Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Служба Рассылок Городского Кота


Служба Рассылок Городского Кота

Обзор высоких технологий в области  защиты и взлома
/ новости / обзор рынка и комментарии к нему / 11.12.99 /

http://www.inroad.kiev.ua
ac@istrada.net.ua

А в Сети бушуют кибервойны...

Андрей Кононович

Белый дом, обеспокоенный возможной угрозой со стороны военных хакеров враждебных стран, собирается выпустить свод кратко- и долгосрочных рекомендаций по защите национальных компьютерных систем. Рекомендации будут касаться практически всего, список методов защиты включает как простую установку систем защиты от вторжения в федеральные сети, так и создание кибервойск на основе Учебного корпуса офицеров запаса (по своим функциям он чем-то похож на наши военные кафедры в институтах).

К настоящему времени методика кибервойн уже использовалась несколько раз. К примеру, в последние 10 дней косовской кампании американцы пытались вывести из строя системы противовоздушной обороны Сербии. По оценкам Дороти Дэннинг (Dorothy Denning), преподавателя компьютерных наук в Джорджтаунском университете (Вашингтон), запуск вирусов или использование denial-of-services атак может оказаться настолько серьезным, что приведет к нарушению функционирования энергосистем или телекоммуникаций. Не надо забывать и про физические опасности - сброшенная "электронная" бомба способна надолго избавить от всякой электроники достаточно большую часть страны.

В настоящее время весь цвет военной компьютерной мысли США собран на военной авиабазе Peterson в г. Колорадо Спрингз. А Пентагон создает специальную группу по компьютерным атакам, которая приступит к работе в следующем году, разрабатывая компьютерные вирусы и методики их занесения в сети противника.

Copyright (C) Компьютерра


Хакеры угроза для пенсионеров?

Дмитрий Беспалов

Трехмесячная проверка системы безопасности компьютерных сетей третьего по величине пенсионной страховой компании США Pension Benefits Guaranty Corp. (PBGC) выявила множественные нарушения требований безопасности, позволяющих получить несанкционированный доступ к конфиденциальной информации.

Аудит, проведенный с мая по июль этого года компанией PricewaterhouseCoopers, согласно обнародованному в среду отчету, продемонстрировал, что команда хакеров смогла изменить финансовые данные и данные о выплатах, а также получить доступ к аккаунтам администраторов во внутренней корпоративной сети. И это ошеломляющий результат, ведь находящаяся в федеральной собственности PBGC защищает пенсионные вклады около 42 миллионов американских рабочих, то есть практически каждого третьего работающего человека.

Исследователями были найдены многочисленные дыры в информационной системе компании, среди которых легко определяемые модемные входы, дающие доступ к внутренней сети, неизмененные логины и пароли по умолчанию , позволившие проверяющей команде проникнуть в финансовые системы, а также крайне слабые меры защиты. Одно из немногих светлых пятен в девятистраничном отчете - то, что команде не удалось получить доступа во внутреннюю сеть компании через ее веб-сайт. Сама PBGC после такого обескураживающего результата сообщает, что сделает все необходимое для того, чтобы вся важная информация, которой она владеет, не подвергалась риску.

Практика привлечения крупными компаниями команд специалистов в области компьютерной безопасности для исследования на уязвимость своих информационных систем приобретает в последнее время на Западе все большую популярность. Часто такие команды составляют бывшие хакеры. По слухам, создаются подобные команды и в России. И это радует, ведь кто знает, насколько хорошо защищены сети того же Сбербанка, услугами которого пользуется чуть ли не половина страны.

Copyright (C) Компьютерра


Остановит ли авторов компьютерных вирусов строгий приговор за вирус Melissa?

Роберт Лемос (Robert Lemos), ZDNet News

Представители правоохранительных органов и специалисты по компьютерной защите считают, что приговор за вирус Melissa, вынесенный Дэвиду Смиту (David L. Smith), + это первый случай осуждения автора вируса в Соединенных Штатах + произведет на других злоумышленников эффект холодного душа.

Дело 31-летнего Смита слушалось в суде штата и федеральном суде. Обвиняемый признался в создании и распространении вируса, названного Melissa в честь стриптизера из Флориды. Ущерб составил 80 млн.#$ (минимальная сумма, необходимая для применения наиболее жесткой статьи федерального кодекса). Ожидается, что Смит получит от четырех до пяти лет тюрьмы по федеральному суду и до 10 лет по суду штата плюс штраф, общая сумма которого может достигнуть 400 тыс.#$.

Прецедент

Первым доказательством действенности подобных мер стал прецедент в Англии. В ноябре 1995 года суд Великобритании осудил Криса Пайла (Chris Pile), известного под псевдонимом Black Baron, к 18 месяцам тюрьмы. Этот 26-летний программист-самоучка признался в пяти эпизодах несанкционированного доступа в компьютеры с преступными намерениями и в стольких же случаях несанкционированного изменения компьютерного ПО за двухлетний период. С тех пор из Великобритании не пришел ни один сколько-нибудь существенный вирус.

Copyright (C) ZDNet


Участились случаи рассылки вирусов в электронных сообщениях под видом программ-исправлений от Microsoft

Представительство Microsoft обращает внимание пользователей на участившиеся случаи рассылки вирусов в электронных сообщениях под видом программ-исправлений от Microsoft, а также подделки компакт-дисков с обновлениями для решения Проблемы 2000 года

В преддверии наступления 2000 года участились случаи использования злоумышленниками опасений пользователей относительно грядущей Проблемы 2000 года, причем аналитики предсказывают рост количества такого рода случаев. Мы считаем своим долгом предупредить всех наших пользователей о двух серьезных опасностях:

  • рассылка вирусов по электронной почте под видом программного обеспечения Microsoft(r);

  • подделка компакт-дисков Microsoft, содержащих программы-исправления по Проблеме 2000.

      Вирусы в электронных письмах

      В последнее время участились случаи рассылки злоумышленниками по электронной почте вирусов под видом программного обеспечения Microsoft. Причем, в теле письма обычно содержится текст от лица корпорации Microsoft, призывающий запустить приложенный к письму файл с тем, чтобы исправить ошибки в программном обеспечении Microsoft, в том числе ошибки, связанные с Проблемой 2000 года. Мы должны предупредить всех наших пользователей, что корпорация Microsoft никогда не распространяет программные продукты по электронной почте. Все обновления, связанные с проблемой 2000 года, можно получить только на web-узле корпорации или на дисках CD-ROM, таких как Microsoft Year 2000 Resource CD. Корпорация Microsoft распространяет необходимые программные обновления через Интернет. При этом программы размещаются на web-узле, или могут быть получены на сайте FTP. Периодически корпорация информирует своих клиентов по электронной почте о наличии новых обновлений. Однако такие сообщения содержат только ссылки на адреса, где можно загрузить то или иное обновление. Корпорация Microsoft никогда не направляет программную продукцию в приложении к электронному сообщению. Помимо этого, в продуктах корпорации используется код проверки аутентичности, позволяющий пользователям не сомневаться в подлинности происхождения продукции.

      Если вы получили электронное сообщение, в котором утверждается, что к данному письму прикреплен программный продукт корпорации Microsoft, пользователи ни в коем случае не должны запускать приложенный файл. В целях обеспечения безопасности, пользователю рекомендуется немедленно удалить такое сообщение вместе с файлом.

      Известные нам случаи рассылки вирусов:

      • Рассылка вируса Y2Kcount от лица корпорации Microsoft (сентябрь 1999 года)

      • Рассылка <троянской> программы Trojan.PSW.Stealth.d от лица Представительства корпорации Microsoft в Москве (ноябрь 1999 года)

      Если вы получили электронное письмо подобного рода, ни в коем случае не запускайте приложенные файлы. Просим незамедлительно сообщить об этом факте в Представительство Microsoft в Москве, переслав подозрительное письмо на адрес russia@microsoft.com. После чего настоятельно рекомендуем удалить полученное письмо (не только из почтового ящика, но также из папки для удаленных писем). Подделка компакт-дисков Microsoft, содержащих программы-исправления по проблеме 2000 года Представительству Microsoft в Москве стали известны случаи подделки произведенных представительством компакт-дисков, содержащих программы- исправления по проблеме 2000 года. Мы призываем наших пользователей остерегаться нелегальных дисков, так как на дисках могут содержаться вирусы, способные привести к потере данных. К сожалению, замеченные нами нелегальные диски практически ничем не отличаются от оригинальных, поэтому распознать подделку довольно трудно. Мы обращаем внимание всех пользователей и партнеров на то, что данные компакт-диски распространяются Представительством Microsoft только БЕСПЛАТНО и только следующими способами:

    • на мероприятиях, проводимых Представительством России и странах СНГ;
    • в прямых почтовых рассылках Microsoft и ее партнеров
    • также данные диски могут распространяться сертифицированными партнерами Microsoft

      Copyright (C) РосБизнесКонсалтинг


Украинская баннерная сеть


Обновлен сервер "Проекта - Inroad"

Добавлена новая статья
Электронные ключи, методы защиты и взлома
программного обеспечения

Обзор рынка и комментарии к нему
CyberCop Scanner - средство повышения безопасности
компьютерных сетей

Архив новостей
Последние новости за два месяца

Беспроводный доступ в Интернет
предоставлен  фирмой  InterStrada

http://www.citycat.ru/ ═══════ E-mail: citycat@citycat.ru

В избранное