Отправляет email-рассылки с помощью сервиса Sendsay

Inroad Hi - Tech Review

  Все выпуски  

Служба Рассылок Городского Кота


Служба Рассылок Городского Кота

Обзор высоких технологий в области  защиты и взлома

Новости:

Захват "Гарант-Парка" привел к аресту группы хакеров

Загадочный захват офиса интернет-провайдера "Гарант-Парк" подразделением Управления "Р", произошедший в четверг вечером, привел к аресту в пятницу организованной преступной группы, которая с декабря 1999 года по апрель 2000 похитила через Интернет более 18 миллионов рублей у российских и зарубежных держателей кредитных карт.

По словам сотрудников Следственного комитета при МВД РФ, это первое крупное уголовное дело против хакеров в России. Как передает ИТАР-ТАСС, руководитель группы, гендиректор одного из акционерных обществ 22-летний Левитин, заключив с одним из коммерческих банков Москвы договор о расчетном обслуживании держателей электронных кредитных карт, зарегистрировал в банке Интернет-магазин "Политшоп". Сообщники Левитина, "взламывая" через Интернет серверы других Интернет-магазинов, добывали номера кредитных карт, а затем производили по ним псевдопокупки в собственном Интернет-магазине, перечисляя тем самым средства со счетов законных владельцев кредитных карт на счет Левитина в коммерческом банке.

По данным следствия, всего таким образом было "обработано" не менее 5400 кредитных карт. Левитин и его сообщники - 19-летний неработающий Шариков, 19-летний студент Московского технического университета Пентин, 22-летний неработающий Бабочкин и 40-летний председатель учредительного совета концерна Берия - арестованы; ведется следствие.

Напомним, что в четверг вечером подразделение Управления "Р" захватило офис провайдерской компании "Гарант-Парк". В помещение ворвались вооруженные люди в масках, которые приказали сотрудникам "убрать руки с клавиатуры" и "никуда не звонить". Руководителей собрали в отдельном кабинете, помещения были опечатаны.

Согласно появившемуся затем пресс-релизу "Гарант-Парка", таким образом выполнялись следственные действия по делу, касающемуся интернет-магазина "Политшоп", который как раз и принадлежал арестованной в пятницу преступной группе. Владелец "Политшопа" был клиентом "Гарант-Парка", и сайт интернет-магазина размещался на аппаратной базе провайдера в рамках договора на оказание услуг "веб-хостинга".

По информации РБК, "Политшоп" занимался распространением посредством электронной почты дайджестов российской прессы. Платежи за подписку компания принимала через платежную систему ASSIST/CyberPlat.

Сотрудники Управления "Р" временно изъяли у "Гарант-Парка" сервер и некоторые документы для изучения. В связи с перемещением данных на другой сервер, web-сайт компании и несколько десятков других коммерческих web-сайтов были недоступны более 3 часов.

Компания "Гарант-Парк" принесла извинения своим клиентам и выразила сожаление, что для получения информации спецслужбы избрали именно такую форму.

Copyright (C) Lenta.ru

Кировское УФСБ возбудило первое дело о создании вирусов

Сотрудники Управления Федеральной службы безопасности по Кировской области впервые возбудили уголовное дело по статье 273 УК РФ, которая предусматривает наказание за создание и распространение компьютерных вирусов.

Как сообщает "Интерфакс", УФСБ возбудило дело против жителя областного центра Антона Ялькина. По информации спецслужб, Ялькин, работая в отделе информационных систем одного из ООО Кирова, создал вредоносную программу, которая приводила к сбоям работы ЭВМ и локальной компьютерной сети.

По данным следствия, Ялькин установил программу на сервере фирмы и каждый, кто входил на сервер, получал компьютерный вирус. Теперь ему грозит лишение свободы от трех до семи лет, сообщили в УФСБ.

Copyright (C) Lenta.ru

Газпром сообщил о постоянных атаках со стороны хакеров

Официальные представители крупнейшей российской монополии - Газпрома, заявили о том, что самый большой поставщик и добытчик газа в Восточной Европе подвергается постоянным атакам со стороны хакеров. Причем за последнее время активность хакеров по отношению к компьютерной системе Газпрома только возрастает.

Некоторые атаки хакеров достаточно удачны. К примеру, представители Газпрома подтверждают информацию о том, что в течение какого-то времени распределительный щит корпорации, управляющий потоком газа, был в руках хакеров, обошедших защиту. Правда, представители Газпрома оставили без комментариев сумму ущерба, которую понесла коропорация из-за этого, а также всех остальных хакерских атак. Вообще, в России, включая атаки на Газпром, за 1999 год зафиксировано 852 хакерских нападения, что в 12 раз больше, чем годом раньше.

Copyright (C) РосБизнесКонсалтинг

Задний ход в Cart32

Андрей Кононович

В используемом небольшими магазинами (Jazzworld.com, MusicWorld CD, ComputerShop.com и др.) для организации "тележки для покупок" ПО Cart32 обнаружилась серьезная дыра.

В четверг специализирующаяся на информационной безопасности компания Cerberus Information Security сообщила, что обнаружила секретный пароль "wemilo", позволяющий любому подсоединяться к веб-сайту с Cart32 и получать критически важную информацию: номера кредитных карт, данные о заказе и адрес доставки. Разработчики программы (компания McMurtrey-Whitaker) подтвердили наличие такой "калитки" и пообещали выпустить исправленную версию программы на следующей неделе. Пока же администраторам рекомендуется вручную (!) отредактировать исполняемый файл и удалить оттуда злосчастный пароль.

Такой неторопливый образ действий уже вызвал критику со стороны экспертов по компьютерной безопасности. За эти выходные многие магазины могут быть просто сметены доморощенными хакерами, дорвавшимся до настоящей дыры в системе безопасности. Их ждет великий уик-энд-

Copyright (C) Компьютерра

Большая восьмерка проведет конференцию, посвященную проблемам компьютерной безопасности

Большая восьмерка, или "группа восьми крупнейших индустриальных стран", проведет в следующем месяце в Париже конференцию, посвященную взаимодействию правительств и компаний, входящих в восьмерку, в борьбе против электронного терроризма.

На конференцию, которая пройдет 15-17 мая, приглашены более чем 150 представителей крупнейших фирм из Италии, Франции, Великобритании, Германии, Японии, России, Канады и США. "Цель конференции состоит в том, чтобы изучить все вопросы, которые вызывают новые информационные и коммуникационные технологии по части их обеспечения безопасности и конфиденциальности данных пользователей", - заявила представительница министерства иностранных дел Франции, Anne Gazeau-Secret.

Copyright (C) РосБизнесКонсалтинг

В США создан институт, который будет заниматься проблемами электронного терроризма

В Пенсельвании, США, создан Carnegie Mellon Institute for Survivable Systems (CMISS), новый институт, который будет заниматься борьбой с хакерскими нападениями (типа недавних февральских событий, когда на ряд крупнейших американских сайтов обрушились DoS атаки).

Заниматься CMISS будет в основном предотвращением нападений электронных террористов, нежели разработкой контрмер. Основное отличие CMISS от других институтов такого профиля - это финансирование в равной степени как со стороны правительства, так и со стороны частного сектора. Это и будет главным козырем CMISS - лимит в финансировании со стороны правительства США не будет так влиять на работоспособность института (как на отделы, работающие над вопросами компьютерного терроризма ФБР или министерства обороны). Всегда есть возможность искать деньги для своих проектов в частном секторе. Представители CMISS заявляют, что ожидаемый годовой бюджет института будет $40 миллионов, причем большинство денег пойдет именно из частного сектора.

Copyright (C) РосБизнесКонсалтинг

Xerox и Microsoft объединились для создания технологий запрета

В четверг Xerox и Microsoft объявили о создании совместного предприятия ContentGuard Inc, которое будет заниматься развитием и маркетингом технологий в области защиты интеллектуальной собственности в цифровом мире Интернета. Основная часть акций компании будет принадлежать Xerox.

ContentGuard, структура которого разработана в исследовательском центре Xerox(PARC) в Пало-Альто, будет создавать программы для защиты текстов, музыки и видео, распространяемых через Интернет.

Как передает Reuters, одной из основных отличительных технологий ContentGuard стане новый язык XrML, основанный на языке для разметки web-документов XML. Язык XrML предлагает дополнительные возможности разметки, позволяющие создателям сайтов задавать ограничения на использование контента - например, запрет на печать текста или отправку его по электронной почте, ограничение прослушивания музыкальных записей по количеству раз и по времени звучания, и т.п.

По мнению аналитиков, сотрудничество с Microsoft поможет компании Xerox довести технологии ContentGuard до статуса индустриальных стандартов. Представители Microsoft уже сообщили, что язык XrML будет использован в новых продуктах Microsoft, таких как Windows Media Player или программы для электронных книг.

Copyright (C) Lenta.ru

Cпонсор рассылки: "ПСИ-КОРПУС" - ПОРТАЛ ПСИХОЛОГИИ НА КУЛИЧКАХ


Обновлен сервер "Проекта - Inroad"

Новая статья:
Выход из кризисных ситуаций

Последние новости
Cкоро будут на www.inroad.kiev.ua :-)

Весь архив рассылки на CityCat
 
Беспроводный доступ в Интернет
предоставлен  фирмой  
InterStrada


Ведущий рассылки - Андрей Барановский
www.inroad.kiev.ua



http://www.citycat.ru/
E-mail: citycat@citycat.ru

В избранное