<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:yandex="http://news.yandex.ru">
<channel>
<title>Новости безопасности</title>
<link>http://virusu.net/news/news/</link>
<description></description>
<pubDate>Thu, 23 Feb 2012 10:49:36 +0400</pubDate>
<generator>HostCMS</generator>
<item>
<title>В Японии кибермошенники</title>
<link>http://virusu.net/news/news/123/</link>
<description>вымогали у&#160;пользователей деньги за&#160;разблокировку компьютеров</description>
<yandex:full-text>Разработанная мошенническая схема позволила злоумышленникам заработать $148 800.  Японские полицейские обезвредили группу кибермошенников, которые использовали вредоносное программное обеспечение для&#160;вымогания финансовых средств у&#160;неопытных пользователей. Разработанная мошенническая схема позволила злоумышленникам заполучить $148 800. Злоумышленники размещали вредоносное программное обеспечение на&#160;различных web-ресурсах, при&#160;просмотре видео из&#160;которых, на&#160;системы пользователей загружалось вредоносное ПО. Для&#160;разблокировки системы у&#160;жертв требовалась определенная сумма денег. Представитель компании Trend Micro Рик&#160;Фергюсон  (Rik Ferguson) заявил The Register:  &#171;Это преступление нельзя назвать мошенничеством с&#160;кредитными картами, скорее всего это&#160;– мошенничество, связанное с&#160;банковскими счетами&#160;или использование вымогательского ПО  (ransomware). Вредоносная программа требует оплаты за&#160;предоставляемые услуги, а&#160;окно, которое появилось, нельзя закрыть&#160;или переместить, так&#160;как&#160;оно&#160;появляется даже после перезагрузки&#187;. Всего злоумышленникам удалось инфицировать своим вредоносным ПО&#160;около 118 web-ресурсов.Securitylab</yandex:full-text>
<pubDate>Fri, 20 Jan 2012 20:36:00 +0400</pubDate>
<enclosure url="http://virusu.net/upload/information_system_15/0/0/1/2/3/item_123/information_items_123.jpg" length="45196" type="image/jpeg" />
<guid>http://virusu.net/news/news/123/</guid>
</item>
<item>
<title>Американские беспилотные</title>
<link>http://virusu.net/news/news/122/</link>
<description>истребители теперь летают под&#160;Linux</description>
<yandex:full-text>Система управления беспилотными летательными аппаратами ВВС&#160;США, ранее работавшая на&#160;базе Windows XP, была переведена на&#160;Linux. Причиной этому стало вирусное заражение, случившееся несколько месяцев назад.  15 сентября 2011 года в&#160;компьютерные системы центра управления полётами беспилотных истребителей MQ-9 Reaper на&#160;авиабазе  &#171;Крич&#187;  (Creech AFB) в&#160;штате Невада проник вирус. Первой заражение обнаружила 24 воздушная армия ВВС&#160;США, отвечающая за&#160;кибернетические операции, и&#160;незамедлительно оповестила об&#160;этом командование базы. Вирус был&#160;локализован и&#160;изолирован при&#160;помощи стандартных средств мониторинга и&#160;защиты, применяющихся в&#160;компьютерных системах и&#160;сетях ВВС. Затем была запущена полная проверка с&#160;целью установить источник заражения и&#160;очистить систему от&#160;вируса. Вредоносное ПО&#160;проникло в&#160;наземную управляющую инфраструктуру, которая не&#160;отвечает непосредственно за&#160;полёт истребителя, однако&#160;контролирует имеющееся на&#160;борту самолёта оружие и&#160;функции маскировки. Вирус попал в&#160;систему с&#160;портативного жесткого диска, которые используются на&#160;авиабазе для&#160;загрузки карт и&#160;переноса видео с&#160;камер самолётов. В&#160;качестве операционной системы в&#160;инфраструктуре использовалась Windows XP. Комментируя произошедшее, ВВС&#160;назвали вторжение электронного лазутчика  &#171;мелкой неприятностью&#187;. По&#160;официальному заявлению командования базы, вирусное заражение не&#160;вызвало перебоев в&#160;полётах.  &#171;Наземная инфраструктура изолирована от&#160;непосредственных систем удалённого управления полётами, которые используют пилоты ВВС; на&#160;протяжении всего инцидента они&#160;сохраняли способность безопасно пилотировать самолёты&#187;,&#160;&#8212; заявили военные. По утверждению ВВС, вредоносное ПО&#160;было обыкновенной шпионской программой-троянцем, а&#160;не&#160;направленной атакой на&#160;компьютерные системы авиабазы. Анализ вируса показал, что&#160;он&#160;не&#160;был&#160;разработан для&#160;того, чтобы передавать злоумышленникам данные&#160;или видео, и&#160;не&#160;повреждал файлы и&#160;приложения, установленные на&#160;заражённых компьютерах. Антивирусное ПО, использующееся в&#160;системах ВВС, выявляет такой тип&#160;вирусов сразу по&#160;проникновению в&#160;систему и&#160;не&#160;допускает их&#160;дальнейшего распространения. Несмотря на&#160;то, что&#160;инцидент не&#160;имел последствий, сам&#160;факт проникновения вируса в&#160;систему, в&#160;которую вредоносное ПО&#160;не&#160;должно проникать вообще, поставил командование базы  &#171;Крич&#187; в&#160;довольно неловкое положение. Был&#160;проведён ряд&#160;превентивных мер, в&#160;частности, объявлен запрет на&#160;использование жёстких дисков для&#160;переноса информации между ПК. Ещё&#160;одно изменение, однако, осталось за&#160;кадром: часть управляющих терминалов была переведена с&#160;Microsoft Windows на&#160;Linux. Факт миграции был&#160;случайно обнаружен пользователями интернета при&#160;сравнении двух снимков одного и&#160;того&#160;же терминала в&#160;центре управления полётами. Фотографии управляющего терминала были размещены в&#160;Twitter аналитиком по&#160;безопасности Микко Хюппоненом  (Mikko Hypponen). На&#160;снимке 2009 г., взятом с&#160;официального сайта авибазы  &#171;Крич&#187;, легко различим графический интерфейс Windows XP. На&#160;изображении того&#160;же терминала в&#160;2011 г., представляющем собой один из&#160;слайдов презентации исследовательской лаборатории ВВС&#160;США  (Air Force Research Laboratory), явно указано, что&#160;система теперь работает на&#160;Linux. Официально о&#160;миграции объявлено не&#160;было, однако, по&#160;мнению пользователя, разместившего снимки, после вирусного заражения такой шаг&#160;со&#160;стороны ВВС&#160;был&#160;вполне обоснованным.  &#171;Если бы&#160;я&#160;выбирал, на&#160;чём&#160;построить военную систему — на&#160;Windows XP&#160;или на&#160;Linux, я&#160;бы&#160;ни&#160;на&#160;секунду не&#160;задумался&#187;,&#160;&#8212; прокомментировал Хюппонен своё  &#171;открытие&#187;.Сnews</yandex:full-text>
<pubDate>Fri, 20 Jan 2012 20:31:00 +0400</pubDate>
<enclosure url="http://virusu.net/upload/information_system_15/0/0/1/2/2/item_122/information_items_122.jpg" length="14892" type="image/jpeg" />
<guid>http://virusu.net/news/news/122/</guid>
</item>
<item>
<title>Челябинскими оперативниками</title>
<link>http://virusu.net/news/news/121/</link>
<description>задержаны молодые люди, распространявшие вредоносные программы.</description>
<yandex:full-text>Оперативниками отдела  &#171;К&#187; ГУ&#160;МВД&#160;России по&#160;Челябинской области совместно с&#160;сотрудниками УФСБ России по&#160;Челябинской области пресечена деятельность двух молодых людей, которые при&#160;помощи вредоносных программ воровали логины и&#160;пароли электронных почтовых ящиков, а&#160;впоследствии продавали полученную информацию.  Сыщики установили, что&#160;идейным вдохновителем преступного бизнеса является 17-летний злоумышленник, получающий образование юриста в&#160;одном из&#160;учебных заведений г. Челябинска. Он&#160;создал вредоносную программу, которая позволяла получать доступ к&#160;электронным почтовым ящикам граждан и&#160;различных организаций.Программа внедрялась в&#160;компьютер, и&#160;вся&#160;полученная информация копировалась, вплоть до&#160;контрольных вопросов и&#160;ответов на&#160;них. Впоследствии эти&#160;данные пересылались заказчикам.Молодой человек начал активно рекламировать разработанную им&#160;программу среди друзей и&#160;знакомых, а&#160;также разместил объявление в&#160;сети Интернет об&#160;оказании услуг по&#160;взлому почтовых ящиков.В среднем цена такой услуги составляла 1500 рублей, а&#160;клиентами юного хакера становились все&#160;желающие – от&#160;конкурентов по&#160;бизнесу до&#160;ревнивых супругов. Перечислять деньги за&#160;услуги предлагалось с&#160;помощью электронных платежных систем.Вскоре к&#160;противоправной деятельности присоединился неработающий 28-летний житель г. Нижневартовска, который взял на&#160;себя функции по&#160;подбору клиентов и&#160;оформлению заказов.Однако только взломом почтовых ящиков злоумышленники не&#160;ограничились. Они&#160;предлагали пользователям приобрести вредоносную программу, а&#160;также пройти обучение по&#160;ее&#160;применению. Такие  &#171;курсы&#187; стоили 3 000 рублей.Молодые люди соблюдали жесткие правила конспирации: все&#160;учетные записи, контактные телефоны, электронные почтовые адреса и&#160;кошельки были зарегистрированы на&#160;подставных лиц, а&#160;некоторые анкетные данные вообще являлись вымышленными. Если&#160;клиент отказывался платить за&#160;предоставленную информацию, злоумышленники прибегали к&#160;шантажу, угрожая сообщить пострадавшим, что&#160;их&#160;почтовый ящик взломан, а&#160;также указать заказчика. Несколько раз&#160;угрозы были исполнены. За&#160;полгода преступного бизнеса вредоносные программы были высланы на&#160;100 компьютеров, в&#160;результате треть из&#160;них&#160;была заражена.Сыщики, используя хитроумные оперативные комбинации, вышли на&#160;след злоумышленников и&#160;провели одновременные обыски по&#160;адресам их&#160;проживания, в&#160;результате которых была изъята компьютерная техника и&#160;рабочие записи.Возбуждено уголовное дело по&#160;ч. 1 ст. 273 УК&#160;РФ  (  &#171;Создание, использование и&#160;распространение вредоносных программ&#187;).Пресс-служба Управления  &#171;К&#187; МВД&#160;России</yandex:full-text>
<pubDate>Fri, 20 Jan 2012 20:24:00 +0400</pubDate>
<enclosure url="http://virusu.net/upload/information_system_15/0/0/1/2/1/item_121/information_items_121.jpg" length="10349" type="image/jpeg" />
<guid>http://virusu.net/news/news/121/</guid>
</item>
<item>
<title>В США задержаны семеро</title>
<link>http://virusu.net/news/news/125/</link>
<description>человек, причастных к&#160;ИТ-инсайду.</description>
<yandex:full-text>Американские власти выдвинули обвинения против семерых человек, причастных к&#160;инсайдерской торговле в&#160;интересах хедж-фондов. Известно, что&#160;трое арестованных уже&#160;признали свою вину и&#160;согласились сотрудничать со&#160;следствием, тогда как&#160;четверо остальных пока были лишь арестованы. Последние обвиняются в&#160;незаконной продаже данных различным финансовым структурам на&#160;территории США.  По&#160;словам главного федерального прокурора Нью-Йорка Прита Бхарары, инсайдеры продавали данные компаниям в&#160;Нью-Йорке, Бостоне, Коннектикуте и&#160;Калифорнии. Бхарара говорит, что&#160;все&#160;семеро финансовых аналитиков и&#160;финансовых менеджеров обвиняются в&#160;мошенничестве с&#160;ценными бумагами и&#160;сговоре с&#160;целью получения незаконной прибыли. По&#160;данным следствия, семеро задержанных получили в&#160;результате своей деятельности около 62 млн&#160;долларов.Сообщается, что&#160;арестованные менеджеры незаконно делились непубличной информацией о&#160;компании Dell в&#160;2008-2009 годах. Доказательная база следствия базируется на&#160;данных электронной почты, записях телефонных разговоров и&#160;данных других участников мошеннической схемы, арестованных ранее. Ранее ряд&#160;участников схемы признали свое участие, надеясь получать более мягкое наказание.Один из&#160;них, Сандип Гоял, ранее работал в&#160;Dell, однако&#160;позже перешел в&#160;нью-йоркскую компанию по&#160;управлению активами, где&#160;он&#160;продолжил получать закрытую информацию от&#160;пока неназванного источника в&#160;Dell.Напомним, что&#160;ранее нью-йорксий прокурор Бхарара говорил в&#160;различных интервью о&#160;том, что&#160;инсайдерские действия на&#160;Уолл Стрит достигли небывалого размаха, а&#160;также о&#160;необходимости начала борьбы с&#160;данными правонарушениями. С&#160;момента его&#160;работы на&#160;этой должности за&#160;инсайд были арестованы более полусотни человек. Самым высокопоставленным арестантом стал индийский миллиардер Радж Раджаратнам, управлявший нью-йоркским хедж-фондом Galleon. Сейчас Раджаратнам отбывает 11-летний тюремный срок.Его приятель Раджат Гупта, бывший директор Goldman Sachs и&#160;McKinsey &#38; Co также обвиняется в&#160;работе с&#160;инсайдерами. Судебный процесс по&#160;нему пока не&#160;завершен.Что касается сегодняшних арестов, то&#160;ФБР&#160;США&#160;разглашает имена нескольких задержанных, в&#160;частности Энтони Чиассона, задержанного в&#160;Нью-Йорке бывшего со-основателя фонда Level Global; Тодда Ньюмана, бывшего трейдера хедж-фонда Diamondback Capital Management. Также были задержаны Джон Хорват, технический аналитик, и&#160;Дэнни Куо, портфельный менеджер из&#160;Пасадены в&#160;Калифорнии.Сybersecurity.ru</yandex:full-text>
<pubDate>Thu, 19 Jan 2012 20:51:00 +0400</pubDate>
<enclosure url="http://virusu.net/upload/information_system_15/0/0/1/2/5/item_125/information_items_125.jpg" length="35456" type="image/jpeg" />
<guid>http://virusu.net/news/news/125/</guid>
</item>
<item>
<title>Хакеры украли $6,7 млн</title>
<link>http://virusu.net/news/news/124/</link>
<description>у южноафриканского банка</description>
<yandex:full-text>В первые дни&#160;текущего года неизвестные хакеры осуществили хорошо спланированное и&#160;организованное ограбление банка South African Postbank в&#160;ЮАР, который является частью национальной почты.  Как&#160;сообщает издание Sunday Times, банде киберпреступников удалось похитить у&#160;государственного банка в&#160;Йоханнесбурге около $6,7 млн. По&#160;словам представителей правоохранительных органов, хакеры были очень хорошо осведомлены о&#160;работе ИТ-систем почтовых отделений ЮАР, и&#160;начали подготовку к&#160;ограблению за&#160;несколько месяцев до&#160;его&#160;осуществления. Злоумышленники взломали защиту серверов South African Postbank и&#160;перевели деньги со&#160;множества аккаунтов на&#160;собственные, которые были специально открыты ранее. Полиция утверждает, что&#160;ограбление было идеально спланировано и&#160;выполнено.Сnews</yandex:full-text>
<pubDate>Thu, 19 Jan 2012 20:46:00 +0400</pubDate>
<enclosure url="http://virusu.net/upload/information_system_15/0/0/1/2/4/item_124/information_items_124.jpg" length="10049" type="image/jpeg" />
<guid>http://virusu.net/news/news/124/</guid>
</item>
<item>
<title>Фишинг в стиле диска</title>
<link>http://virusu.net/news/news/120/</link>
<description>Мошенники начали применять новый способ фишинга</description>
<yandex:full-text>Мошенники начали применять новый способ фишинга — почтовую рассылку компьютерных дисков, с&#160;помощью которых корпоративным клиентам предлагается обновить систему защиты интернет-банкинга. На&#160;самом деле диск используется для&#160;получения конфиденциальной информации и&#160;хищения денежных средств со&#160;счетов компаний. О&#160;появлении этой схемы банки получили предупреждение от&#160;ЦБ.  В&#160;распоряжении Банки.ру оказалось письмо главного управления Банка России по&#160;Хабаровскому краю, которое оно&#160;разослало в&#160;кредитные организации в&#160;конце прошлого года. В&#160;нем&#160;регулятор предупреждает банки о&#160;появлении новой схемы мошенничества с&#160;клиентами — юридическими лицами, пользующимися услугами интернет-банка. Как говорится в&#160;письме регулятора, злоумышленники применяют следующую схему: клиенты-юрлица получают почтовые конверты якобы от&#160;тех&#160;банков, в&#160;которых у&#160;них&#160;открыты расчетные счета. Конверт содержит компакт-диск и&#160;письмо с&#160;требованием загрузить с&#160;диска обновление так&#160;называемых СКЗИ — средств криптографической защиты информации. Причем письмо напечатано на&#160;листе, напоминающем фирменный бланк кредитной организации, а&#160;на&#160;самом диске указан логотип банка. После этого мошенники, представляясь сотрудниками службы поддержки, звонят работникам организаций-клиентов, ответственных за&#160;осуществление расчетов по&#160;системе  &#171;Клиент-Банк&#187;, интересуются получением конвертов и&#160;рекомендуют срочно провести обновление программного обеспечения с&#160;использованием диска. В действительности же, как&#160;указано в&#160;письме ЦБ, рассылаемый мошенниками по&#160;почте СD-диск содержит ПО, специально созданное для&#160;хищения конфиденциальной информации  (секретной компоненты электронной цифровой подписи руководителя предприятия&#160;или лица, уполномоченного подписывать финансовые документы) и&#160;ее&#160;использования для&#160;перевода денежных средств на&#160;лицевые счета подставных лиц.Регулятор также отмечает, что&#160;информация о&#160;попытках такого мошенничества поступила от&#160;территориального учреждения Банка России по&#160;Воронежской области. В том, что&#160;получили такое письмо от&#160;ЦБ, признались ВТБ&#160;24, Росбанк, Альфа-Банк, Алтайэнергобанк. Последние три&#160;в&#160;профилактических целях уже&#160;предупредили своих клиентов. Основной способ предупреждения — это&#160;адресная рассылка клиентам-юрлицам и&#160;публикация соответствующего предупреждения в&#160;системе интернет-банкинга.Впрочем, по&#160;мнению экспертов по&#160;безопасности из&#160;профильных компаний, персональная рассылка предупреждений может порой давать и&#160;негативный эффект. Известно, что&#160;злоумышленники стараются не&#160;упускать возможности на&#160;волне официальных банковских уведомлений любого характера рассылать клиентам и&#160;свои собственные, чтобы попытаться тем&#160;или иным способом выведать конфиденциальную информацию.В ВТБ&#160;24 сообщили, что&#160;никаких действий в&#160;связи с&#160;получением письма ЦБ&#160;банк не&#160;предпринимал, объясняя это&#160;тем, что&#160;обновление СКЗИ описанным в&#160;письме регулятора способом противоречит требованиям по&#160;безопасности системы ДБО, с&#160;которыми клиенты должны быть ознакомлены.  &#171;Мы используем другой способ распространения СКЗИ&#187;, — добавили в&#160;кредитной организации.Во всех опрошенных Банки.ру финучреждениях отметили, что&#160;СЗКИ не&#160;обновляются путем рассылки компакт-дисков. По&#160;словам начальника управления трансакционных продуктов и&#160;процессов Промсвязьбанка Виталия Анпилогова, возможность почтового мошенничества учитывалась еще&#160;на&#160;этапе проектирования системы PSB Online, которая в&#160;итоге полностью базируется на&#160;серверах банка и, соответственно, не&#160;требует обновлений на&#160;машинах пользователей. В кредитных организациях также рассказали, что&#160;пока не&#160;зафиксировали случаев с&#160;реальными пострадавшими от&#160;почтового мошенничества. В компаниях  &#171;Лаборатория Касперского&#187; и&#160;Eset, специализирующихся на&#160;разработке антивирусов и&#160;защите информации, сообщили, что&#160;пока не&#160;получали от&#160;банков обнаруженные вредоносные программы для&#160;исследования и&#160;разработки  &#171;противоядия&#187;. Возможно, это&#160;объясняется тем, что&#160;мошенничество пока не&#160;достигло значительных масштабов. Тем&#160;не&#160;менее подобные схемы, несмотря на&#160;то, что&#160;являются экзотикой для&#160;России, распространены в&#160;других странах. В&#160;США&#160;первые похожие инциденты были зарегистрированы около 10 лет&#160;назад. Генеральный директор Group-IB Илья Сачков рассказал, что&#160;информация о&#160;получении клиентами банков конвертов с&#160;вредоносным кодом появилась осенью прошлого года. Посылая такие программы по&#160;почте, преступники пытаются обойти компьютерные системы безопасности, позволяющие сканировать электронные письма на&#160;предмет содержания вирусов.Вредоносное письмо, отправленное по&#160;электронной почте, рискует оказаться в&#160;корзине со&#160;спамом, его&#160;может заблокировать антивирус. Да&#160;и&#160;сам&#160;пользователь может не&#160;обратить внимания на&#160;такое послание. Другое дело — конверт, с&#160;привычным банковским бланком и&#160;вложенным компакт-диском, доставленный лично в&#160;руки знакомым секретарем, получившим письмо у&#160;курьера.Собрать необходимую базу данных корпоративных клиентов для&#160;рассылки, по&#160;мнению Сачкова, не&#160;представляется сложным: правильно составленный поисковый запрос позволяет в&#160;считаные часы получить внушительный список юридических лиц, имеющих счета в&#160;том&#160;или ином банке.Клиентам, по&#160;неосторожности установившим на&#160;компьютере вредоносное программное обеспечение с&#160;присланного по&#160;почте диска, банки рекомендуют связаться со&#160;службой поддержки, заблокировать операции через интернет-банк и&#160;узнать о&#160;том, какие операции были проведены с&#160;момента заражения компьютера. Сам&#160;компьютер рекомендуется отключить от&#160;корпоративной сети и&#160;использовать для&#160;работы лишь после переустановки операционной системы и&#160;в&#160;полной уверенности в&#160;отсутствии вредоносного кода. Для содействия правоохранительным органам в&#160;расследовании компьютерного преступления эксперты Group-IB советуют поступать следующим образом. Запрещается включать компьютеры до&#160;прибытия экспертов из&#160;банка и&#160;независимых криминалистов, проводить антивирусную проверку зараженных компьютеров&#160;или переустанавливать ОС, поскольку такие мероприятия приводят к&#160;удалению файлов вредоносных программ и&#160;уничтожению следов их&#160;деятельности, что&#160;усложняет расследование инцидента.До прибытия представителей банка и&#160;полиции необходимо подготовить подробное письменное объяснение, договор на&#160;оказание услуг дистанционного банковского обслуживания, договор на&#160;предоставление услуг доступа в&#160;сеть Интернет, носители с&#160;ключами ЭЦП, предоставленные банком, и&#160;их&#160;копии. В&#160;дальнейшем пострадавшей стороне следует в&#160;соответствии с&#160;инструкциями сотрудника банка и&#160;криминалиста выполнить ряд&#160;технических мероприятий по&#160;сохранению цифровых доказательств. Последние могут сыграть роль важных улик при&#160;установлении личности злоумышленников и&#160;их&#160;фактического местонахождения.Банки.ру</yandex:full-text>
<pubDate>Wed, 18 Jan 2012 00:34:45 +0400</pubDate>
<enclosure url="http://virusu.net/upload/information_system_15/0/0/1/2/0/item_120/information_items_120.png" length="250079" type="image/png" />
<guid>http://virusu.net/news/news/120/</guid>
</item>
<item>
<title>Anonymous публикуют данные</title>
<link>http://virusu.net/news/news/118/</link>
<description>об израильских SCADA-системах</description>
<yandex:full-text>Один из&#160;участников хакерской группы Anonymous опубликовал на&#160;сайте Pastebin технические данные и&#160;реквизиты израильских промышленных SCADA-систем, ответственных за&#160;управление различными техническими системами на&#160;территории Израиля.  Пользователь, обозначивший себя как&#160;FuryOfAnon, опубликовал на&#160;Pastebin.com два&#160;списка, содержащих IP-адреса и&#160;связанные с&#160;ними серверы систем, отвечающих за&#160;управление оборудованием на&#160;промышленных объектах Израиля.В первом списке большинство IP-адресов на&#160;данный момент уже&#160;недоступны, тогда как&#160;во&#160;втором изложена более актуальная информация, связанная с&#160;израильскими SCADA-системами.  &#171;Найдите их&#160;системы. Входите, используя стандартные логины  (100 используется в&#160;качестве пароля)&#187;,&#160;&#8212; пишет FuryOfAnon.Напомним, что&#160;в&#160;декабре прошлого года Билли Риос, инженер по&#160;безопасности Google, опубликовал данные о&#160;том, что&#160;SCADA-системы Siemens SIMATIC по&#160;умолчанию используют слишком слабый пароль&#160;&#8212;  &#171;100&#187;, дающий администраторский доступ к&#160;системам.</yandex:full-text>
<pubDate>Fri, 13 Jan 2012 19:29:00 +0400</pubDate>
<enclosure url="http://virusu.net/upload/information_system_15/0/0/1/1/8/item_118/information_items_118.jpg" length="6196" type="image/jpeg" />
<guid>http://virusu.net/news/news/118/</guid>
</item>
<item>
<title>Кибератаки представляют</title>
<link>http://virusu.net/news/news/116/</link>
<description>реальную угрозу стабильности мировой экономике</description>
<yandex:full-text>Наиболее опасными эксперты признали атаки, которые нарушают корректную работу электростанций, систем водоснабжения и&#160;других критически важных объектов инфраструктуры.  На&#160;Всемирном экономическом форуме в&#160;Давосе  (World Economic Forum, WEF) был&#160;представлен отчет о&#160;наиболее опасных угрозах для&#160;мировой экономики. Киберугрозам отводится четвертое место после опасений по&#160;поводу неравенства доходов и&#160;бюджетных диспропорций, а&#160;также увеличения объемов выбросов в&#160;атмосферу парниковых газов. Представители команды реагирования на&#160;угрозы в&#160;сети от&#160;WEF  (WEF's Risk Response Network) провели ряд&#160;опросов и&#160;исследований с&#160;экспертами и&#160;разработали документ с&#160;описанием наиболее опасных киберугроз, который предоставит почву для&#160;раздумий правительствам многих стран и&#160;руководителям крупных компаний. Наиболее опасными эксперты признали атаки, которые нарушают корректную работу электростанций, систем водоснабжения и&#160;других критически важных объектов инфраструктуры  (SCADA). В&#160;предоставленном отчете указывается, что&#160;технологии развиваются очень быстро, и&#160;за&#160;ними очень сложно уследить. Один из&#160;участников проекта, который является директором по&#160;управлению рисками общего страхования Стив Уилсон  (Steve Wilson), отметил на&#160;WEF, что&#160;основной проблемой является сложность безопасности в&#160;сети Интернет.  &#171;Мы пока даже не&#160;понимаем сущности угроз&#187;,&#160;&#8212; подчеркнул он.Участники WEF сделали следующий вывод:  &#171;Безопасное цифровое пространство необходимо для&#160;обеспечения стабильности в&#160;мировой экономике&#187;. Если&#160;это&#160;не&#160;являлось неожиданностью для&#160;представителей технологического сектора, то&#160;такой вывод должен привлечь внимание политических сил. Авторы призывают  &#171;срочно&#187; разрабатывать новые механизмы для&#160;получения частных инвестиций для&#160;изучения уязвимостей компьютерных систем. Авторы отчета также отмечают, что&#160;при&#160;расследовании инцидентов безопасности эксперты по&#160;ИБ&#160;часто сталкиваются с&#160;трудностями, так&#160;как&#160;жертвы не&#160;предоставляют полноценную информацию о&#160;происшествиях. Стоит отметить, что&#160;киберугрозы появились среди 5 самых опасных угроз для&#160;мировой экономики впервые с&#160;2007 года.Securitylab</yandex:full-text>
<pubDate>Fri, 13 Jan 2012 19:24:00 +0400</pubDate>
<enclosure url="http://virusu.net/upload/information_system_15/0/0/1/1/6/item_116/information_items_116.gif" length="27977" type="image/gif" />
<guid>http://virusu.net/news/news/116/</guid>
</item>
<item>
<title>Хакеры опубликовали украденные у Stratfor данные</title>
<link>http://virusu.net/news/news/115/</link>
<description>Хакеры из объединения Anonymous опубликовали данные более 50 тысяч</description>
<yandex:full-text>Хакеры из объединения Anonymous опубликовали данные более 50 тысяч кредитных карт и более 47 тысяч адресов электронной почты, полученные в ходе взлома серверов частной разведывательной компании Stratfor. Об этом сообщается в отчете компании Identify Finder, занимающейся вопросами информационной безопасности.
Как указывается в отчете, хакеры опубликовали персональные данные половины клиентов Stratfor  (чьи имена начинаются на буквы с A по N) и обещают опубликовать остальные в ближайшие дни. Также к ним в руки попало 2,7 миллиона писем. Identify Finder проанализировала попавшие в Сеть данные и сделала вывод, что срок действия 9651 кредитной карты еще не истек, то есть их данные могут быть использованы злоумышленниками. Также анализ показал, что в утекших данных содержится 47680 уникальных адресов электронной почты, 25680 телефонных номеров и 44188 зашифрованных паролей. Анализ паролей показал, около половины из них могут быть легко расшифрованы. Среди расшифрованных паролей 73,7 процентов были отнесены специалистами к слабым, и только 4,8 процентов содержат больше десяти символов. Хакеры из Anonymous взломали серверы Stratfor в католическое Рождество, 25 декабря. После акции они перечислили около миллиона долларов, снятых с кредитных карт, на счета Красного креста и других благотворительных организаций. Stratfor — частная аналитическая компания, которую некоторые СМИ называют  &#171;теневым ЦРУ&#187;. Клиенты компании не разглашаются, однако считается, что ее услугами пользуются крупные американские компании и государственные органы. Сайт Stratfor после взлома был закрыт.
Лента.ру</yandex:full-text>
<pubDate>Thu, 29 Dec 2011 15:35:00 +0400</pubDate>
<enclosure url="http://virusu.net/upload/information_system_15/0/0/1/1/5/item_115/information_items_115.jpg" length="22380" type="image/jpeg" />
<guid>http://virusu.net/news/news/115/</guid>
</item>
<item>
<title>Исследование показало,</title>
<link>http://virusu.net/news/news/108/</link>
<description>что 84% приложений содержат потенциальные проблемы с&#160;безопасностью.</description>
<yandex:full-text>Компания Veracode, специализирующаяся на&#160;разработке средств для&#160;проведения аудита безопасности, опубликовала результаты исследования кода около 10 тысяч различных приложений, проверенных за&#160;последние 6 месяцев в&#160;cloud-сервисе статического анализа кода, развиваемом данной компанией. Всего было проанализировано несколько миллиардов строк кода, который предоставлен как&#160;проприетарными, так&#160;и&#160;открытыми проектами.  По&#160;данным отчета только 16% из&#160;всех приложений смогли пройти тестирование с&#160;первого раза, в&#160;остальных случаях были выявлены те&#160;или иные проблемы с&#160;безопасностью. При аналогичном исследовании проведённом полгода назад проверку сразу прошли 42% приложений, столь значительное различие объясняется ужесточением требований к&#160;тестовым проверкам, в&#160;частности, уязвимости XSS и  &#171;SQL Injection&#187; более не&#160;относятся к&#160;категории незначительных, так&#160;как&#160;часто становятся причиной утечки важных данных. Отдельно отмечается низкое качество программ для&#160;мобильных систем и&#160;web-приложений, используемых на&#160;государственных сайтах. Интересно, что&#160;для&#160;коммерческих и&#160;открытых проектов уровень прохождения тестов оказался одинаковым, обе&#160;категории программ прошли тест с&#160;первого раза только в&#160;12% случаев. Степень прохождения проверки для&#160;кода, разработанного для&#160;внутреннего применения составила 17%, а&#160;для&#160;кода разработанного по&#160;аутсорсингу — 7%  (частично, оправданием для&#160;аутсорсинга является относительно небольшое число проверенных проектов, что&#160;не&#160;позволило собрать достаточной статистики). Среди наиболее часто эксплуатируемых уязвимостей, которым подвержены web-приложения, отмечаются атаки по&#160;подстановке SQL-кода и&#160;по&#160;встраиванию JavaScript/HTML контента  (XSS-уязвимости). Именно за&#160;счет данных проблем совершено большинство атак групп Anonymous и&#160;LulzSec в&#160;последнее время. Только атака по&#160;подстановке SQL-кода, проведённая в&#160;апреле с&#160;использованием вредоносного ПО&#160;Lizamoon, привела к&#160;поражению тысяч сайтов. Проникновение через связанные с&#160;подстановкой SQL уязвимости становится эпидемией. Проблемы, связанные с&#160;XSS-уязвимостями, выявлены в&#160;68% проверенных web-приложений, а  &#171;SQL Injection&#187; — в&#160;32%. При&#160;анализе государственных сайтов было выявлено, что&#160;40% из&#160;них&#160;могут использоваться для&#160;подстановки SQL-кода, а&#160;75% подвержены XSS-уязвимостям. Для&#160;финансового сектора данные показатели составляют 29% и&#160;67%, а&#160;для&#160;производителей ПО&#160;— 30% и&#160;55%. Что касается обычных приложений, не&#160;связанных с&#160;web, то&#160;в&#160;19% случаев наблюдаются проблемы с&#160;обработкой ошибок, в&#160;15% некорректная работа с&#160;буферами, 14% — переполнение буфера, 11% — возможность переопределения путей&#160;или имен файлов  (например, отсутствие проверки на&#160;&#8220;../&#187;), 9% — целочисленные переполнения, 9% — потенциальное наличие бэкдоров  (!), 8% — некорректное использование криптографических средств, 4% — утечка информации, 2% — возможность подстановки SQL-запросов. Кроме того, выявлено, что&#160;от&#160;30 до&#160;70% разработанных для&#160;внутреннего использования приложений так&#160;или иначе повторно используют чужой код, например, в&#160;виде вызова функций сторонних библиотек. Часто именно сторонний код&#160;становится причиной проблем. Например, большое число XSS-уязвимостей в&#160;приложениях гос. учреждений связано с&#160;использованием платформы Adobe ColdFusion.</yandex:full-text>
<pubDate>Fri, 09 Dec 2011 10:12:00 +0400</pubDate>
<enclosure url="http://virusu.net/upload/information_system_15/0/0/1/0/8/item_108/information_items_108.jpg" length="81796" type="image/jpeg" />
<guid>http://virusu.net/news/news/108/</guid>
</item>
</channel>
</rss>
