. Сервисы гугла и облака - это конечно круто и здорово, однако мое мнение - что эти сервисы в госструктурах должны использоваться там, где осуществляется их взаимосвязь с обществом. В остальном же стоит крепко подумать перед их использованием", - пишет эксперт в сфере информационной безопасности Алексей Волков, комментируя блог Алексея Лукацкого.
Судя по мнениям специалистов отрасли, ограничение использования зарубежных сервисов передачи данных в некоторой степени способствует уменьшению утечек, но этого недостаточно для обеспечения должного уровня информационной безопасности в госорганах.
Источник: ITSec.ru
|
Метки: безопасность skype запрет утечки |