Subscribe feed

Архіў падзелу ‘Бяспека’

Школам закупілі тэхніку Apple на 400 млн

14 снежня 2010

Сталічныя школы працягваюць напаўняцца тэхнікай Apple. Па выніках які завяршыўся нядаўна конкурсу ў 180 школ Масквы будуць закупленыя 6764 MacBook у якасці працоўных станцый для настаўнікаў і навучэнцаў пачатковых класаў, а таксама 200 минидесктопов Mac Mini у якасці сервераў. Аб гэтым паведамляе Cnews.ru.

Камісія, подводившая вынікі гэтага конкурсу, засядала 26 лістапада 2011 г. Перамогу ў ім атрымала кампанія «Ланит», якая прапанавала выканаць умовы дзяржзамовы за 397 млн руб. пры стартавым кошце 401 млн. Яе «канкурэнт» «Пралог рэзерв» прайграў, папытаўшы 399 млн.

Хоць конкурс па закупе наўтбукаў і сервераў праводзіла Кіраванне інфарматызацыі, з дакументаў варта, што тэхнічныя патрабаванні для яго складаў Дэпартамент адукацыі Масквы. Падрыхтоўкай тэхнічных патрабаванняў у ім займаецца Цэнтр інфармацыйных тэхналогій і вучэбнага абсталявання пры Дэпартаменце адукацыі Масквы (ЦИТУО) на чале з Аленай Булин-Соколовой.

Правядзенню конкурсу папярэднічаў доўгі абмен дакументамі паміж падпадзяленнямі маскоўскага ўрада, у якім Дэпартамент эканамічнай палітыкі і Кантрольны камітэт дужаліся супраць прыхільнасці Дэпартамента адукацыі да тэхнікі «яблычнай кампаніі», а Дэпартамент адукацыі настойваў, што ў школах без макбуков абыйсціся нельга.

Падрыхтоўка да конкурсу пачалася не пазней ліпеня 2010 г.: менавіта гэтым месяцам пазначаныя першыя дакументы, якія адносяцца да падзей. Тады з сталічнага Дэпартамента эканамічнай палітыкі ў Дэпартамент адукацыі адправілася ліст, у якім тэхнічныя патрабаванні да кампутараў для вучняў пачатковай школы былі ахарактарызаваныя як «залішнія».

Чытаць далей аб Школам закупілі тэхніку Apple на 400 млн »

Хакеры выкралі паролі карыстачоў Gawker

13 снежня 2010

Сетка навінавых блогаў Gawker звярнулася да сваіх карыстачоў з просьбай змяніць пароль пасля таго, як хакеры атрымалі доступ да яе базе дадзеных.

Паведамляецца, што хакеры змаглі атрымаць доступ да базы дадзеных сеткі, якая аб'ядноўвае дзесяць навінавых блогаў. У выніку, па розных адзнаках, былі выкрадзеныя паролі 1-1,5 млн зарэгістраваных карыстачоў. У паведамленні Gawker гаворыцца, што па змаўчанні паролі ў базе дадзеных захоўваюцца ў зашыфраваным выглядзе, але калі карыстач выкарыстаў просты пароль на базе распаўсюджаных слоў, то яго ўзлом можа апынуцца нескладаным. У кампаніі заявілі, што нападу апынуліся схільныя, хутчэй за ўсё, усе сайты, уключаючы такія праекты, як Gizmodo.

"Нам жудасна няёмка за дадзены інцыдэнт, але мы змушаныя прызнаць факт дадзенага інцыдэнту. Не варта належыць на свядомасць хакераў, якія знайшлі слабасці ў нашых ІТ-сістэмах", - гаворыцца ў паведамленні кампаніі.

The Next Web паведамляе, што акрамя карыстацкіх пароляў, у рукі зламыснікаў патрапіла і іншая каштоўная інфармацыя — у прыватнасці, унутраная перапіска супрацоўнікаў холдынгу, зыходныя коды сайтаў і лагіны і паролі аўтараў Gawker, у тым ліку і заснавальніка холдынгу Ніка Дентона.

Чытаць далей аб Хакеры выкралі паролі карыстачоў Gawker »

Галандская паліцыя вызваліла ўдзельніка DDoS-нападаў на Mastercard і Visa

13 снежня 2010

19-летні малады чалавек, арыштаваны ў суботу ў Галандыі па падазроне ў правядзенні серыі кибератак на розныя сайты, суткі праз быў адпушчаны мясцовай пракуратурай пад падпіску аб невыяздзе, бо ён прызнаў сваё дачыненне да нападаў на розныя інтэрнэт-рэсурсы.

Як паведамляецца, гэты жыхар Галандыі стаў ужо другім арыштаваным еўрапейцам, абвінавачваным у серыі кибератак на шэраг сайтаў. Першы падазраваны быў арыштаваны некалькімі днямі раней. Тады паліцыя затрымала 16-летняга падлетка, таксама падазраванага ў нападах, праводжаных прыхільнікамі Wikileaks.

У генеральнай пракуратуры Галандыі кажуць, што 19-летні прыхільнік Wikileaks быў арыштаваны ў Гаазе і цяпер знаходзіцца ў гэтым горадзе. Адразу жа пасля арышту яму былі прад'яўленыя абвінавачванні ў правядзенні маштабных DDOS-нападаў. Пазней ён прызнаўся, што датычны да кибератакам на сайты Mastercard, Visa і Moneybookers.

Заснавальніка Wikileaks могуць абвінаваціць у шпіянажы

13 снежня 2010

Судовыя ўлады ЗША, па некаторых дадзеных, разглядаюць магчымасць прад'яўлення заснавальніку вэб-сайта Wikileaks Джулиану Ассанджу абвінавачванні ў шпіянажы.

Адвакат Ассанджа, Джэніфер Робінсан, заявіла, што атрымала дадзеныя аб тым, што такое абвінавачванне сапраўды можа быць высунута, аднак ніякіх дакладных дадзеных па гэтай падставе пакуль няма.

Робінсан растлумачыла, што ў Вашынгтоне, судзячы па ўсім, жадаюць падаць у суд на Ассанджа на падставе закона аб шпіянажы ад 1917 гады. Тым не менш, па меркаванні адваката, малаверагодна, што заснавальнік Wikileaks і напраўду будзе абвінавачаны ў шпіянажы.

Паміж тым, афіцыйныя асобы ў Вашынгтоне адмовіліся каментаваць дадзеную сітуацыю, хоць раней генеральны пракурор Штатаў Эрык Холдер заявіў, што публікацыя дакументаў Wikileaks пагражае бяспекі Амерыкі і санкыянаваў пачатак расследаванні ў стаўленні Ассанджа.

Чытаць далей аб Заснавальніка Wikileaks могуць абвінаваціць у шпіянажы »

Symantec: Карыстачоў атакуе чарвяк-полиглот

13 снежня 2010

Адмыслоўцы кампаніі Symantec паведамілі аб выяўленні новага кампутарнага чарвяка, распаўсюджванага праз сэрвісы імгненнага абмену паведамленнямі. Унікальнасць дадзенага шкоднаснага прыкладання складаецца ў яго арыентаванасці на самую шырокую аўдыторыю. Чарвяк, класіфікаваны як W32.Yimfoca.B, здольны мець зносіны са сваімі патэнцыйнымі ахвярамі на дваццаці розных мовах.

Па дадзеных Symantec, у праграмным кодзе віруса ўтрымоўваецца набор інструкцый, у адпаведнасці з якімі чарвяк усталёўвае бягучае месцазнаходжанне карыстача і генеруе паведамленне на якая адпавядае мове. Калі вынік праверкі адсутнічае ва "ушытым" спісе з 44 краін, шкоднасная праграма генеруе паведамленне на ангельскім з прапановай паглядзець пацешны здымак або наведаць цікавы сайт са спасылкай на які адпавядае рэсурс.

Чарвяк ажыццяўляе рассыланне небяспечнага спаму праз папулярныя IM-кліенты, а таксама здольны заражаць падлучальныя да кампутара USB-назапашвальнікі. Па словах адмыслоўца Symantec, пры інфікаванні зменнага носьбіта W32.Yimfoca.B хавае выяўленыя на ім тэчкі шляхам змены атрыбутаў на "system" і "hidden" і замяняе якія адпавядаюць абразкі цэтлікамі на ўласную копію. Такім чынам, карыстач самастойна ўсталёўвае чарвяка на свой кампутар пры спробе адкрыцця знаёмай яму тэчкі".

Далей шкоднаснае прыкладанне пасяляецца ў тэчцы Application Data у выглядзе файла jutched.exe, чыё імя ўсяго адной літарай адрозніваецца ад імя суцэль легітымнага прыкладання jusched.exe, кампанента які адказвае за абнаўленне Java. Yimfoca.B таксама стварае ў сістэмным реестреWindows уласны ключ, забяспечвальны аўтаматычны запуск чарвяка пры загрузцы ПК.

Чытаць далей аб Symantec: Карыстачоў атакуе чарвяк-полиглот »

Facebook запрашае хакераў прыняць удзел у конкурсе

13 снежня 2010

Facebook абвясціла аб намеры правесці конкурс хакераў Hacker Cup. Як паведамляецца, падчас змаганняў удзельнікі будуць займацца зусім не ўзломам праграм або сэрвісаў, а рашэннем няпростых алгарытмічных задач. Удзельнічаць у конкурсе можа любы жадаючы, а пераможцы, акрамя сусветнага прызнання, атрымаюць грашовыя прызы.

Конкурс будзе складацца з трох анлайн-этапаў і фіналу, які мінуе ў Каліфорніі. Першы этап — адборачны, падчас двух наступных вызначацца 25 лепшых хакераў, якія затым зляцяцца ў штаб-кватэру Facebook за рахунак кампаніі, дзе і адбудзецца фінальны этап.

Пераможца атрымае тытул чэмпіёна міру і $5000, другі і трэці ўдзельнікі павязуць дадому па 2000 і 1000 даляраў адпаведна, а пакінутым 22 фіналістам дастанецца па 100 даляраў. Акрамя таго, 300 лепшых хакераў атрымаюць падарункавыя футболкі.

Падаць заяўку на ўдзел можна будзе    з  20 снежня . Таксама паведамляецца, што такія конкурсы плануецца праводзіць кожны год.

Чытаць далей аб Facebook запрашае хакераў прыняць удзел у конкурсе »

Кампанія “Дальсвязь” дапусціла буйную ўцечку дадзеных сваіх кліентаў

10 снежня 2010

Супрацоўнікі сахалінскага філіяла OAO "Дальсвязь" выклалі на свой публічны FTP-сервер файлы з вычарпальнымі службовымі і асабістымі дадзенымі як мінімум 11 тыс. бягучых або былых кліентаў. Файлы ўтрымоўваюць інфармацыю нават аб апошніх плацяжах кліентаў і агульнай суме налічэнняў.

Уцечка была выяўленая 8 снежня 2010 гады экспертамі аналітычнага цэнтра Anti-Malware.ru на сайце, прыналежным ААТ "Дальсвязь". Гэта адбылося падчас рэгулярнага маніторынгу рускага сектара Інтэрнэту на прадмет апублікавання персанальных дадзеных грамадзян, ажыццяўлянага пры дапамозе пошукавых сістэм.

Утрымоўвальныя персанальныя дадзеныя кліентаў файлы былі па недаглядзе выкладзеныя на публічны FTP-сервер, прыналежны гэтай кампаніі. Адміністратары рэсурсу і прадстаўнікі OAO "Дальсвязь" былі неадкладна абвешчаныя аб уцечцы дадзеных па даступных на іх сайце адрасам электроннай пошты і тэлефонам.

"У файлах утрымоўваліся пашпартныя дадзеныя, уключаючы дадзеныя аб прапісцы і ў некаторых выпадках - аб фактычным месцы пражывання кліентаў. Акрамя таго, тамака ўтрымоўвалася інфармацыя аб стане рахунку кліента. На дадзены момант файл з персанальнымі дадзенымі прыбраны з адчыненага доступу", - сказаў кіраўнік аналітычнага цэнтра Ілля Шабаноў.

Чытаць далей аб Кампанія “Дальсвязь” дапусціла буйную ўцечку дадзеных сваіх кліентаў »

Wikileaks заявіў аб недатычнасці да кибератакам на MasterCard, Visa і PayPal

10 снежня 2010

WikiLeaks заявіў аб сваёй недатычнасці да DDoS-нападам на сайты дзяржаўных ведамстваў і аплатных сістэм, якія мелі месца ў апошнія дні. Заява аб гэтым было апублікавана на сайце WikiLeaks.

Прадстаўнік сайта Кристинн Храфнссон падкрэсліў, што WikiLeaks «не ганіць і не ўхваляе гэтыя напады», але лічыць іх адлюстраваннем грамадскай думкі аб атакаваных арганізацыях.

У заяве на сайце WikiLeaks гаворыцца, што напады ажыццяўлялі чэлесы інтэрнэт-групы Anonymous. Адміністрацыя сайта не ўступала з імі ў кантакт і не ведала аб тым, што напады рыхтуюцца.

Facebook і Twitter заблакавалі ўліковыя запісы хактивистов

10 снежня 2010

Сацыяльная сетьFacebook і сэрвіс микроблогов Twitter заблакавалі ўліковыя запісы групы хактивистов Operation:Payback, выступоўцаў у падтрымку WikiLeaks.

Былі заблакаваныя старонка Operation:Payback у Facebook і акаўнт @Anon_Operation у Twitter. Як паведамляецца, што блакаванне была вырабленая з-за парушэнні карыстачамі правіл сэрвісаў. Пры гэтым ні Facebook, ні Twitter не ўдакладнілі, як менавіта хакеры парушылі гэтыя правілы.

Варта адзначыць, што неўзабаве пасля блакавання ўліковых запісаў хакеры адкрылі новыя старонкі. Старонка ў Facebook зараз завецца Wikileaks "Operation Payback", а ў Twitter - @Anon_Operationn.

МУС: Кіберзлачынствы сталі маштабней і выдасканаленей

10 снежня 2010

Злачынствы ў сферы высокіх тэхналогій становяцца ўсё маштабней, за 2009 год было выяўлена 5,5 тысяч такіх злачынстваў, за дзевяць месяцаў 2010 гады - ужо каля 7,5 тысяч, паведаміў начальнік БСТМ МУС РФ генерал-палкоўнік міліцыі Барыс Мирошников.

Бюро адмысловых тэхнічных мерапрыемстваў (БСТМ) - адно з падпадзяленняў кіравання "Да" МУС Расеі. Да сферы кампетэнцыі БСТМ ставіцца дужанне з незаконным распаўсюджваннем радыёэлектронных і адмысловых тэхнічных сродкаў, махлярства ў вобласці электронных плацяжоў і крэдытных карт, распаўсюджванне дзіцячай парнаграфіі ў інтэрнэце, процідзеянне хакерскім нападам, новым вірусам.

Раздзел БСТМ адзначыў, што ў злачынным киберсообществе ўзмацняецца спецыялізацыя і падзел ролевых функцый, паляпшаецца каардынацыя і пашыраецца геаграфія дзейнасці правапарушальнікаў.

Па словах Мирошникова, у цяперашні час сярод супрацьпраўных дзеянняў у Інтэрнэце лідыруе ўзлом кампутарных сістэм з мэтай доступу да інфармацыі, а таксама стварэнне, выкарыстанне і распаўсюджванне вірусаў, на дзель якіх прыходзіцца 60% усіх кіберзлачынстваў. Ён падкрэсліў, што ў БСТМ штодня фіксуе 20-30 зваротаў грамадзян па пытаннях злачынстваў у сферы IT. Пры гэтым на справе лік кіберзлачынстваў значна вышэй, бо гэты выгляд злачыннасці мае высокую латэнтнасць.

Чытаць далей аб МУС: Кіберзлачынствы сталі маштабней і выдасканаленей »

Затрыманы хакер, які паклаў сайты Mastercard і Visa

10 снежня 2010

 Гаазе па запыце пракуратуры Нідэрландаў затрыманы 16-летні падлетак, ажыццявілы хакерскі напад на сайты аплатных сістэм Visa і MasterCard.

Як паведамляецца, хакер прызнаўся ў нападзе на сайты Visa і MasterCard, у той жа час ён адпрэчыў абвінавачванні ў дачыненні да кибератаке на сайт электроннай аплатнай сістэмы PayPal.

Сайты Visa і Mastercard побверглись масіраваным кибератакам пасля таго, як гэтыя кампаніі адмовіліся перакладаць ахвяраванні на рахункі WikiLeaks.

У праваахоўных органах лічаць, што затрыманы ўваходзіў у групу хакераў, якія цяпер знаходзяцца на тэрыторыі Нідэрландаў. Мяркуецца, што яны з'яўляюцца прыхільнікамі заснавальніка WikiLeaks Джулиана Ассанжа, які 7 снежня быў узяты пад варту ў Вялікабрытаніі па ордэры на арышт, выдадзенаму ўладамі Швецыі ў сувязі з абвінавачваннямі ў згвалтаванні. Сайт адваката двух жанчын, супраць якіх было здзейснена злачынства, таксама быў узламаны.

Чытаць далей аб Затрыманы хакер, які паклаў сайты Mastercard і Visa »

Апублікаваны фінальны варыянт ACTA

9 снежня 2010

3 снежня быў апублікаваны фінальны варыянт ACTA (Anti-Counterfeiting Trade Agreement) - міжнароднай дамовы, прапанаванага для ўзмацнення дужання з парушэннямі аўтарскіх мае рацыю. Паводле заяў прадстаўнікоў Еўрасаюза, да канчатковага падпісання засталося некалькі тыдняў.

Ініцыятарамі дамовы выступілі ЗША, Еўрасаюз, Японія, Канада, Аўстралія, Швейцарыя, Паўднёвая Карэя, Новая Зеландыя, Мексіка, Сінгапур і Марока, але паводле афіцыйных паведамленняў, чакаецца, што да дамовы далучацца таксама Бразілія, Расея і Кітай.

Сярод іншага, дамова прадугледжвае:

* Узаемнае прызнанне патэнтаў усімі якія ўдзельнічаюць краінамі

Чытаць далей аб Апублікаваны фінальны варыянт ACTA »

Paypal API - чарговая мэта хакераў Anonymous

9 снежня 2010

Сёння раніцай у рамках аперацыі «Адплата» пачалася DDoS-напад на api.paypal.com, порт 443. Аб гэтым паведамляе тактычны блог Anonymous Operations.

Абмеркаванне наступнай мэты пасля Mastercard.com, пачалося на IRC-канале Operation:Payback сёння ўначы, былі варыянты secure.authorize.net або галоўнай старонкі paypal.com. Да раніцы спыніліся на праграмных інтэрфейсах. У выпадку поспеху гэта дазволіць на час вывесці з ладу аплатную інфраструктуру Paypal.

Чарговай мішэнню ў ланцужку бесперапынных DDoS-нападаў можа ізноў стаць mastercard.com/. Як вядома, Mastercard і PayPal адмовіліся пералічваць ахвяраванні ў адрас некамерцыйнага сайта Wikileaks. Віцэ-прэзідэнт Paypal учора прызнаўся, што гэта было зроблена пад ціскам дэярждэпа.

Symantec: У 2010 году колькасць спаму пабіла ўсе рэкорды

9 снежня 2010

Кампанія Symantec прадставіла аналітычную справаздачу MessageLabs Intelligence: 2010 Annual Security Report.

Паводле прадстаўленых дадзеных, 89,1% усіх пасланых у апошнія 12 месяцаў электронных лістоў былі спамам. Такім чынам, нягледзячы на высілкі адмыслоўцаў у вобласці інфармацыйнай бяспекі, за год колькасць такіх пасланняў вырасла на 1,4%.

У справаздачы таксама гаворыцца, што пік актыўнасці ботнетов прыйшоўся на жнівень які сыходзіць года, калі дзель спаму, што паступае ў скрыні інтэрнэт- карыстачоў, склала 92,2% ад агульнага ліку лістоў. Усяго ў глабальнай сетцы налічаецца ад 3,5 да 5,4 млн ботнетов, значная частка якіх існуе за рахунак ПК, уладальнікі якіх нават не падазраюць, што іх кампутар займаецца "захламлением" Інтэрнэту.

За справаздачны перыяд у заблакаваных паведамленнях электроннай пошты было выяўлена 339 розных разнавіднасцяў шкоднасных ПА, іх колькасць узрасло амаль у сто разоў у параўнанні з 2009 годам. Лік штодня блакаваных небяспечных сайтаў павялічылася амаль на чвэрць, ад 2465 (у 2009 году) да 3066 (у 2010 году). Большасць ідэнтыфікаваных шкоднасных сайтаў размяшчаліся на скампраметаваных легальных даменах.

Чытаць далей аб Symantec: У 2010 году колькасць спаму пабіла ўсе рэкорды »

Group-IB склала спіс скампраметаваных банкаў

9 снежня 2010

Падчас расследаванняў чарговага інцыдэнту ў ДБО крыміналісты Group-IB змаглі атрымаць інфармацыю аб скампраметаваных рахунках у розных слоіках нашай  краіны.

Адправіўшы гэтую інфармацыю ў МУС, адмыслоўцы Group-IB вырашылі бескарысліва апавясціць якія адпавядаюць слоікі аб тым, што ў іх кліентаў могуць быць выкрадзеныя грошы. Гэта значыць паведаміць аб тых кліентах, чые рахункі былі скампраметаваныя.

Дадзены спіс не азначае, што гэта небяспечныя слоікі, або тое, што іншыя слоікі бяспечней, чым гэтыя. Або што ўсе кліенты гэтых банкаў знаходзяцца пад пагрозай. Гаворка ідзе аб некалькіх кліентах у кожным банку. Гэта ўсяго толькі спіс банкаў, па якіх ёсць інфармацыя аб адным пэўным інцыдэнце, па якім адмыслоўцы Group-IB робяць аналітыку.

Як паведамляецца, у Group-IB гатовыя падаць слоікам усю наяўную інфармацыю на бязвыплатнай аснове.

Чытаць далей аб Group-IB склала спіс скампраметаваных банкаў »

Rambler's Top100