Неизвестный
хакер украл 300 тысяч номеров кредитных карт
клиентов онлайнового магазина CD Universe. В
настоящее время его разыскивает ФБР, сообщает Wired
News.
По некоторым данным,
хакер проживает в Восточной Европе: во всяком
случае, он подписывался именем "Максим" и
сам сообщает о себе, что ему девятнадцать лет, и
живет он в России. Номера кредитных карт были
украдены им для того, чтобы шантажировать
магазин, о чем он сообщил в письме, посланном в
Times. К письму прилагалась также часть украденных
номеров кредитных карт.
В общей сложности в
течение последних двух недель хакер тем или иным
образом обнародовал до 25 тысяч номеров кредитных
карт.
По словам хакера, он
взломал базу данных CD Universe, посредством одной из
дыр в использующемся на сайте магазина
программном обеспечении. В декабре он послал в CD
Universe факс с предложением выплатить ему 100 тысяч
долларов в обмен на уничтожение хранящихся у
него данных. После того, как компания отказалась
следовать этому нехитрому плану, хакер преподнес
ей рождественский подарок, опубликовав 25 декабря
часть имеющихся у него номеров на сайте The Maxus Credit
Card Pipeline.
По крайней мере 27
интернет-провайдеров в конце прошлого года стали
жертвами подростков из хакерской группы Global Hell
согласно обнародованным в понедельник
результатам полицейского расследования. Большая
часть пострадавших от их рук организаций
расположена в США. Они в основном являются
частными интернет-компаниями, школами и
колледжами. Среди крупных трофеев хакеров
затесалась даже пара провайдеров, формирующих
бэкбоны Интернета.
Уже после того как было
начато первоначальное расследование, 7 декабря
прошлого года поступило обращение от
интернет-провайдера Innercite, который сообщил, его
серверы были взломаны и использованы для
проведения сканирования компьютерных сетей двух
национальных лабораторий, с них также было
удалено несколько файлов. Один из провайдеров,
компания Pacific Bell, даже решила принять экстренные
меры по обеспечению безопасности своих клиентов,
обязав их до 14 января сменить свои пароли.
Пользователи, игнорировавшие требование
компании, после истечения отведенного срока
рискуют обнаружить свои аккаунты
заблокированными. И это далеко не излишняя
предосторожность, ведь в руки злоумышленников
попали более 200000 паролей для доступа в Интернет.
Однако другие провайдеры пока никак не
прореагировали на сообщение.
Проведенное по горячим
следам расследование не принесло особых
результатов. На данный момент под обвинение
попадает лишь один 16-летний подросток, имя
которого не разглашается. Известно только, что он
имел связи с группой Global Hell, несколько членов
которой было арестовано прошлой осенью. Конечно,
трудно поверить в то, что он в одиночку оказался
способен совершить такое количество взломов.
Скорее всего, на остальных сообщников еще выйдут.
Вирус Marker занял
первое место в декабрьских чартах
[Newsbytes] По
данным компании Sophos (http://www.sophos.com), в декабре 1999 г.
самым "популярным" компьютерным вирусом
стал макро-вирус Marker Word - о нем говорится в 21%
сообщений пользователей.
Известный вирус
Explore.Zip
занял второе место - 14,8%, третье - вирус Melissa (10,8%).
После тройки призеров идут "четверговый"
вирус Thursday (6,3%), вирус Pretty и макро-вирус Class Word
поделили 5 и 6 место (4,5%), на седьмой позиции вирус
Ethan (3,4%). Далее в десятку самых распространенных
вирусов входят вирус загрузочного сектора Form
(2,8%), Word макро-вирус Cap (2,8%) и Excel макро-вирус Laroux
(2,3%).
Образована
ассоциация производителей защищенных цифровых
карт памяти
[Newsbytes] На
выставке бытовой электроники в Лас-Вегасе было
объявлено о создании новой ассоциации SDAssociation
(SDA), целью которой является продвижение на рынок
и создание промышленных стандартов для
защищенных цифровых карт памяти (SD (Secure Digital) Memory
Card).
SD Memory Card - это
съемное
записывающее устройство для портативных,
беспроводных и Internet-приложений. Такие устройства
были анонсированы на выставке в Лас-Вегасе
компаниями Matsushita Electric Industrial, SanDisk и Toshiba.
Штаб-квартира
ассоциации SDAssociation будет располагаться в
Калифорнии. Как предполагается, в нее вступят
более 100 компаний.
Карты памяти SD Memory
Card
были разработаны совместными усилиями
специалистов компаний Matsushita, SanDisk и Toshiba. Карта SD
Memory Card имеет размер почтовой марки. Такая карта
памяти может использоваться аудио- и
видеоустройствах, устройствах мобильной связи, в
ПК-приложениях и в информационных устройствах. В
первую очередь эти карты памяти предназначаются
для нового поколения портативных устройств,
которые могут хранить большие объемы аудио-,
видео- и обычной информации, типа плейеров для
музыки, загружаемой из Internet, цифровых фото- и
видеокамер, персональных цифровых секретарей,
сотовых телефонов.
Поставки опытных
образцов карт памяти SD Memory Card емкостью 32 и 64 Мбайт
должны начаться уже в первом квартале 2000 г., а их
массовое производство начнется во втором
квартале 2000 г.
В США будет
создана сеть по борьбе с преступлениями в
Интернете
Генеральный
прокурор США Дженет Рино в понедельник
предложила американским властям федерального и
местного уровня объединенными усилиями
организовать единую национальную сеть по борьбе
с преступлениями в Интернете, сообщает Associated Press.
Согласно идее Рино, эта сеть должна включать в
себя сотрудников правоохранительных органов все
уровней - от местных детективов до агентов ФБР и
их зарубежных коллег.
Подробности проекта
под условным названием LawNet Генеральный прокурор
изложила в понедельник на заседании
Национальной ассоциации генеральных прокуроров
в университете Стэнфорда.
Предложенная программа
включает в себя организацию специальных команд
из специалистов по расследованию дел в области
высоких технологий. В создаваемую сеть войдут
также региональные компьютерные лаборатории и
система обмена техническими средствами, которая
позволит использовать дорогостоящее
оборудование многим действующим группам
поочередно. Кроме того, отметила Генеральный
прокурор, необходимо заключение новых
межгосударственных соглашений о поимке
преступников, совершающих противоправные
действия в Интернете.
LawNet будет заниматься
также вопросами юрисдикции, которые зачастую
оказываются камнем преткновения при
расследовании дел, связанных с высокими
технологиями, а также проблемами защиты частной
жизни и защиты потребителей.
США потратят
миллиарды долларов для защиты своей
информационной инфраструктуры
Президент
США Клинтон представил на рассмотрение
Конгресса план борьбы с кибер-терроризом,
реализация которого обойдется федеральному
бюджету на 2001 г. в 2 млрд дол. Таким образом,
затраты федерального бюджета на защиту
национальной информационной инфраструктуры от
взломов как со стороны американских хакеров, так
и со стороны международных кибер-террористов, в
2001 финансовом году возрастут на 17% по сравнению с
2000 годом (1,7 млрд дол.).
Представленный
Клинтоном план стал результатом исследования,
проведенного по заказу администрации
президента, в ходе которого рассматривались
способы защиты американских компьютерных систем
от атак кибер-террористов. Новый Национальный
план по защите информационных систем (National Plan for
Information Systems Protection) версии 1.0 включает выделение 25
млн дол. на финансирование программы подготовки
специалистов по безопасности компьютерных
систем. В соответствии с этим планом будет
создана Федеральная сеть по обнаружению
вторжения в компьютерные системы Federal Intrusion Detection
Network, которая будет осуществлять мониторинг атак
на информационные системы правительственных
организаций.