Кампанія ESET зафіксавала высокую актыўнасць кібер-пагроз, нацэленых на карыстачоў сацыяльнай сеткі Facebook.
У сілу сваёй папулярнасці сацыяльныя сеткі сёння сталі адным з асноўных крыніц распаўсюджвання шкоднаснага праграмнага забеспячэння. Пры гэтым штодня сотні тысяч карыстачоў падобных рэсурсаў падвяргаюцца розным нападам са боку зламыснікаў. Facebook - самая папулярная і шматлікая сацыяльная сетка, аўдыторыя якой складае на сённяшні дзень больш 600 мільёнаў карыстачоў, што, натуральна, спрыяе развіццю кіберзлачыннасці ў рамках дадзенага рэсурсу. У сярэдзіне лютага адмыслоўцы аналітычнага цэнтра кібер-пагроз ESET у Сан-Диего (ESET Cyber Threat Analysis Center) правялі даследаванне актыўнасці шкоднаснага ПА у сацыяльнай сетцы Facebook. Пры гэтым вірусныя аналітыкі ESET выявілі вялікую колькасць зламысных праграм, якія распаўсюджваюцца ў рамках дадзенага рэсурсу. Самымі распаўсюджанымі пагрозамі ў спісе выяўленага шкоднаснага ПА апынуліся Win32/Yimfoca.AA і Win32/Fbphotofake. Ужо на працягу некалькіх тыдняў гэтыя чарвякі ўзначальваюць рэйтынгі пагроз у Аўстрыі, Італіі, Чэхіі і Славакіі. Праграма Win32/Yimfoca.AA небяспечная тым, што пры заражэнні кампутара зламыснікі атрымліваюць поўны выдалены кантроль над сістэмай, праз рэалізаваны функцыянал бэкдора (backdoor). Таксама Win32/Yimfoca.AA можа загружаць і запускаць іншае шкоднаснае ПА, у тым ліку фальшывыя антывірусы. Для свайго распаўсюджвання чарвяк выкарыстае чат у сеткі Facebook. Таксама дадзеная пагроза пранікае ў кампутары з дапамогай іншых праграм-месенджеров (Skype, MSN, Yahoo Messenger і іншыя), якія прадстаўляюць магчымасць карыстачам Facebook абменьвацца імгненнымі тэкставымі паведамленнямі.
Архіў падзелу ‘Бяспека’
Eset папярэджвае аб ашуканцах у Facebook
Хакеры адказалі на пагрозы Sony
Апошняя ініцыятыва кампаніі Sony можа абгарнуцца супраць законапаслухмяных карыстачоў – ёсць факты, што хакеры навучыліся абыходзіць абарону Sony ад мадыфікаваных прыставак і пірацкіх дзід гульняў. Акрамя таго, адчынены спосаб звярнуць абарону Sony супраць ні ў чым не пакаянняў гульцоў.
Як раней паведамлялася, кампанія Sony вырашыла забараніць доступ да сваіх дадатковых сеткавых сэрвісаў з мадыфікаваных ("чипованных") прыставак PS3 і для тых карыстачоў, якія запускаюць пірацкія копіі гульняў. Зараз хакеры далечы свой адказ, навучыўшыся выстаўляць зламыснікамі нявінных карыстачоў. Апыняецца, досыць атрымаць ідэнтыфікатар прыстаўкі, каб скампраметаваць яе або наадварот, вывесці з "забароненага" спісу. Як высвятляецца, блакаванне пірацкіх прыставак у службах Sony грунтуецца толькі на спалучэнні карыстацкіх уліковых запісаў і ідэнтыфікатара (ID) прыстаўкі. Цікава, што на форумах, прысвечаных прыстаўкам PS3, ужо з'явіліся паведамленні аб стварэнні ўтыліт для аперацыйнай сістэмы Windows, якія дазваляюць падмяніць ідэнтыфікатары ўліковага запісу і прыстаўкі. Падобныя ўтыліты фактычна дазваляюць занесці суцэль добрапрыстойнага карыстача ў спіс забароны, калі выкарыстаць яго ідэнтыфікатары пры запуску пірацкіх гульняў або пры доступе да сеткавых сэрвісаў з "чипованной" прыстаўкі.
Амерыканскія ўлады заблакавалі “сеткавую нейтральнасць”
Палата прадстаўнікоў Кангрэса ЗША прыняла папраўку да штогадовай рэзалюцыі па бюджэце, якая не дазволіць Федэральнай камісіі сувязі ЗША (FCC) у найблізкі год марнаваць грошы на ўкараненне сваіх правіл сеткавай нейтральнасці.
Новай папраўцы, якую прапанаваў рэспубліканскі кангрэсмен Грег Уолден, яшчэ маецца быць мінуць праз Сенат, перш чым патрапіць — у складзе рэзалюцыі — на подпіс прэзідэнту. Сенат можа стаць для яе сур'ёзнай перашкодай: у ім цяпер пераважаюць дэмакраты, у то час як пасля лістападаўскіх выбараў Палата прадстаўнікоў фактычна кантралюецца рэспубліканскай партыяй. Папраўка, якую прыняла напярэдадні Палата прадстаўнікоў, не зможа адмяніць самі правіла — яна проста не дасць FCC карыстацца бюджэтнымі сродкамі для ўкаранення гэтых правіл на працягу бягучага фінансавага года. Аднак Уолден рыхтуе і законапраект, закліканы адмяніць гэтыя правілы сеткавай нейтральнасці.
Кітайскія ўлады ўзмацняюць жорсткасць кантроль над інтэрнэтам
Старшыня дзяржрады КНР Ху Дзиньтао заклікаў да больш цвёрдаму рэгуляванню інтэрнэт-прасторы на фоне таго, што кітайскія карыстачы глабальнай сеткі пачалі распаўсюджваць заклікі памкнуцца на вуліцах гарадоў і публічна выказаць пратэст у стаўленні дзейснага палітычнага курсу краіны.
Незадаволеныя палітыкай улад людзі размяшчаюць заклікі на кітайскай мове на шэрагу замежных сайтаў, якія афіцыйныя ўлады фізічна не могуць адключыць. У той жа час афіцыйнае тэлебачанне Кітая і найбуйныя інтэрнэт-выданні, абавязаныя выконваць нормы ўрадавага ліцэнзавання, аб дадзеных закліках не паведамляюць, больш таго інфармацыйныя паведамленні аб сітуацыі на Блізкім усходзе тут максімальна кароткія і ідэалагічна вытрыманыя. Нягледзячы на падобную цэнзуру, кітайскі лідэр на сустрэчы з рэгіянальнымі кіраўнікамі Камуністычнай партыі Кітая заявіў, што нягледзячы на эканамічны ўздым, краіна сутыкаецца з які расце сацыяльным канфліктам, які павінен стаць сваё роды тэстам для кітайскіх кіраўнікоў у іх здольнасці падтрымліваць парадак у краіне. У сваім выступе ён не згадаў пра якія растуць пратэстныя настроі ў інтэрнэце, але адзначыў, што менавіта адгэтуль пахабная асноўная актыўнасць, у выніку якой былі зрынутыя рэжымы дзейнічалыя дзясяткі гадоў на Блізкім усходзе.
Кампанія Sony абвясціла вайну піратам
Кампанія Sony арганізавала паштовае рассыланне, у якой папярэджвае карыстачоў PlayStation 3 аб тым, што выкарыстанне прылад узлому з'яўляецца парушэннем карыстацкай дамовы. Геймерам прапаноўваецца неадкладна спыніць гэтыя неправамерныя дзеянні.
"Выкарыстанне нелегальнага абсталявання або праграмнага забеспячэння парушаюць наступныя ўмовы: "ЛІЦЭНЗІЙНАЯ ДАМОВА НА СІСТЭМНАЕ ПРАГРАМНАЕ ЗАБЕСПЯЧЭННЕ СІСТЭМЫ PlayStation 3" і "Умовы падавання паслуг і Ліцэнзійная дамова" для PlayStation Network/Qriocity, а таксама Кодэкс паводзін у супольнасці", - гаворыцца ў звароце. Акрамя таго, у пасланні адзначаецца, што "капіяванне або выкарыстанне пірацкага праграмнага забеспячэння з'яўляецца парушэннем міжнароднага аўтарскага права". "Неадкладна спыніце выкарыстанне нелегальнага абсталявання і выдаліце ўсе несанкцыянаваныя або пірацкія праграмныя забеспячэнні з вашай сістэмы PlayStation 3. Невыкананне гэтай умовы прывядзе да спынення доступу да паслуг PlayStation Network і Qriocity праз вашу сістэму PlayStation 3".
У Лівіі адключаны інтэрнэт
У Лівіі ў суботу была цалкам адключаная інтэрнэт-сувязь. Аб гэтым паведаміла кампанія Arbor Network.
Па дадзеных Arbor Networks, доступ у Сетку ў Лівіі быў перакрыты каля 00:15 па Грынвічы (03:15 па Маскве) - з гэтага моманту арганізацыя зафіксавала рэзкае паніжэнне ўваходнага і выходнага трафіку. Сайт урада Лівіі, па стане на 09:00 па маскоўскім часе, быў недаступны. Лічыцца, што менавіта "сусветнае павуцінне" дапамагла каардынаваць дзеянні лідэрам антыўрадавых рухаў і ўдзельнікам акцый пратэсту ў краінах Паўночнай Афрыкі і Блізкага Ўсходу.
8 з 10 браўзэраў карыстачоў утрымоўваюць уразлівыя кампаненты
Прыкладна восем з дзесяці вэб-аглядальнікаў, запушчаных карыстачамі, уразлівыя для нападаў праз эксплоиты, заявіў сёння адмысловец па пытаннях бяспекі.
Дрэнным станам працэсу выпраўлення памылак браўзэра незадаволены Вольфганг Кандек, тэхнічны дырэктар па пытаннях бяспекі кампаніі Qualys, які прадставіў дадзеныя даследаванні BrowserCheck, прадстаўленыя на канферэнцыі RSA у Сан-Францыска. "Сапраўды, я сапраўды думаў, што паказчыкі будуць ніжэй", — сказаў Кандек, ашаломлены вынікамі, што каля 80% браўзэраў і частоиспользуемых кампанентаў неактуальныя і небяспечныя. BrowserCheck скануе кампутары пад кіраваннем Windows, Mac OS X, Linux на наяўнасць уразлівых браўзэраў, уключаючы таксама падлучальныя модулі, такія як Adobe Flash/Reader, Oracle Java RE, MS Silverlight і Windows Media.
Кіберзлачынцы наносяць Вялікабрытаніі штогадовая шкода 27 млрд фунтаў
Кіберзлачыннасць абыходзіцца брытанскай эканоміцы ў 27 млрд фунтаў штогод, паведамілі ва ўрадзе Брытаніі.
Падобныя дадзеныя былі прадстаўленыя ўпершыню; іх зборам займаліся дзяржаўнае Кіраванне па кіберзлачыннасці і кампанія Detica, якая спецыялізуецца на сістэмах сеткавай бяспекі. Гэтая справаздача стане адным з асноўных дакументаў пры распрацоўцы ўрадам праграмы па дужанні з кіберзлачыннасцю, якую ўлады завуць якая расце пагрозай. У адпаведнасці са статыстычнымі дадзенымі, больш за ўсё па віне кибермошенников губляе брытанскі бізнэс - 21 млрд фунтаў; дзяржструктуры пазбаўляюцца 2,2 млрд фунтаў, а дзелі асобы – 3,1 млрд.
Барацьбіты з парнаграфіяй па памылцы зачынілі 84 тыс. сайтаў
Падчас інтэрнэту-рэйду па дужанні з дзіцячай парнаграфіяй улады ЗША па памылцы зачынілі 84 тыс. сайтаў.
Рэйд быў праведзены 11 лютага ў рамках аперацыі «Абаронім нашых дзяцей». Арганізатарамі выступілі міністэрства юстыцыі і дэпартамент унутранай бяспекі ЗША. Мэтай аперацыі было вынятка дамена ў сайтаў, датычных да распаўсюджвання дзіцячага порна. З-за памылкі арганізатараў да сайтаў – распаўсюджвальнікам порна быў прылічаны рэсурс Mooo.com, які прыналежыць DNS-правайдэру FreeDNS. Як следства, былі зачыненыя ўсе дамены трэцяга ўзроўня ў зоне Mooo.com — такіх набралася 84 тыс. Правайдэр растлумачыў, што выключаныя дамены прыналежылі пераважна дзелям асобам або невялікім кампаніям. Калі карыстач спрабаваў зайсці на сайт у зоне Mooo.com, ён бачыў аб'яву аб вынятцы дамена. У тэксце гаварылася, што распаўсюджванне дзіцячага порна караецца турэмным зняволеннем на тэрмін да 30 гадоў і штрафам у $250 тыс.
Уразлівасць у “Жывым Часопісе”
У праграмным механізме блог-сэрвісу LiveJournal.com выявілася ўразлівасць, якую могуць выкарыстаць у шкодных і карыслівых мэтах спамеры і проста інтэрнэт-жартаўнікі.
Інфармацыя аб уразлівасці з'явілася на ўкраінскім рэсурсе Watcher разам са спасылкай на навочны прыклад – запіс карыстача werdender, пры адкрыцці якой выскоквае ўсплывальнае акно. «Сучаснасцю апавяшчаю, што ў ЖЖ ёсць дзірка, якая дазваляе моцна ўскладніць вам жыццё. Гэтае акенца і з'яўляецца таму доказам. Небяспека ў тым, што не я, бусечка, а які-небудзь злыдзень або чалец партыі злодзеяў і жулікаў могуць зрабіць так, што вы наогул не зможаце прыбраць гэтае акенца, адпаведна, вы не зможаце і чытаць стужачку. Першы пост аб гэтым вісіць некалькі дзён, але партал дагэтуль не зачынены. Засим прашу ўсіх масава паведаміць у СУП аб тым, што я самая што ні на ёсць сапраўдная бусечка, мне аднаму яны не вераць» - гаворыцца ў запісы. Распрацоўнік кампаніі DataArt Аляксандр Чысцякоў пратэставаў публікацыю іншых кодаў праз embed media. Па ім словам, з дапамогай гэтай прылады звычайна пасцяць відэа і іншы медыя-кантэнт – каб запіс ішла непарыўна, але такім жа спосабам можна «абгарнуць» і html з іншых рэсурсаў – што і зрабіў карыстач werdender.
Круглы стол «Бяспека для Бізнэсу»
2 марта 2011 гады кампаніі Aнтивирусныe Рашэнні і Micrоsoft праводзяць круглы стол на тэму «Бяспека для Бізнэсу» , які прысвечаны рашэнням Microsоft для арганізацыі бяспечнага выдаленага доступу на аснове TMG і UAG.
Праграма мерапрыемства: 9:30 – 10:00 – Рэгістрацыя 10:00 – 10:30 – Комплексны падыход да абароны інфармацыі, Мікалай Іёнаў, Aнтивирусные рашэнні
Пентагон укладзе 500 млн даляраў у даследаванні ў вобласці кібербяспекі
Высокапастаўлены прадстаўнік Пентагона заявіў, што ЗША павінны быць гатовыя да абароны ад нападаў як на ваенныя, так і грамадзянскія кампутарныя сеткі. Намеснік міністра абароны Ўільям Линн, выступаючы ў Каліфорніі ў аўторак 15 лютага, паведаміў, што больш 100 замежных выведак спрабавалі пракрасціся ў ваенныя кампутарныя сеткі ЗША.
Ён сказаў, што ЗША павінны яшчэ больш асцерагацца тэрарыстычных груповак, падобных Аль-Кайде, якім няма чаго губляць пры арганізацыі разбуральных нападаў, здольных вырабіць фізічную шкоду сеткам або абсталяванню. У праекце федэральнага бюджэту, апублікаваным прэзідэнтам Баракам Обамой у панядзелак, прадугледжана вылучэнне 1,3 млрд даляраў на ўдасканаленне сістэмы ваеннай кібербяспекі. Линн сказаў, што Пентагон запытвае 500 млн даляраў на даследаванні ў вобласці новых кибертехнологий з акцэнтам на абарончы аспект. Аднак Линн таксама адзначыў, што абарона кампутарных сетак не можа быць доляй толькі вайскоўцаў, паколькі значная частка інфраструктуры, напрыклад, кампутарныя серверы, знаходзіцца ў руках дзелі сектары.
“Яндэкс” і “Лабараторыя Касперскага” прызнаныя аднымі з самых інавацыйных кампаній міру
Пошукавік "Яндэкс" і кампанія "Лабараторыя Касперскага" увайшлі ў лік 50 самых інавацыйных кампаній міру 2011 гады па версіі часопіса Fast Company. "Яндэкс" заняў у рэйтынгу 26-е месца. Першыя тры месца ў рэйтынгу занялі Apple, Twitter і Facebook. Як піша часопіс, Яндэкс быў абраны "За доблесць у пошуку" (For its prowess in search). Акрамя "Яндэкса", у топ-50 патрапіла яшчэ адна расійская кампанія - вытворца антывіруснага ПА "Лабараторыя Касперскага", якая заняла 32-е месца.
У каментары рэдакцыі Fast Company гаворыцца, што на працягу доўгага часу "Лабараторыя Касперскага", як магніт, прыцягвае юныя кампутарныя геніі Расеі. Менавіта гэты мазгавы цэнтр дапамог кампаніі ўвайсці ў чацвёрку найбуйных сусветных вытворцаў ахоўных праграмных рашэнняў, пра што сведчаць дадзеныя ў справаздачы IDC ЭWorldwide Endpoint Security Market 2010-2014 Forecast and 2009 Vendor Shares". Fast Company выходзіць з лістапада 1995 гады і з'яўляецца адным з кіроўных дзелавых выданняў міру. У часопісе публікуюцца матэрыялы, прысвечаныя тэхналагічным інавацыям, этычным аспектам эканомікі, пытанням лідэрства і дызайну.
Ашчадбанк папярэджвае аб махлярствах у сістэмах дыстанцыйнага банкаўскага абслугоўвання
Ашчадбанк Расеі паведаміў аб тым, што ў цяперашні час адзначаецца значны рост махлярстваў супраць кліентаў камерцыйных банкаў, кіраўнікоў сваімі рахункамі па сетцы Інтэрнэт праз сістэмы дыстанцыйнага банкаўскага абслугоўвання (ДБО).
Такія факты зарэгістраваныя і ў стаўленні кліентаў сістэмы «Ашчадбанк ОНЛ@йн», парушаючых правіла антывіруснай бяспекі і не якія выконваюць «Рэкамендацыі па інфармацыйнай бяспецы», размешчаныя на сайце паслугі. Для таго, каб атрымаць доступ у асабісты кабінет кліента зламыснікі з дапамогай вірусаў усталёўваюць на кампутары шкоднасныя праграмы, якія перанакіроўваюць кліентаў на фишинговые сайты. Вонкавы выгляд падробленага сайта практычна цалкам адпавядае сапраўднай інтэрнэт-старонцы «Ашчадбанк ОНЛ@йн». На дадзеным сайце, высылаючыся на памылкі ў працы «Ашчадбанк ОНЛ@йн», кліента просяць увесці разавы SMS-пароль, нібы для адмены «хібнай» аперацыі. Банк накіроўвае кліенту ў складзе SMS-паведамленні з паролем рэквізіты зарэгістраванай у слоіку аперацыі. Уводзячы разавы пароль на падробленай старонцы або паведамляючы яго па тэлефоне які патэлефанаваў нібы «супрацоўніку банка», кліент дазваляе зламыснікам правесці аперацыі перакладу грашовых сродкаў ад свайго імя.
Кітайскія хакеры атакавалі ўрад Канады
Беспрэцэдэнтная кибератака на канадскія ўрадавыя кампутарныя сістэмы здзейсненая з кітайскіх сервераў.
Кампутарныя сеткі двух міністэрстваў Канады былі атакаваныя кітайскімі хакерамі. Пад удар патрапілі дэпартамент фінансаў і казначэйства. Як паведамляецца, хакеры паспрабавалі атрымаць кантроль над кампутарамі ў офісах высокапастаўленых супрацоўнікаў. Іх мэтай была крадзеж пароляў, з дапамогай якіх можна бы адкрыць цэлыя базы дадзеных канадскага ўрада.