Испанската полиция разби една от най-големите хакерски ботнет-мрежи в света, която заразила с вирус над 13 милиона компютъра в 190 държави, съобщават световните агенции. По-голямата част от тях са собственост на 500 от най-влиятелните компании в света и на 40 крупни банки. Вирусът на хакерите крадял номера на кредитни карти и други ценни данни. В операцията по разкриването на мрежата са участвали и две големи компании за информационна сигурност - канадската Defence Intelligence и испанската Panda Security.
Задържани са трима мъже, испански граждани, на възраст между 25 и 31. Те са заподозрени в организиране на мрежата, известна с името Mariposa (в превод пеперуда). Тя за първи път била открита през май миналата година от частната канадска фирма за защита на информацията, която сигнализирала на ФБР. Силите за сигурност смятат, че хакерите създали мрежата в края на 2008 г., възползвайки се от "вратички" в защитната система на популярния браузър на Windows, Internet Explorer.
Вирусът се е предавал от компютър на компютър и посредством USB устройства и линкове в чат-програми. Заразените машини стават част от т.нар. ботнет-мрежа, която може да се контролира от създателите на вируса. Той е бил програмиран да регистрира ключови удари по клавиатурите на заразените компютри и да препраща сведенията в "команден и контролен център", където хакерите складирали данните. Полицията е намерила лични данни за над 800 000 потребители, складирани при смятания за тартор на групата, който бил арестуван в северния баски регион на Испания.
вторник, 27 юли 2010 г.
"Хакер Крал" проникнва в сайта на Обама в Туитър
Интернет бандит с никнейм "Хакер Крал" е заловен при съвместна операция на френската полиция и ФБР. 25-годишният хакер проникнал в страницата на американския президент Барак Обама, а преди това и на други известни личности в социалната мрежа Туитър. От действията на злосторника няма никакви последствия, но въпреки това интернет пиратът може да влезе в затвора.
Китайски хакери крадат 1500 имейла на Далай лама
Според световни информационни агенции набезите на китайските хакери от около осем месеца са насочени и към Индия. Твърди се, че те са откраднали информация, свързана с националната сигурност на Индия, а също и 1500 имейла от офиса на Далай лама. Тези обвинения срещу Пекин идват доста скоро, след обвиненията на Google и Yahoo, които заявиха, че са засекли хакерски действия срещу потребителите си с произход Китай.
Хакер осъден за проникване в електронна поща
22-годишният Дейвид Кернел е осъден за проникване в електронната поща на Сара Пейлин по време на изборите за вицепрезидент на САЩ, както и за препятстване работата на съда.
Той е син на законотворец от Демократическата партия, докато Пейлин е бивш губернатор на Аляска от страна на Републиканската партия. По това време Дейвид е бил студент в университета.
Пейлин е подала оплакване, че е била компрометирана личната й поща в Яху и следени нейните кореспонденции до семействотой по време на предизборната кампания.
Адвокатът на Кернел е държал на позицията, че проникването е било по-скоро младежка лудория отколкото престъпление, а обвинителят е поддържал, че това е опит да се повлияят изборите с незаконни средства.
На съдийското жури са му трябвали четири дни, за да стигне до решение за виновност. Младежът е изправен пред възможна присъда от една година затвор за хакерство и 20 години за възпрепятстване на правосъдието. Съдийте не са постигнали съгласие за виновност по обвинение в кражба на идентичност.
Той е син на законотворец от Демократическата партия, докато Пейлин е бивш губернатор на Аляска от страна на Републиканската партия. По това време Дейвид е бил студент в университета.
Пейлин е подала оплакване, че е била компрометирана личната й поща в Яху и следени нейните кореспонденции до семействотой по време на предизборната кампания.
Адвокатът на Кернел е държал на позицията, че проникването е било по-скоро младежка лудория отколкото престъпление, а обвинителят е поддържал, че това е опит да се повлияят изборите с незаконни средства.
На съдийското жури са му трябвали четири дни, за да стигне до решение за виновност. Младежът е изправен пред възможна присъда от една година затвор за хакерство и 20 години за възпрепятстване на правосъдието. Съдийте не са постигнали съгласие за виновност по обвинение в кражба на идентичност.
понеделник, 16 ноември 2009 г.
Първото дело за кражба на домейн
25-годишен хакер си присвоил и продал P2P.com за над сто хиляди долара на баскетболист
Първият съдебен процес срещу хакер, обвинен в кражба и препродажба на домейн име, започна в САЩ.
Обвинен е 25-годишният жител на град Юниън, Ню Джърси – Даниел Гонкалвес. През 2006 година той е пробил онлайн акаунта на един от притежателите на сайта P2P.com и по-късно е продал домейна в интернет аукцион, съобщи Асошиейтед Прес.
Марк Медсен, играч от баскетболния отбор Лос Анджелис Клипърс, е закупил предложения домейн, без въобще да подозира за кражбата на името.
Едва наскоро полицията е задържала хакера. На Гонкалвес е предявено обвинение в компютърен взлом и кражба на лична информация.
Ако бъде признат за виновен, кибер престъпникът може да получи 10 години затвор. В момента той е пуснат на свобода срещу парична гаранция от 60 хиляди долара.
Властите са оценили домейна P2P.com на 200 хиляди долара, тъй като името съвпада с популярната технология за обмен на файлове.
Регистрацията на нов домейн струва средно 10 долара. Но хакерът е успял да изтъргува своята ценна придобивка P2P.com за 111 хиляди долара на явно заможния баскетболист.
Един от ощетените собственици на сайта P2P.com е заявил, че за връщане на откраднатото име са изразходвани две години и около 500 хиляди долара. Той обвинява регистратора Go Daddy Group за бавната реакция на сигнала за кражба.
От компанията регистратор пък твърдят, че собствениците на P2P.com са съобщили за кражбата чак след една година.
Започналият съдебен процес е изключително важен, тъй като засега липса ясно законодателна база за защита на притежателите на домейн имена. Углавното преследване по подобно обвинение е първо по рода си и ще служи като пример за действията на правозащитните органи.
Първият съдебен процес срещу хакер, обвинен в кражба и препродажба на домейн име, започна в САЩ.
Обвинен е 25-годишният жител на град Юниън, Ню Джърси – Даниел Гонкалвес. През 2006 година той е пробил онлайн акаунта на един от притежателите на сайта P2P.com и по-късно е продал домейна в интернет аукцион, съобщи Асошиейтед Прес.
Марк Медсен, играч от баскетболния отбор Лос Анджелис Клипърс, е закупил предложения домейн, без въобще да подозира за кражбата на името.
Едва наскоро полицията е задържала хакера. На Гонкалвес е предявено обвинение в компютърен взлом и кражба на лична информация.
Ако бъде признат за виновен, кибер престъпникът може да получи 10 години затвор. В момента той е пуснат на свобода срещу парична гаранция от 60 хиляди долара.
Властите са оценили домейна P2P.com на 200 хиляди долара, тъй като името съвпада с популярната технология за обмен на файлове.
Регистрацията на нов домейн струва средно 10 долара. Но хакерът е успял да изтъргува своята ценна придобивка P2P.com за 111 хиляди долара на явно заможния баскетболист.
Един от ощетените собственици на сайта P2P.com е заявил, че за връщане на откраднатото име са изразходвани две години и около 500 хиляди долара. Той обвинява регистратора Go Daddy Group за бавната реакция на сигнала за кражба.
От компанията регистратор пък твърдят, че собствениците на P2P.com са съобщили за кражбата чак след една година.
Започналият съдебен процес е изключително важен, тъй като засега липса ясно законодателна база за защита на притежателите на домейн имена. Углавното преследване по подобно обвинение е първо по рода си и ще служи като пример за действията на правозащитните органи.
Хакерите предпочитат Firefox и Opera за личните си нужди
Изглежда, че браузърите Firefox и Opera са сред най-предпочитаните за хакерите, който притежават сайтове, използвани за осъществяване на уеб базирани атаки, и т.нар. „drive-by" атаки за инсталиране на зловреден код.
Според изследователят Пол Роял, който е част от екипа на Purewire, данните за проучването са взети след подробен анализ на инструментите, които най-често влизат в употреба при реализирането на подобни уеб сайтове, като например пакетите LuckySploit и UniquePack.
Данните, предоставени от Pureware сочат, че 46% от хакерите разчитат на Mozilla Firefox, докато Opera е на второ място с цели 26%, което е учудващо, на фона на нищожният общ пазарен дял на Opera - около 3%.
Съвсем логично, самите хакери разчитат на по-рядко срещани браузъри, с възможност за надграждане с модули като Greasemonkey, NoScript и т.н., за да не компрометират собствената си „сигурност" онлайн.
Според Рик Фъргюсън от Trend Micro повечето от хакерите имат какво да губят, с оглед на приходите от незаконната им онлайн дейност, плюс информацията за контролираните от тях ботнет мрежи и всичко това ги кара да бъдат крайно предпазливи, когато самите те сърфират в интернет.
Фъргюсън отбелязва, че ако не са обезопасени с допълнителни надбавки, Firefox и Opera сами по себе си не са „панацея" срещу заплахите онлайн, но просто по-рядко попадат в таргет групата на създателите на уеб базирани атаки, за разлика от Internet Explorer на Microsoft.
Според изследователят Пол Роял, който е част от екипа на Purewire, данните за проучването са взети след подробен анализ на инструментите, които най-често влизат в употреба при реализирането на подобни уеб сайтове, като например пакетите LuckySploit и UniquePack.
Данните, предоставени от Pureware сочат, че 46% от хакерите разчитат на Mozilla Firefox, докато Opera е на второ място с цели 26%, което е учудващо, на фона на нищожният общ пазарен дял на Opera - около 3%.
Съвсем логично, самите хакери разчитат на по-рядко срещани браузъри, с възможност за надграждане с модули като Greasemonkey, NoScript и т.н., за да не компрометират собствената си „сигурност" онлайн.
Според Рик Фъргюсън от Trend Micro повечето от хакерите имат какво да губят, с оглед на приходите от незаконната им онлайн дейност, плюс информацията за контролираните от тях ботнет мрежи и всичко това ги кара да бъдат крайно предпазливи, когато самите те сърфират в интернет.
Фъргюсън отбелязва, че ако не са обезопасени с допълнителни надбавки, Firefox и Opera сами по себе си не са „панацея" срещу заплахите онлайн, но просто по-рядко попадат в таргет групата на създателите на уеб базирани атаки, за разлика от Internet Explorer на Microsoft.
Хакер се бъзика с надзиратели
Надзиратели в британски затвор си спечелили славата на абсолютни малоумници, след като са дали достъп до компютърните системи на затвора на осъден хакер.
Младежът на име Дъглас Харвард бил зад решетките с 6 годишна присъда за онлайн кредитни измами на стойност милиони долари. Изглежда, представителите на затворническия персонал е трябвало да се справят с инсталацията на телевизионна мрежа, но не са искали да платят на външна фирма за услугата. Очевидно всички са познавали младия Харвард като виден техничар и без много да му мислят, са оставили отговорната задача във вещите му ръце. Самият той не чакал повече покани и изградил цяла мрежа от пароли, с която блокирал достъпа до всички компютърни системи на затвора. За награда си заслужил доста време в изолатора, а пък тъмничарите му трябвало да се червят, разказвайки историята пред местните вестници. Защо Харвард е решил да се забавлява по този начин, бидейки наясно с последствията остава загадка. Изглежда в затвора просто не са му осигурявали прилични забавления.
Младежът на име Дъглас Харвард бил зад решетките с 6 годишна присъда за онлайн кредитни измами на стойност милиони долари. Изглежда, представителите на затворническия персонал е трябвало да се справят с инсталацията на телевизионна мрежа, но не са искали да платят на външна фирма за услугата. Очевидно всички са познавали младия Харвард като виден техничар и без много да му мислят, са оставили отговорната задача във вещите му ръце. Самият той не чакал повече покани и изградил цяла мрежа от пароли, с която блокирал достъпа до всички компютърни системи на затвора. За награда си заслужил доста време в изолатора, а пък тъмничарите му трябвало да се червят, разказвайки историята пред местните вестници. Защо Харвард е решил да се забавлява по този начин, бидейки наясно с последствията остава загадка. Изглежда в затвора просто не са му осигурявали прилични забавления.
Хакер заплашва да разкрие пароли на клиенти
Информационен хакер заплашва белгийския Интернет доставчик " Belgacom" да разкрие хиляди имена и пароли на техните клиенти, ако компанията не прекрати политиката си за използване на лични данни, предаде ЕФЕ.
Хакерът, наречен "Вендета" издаде снощи 30 имена и пароли на клиенти на " Belgacom", с които всеки има достъп до техния модем, пише днес белгийската преса. Хакерът заплаши да разкрие и останалите пароли, ако фирмата не преустанови политиката си и не ограничи използването на лични данни. Компанията е категорична, че ще разбере как хакерът е достигнал до парилите на клиентите. Ако бъде установено, че разкритата информация съответства на истинските пароли, потребителите ще трябва да ги подменят. "Във всеки случай ще подадем жалба. Независимо, че всичко може да е измислица, това вреди на репутацията ни", каза говорител на "Belgacom".
Хакерът, наречен "Вендета" издаде снощи 30 имена и пароли на клиенти на " Belgacom", с които всеки има достъп до техния модем, пише днес белгийската преса. Хакерът заплаши да разкрие и останалите пароли, ако фирмата не преустанови политиката си и не ограничи използването на лични данни. Компанията е категорична, че ще разбере как хакерът е достигнал до парилите на клиентите. Ако бъде установено, че разкритата информация съответства на истинските пароли, потребителите ще трябва да ги подменят. "Във всеки случай ще подадем жалба. Независимо, че всичко може да е измислица, това вреди на репутацията ни", каза говорител на "Belgacom".
Хакер се промъква в IPhone и иска откуп
Apple IPhone е доста популярен поради няколко причини и една от тях е "Jailbreaking". Това представлява освобождаване на вашето устройство от ограниченията на Apple за инсталиране на всякакъв желан софтуер. Все пак това не е много добра новина, тъй като наскоро хакер проникнал в няколко телефона искайки откуп от собствениците им.
Хакерът е проникнал в телефоните на няколко непредпазливи Холандски IPhone потребители, след като са направили грешката да оставят своята SSH парола по подразбиране. Според Ars Technica, хакерът е изпращал SMS, който е съдържал предупреждение „Твоят IPhone бе хакнат понеже е напълно незащитен. Моля посетете doiop.com/iHacked и защитете вашият IPhone сега. Естествено, когато посети следния сайт хакерът иска сумата от 5 евро да бъде изпратена на PayPal адрес за да остави жертвата на мира. Ако не изпратите желаната от него сума той твърди, че начинът, по който се е добрал до вашия телефон може да бъде използван от много други, които могат да изпратят sms от номера Ви (както е направил той). Ще могат да го използват за обаждания или да записват вашите разговори. На практика да правят каквото пожелаят. Той твърди, че няма намерение да се възползва, а само желае да защитите вашия телефон.
Това показва колко внимателни трябва да бъдете. Една малка грешка или пропуск от ваша страна може да доведе до сериозни последици.
Хакерът е проникнал в телефоните на няколко непредпазливи Холандски IPhone потребители, след като са направили грешката да оставят своята SSH парола по подразбиране. Според Ars Technica, хакерът е изпращал SMS, който е съдържал предупреждение „Твоят IPhone бе хакнат понеже е напълно незащитен. Моля посетете doiop.com/iHacked и защитете вашият IPhone сега. Естествено, когато посети следния сайт хакерът иска сумата от 5 евро да бъде изпратена на PayPal адрес за да остави жертвата на мира. Ако не изпратите желаната от него сума той твърди, че начинът, по който се е добрал до вашия телефон може да бъде използван от много други, които могат да изпратят sms от номера Ви (както е направил той). Ще могат да го използват за обаждания или да записват вашите разговори. На практика да правят каквото пожелаят. Той твърди, че няма намерение да се възползва, а само желае да защитите вашия телефон.
Това показва колко внимателни трябва да бъдете. Една малка грешка или пропуск от ваша страна може да доведе до сериозни последици.
Process Hacker дава пълен контрол върху процесите
Може да открива и завършва скрити задачи
Помощната програма Process Hacker се сдоби с нова версия. С нейна помощ потребителите могат да извършват различни манипулации със стартираните процеси и услуги.
Програмата показва пълен списък на услугите с възможност за тяхното управление, вкл. стартиране, спиране, премахване и др.
Показват се също списък с всички мрежови съединения и подробна информация за работещите процеси, вкл. и възможности за управление.
Освен това Process Hacker открива и завършва скрити процеси. За да работи, програмата изисква инсталирана .NET Framework 2.0+.
Помощната програма Process Hacker се сдоби с нова версия. С нейна помощ потребителите могат да извършват различни манипулации със стартираните процеси и услуги.
Програмата показва пълен списък на услугите с възможност за тяхното управление, вкл. стартиране, спиране, премахване и др.
Показват се също списък с всички мрежови съединения и подробна информация за работещите процеси, вкл. и възможности за управление.
Освен това Process Hacker открива и завършва скрити процеси. За да работи, програмата изисква инсталирана .NET Framework 2.0+.
сряда, 25 март 2009 г.
Хакери против директор на столова
Ден 1-ви
Хакер влиза в обществена столова и с възмущение забелязва, че всеки може да развие солницата и да сипе вътре каквото и да е. Прибира се той вкъщи и пише гневно писмо на директора: "Аз, meG@Duc|, открих уязвимост на солниците във Вашата столова. Злоумишленик може да сипе в тях отрова. Вземете мерки спешно!"
Ден 2-ри
Директорът сред прочие делови писма прочита горното и вдига рамене: "На кой идиот може да му дойде това на ума?"
Ден 5-ти
Хакерът идва в столовата и сипва във всички солници отрова. Загиват 300 души, директора три месеца го влачат в следствие и съд и го оправдават за липса на престъпен състав. Хакерът пише писмо в стил "Видяхте ли?!!"
Ден 96-ти
Директорът купува солници със специално проектиран катинар с код. Посетителите чувстват, че някаква идея в тоя живот им убягва.
Ден 97-ми
Хакерът забелязва, че дупките в солниците пропускат сол в двете посоки. И не само сол. Той пише възмутено писмо на директора и пикае във всички солници. 300 човека престават да посещават столовата, 30 попадат в болница с отравяне. За капак пише на директора СМС "Как е?" Директора три месеца го мотаят по съдилища и му дават година условно.
Ден 188-ми
Директорът се заклева до края на живота си да няма нищо общо със заведения за хранене и мирно да пренася дървени трупи в Сибир. Инженерите разработват нова конструкция солници с едностранна клапа. Междувременно сервитьорките прибират старите солници и раздават сол по заявка.
Ден 190-ти
Хакерът гепва 1 нова солница от стола и вкъщи изучава устройството й. Пише гневно писмо на новия директор: "Аз, meG@Duc|, задигнах 1 солница и намирам този факт за възмутителен! Всеки може да задигне солница от Вашата столова!" Директорът - заклет трезвеник - прочита писмото, прибира се вкъщи и удря една водка.
Ден 193-ти
Хакерът отива в стола и вижда, че всички солници са закрепени към масите с вериги. На поредната сбирка на хакерите се похвалва със своите успехи и получава заслужена награда за защита интересите на обществото и потребителите. За щастие директорът не научава за това и няма да се пропие преждевременно.
Ден 194-ти
В рамките на гениално обмислена операция всички хакери от сбирката се промъкват в столовата и изсипват всичката сол в джобовете си. Хакерът meG@Duc| пише възмутено писмо на директора, че в тази столова няма никаква грижа към потребителя и всеки може да лиши честния човек от сол за един миг. Спешно са нужни дозатори на солта, работещи след логване с парола.
Ден 196-ти
Инженерите с пот на лицата работят над нов модел солница, докато сервитьорките пак раздават сол по заявка. Директорът си взема отпуск и заминава на Сейшелските острови, където се храни само в стаята си в хотела, избягвайки закусвални, ресторанти и барове.
Ден 200
Посетителите на столовата с ужас откриват, че за да си сипят малко сол, трябва да отидат при сервитьорката и да си покажат личната карта, за да получат специален 8-символен код за еднократна употреба за активиране на солницата. За черния пипер процедурата се повтаря.
Хакер влиза в обществена столова и с възмущение забелязва, че всеки може да развие солницата и да сипе вътре каквото и да е. Прибира се той вкъщи и пише гневно писмо на директора: "Аз, meG@Duc|, открих уязвимост на солниците във Вашата столова. Злоумишленик може да сипе в тях отрова. Вземете мерки спешно!"
Ден 2-ри
Директорът сред прочие делови писма прочита горното и вдига рамене: "На кой идиот може да му дойде това на ума?"
Ден 5-ти
Хакерът идва в столовата и сипва във всички солници отрова. Загиват 300 души, директора три месеца го влачат в следствие и съд и го оправдават за липса на престъпен състав. Хакерът пише писмо в стил "Видяхте ли?!!"
Ден 96-ти
Директорът купува солници със специално проектиран катинар с код. Посетителите чувстват, че някаква идея в тоя живот им убягва.
Ден 97-ми
Хакерът забелязва, че дупките в солниците пропускат сол в двете посоки. И не само сол. Той пише възмутено писмо на директора и пикае във всички солници. 300 човека престават да посещават столовата, 30 попадат в болница с отравяне. За капак пише на директора СМС "Как е?" Директора три месеца го мотаят по съдилища и му дават година условно.
Ден 188-ми
Директорът се заклева до края на живота си да няма нищо общо със заведения за хранене и мирно да пренася дървени трупи в Сибир. Инженерите разработват нова конструкция солници с едностранна клапа. Междувременно сервитьорките прибират старите солници и раздават сол по заявка.
Ден 190-ти
Хакерът гепва 1 нова солница от стола и вкъщи изучава устройството й. Пише гневно писмо на новия директор: "Аз, meG@Duc|, задигнах 1 солница и намирам този факт за възмутителен! Всеки може да задигне солница от Вашата столова!" Директорът - заклет трезвеник - прочита писмото, прибира се вкъщи и удря една водка.
Ден 193-ти
Хакерът отива в стола и вижда, че всички солници са закрепени към масите с вериги. На поредната сбирка на хакерите се похвалва със своите успехи и получава заслужена награда за защита интересите на обществото и потребителите. За щастие директорът не научава за това и няма да се пропие преждевременно.
Ден 194-ти
В рамките на гениално обмислена операция всички хакери от сбирката се промъкват в столовата и изсипват всичката сол в джобовете си. Хакерът meG@Duc| пише възмутено писмо на директора, че в тази столова няма никаква грижа към потребителя и всеки може да лиши честния човек от сол за един миг. Спешно са нужни дозатори на солта, работещи след логване с парола.
Ден 196-ти
Инженерите с пот на лицата работят над нов модел солница, докато сервитьорките пак раздават сол по заявка. Директорът си взема отпуск и заминава на Сейшелските острови, където се храни само в стаята си в хотела, избягвайки закусвални, ресторанти и барове.
Ден 200
Посетителите на столовата с ужас откриват, че за да си сипят малко сол, трябва да отидат при сервитьорката и да си покажат личната карта, за да получат специален 8-символен код за еднократна употреба за активиране на солницата. За черния пипер процедурата се повтаря.
Италианските власти наемат румънски хакер
В момента 22-годишният гении излежава присъда за компютърни измами.
Италианските власти изявяват желание да наемат 22-годишният Габриел Йонеску, който в момента излежава тригодишна присъда за електронни измами, за да им помага в залавянето на онлайн престъпници. Хакерът вече е впечатлил италианските медии и професорите от политехническия университет в Милан.
През месец декември 2007 година, Йонеску беше заловен в къщата на родителите си в Крайова, Румъния в обвинение за клонирането официалния сайт на италианския пощенски център и пренасочването на пари от компрометирани потребителски сметки. По всичко личи обаче, че Йонеску не е средностатистически хакер - през 2007-ма печели златен медал на балканската олимпиада по информатика и е приет без изпит във Факултета по автоматизиран контрол и компютри в Политехническия университет на Букурещ. Докато излежава присъдата си в Милан, италианските власти му позволяват да направи теста към факултета по информационно инженерство (към политехническия университет в Милан), успявайки да постигне най-високия резултат в историята на учебното заведение, при това за рекордно ниско време. Италианските медии веднага нарекоха Йонеску "малкия информационен гении", а сега италианските власти изглежда имат сериозни планове за северния ни съсед.
Италианските власти изявяват желание да наемат 22-годишният Габриел Йонеску, който в момента излежава тригодишна присъда за електронни измами, за да им помага в залавянето на онлайн престъпници. Хакерът вече е впечатлил италианските медии и професорите от политехническия университет в Милан.
През месец декември 2007 година, Йонеску беше заловен в къщата на родителите си в Крайова, Румъния в обвинение за клонирането официалния сайт на италианския пощенски център и пренасочването на пари от компрометирани потребителски сметки. По всичко личи обаче, че Йонеску не е средностатистически хакер - през 2007-ма печели златен медал на балканската олимпиада по информатика и е приет без изпит във Факултета по автоматизиран контрол и компютри в Политехническия университет на Букурещ. Докато излежава присъдата си в Милан, италианските власти му позволяват да направи теста към факултета по информационно инженерство (към политехническия университет в Милан), успявайки да постигне най-високия резултат в историята на учебното заведение, при това за рекордно ниско време. Италианските медии веднага нарекоха Йонеску "малкия информационен гении", а сега италианските власти изглежда имат сериозни планове за северния ни съсед.
вторник, 27 януари 2009 г.
Хакери кракнаха CAPTCHA защитата на Google Blogger
Следвайки последните доклади, хакерите са успели да пробият Windows Live Hotmail CAPTCHA системата и да създадат email акаунти за спамерски цели, като друга уеб-услуга също е била компрометирана със същата цел.
Google Blogger, безплатната платформа за блогове, която позволява на потребителите да създават блогове и да публикуват съобщения от уеб-базиран администраторски панел, сега се използва от спамерите за създаването на препратки към уеб сайтове, съдържащи вируси.
Според компанията за сигурност Websense целият процес е осъществен с помощта на автоматизирани приложения, които не правят нищо повече от това да създават много акаунти с предварително зададени настройки. Въпреки че CAPTCHA защитата е специално създадена, за да предотвратява подобни случаи, хакерите са създали ботове, които да я преодоляват и създават акаунти.
"Спамерите са успели да създадат ботове, действащи автоматично, които са способни не само да създават акаунти, но също така и да ги използват като препратки и стъпала към страници и за рекламирането на техните продукти и услуги", писаха в блога си Websense.
Има няколко причини, поради които спамерите са се ориентирали към Google Blogger. Първо, услугата е достъпна безплатно за всички потребители, така че създаването на акаунти не би трябвало да е много трудно. Освен това, създадените акаунти "могат да бъдат използвани като препратки или стъпала към други страници до домейна на спамерите", обяснява Websense. "Тези препращащи страници могат да бъдат използване в многобройни кампании от масово изпращане
на е-мейли за атаки."
Както беше докладвано преди няколко седмици, секунди са достатъчни за един спамер, за да пробие CAPTCHA системата на Windows Live Hotmail и да създаде нов спамерски акаунт. Въпреки че това все още не е потвърдено, разбиването на Blogger CAPTCHA защитата не би трябвало да е трудно, тъй като спамерите са намерили начин да създават акаунти. Очаква се лавина от злонамерени сайтове в Blogger всеки момент.
Google Blogger, безплатната платформа за блогове, която позволява на потребителите да създават блогове и да публикуват съобщения от уеб-базиран администраторски панел, сега се използва от спамерите за създаването на препратки към уеб сайтове, съдържащи вируси.
Според компанията за сигурност Websense целият процес е осъществен с помощта на автоматизирани приложения, които не правят нищо повече от това да създават много акаунти с предварително зададени настройки. Въпреки че CAPTCHA защитата е специално създадена, за да предотвратява подобни случаи, хакерите са създали ботове, които да я преодоляват и създават акаунти.
"Спамерите са успели да създадат ботове, действащи автоматично, които са способни не само да създават акаунти, но също така и да ги използват като препратки и стъпала към страници и за рекламирането на техните продукти и услуги", писаха в блога си Websense.
Има няколко причини, поради които спамерите са се ориентирали към Google Blogger. Първо, услугата е достъпна безплатно за всички потребители, така че създаването на акаунти не би трябвало да е много трудно. Освен това, създадените акаунти "могат да бъдат използвани като препратки или стъпала към други страници до домейна на спамерите", обяснява Websense. "Тези препращащи страници могат да бъдат използване в многобройни кампании от масово изпращане
на е-мейли за атаки."
Както беше докладвано преди няколко седмици, секунди са достатъчни за един спамер, за да пробие CAPTCHA системата на Windows Live Hotmail и да създаде нов спамерски акаунт. Въпреки че това все още не е потвърдено, разбиването на Blogger CAPTCHA защитата не би трябвало да е трудно, тъй като спамерите са намерили начин да създават акаунти. Очаква се лавина от злонамерени сайтове в Blogger всеки момент.
вторник, 11 ноември 2008 г.
Киберпрестъпниците вече продават вредителския си софтуер и на непросветени
Дали това наистина е така трудно може да се каже, защото създаването на вредителски софтуер върви ръка за ръка с драконови мерки за запазване на анонимността. Едно нещо обаче е сигурно - в началото хакерството може и да е било някаква форма на извратено хоби и скрита демонстрация на върхови програмистки умения, но сега то бавно се превръща в бизнес. През последните няколко години хората, които създават и използват зловреден софтуер, са преживели сериозна еволюция, твърдят водещи експерти по сигурността в световната мрежа. Вследствие на това най-новият хит в подземните владения на тези тайни общества е разработката на лесни за употреба, сравнително евтини зловредни програми, които са предназначени за масова продажба.
Богат избор
Според Тим Ийдс, служител в компанията за сигурност Sana, сайтовете, които дават възможност за изтегляне на хакерски софтуер, са "започнали да никнат като гъби", пише bbc.co.uk. Програмите, с които можете да се сдобиете и вие, стига да сте по-упорити в търсенето, са най-различни. Техният вид варира от почти безобидни вируси, през специални услуги, които генерират maleware, оставащ невидим за антивирусните програми, до сложни хакерски пакети, които периодично се ъпдейтват и вървят в комплект с нещо като "сервизна поддръжка".
Най-добрата инвестиция, за която може да си мечтае всеки начинаещ хакер, вероятно е софтуерът, известен като Mpack. По неофициална информация се търгува на цена около 500 лири. На www.securityfocus.com може да бъде видяно интервю, за което се твърди, че е направено с един от тримата създатели на може би най-популярния пакет с хакерски приложения. Името на програмиста е запазено в тайна. Споменато е само, че е руснак. От разговора става ясно, че той си има нормална работа и живот, а заниманията му по "странични проекти" като Mpack са по-скоро допълнителни. Казва, че кореспонденцията в групата, отговорна за написването на софтуера, причинил пробив в сигурността на стотици хиляди компютри, се провежда онлайн и че в нея има хора от цял свят, които сътрудничат, като изпращат новооткрити пролуки в сигурността на различни продукти. "Проектът не е много доходоносен в сравнение с други дейности в интернет. Това е просто бизнес. Докато ни носи печалба, ще работим по него, докато ние сме заинтересувани от него, той ще съществува", казва предполагаемият закононарушител пред securityfocus.
Механизъм
Проблемът със защитата на домашните и корпоративните компютри с времето става все по-сложен. От една страна, е неумението на потребителите да се предпазят - именно заради това най-често жертви са обикновените юзъри. От друга, трябва да се отчете фактът, че в интернет има ужасно много места, откъдето всеки човек със средни технологични познания може да получи информация за последните пробиви в продуктите на популярни компании, като Microsoft например. Също така съществуват и страници, чиято основна цел е борбата с хакерите - те предлагат програми, които изследват дадени конфигурации и мрежи за пролуки. Попадайки в неправилни ръце обаче, подобна информация се превръща в опасно оръжие. Всичко това заедно с тенденцията за създаване на лесни за употреба зловредни програми, разполагащи с интуитивен интерфейс, който може спокойно да съперничи на водещия легален софтуер на пазара, предизвиква нарастване на нерегламентирани онлайн набези. Според данни на Symantec за първото полугодие на 2007 г. са регистрирани над 212 хиляди нови заплахи, което е близо 185% повече от същия период преди година. По-обезпокоително обаче е, че 42% от всички "фишинг" атаки, регистрирани от Symantec за този период от време, са направени чрез... три вида зловреден софтуер.
Ъндърграунд пазар
Дейвид де Уолт, изпълнителен директор на компанията за софтуер и сигурност McAfee, споделя пред informationweek, че според него "киберпрестъпността се превръща в бизнес за 105 милиарда долара, който задминава стойността на световния нелегален пазар на наркотици". И тъй като за почти никого не е тайна, че в интернет съществуват тайни аукциони, irc чатове и форуми, в които се продава крадена информация - номера на кредитни карти, валидни e-mail адреси, лични данни и т.н., Дейвид де Уолт се учудва на спокойствието и безразличието, с което държавните администрации и корпорациите приемат този факт.
Богат избор
Според Тим Ийдс, служител в компанията за сигурност Sana, сайтовете, които дават възможност за изтегляне на хакерски софтуер, са "започнали да никнат като гъби", пише bbc.co.uk. Програмите, с които можете да се сдобиете и вие, стига да сте по-упорити в търсенето, са най-различни. Техният вид варира от почти безобидни вируси, през специални услуги, които генерират maleware, оставащ невидим за антивирусните програми, до сложни хакерски пакети, които периодично се ъпдейтват и вървят в комплект с нещо като "сервизна поддръжка".
Най-добрата инвестиция, за която може да си мечтае всеки начинаещ хакер, вероятно е софтуерът, известен като Mpack. По неофициална информация се търгува на цена около 500 лири. На www.securityfocus.com може да бъде видяно интервю, за което се твърди, че е направено с един от тримата създатели на може би най-популярния пакет с хакерски приложения. Името на програмиста е запазено в тайна. Споменато е само, че е руснак. От разговора става ясно, че той си има нормална работа и живот, а заниманията му по "странични проекти" като Mpack са по-скоро допълнителни. Казва, че кореспонденцията в групата, отговорна за написването на софтуера, причинил пробив в сигурността на стотици хиляди компютри, се провежда онлайн и че в нея има хора от цял свят, които сътрудничат, като изпращат новооткрити пролуки в сигурността на различни продукти. "Проектът не е много доходоносен в сравнение с други дейности в интернет. Това е просто бизнес. Докато ни носи печалба, ще работим по него, докато ние сме заинтересувани от него, той ще съществува", казва предполагаемият закононарушител пред securityfocus.
Механизъм
Проблемът със защитата на домашните и корпоративните компютри с времето става все по-сложен. От една страна, е неумението на потребителите да се предпазят - именно заради това най-често жертви са обикновените юзъри. От друга, трябва да се отчете фактът, че в интернет има ужасно много места, откъдето всеки човек със средни технологични познания може да получи информация за последните пробиви в продуктите на популярни компании, като Microsoft например. Също така съществуват и страници, чиято основна цел е борбата с хакерите - те предлагат програми, които изследват дадени конфигурации и мрежи за пролуки. Попадайки в неправилни ръце обаче, подобна информация се превръща в опасно оръжие. Всичко това заедно с тенденцията за създаване на лесни за употреба зловредни програми, разполагащи с интуитивен интерфейс, който може спокойно да съперничи на водещия легален софтуер на пазара, предизвиква нарастване на нерегламентирани онлайн набези. Според данни на Symantec за първото полугодие на 2007 г. са регистрирани над 212 хиляди нови заплахи, което е близо 185% повече от същия период преди година. По-обезпокоително обаче е, че 42% от всички "фишинг" атаки, регистрирани от Symantec за този период от време, са направени чрез... три вида зловреден софтуер.
Ъндърграунд пазар
Дейвид де Уолт, изпълнителен директор на компанията за софтуер и сигурност McAfee, споделя пред informationweek, че според него "киберпрестъпността се превръща в бизнес за 105 милиарда долара, който задминава стойността на световния нелегален пазар на наркотици". И тъй като за почти никого не е тайна, че в интернет съществуват тайни аукциони, irc чатове и форуми, в които се продава крадена информация - номера на кредитни карти, валидни e-mail адреси, лични данни и т.н., Дейвид де Уолт се учудва на спокойствието и безразличието, с което държавните администрации и корпорациите приемат този факт.
сряда, 22 октомври 2008 г.
Великобритания не дава хакер №1 на САЩ
Европейски съд за човешките права ще решава казуса
Британски хакер ще остане в родината си, докато европейските съдилища се произнесат по случая. Човекът, отговорен за най-голямата атака срещу военни компютри, засега избягва екстрадирането в САЩ, където присъдата му би била най-тежка.
Адвокатите на американското правителство подчертават, че екстрадицията е необходима, тъй като Маккинън е извършил престъпление срещу компютри на САЩ.
Маккинън е обвинен в хакването на компютри на Пентагона и системи в други институции от национално значение в периода 2001 – 2002 година. Като използвал дайл-ъп модем и стандартен софтуер, достъпен за всички компютърни потребители по онова време, хакерът проникнал в компютри, ползвани от армията, военноморските сили, военновъздушните сили и министерството на отбраната на САЩ, както и в компютърните ресурси на НАСА.
В работата на Маккинън били поразени 2000 системи и поне 2455 потребителски акаунта и входове в мрежи били заличени, според американското правителство. Освен всичко останало, копирането на данни от компютрите на военните сили причинило загуби за $700 000.
Маккинън изгуби при обжалването в родната Великобритания и ето защо неговите адвокати са се отнесли към Европейския съд по човешките права. Отсрочката е известно облекчение за хакера, докато съдът реши.
Делото „Маккинън” вече е гледано от 8 съда, които са се произнесли за най-много 10 години във федерален затвор и $250 000 глоба за неоторизиран достъп и повреда на системи. Досега прокурорите бяха склонни да намалят наказанието му до 4 години.
В показанията си хакерът обяснява, че е търсил доказателства за скривана от правителството на САЩ информация за НЛО. Американските власти пък се опитват да издействат екстрадирането на Маккинън за обвинения в тероризъм, които могат да му донесат присъда в затвора Гуантанамо.
Британски хакер ще остане в родината си, докато европейските съдилища се произнесат по случая. Човекът, отговорен за най-голямата атака срещу военни компютри, засега избягва екстрадирането в САЩ, където присъдата му би била най-тежка.
Адвокатите на американското правителство подчертават, че екстрадицията е необходима, тъй като Маккинън е извършил престъпление срещу компютри на САЩ.
Маккинън е обвинен в хакването на компютри на Пентагона и системи в други институции от национално значение в периода 2001 – 2002 година. Като използвал дайл-ъп модем и стандартен софтуер, достъпен за всички компютърни потребители по онова време, хакерът проникнал в компютри, ползвани от армията, военноморските сили, военновъздушните сили и министерството на отбраната на САЩ, както и в компютърните ресурси на НАСА.
В работата на Маккинън били поразени 2000 системи и поне 2455 потребителски акаунта и входове в мрежи били заличени, според американското правителство. Освен всичко останало, копирането на данни от компютрите на военните сили причинило загуби за $700 000.
Маккинън изгуби при обжалването в родната Великобритания и ето защо неговите адвокати са се отнесли към Европейския съд по човешките права. Отсрочката е известно облекчение за хакера, докато съдът реши.
Делото „Маккинън” вече е гледано от 8 съда, които са се произнесли за най-много 10 години във федерален затвор и $250 000 глоба за неоторизиран достъп и повреда на системи. Досега прокурорите бяха склонни да намалят наказанието му до 4 години.
В показанията си хакерът обяснява, че е търсил доказателства за скривана от правителството на САЩ информация за НЛО. Американските власти пък се опитват да издействат екстрадирането на Маккинън за обвинения в тероризъм, които могат да му донесат присъда в затвора Гуантанамо.
вторник, 21 октомври 2008 г.
Хакери атакуваха адронния колайдер
Целта им била да покажат уязвимостта на системата
Група хакери са атакували компютърната система на Европейския център за ядрени изследвания (CERN), управляваща Големия адронен колайдер. Сериозна вреда обаче не е нанесена, съобщава Дейли Телеграф.
На сайта cmsmon.cern.ch, който в момента е недостъпен, хакерите са поместили текст на гръцки език със следното съдържание: "GST: Greek Security Team". Освен това атакуващите са увредили един от файловете на CERN.
Системата CMSMON контролира работата на компактния мюонен соленоид (CMS), който има за цел да събира данни в хода на сблъсъка на елементарни частици в ускорителя.
Атаката е обезпокоила сериозно учените от CERN, тъй като хакерите са били на крачка от проникване в компютърната система, контролираща соленоида. При достигане до второ ниво на мрежата, атакуващите биха могли да изключат частично CMS.
Предполага се, че хакерите са искали единствено да докажат възможността за пробив в системата, а не реално да навредят. Според британския Таймс, атакуващите могат да се домогнат до системата CMSMON, благодарение именно на нейната многостепенна система за защита.
Атаката е била осъществена в сряда, 10 септември, когато беше пуснат първият поток протони в тунела на ускорителя с дължина 27 километра.
Адронният колайдер, построен на границата между Швейцария и Франция, е най-големият ускорител на елементарни частици в света. С негова помощ учените се надяват да потвърдят или отхвърлят теориите за възникване и устройство на Вселената.
Група хакери са атакували компютърната система на Европейския център за ядрени изследвания (CERN), управляваща Големия адронен колайдер. Сериозна вреда обаче не е нанесена, съобщава Дейли Телеграф.
На сайта cmsmon.cern.ch, който в момента е недостъпен, хакерите са поместили текст на гръцки език със следното съдържание: "GST: Greek Security Team". Освен това атакуващите са увредили един от файловете на CERN.
Системата CMSMON контролира работата на компактния мюонен соленоид (CMS), който има за цел да събира данни в хода на сблъсъка на елементарни частици в ускорителя.
Атаката е обезпокоила сериозно учените от CERN, тъй като хакерите са били на крачка от проникване в компютърната система, контролираща соленоида. При достигане до второ ниво на мрежата, атакуващите биха могли да изключат частично CMS.
Предполага се, че хакерите са искали единствено да докажат възможността за пробив в системата, а не реално да навредят. Според британския Таймс, атакуващите могат да се домогнат до системата CMSMON, благодарение именно на нейната многостепенна система за защита.
Атаката е била осъществена в сряда, 10 септември, когато беше пуснат първият поток протони в тунела на ускорителя с дължина 27 километра.
Адронният колайдер, построен на границата между Швейцария и Франция, е най-големият ускорител на елементарни частици в света. С негова помощ учените се надяват да потвърдят или отхвърлят теориите за възникване и устройство на Вселената.
Прочут канадски хакер издаде книга
Канадецът Mafiaboy разкрива как е усвоил и практикувал "професията"
Хакерът Mafiaboy, който се прочу със серия атаки срещу известни сайтове, издаде книга за своите деяния.
Канадецът Майкъл Калс разказва как на 15-годишна възраст се е запознал с млади хакери, от които е научил много за компютрите и за това как се провеждат кибератаки.
Mafiaboy, сега 23-годишен, организира DoS-атаки срещу няколко авторитетни сайта, сред които CNN, Yahoo, Amazon.com и eBay, припомня The National Post.
В резултат на нападението от февруари 2000-та година, въпросните сайтове бяха парализирани в продължение на няколко часа, което причини сериозни загуби на техните собственици.
Два месеца след това ФБР и канадската полиция задържаха Калс, който се призна по-късно за виновен по 50 пункта от обвинението.
Книгата "Mafiaboy: How I Cracked the Internet and Why It's Still Broken" ще излезе на пазара тази седмица.
Очаква се и друг знаменит хакер, осъденият на четири години затвор Кевин Митник, който проникна в системата на Пентагона, да публикува скоро своите мемоари.
Хакерът Mafiaboy, който се прочу със серия атаки срещу известни сайтове, издаде книга за своите деяния.
Канадецът Майкъл Калс разказва как на 15-годишна възраст се е запознал с млади хакери, от които е научил много за компютрите и за това как се провеждат кибератаки.
Mafiaboy, сега 23-годишен, организира DoS-атаки срещу няколко авторитетни сайта, сред които CNN, Yahoo, Amazon.com и eBay, припомня The National Post.
В резултат на нападението от февруари 2000-та година, въпросните сайтове бяха парализирани в продължение на няколко часа, което причини сериозни загуби на техните собственици.
Два месеца след това ФБР и канадската полиция задържаха Калс, който се призна по-късно за виновен по 50 пункта от обвинението.
Книгата "Mafiaboy: How I Cracked the Internet and Why It's Still Broken" ще излезе на пазара тази седмица.
Очаква се и друг знаменит хакер, осъденият на четири години затвор Кевин Митник, който проникна в системата на Пентагона, да публикува скоро своите мемоари.
ФБР издирва двама европейски хакери
Британец и немец са изпълнили поръчка за удар по конкуренти
Американското ФБР издирва двама хакери от Европа, за които твърди, че са участвали в интернет атаки срещу сайтове на компании за спътниково телевизионно оборудване.
Би Би Си Нюз разкри, че става въпрос за британския гражданин Лий Грахам Уокър и немеца Аксел Гембъл. През 2003 година, с помощта на DoS атаки, двамата кибер престъпници са успели да извадят от строя интернет магазините на Rapid Satellite от Маями и Weaknees от Лос Анжелис.
Хакерите са обвинени в заговор и умишлено повреждане на компютърни системи. Възстановяването от атаката на единия от онлайн магазините е струвало 200 000 долара.
Уликите на ФБР вдодят и към други лица, свързани с инцидента. Джей Екуафни и Пол Ашли са набедени за поръчители на атаката срещу техните конкуренти-търговци на сателитно оборудване.
Уокър и Гембъл ги грозят до 15 години затвор, в случай, че бъдат признати за виновни. В момента двамата са на свобода. Гембъл вече е осъждан за създаване на бот мрежа за взлом на компютри с помощта на създаден от него вирус.
Американското ФБР издирва двама хакери от Европа, за които твърди, че са участвали в интернет атаки срещу сайтове на компании за спътниково телевизионно оборудване.
Би Би Си Нюз разкри, че става въпрос за британския гражданин Лий Грахам Уокър и немеца Аксел Гембъл. През 2003 година, с помощта на DoS атаки, двамата кибер престъпници са успели да извадят от строя интернет магазините на Rapid Satellite от Маями и Weaknees от Лос Анжелис.
Хакерите са обвинени в заговор и умишлено повреждане на компютърни системи. Възстановяването от атаката на единия от онлайн магазините е струвало 200 000 долара.
Уликите на ФБР вдодят и към други лица, свързани с инцидента. Джей Екуафни и Пол Ашли са набедени за поръчители на атаката срещу техните конкуренти-търговци на сателитно оборудване.
Уокър и Гембъл ги грозят до 15 години затвор, в случай, че бъдат признати за виновни. В момента двамата са на свобода. Гембъл вече е осъждан за създаване на бот мрежа за взлом на компютри с помощта на създаден от него вирус.
Уебкамерата и микрофонът подвластни на хакерите
Новият метод прихваща кликването с мишката
Уязвимост в софтуера Adobe Flash позволява на хакерите да прехванат управлението на уеб камерата и микрофона на компютъра-жертва.
За целта атакуващите пренасочват потребителя към уеб страница с вредоносен код, като използват безобидно кликване с мишката.
По информация от Adobe, на подобна атака са уязвими Flash-плъгините, независимо от типа на браузъра и операционната система.
Компанията публикува ръководство за изключване на потенциално опасните функции на плъгина. “Кръпка” на уязвимостта се очаква не по-рано от края на октомври.
Adobe ще отстрани разкрития проблем във Flash 10, както и редица други уязвимости, като например една, която позволява на хакерите да подменят съдържанието на буфера за обмен с връзки към вредоносни сайтове.
Особено уязвими на флаш атаки са компютрите на Apple, които идват с фабрично вградени и включени уеб камера и микрофон.
Уязвимост в софтуера Adobe Flash позволява на хакерите да прехванат управлението на уеб камерата и микрофона на компютъра-жертва.
За целта атакуващите пренасочват потребителя към уеб страница с вредоносен код, като използват безобидно кликване с мишката.
По информация от Adobe, на подобна атака са уязвими Flash-плъгините, независимо от типа на браузъра и операционната система.
Компанията публикува ръководство за изключване на потенциално опасните функции на плъгина. “Кръпка” на уязвимостта се очаква не по-рано от края на октомври.
Adobe ще отстрани разкрития проблем във Flash 10, както и редица други уязвимости, като например една, която позволява на хакерите да подменят съдържанието на буфера за обмен с връзки към вредоносни сайтове.
Особено уязвими на флаш атаки са компютрите на Apple, които идват с фабрично вградени и включени уеб камера и микрофон.
Хакери се прицелиха в Световната банка
Мрежите са изложени на постоянни атаки, твърди доклад
Вътрешните мрежи на Световната банка са били изложени на риск от външни нападатели поне шест пъти в рамките на миналата година, сочат данни от доклад.
В своя репортаж Fox News цитира вътрешни записи, които съобщават, че банката е била атакувана поне два пъти от IP адреси, локализирани в Китай, и че миналата пролет мрежата е била заразена масово с шпионски софтуер.
Публикуваните записки описват и атака от юли, при която поне пет сървъра на Световната банка, съхраняващи чувствителни данни, са били заразени.
В бележките се препоръчва данните на всеки от петте сървъра да бъдат изтрити и възстановени, за да се премахне всякакъв зловреден код, а протоколите за сигурност да се актуализират с оглед защитата от бъдещи атаки.
Докладът цитира и електронно писмо от юли, описващо "безпрецедентна криза" и препоръчва смяната на 4500 пароли с цел превенция срещу нови удари по сигурността.
Световната банка ожесточено отрича данните от доклада. "Историята на Fox News е невярна и е забулена с лъжи и грешки. Тя цитира неточни сведения от неистински източници и поверителни имейли, които са извадени от контекста", твърди банката.
Като много други публични и частни институции, Световната банка непрекъснато претърпява хакерски атаки спрямо компютърните си системи, но постоянно подобрява сигурността, за да ги осуетява. По никакъв начин обаче хакерски атаки не са достигали до поверителна информация, посочват от банката.
Вътрешните мрежи на Световната банка са били изложени на риск от външни нападатели поне шест пъти в рамките на миналата година, сочат данни от доклад.
В своя репортаж Fox News цитира вътрешни записи, които съобщават, че банката е била атакувана поне два пъти от IP адреси, локализирани в Китай, и че миналата пролет мрежата е била заразена масово с шпионски софтуер.
Публикуваните записки описват и атака от юли, при която поне пет сървъра на Световната банка, съхраняващи чувствителни данни, са били заразени.
В бележките се препоръчва данните на всеки от петте сървъра да бъдат изтрити и възстановени, за да се премахне всякакъв зловреден код, а протоколите за сигурност да се актуализират с оглед защитата от бъдещи атаки.
Докладът цитира и електронно писмо от юли, описващо "безпрецедентна криза" и препоръчва смяната на 4500 пароли с цел превенция срещу нови удари по сигурността.
Световната банка ожесточено отрича данните от доклада. "Историята на Fox News е невярна и е забулена с лъжи и грешки. Тя цитира неточни сведения от неистински източници и поверителни имейли, които са извадени от контекста", твърди банката.
Като много други публични и частни институции, Световната банка непрекъснато претърпява хакерски атаки спрямо компютърните си системи, но постоянно подобрява сигурността, за да ги осуетява. По никакъв начин обаче хакерски атаки не са достигали до поверителна информация, посочват от банката.
Абонамент за:
Публикации (Atom)