Subscribe feed

Архіў падзелу ‘Бяспека’

У Маскве асуджаны ўладальнік пірацкага інтэрнэт-крамы

26 кастрычніка 2010

Цвярскі раённы суд Масквы вынес прысуд у стаўленні Паўла Мартьянова, уладальніка інтэрнэт-крамы macintosh.cd, торговавшего кружэлкамі з пірацкім ПА для АС Macintosh. Па рашэнні суду ён атрымаў 4 гады ўмоўна з выпрабавальным тэрмінам 3 гады.

На працягу 2009 і 2010 гадоў супрацоўнікамі праваахоўных органаў горада Масквы былі праведзеныя аператыўна-вышуковыя мерапрыемствы, уключаючы дзве паверкавыя закупы і пяротрус па месцы пражывання Мартьянова П.А.. У прыватнасці, у выніку пяротрусу праваахоўнымі органамі былі выключаныя 220 кружэлак з неліцэнзійным праграмным забеспячэннем кампаній-удзельнікаў BSA, такіх як Adobe, Apple, Autodesk, Corel, Microsoft на агульную суму больш 2 мільёнаў рублёў.

Падчас следстваў было ўсталявана, што аўтар сайта вырабляў нелегальныя асобнікі CD і DVD з праграмным забеспячэннем, прызначаным для выкарыстання на кампутарах з аперацыйнай сістэмай Mac OS. Інтэрнэт-крама Macintosh.cd, адзін з найбуйных інтэрнэт рэсурсаў, пасродкам якога ажыццяўляецца распаўсюджванне неліцэнзійнае ПА для Mac OS на тэрыторыі Расеі, быў створаны Мартьяновым П.А. і выкарыстоўваўся для пасоўвання сваіх паслуг і збыту кантрафактнай прадукцыі. Дастаўка ажыццяўлялася кур'ерам па Маскве і накладзеным плацяжом па Расеі.

Паліцыя Недерландов абясшкодзіла буйны ботнет

26 кастрычніка 2010

Аддзел па дужанні з кіберзлачынствамі галандскай паліцыі пры дапамозе шэрагу кампаній і арганізацый Нідэрландаў перахапіў кіраванне шматмільённым ботнетом. На заражаныя кампутары будуць аўтаматычна адпраўленыя інструкцыі па выгаенні.

Паведамляецца, што дадзены ботнет складаецца з 30 млн зомбі-кампутараў; толькі за адзін месяц назіранняў за яго актыўнасцю гэтая сетка папоўнілася трыма мільёнамі заражаных машын. Ботнет з'яўляецца часткай сеткі Bredolab.

Нагадаем, што Bredolab — гэтае буйнае сямейства траянскіх праграм, пранікальных на кампутары карыстачоў праз шкоднасныя прыкладанні да паштовых паведамленняў або заражаныя сайты. Атрымаўшы кантроль над кампутарам, Bredolab загружае на яго іншыя шкоднасныя праграмы. Добра вядома аб сувязі гэтых траянаў са спамерскімі рассыланнямі і фальшывымі антывірусамі.

Як паведамляецца, Аддзел па дужанні з кіберзлачынствамі супрацоўнічаў з Інстытутам судовых расследаванняў Нідэрландаў, Цэнтрам рэагавання на кампутарныя інцыдэнты Нідэрландаў і кампаніяй Fox-IT, якая спецыялізуецца на киберзащите. Таксама да расследавання быў прыцягнуты найбуйны галандскі хостынг-правайдэр LeaseWeb, серверы якога зламыснікі выкарысталі для кіравання сваім ботнетом.

Чытаць далей аб Паліцыя Недерландов абясшкодзіла буйны ботнет »

У Пецярбургу будуць судзіць балгараў, якія кралі гроша з крэдытак расейцаў

26 кастрычніка 2010

Пракуратура Пецярбурга накіравала ў суд крымінальная справа грамадзян Балгарыі Георгія Георгиева і Ўладзіміра Стойнова. Іх вінавацяць у незаконным атрыманні звестак, складнікаў банкаўскую таямніцу.

Абвінавачваныя адмыслова прыехалі ў Расею, каб займацца крадзяжом грошай у кліентаў банкаў у Пецярбургу і Маскве. У сакавіку 2010 гады яны ўсталявалі скиммер і відэакамеру, якая запісвае набор пін–кода, на банкамат ЗАТ "Райффайзенбанк" на вул. Ефимова, 4А.

У выніку ашуканцы атрымалі звесткі аб 33 кліентах банка. Пры здыманні з банкамата адмысловай апаратуры яны былі затрыманыя супрацоўнікамі міліцыі.

Падчас пяротрусу, праведзенага па месцы жыхарства абвінавачваных, былі выяўленыя прадметы і звесткі на электронных носьбітах, якія сведчаць аб здзяйсненні на тэрыторыі Пецярбурга аналагічных злачынстваў.

Чытаць далей аб У Пецярбургу будуць судзіць балгараў, якія кралі гроша з крэдытак расейцаў »

Шатландскі вірусастваральнік прызнаў віну

26 кастрычніка 2010

Шатландзец Мэтью Андерсон прызнаў, што з верасня 2005 па канцы чэрвеня 2006 гг. разам з саўдзельнікамі пісаў і распаўсюджваў праз спам праграмныя прадукты, якія дазвалялі маніпуляваць кантэнтам на заражанай машыне. Гэтыя дзеянні з'яўляюцца парушэннем брытанскага закона аб неправамерным выкарыстанні кампутарных тэхналогій (Computer Misuse Act).

Абвінавачваны з'яўляецца ўдзельнікам крымінальнай групоўкі m00p, якая за некалькі гадоў стварыла і выпусціла ў Сетку шэраг зловредов для нападаў на камерцыйныя арганізацыі, уключаючы чарвяк Zotob (у класіфікацыі ЛК Net-Worm.Win32.Bozori) і бэкдор Ryknos (Backdoor.Win32.Breplibot). Апошні вядомы тым, што адзін з яго варыянтаў выкарыстаў для ўтойвання ў сістэме руткит, выяўлены ў DRM-модулі музычных кружэлак ад Sony. Саўдзельнікі выкарысталі яго для крадзяжу канфідэнцыйнай інфармацыі, якая захоўваецца на кампутарах, а таксама шпіёнілі за іх уладальнікамі, неўзаметку ўключаючы вэб-камеру.

Наколькі вядома, у склад m00p уваходзіла звыш 10 удзельнікаў з розных краін. Групоўка кантралявалі і здавала ў арэнду ботнет з 50 тыс. заражаных кампутараў. Інфекцыя распаўсюджвалася пасродкам спаму-рассыланняў, падрыхтоўкай і правядзеннем якіх займаўся Андерсон, вядомы ў Сеткі пад нікамі warpigs і aobuluz. Ён таксама з'яўляўся ўладальнікам анлайн-сэрвісу Optom Security, які спецыялізаваўся на продажах сродкаў кампутарнай бяспекі і выкарыстоўваўся саўдзельнікамі як прычыненне.

Расследаванне дзейнасці m00p сіламі брытанскіх і фінскіх праваахоўных органаў было пачата ў 2006 году. Улетку таго жа года былі арыштаваныя Андерсон, юны фін Арттури Алм (Artturi Alm) і 63-летні ангелец, пасля які апынуўся арандатарам ботнета m00p, які ён выкарыстаў для правядзення масавых рассыланняў. Да суду спамера прыцягваць не сталі. Алм быў асуджаны на радзіме і прысуджаны да 18 суткам утрымання пад вартавых і грамадскім працам. Аткинсона абвінавацілі ў прыўнясенні несанкцыянаваных змен у чужыя сістэмы і парушэнні іх нармалёвай працы. У пазоўнай заяве фігуравалі таксама абвінавачванні ў незаконным прысваенні чужой уласнасці і адмыванні грашовых сродкаў, якія падчас працэсу не былі агучаныя. Вынясенне прысуду па справе Аткинсона прызначанае на 22 лістапада.

Чытаць далей аб Шатландскі вірусастваральнік прызнаў віну »

Удзельнікі ToorCon узламалі iPhone і папулярныя вэб-сэрвісы

26 кастрычніка 2010

Розныя спосабы ўзлому смартфона Apple iPhone і перахопу карыстацкай інфармацыі з папулярных вэб-сэрвісаў абмяркоўваліся на якая прайшла ў выходныя канферэнцыі па кампутарнай бяспецы ToorCon у Сан-Диего.

Cпециалист па кібербяспецы Эрык Монти прадэманстраваў спосаб для атрымання поўнага доступу да чужога iPhone. Для гэтага ён выкарыстаў "шчыліну", якую выявілі гэтым улетку стваральнікі сэрвісу JailBreakMe. У дэманстрацыі Монти ахвяры прапаноўвалася спасылка на вэб-сайт, адкуль запампоўваўся файл у фармаце PDF. У дадзеным файле ўтрымоўваўся rootkit. У выніку, зламыснік атрымліваў магчымасць выконваць любыя дзеянні на прыладзе ахвяры.

Монти таксама паказаў на некаторыя магчымасці, якія хакер атрымлівае ў гэтым выпадку. Напрыклад, калі на прыладзе ахвяры ўсталяваная праграма Square, якая выкарыстоўваецца для ажыццяўлення плацяжоў з крэдытнай карты карыстача, то зламыснік можа атрымаць доступ да плацяжоў. Прычым, як адзначае Монти, чыннік складаецца хутчэй у праблемах самой аперацыйнай сістэмы iOS, чым уразлівасцях Square.

Якія ўдзельнічалі ў канферэнцыі адмыслоўцы таксама прадэманстравалі спосабы крадзяжу дадзеных карыстачоў розных сацыяльных сэрвісаў, такіх як Facebook,Twitter, Hotmail і Flickr. Справа ў тым, што гэтыя сэрвісы выкарыстаюць звычайнае, незашыфраванае http-злучэнне, а таму зламыснік можа перахапіць дадзеныя ўліковага запісу (лагін і пароль) карыстача. Для гэтага досыць проста задаволіць назіранне за ўсім трафікам, які перадаецца ад кампутара пэўнага карыстача да сервераў які цікавіць сэрвісу.

Чытаць далей аб Удзельнікі ToorCon узламалі iPhone і папулярныя вэб-сэрвісы »

Траян ZeuS змяніў гаспадара

26 кастрычніка 2010

Аўтар папулярнага траянскага інструментара ZeuS вырашыў адысці ад спраў, перадаўшы яго зыходныя коды свайму канкурэнту — стваральніку SpyEye, вядомаму на хакерскіх форумах пад нікамі harderman і gribodemon.

У сярэдзіне гэтага месяца на адным з зачыненых форумаў harderman абвясціў, што з гэтага моманту ён узяў на сябе абслугоўванне ZeuS 2.0.

"Мне перададзеныя зыходныя коды на бязвыплатнай аснове для таго, каб кліенты якія набылі софт не засталіся без тэхнічнай падтрымкі прадукта. Славик больш прадукт не падтрымлівае, зыходныя коды ў сябе выдаліў, не прадае і ніякага стаўлення да яго не мае. Гэтак жа ніякага бізнэсу ў інтэрнэце не вядзе, яго кантакты праз некалькі дзён будуць не сапраўдныя", — напісаў harderman.

Таксама harderman паабяцаў усім цяперашнім карыстачам тулкита ZeuS зніжку 30% на свой прадукт і заявіў, што хуткім часам абодва траянскіх інструментара будуць зведзеныя ў адзін, які ўбярэ ў сябе лепшае з ZeuS і SpyEye.

Чытаць далей аб Траян ZeuS змяніў гаспадара »

Канферэнцыя па кіраванні ІТ-праектамі PM Labs 2010

26 кастрычніка 2010

18 лістапада ў Маскве, гасцініца Novotel мінуе канферэнцыя, прысвечаная ўсім аспектам кіравання ІТ-праектамі і і праектнымі праграмамі, арганізацыі каманднай працы і выбудоўванню эфектыўных праектных камунікацый.

Канферэнцыя будзе карысная:

Тым, хто кіруе IT-праектамі і жадае рабіць гэта яшчэ лепш і эфектыўней. Тым, хто толькі прыглядаецца да прафесіі «мэнэджар праграмных праектаў». Нарэшце, для тых, хто проста цікавіцца тэмай кіравання праектамі і жадаў бы лепш разумець, як выспяваюць, прымаюцца і рэалізуюцца кіраўнічыя рашэнні.

Чытаць далей аб Канферэнцыя па кіраванні ІТ-праектамі PM Labs 2010 »

Кибермошенники рабуюць наведвальнікаў порнасайтаў

26 кастрычніка 2010

«Лабараторыя Касперскага» паведамляе аб новым кибермошенничестве, ахвярамі якога становяцца наведвальнікі порнасайтаў.

Уладальнікі некаторых рэсурсаў з парнаграфічным кантэнтам прыдумалі новы, параўнальна сумленны спосаб адабрання грошай у насельніцтва. Пры спробе карыстача загрузіць які-небудзь відэаролік, усплывае акно з прапановай зарэгістравацца. Для гэтага неабходна паказаць нумар тэлефона, на які прыйдзе «БЯСПЛАТНАЯ смс з унікальным паролем да сайта».

Пасля завяршэння працэдуры рэгістрацыі пачынае афіцыйна дзейнічаць Ліцэнзійную дамову, з якім карыстач, як правіла, не гледзячы згаджаецца. Тым не менш, у гэтай дамове ашуканцы сапраўды паказваюць, што карыстач не проста зарэгістраваўся, але і пагадзіўся рэгулярна аплачваць паслугу «Падпіска».

Дамова, у прыватнасці, уключае ў сябе згода абанента на перадачу любых яго ідэнтыфікацыйных дадзеных (у прыватнасці, нумары мабільнага тэлефона) трэцім асобам. Акрамя таго, калі па канчатку аднаго дня абанент не адмаўляецца ад падавання паслугі "Падпіска", то яна пачынае падавацца на платнай аснове. Са рахунку абанента разоў у тры дня спісваюць 186,27 рубля (уключаючы ПДВ).

Чытаць далей аб Кибермошенники рабуюць наведвальнікаў порнасайтаў »

Маскоўскага настаўніка звольнілі з-за лісты Медведеву аб СПО у школе

25 кастрычніка 2010

Намдырэктара маскоўскай школы №572 Уладзімір Сарокін, які напісаў ліст прэзідэнту Зміцеру Медведеву аб праблемах укаранення Linux у расійскіх вучэбных установах, звольнены па ўласным жаданні.

Уладзімір Сарокін распавядае, што 23 кастрычніка 2010 г., на наступны дзень пасля публікацыі ў CNews, прысвечанай яго лісту, адбылося нарада кіраўніцтва школы ў складзе дырэктара Таццяны Коляденковой і яе намаў. Тамака дырэктар і прапанавала настаўніку напісаць заяву аб звальненні па ўласным жаданні. Працоўная кніжка яму была выдадзеная на рукі ў той жа дзень — у суботу. Па словах Сарокіна, яго так спяшаліся звольніць, што "нават не спыталі паролі ад сервераў".

Былое кіраўніцтва Ўладзіміра Сарокіна ў сваю чарзе запэўніла, што яго звальненне ніяк не звязана з лістом да Медведеву. Дырэктар школы №572 Таццяна Коляденкова распавядае, што настаўнік прапрацаваў у яе школе тры гады, і быў на добрым рахунку "як дасведчаны тэхнік". Па ёй словам, заява аб звальненні Сарокіным было напісана самастойна. Дырэктар таксама заявіла, што чыннікамі яго сыходу не пацікавілася.

Паміж тым, Уладзімір Сарокін распавядае аб прэтэнзіях, якія былі яму прад'яўленыя на суботнім зборы кіраўніцтва школы, і заве іх "смешнымі". У прыватнасці, у іх ліку фігураваў кантэнтны фільтр, не які дазваляе запампоўваць музыку.

Чытаць далей аб Маскоўскага настаўніка звольнілі з-за лісты Медведеву аб СПО у школе »

30 капеек для Мікіты Міхалкова

25 кастрычніка 2010

У расійскай блогосфере набірае папулярнасць акцыя "30 капеек для Мікіты Міхалкова", накіраваная супраць збіранні яго арганізацыяй "Расійскі звяз праваўладальнікаў" (РСП) грошай, атрыманых ад імпарцёраў носьбітаў інфармацыі і электроннай тэхнікі. Блогеры заклікаюць адпраўляць Мікіце Міхалкову кружэлка, падпісаны "1% для Мікіты", на які запісаны легальны кантэнт, напрыклад, асабістыя фатаграфіі, і шэсць манет па 5 капеек.

Аўтары акцыі паказваюць, што гэта можа быць бандэроль або ліст з апавяшчэннем аб уручэнні - на меркаванне ўдзельніка. Кружэлка павінен быць набыты ў Расеі, а манеткі (абавязкова белага металу - намёк на "30 сребреников") раяць наляпляць скотчам на кардонку.

У выпадку, калі даўбешка чыстая, на яе прапаноўваюць вырабіць нейтральны надпіс - каб "не пахабная ў справу". Можна адправіць і даўбешку з дадзенымі, але кантэнт павінен быць абавязкова легальным.

Адпраўляць бандэроль прапаноўваецца на афіцыйны адрас РСП.

Чытаць далей аб 30 капеек для Мікіты Міхалкова »

Microsoft выпусціць Windows 8 у 2011 году

25 кастрычніка 2010

Наступная версія Windows выйдзе праз двух года, гаворыцца ў паведамленні прэс-службы кампаніі Microsoft.

Такім чынам, Microsoft плануе прадставіць новую праграмную платформу арыентыровачна ў канцы 2012-го, гэта значыць праз тры гады пасля вынахаду Windows 7.

Як чакаецца, у Windows 8 з'явяцца функцыя распазнання карыстачоў па асобе, падтрымка інтэрфейсу USB 3.0, злучэнняў Bluetooth 3.0, а таксама бесправадных манітораў і 3D-дысплеяў.

Раней таксама паведамлялася, што ў Windows 8 будзе паскораная загрузка аперацыйнай сістэмы, скарочанае час вынахаду АС з рэжыму сну і падвышаная эфектыўнасць энергаспажывання.

Чытаць далей аб Microsoft выпусціць Windows 8 у 2011 году »

Маскоўскі настаўнік напісаў Медведеву аб перашкодах пры ўкараненні СПО у школах

25 кастрычніка 2010

Намеснік дырэктара маскоўскага цэнтра адукацыі №572 Уладзімір Сарокін пажаліўся прэзідэнту з мэтай разабрацца з нагоды прымусы выкарыстання для падрыхтоўкі вучняў да ЕГЭ праграмы "Падрыхтоўка да ЕГЭ", якая працуе толькі на АС Windows з IE і ўбудовамі MathPlayer, "Формула ActiveX" і "Графік ActiveX". Аб гэтым паведамляе Cnews.ru.

У выніку ліст было вернута па інстанцыях да тых службоўцаў, скаргу на якіх утрымоўвала. "На што бы вы ні жаліліся, усё вернецца да нас", — заявілі Сарокіну службоўкі Кіравання адукацыі Паўднёваўсходнім акругай сталіцы, выклікалыя яго на гутарку з нагоды лісты прэзідэнту.

Звярнуцца да прэзідэнта настаўніка заахвоціў загад №01-07-794 Кіраванні адукацыі Паўднёваўсходнім акругай сталіцы, у якім для падрыхтоўкі вучняў да ЕГЭ загадана выкарыстаць сістэму, распрацаваную і размешчаную на сайце Маскоўскага інстытута адчыненай адукацыі (МИОО, былы Інстытут падвышэння кваліфікацыі). Патрабаваннем для працы ў асяроддзі "Падрыхтоўка да ЕГЭ" з'яўляецца наяўнасць АС Windows, браузераInternet Explorer і набору з трох убудоў для яго: MathPlayer, "Формула ActiveX" і "Графік ActiveX".

Выкарыстаць якая працуе пад Windows сістэму МИОО абавязаныя ўсе школьнікі Масквы, і ў намдырэктара, у школе якога дзейнічае кампутарны клас пад кіраваннем Alt Linux і Ubuntu, паўстала здзіўленне з нагоды супярэчнасцяў у палітыцы падтрымкі вольнага ПА у школах і абавязковымі адукацыйнымі праграмамі, што працуюць толькі пад АС Windows.

Чытаць далей аб Маскоўскі настаўнік напісаў Медведеву аб перашкодах пры ўкараненні СПО у школах »

Нямецкія кампаніі блакуюць сацыяльныя сеткі

25 кастрычніка 2010

Шэраг кіроўных нямецкіх канцэрнаў, прадстаўленых у фондавым азначніку Нямеччыне DAX, заблакавалі на кампутарах сваіх супрацоўнікаў доступ да сайта сацыяльнай сеткі Facebook. У рознай ступені забароне для выкарыстання на працоўным месцы падвергнуліся і іншыя папулярныя інтэрнэт-парталы, такія як сайт микроблогов Twitter і сэрвіс Youtube.

Сярод кампаній, прибегнувших да гэтай меры, - автоконцерны Volkswagen, Porsche і Daimler, банк Commerzbank, найбуйны нямецкі вытворцу цэменту Heidelbergcement. Часткова доступ да папулярных інтэрнэт-службам заблакаваны для супрацоўнікаў энергетычнай кампаніі E.on і хімічнага канцэрна Linde.

Паводле вынікаў даследавання, праведзенага фірмай Clearswift, якая спецыялізуецца на бяспецы ў сферы IT, у 56% кампаній у Нямеччыне лічаць, што выкарыстанне супрацоўнікамі сацыяльных сетак можа быць небяспечна. Яшчэ ў 30% камерцыйных арганізацый не бачаць прамы пагрозы, выходнай ад падобных сайтаў, аднак лічаць, што працаўнікі занадта часта адцягваюцца на інтэрнэт-зносіны і неабмежаваны доступ да соцсетям адлюстроўваецца на прадукцыйнасці працы.

Кіраўнікі кампаній не толькі асцерагаюцца таго, што працаўнікі могуць выдаць зачыненую інфармацыю, маючы зносіны ў сеткі, але і лічаць, што сацыяльныя сеткі з'яўляюцца патэнцыйнай крыніцай вірусаў.

Чытаць далей аб Нямецкія кампаніі блакуюць сацыяльныя сеткі »

Trend Micro: Інфармацыйныя пагрозы ў першай палове 2010 гады

25 кастрычніка 2010

Глабальны даследчы цэнтр Trend Micro TrendLabs паведаміў аб тэндэнцыях узнікнення пагроз за першую палову 2010 гады.

Як паведамляецца, за гэты час Еўропа паскорыла тэмпы стварэння і распаўсюджванні спаму і абыйшла па гэтым паказчыку Паўночную і Паўднёвую Амерыку і краіны Азіяцка-Ціхаакіянскага рэгіёна, атрымаўшы званне "Асноўны вытворца спаму". Паводле дадзеных справаздачы Trend Micro, аб'ёмы спаму растуць. Да 65% спаму, створанага ў міры, было прысвечана рэкламе, махлярству і медыцынскім паслугам, а самой упадабанай тэхналогіяй спамераў стала HTML-рассыланне.

Колькасць спасылак на шкоднасныя сайты ўзрасло з 1,5 млрд у студзені да больш 3,5 млрд у чэрвені. Самае небяспечнае рассыланне рабіла Паўночная Амерыка, а ахвярамі шкоднаснага заражэння часцей за ўсё станавіліся краіны Азіяцка-Ціхаакіянскага рэгіёна.

Каля 60% новых файлаў сігнатур або праграм выяўлення вірусаў, створаных TrendLabs, прыходзіцца на дзель траянаў. У чэрвені іх колькасць склала 53% ад агульнай колькасці выяўленага шкоднаснага ПА. Вірусы тыпу Backdoor і шпіёны-траяны займаюць другое і трэцяе месца адпаведна.

Чытаць далей аб Trend Micro: Інфармацыйныя пагрозы ў першай палове 2010 гады »

12-летні падлетак атрымаў ад Mozilla 3 тысячы даляраў за знойдзеную ўразлівасць

25 кастрычніка 2010

12 летні Алекс Мілер запрацаваў за пару тыдняў 3 000 даляраў за знойдзеную ўразлівасць у браузереFirefox.

Пасля таго як Mozilla павялічыла памер выплат за знойдзеныя ўразлівасці Алекс пачаткаў сваё даследаванне ў дадзеным кірунку. Першапачаткова праведзены ім пошук дазволіў яму нешта знайсці і ён адправіў паведамленне аб знойдзенай памылцы, але з-за таго што дадзеная памылка не каштавала добрай узнагароды ён працягнуў пошукі.

Каля 10 дзён малады чалавек марнаваў па паўтара гадзіны свайго часу на пошукі памылак і вось памылка ў працы з памяццю была знойдзеная і адпраўленая.

Rambler's Top100