Раскрыты данные о взломах инфраструктуры VeriSign в 2010 году

3 февраля 2012 − Editor (0 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

В США был недавно принят новый закон, согласно которому компании обязаны в своих годовых отчётах для комиссии по ценным бумагам и биржевым операциям указывать о случаях вторжения в их информационную инфраструктуру. Подчиняясь этим требованиям, Verisign, одна из крупнейший компаний, заведующих доменными зонами COM, ORG и NET, объявила о том, что в 2010 она несколько раз подвергалась взломам. В результате взломов инфраструктуры Verisign злоумышленники похитили данные и, возможно, произвели какие-то другие действия, масштаб которых до сих пор неизвестен. Подобного рода атаки могут иметь колоссальные последствия для всего мира, ибо преступники теоретически могли заменить DNS записи интересующих их веб сайтов, перенаправив трафик на свои серверы, при этом получив доступ к конфиденциальным данным. Ещё следует учесть, что компания VeriSign занимается выдачей SSL-сертификатов, злоумышленники могли сгенерировать валидные сертификаты для интересующих их сайтов, что в теории позволило бы организовать атаку по перехвату трафика любых защищенных соединений. Например, вместо оригинального сайта, путем манипуляций с DNS, можно заманить на поддельный сайт, который будет выдавать обманным образом созданный сертификат, но у пользователя такой сайт не вызовет подозрений — браузеры будут считать HTTPS-сеанс корректным. О фактах проникновения во внутренние сети руководителям компании VeriSign стало известно лишь в сентябре 2011 года, до этого последствия взломов оперативно устранялись в штатном режиме службой, занимающейся решением пробоем с информационной безопасностью, без акцентирования особого внимания руководства. О масштабах и характере атак в отчёте ничего не сообщается. Представители компании давать интервью на эту тему отказались. Ранее организация EFF (Electronic Frontier Foundation) уже предупреждала, что выявленные в прошлом году факты компрометации центров сертификации лишь вершина айсберга, а на самом деле ситуация гораздо опаснее. Компрометация любого из существующих 1500 центров сертификации, контролируемых примерно 650 разными организациями, может привести к возможности сгенерировать рабочий сертификат для любого сайта в сети, независимо от того каким центром сертификации выдан оригинальный SSL-сертификат. Средства защиты от подобных манипуляций, например методы перекрёстной сертификации, только разрабатываются.

Источник




Источник: uinС: Новости компьютерной безопасности

Украинская милиция передумала блокировать ex.ua

3 февраля 2012 − Editor (0 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

МВД Украины отозвало требование о блокировании домена ex.ua, в соответствии с которым было прекращено его обслуживание регистратором Imena.ua. Об этом сообщает агентство AIN.UA. Управляющий партнер юридической фирмы «Юскутум» Артем Афян, представляющий интересы сервиса, пояснил агентству, что уголовное дело было возбуждено по факту размещения на сайте продукции компании Adobe пятью неустановленными лицами. По его словам, следствие разобралось, что размещение на сайте нелицензионных материалов не может стать причиной для блокирования домена, в связи с чем требование было отозвано. Вместе с тем, юрист указал, что изъятые сервера файлообменного сервиса все еще находятся у милиции. По его данным, изъятие серверов не способствует установлению личности людей, загрузивших нелицензионные файлы, а после блокирования домена это и вовсе оказалось невозможным. Милиция закрыла самый посещаемый файлообменный сервис Украины 31 января 2012 года. МВД распространило информацию, что в ходе обыска в офисе ex.ua были изъяты 200 серверов с 6 тыс. терабайтами данных на них. Также сообщалось, что закрытие ресурса было инициировано компаниями Adobe, Microsoft и Graphisoft. Представитель ex.ua при этом заявил, что сервис не имел офисов на территории Украины. Кроме того, он поставил под сомнение вовлеченность в уголовное дело указанных МВД компаний, поскольку сервис сотрудничал с правообладателями. Позже «Украинская правда» передала слова представителя Microsoft, который сообщил, что компания не инициировала проверку файлообменного сервиса.

Источник




Источник: uinС: Новости компьютерной безопасности

Госспецсвязь Украины передала IP-адреса хакеров в МВД

3 февраля 2012 − Editor (0 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Государственная служба специальной связи и защиты информации Украины (Госспецсвязи) передала в правоохранительные органы IP-адреса, из которых осуществляются атаки на интернет-представительство президента Украины. Об этом сообщили в пресс-службе Госспецсвязи. Как отмечается в сообщении, специалистами Госпецсвязи было зафиксировано, что 1 февраля с 06:00 произошло увеличение сетевой нагрузки на серверы официального интернет-представительства президента Украины. Это было классифицировано как DDoS-атака. Такой тип атак имеет целью блокирование веб-ресурса путем отправления большого количества запросов, то есть направлен на перегрузку ресурса, объяснили в пресс-службе. Госспецсвязи вместе с Администрацией президента Украины были предприняты необходимые меры относительно обеспечения работоспособности и бесперебойной работы официального интернет-представительства президента Украины. Принятые меры обеспечили защиту веб-сайта от уничтожения, подчеркнули в Госспецсвязи, добавив, что при этом были зафиксированы незначительные задержки в обработке запросов пользователей. Национальной командой реагирования на чрезвычайные компьютерные события CERT-UA было установлено местонахождение интернет-ресурса, на котором размещалось вредное программное обеспечение, и в рамках международного взаимодействия команд CERT заблокирована его работа, информировали в Госспецсвязи. «Применение современных средств и методов борьбы с компьютерными атаками и высокая профессиональная подготовка специалистов Госспецсвязи и Администрации президента Украины обеспечили непрерывную работу интернет-представительства президента Украины», — утверждают в этой службе. В то же время в Госспецсвязи констатировали, что атаки продолжаются. Максимальное количество запросов, направленных на отказ работы интернет-представительства президента Украины, составляет около 140 тыс. запросов в секунду. Госспецсвязи отмечает, что указанные действия интернет-пользователей имеют признаки правонарушений, ответственность за которые предусмотрена статьей 361 Уголовного кодекса Украины (несанкционированное вмешательство в работу электронно-вычислительных машин (компьютеров), автоматизированных систем, компьютерных сетей или электросвязи). Напомним, проблемы с работой сайтов органов власти начались после того, как правоохранители закрыли крупнейший украинский портал файлообмена ех.ua. На веб-ресурсе ех.ua все желающие могли бесплатно загружать фильмы, музыку, программное обеспечение. По сообщению регистратора «Интернет инвест» (ТМ Imena), работа домена ех.ua восстановлена, так как следствие отозвало требование о его блокировке.

Источник




Источник: uinС: Новости компьютерной безопасности

Обнаружена уязвимость в смартфонах HTC на ОС Android

2 февраля 2012 − Editor (0 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Некоторые модели смартфонов HTC из-за уязвимости в программном обеспечении могут выдавать злоумышленникам логины и пароли от сетей Wi-Fi, сообщает Computerworld. Уязвимость CVE-2011—4872 обнаружили программисты Крис Хессинг (Chris Hessing) и Брет Джордан (Bret Jordan). По их сведениям, воровать данные могут приложения, у которых есть право доступа к информации о сети Wi-Fi. Если при этом программа также имеет разрешение на отсылку данных по интернету, то логины и пароли могут быть переданы на удаленный сервер, установили они. Уязвимость встречается не во всех моделях смартфонов. Хессинг и Джордан указывают, что «терять» данные могут аппараты HTC Desire HD, Desire S, Droid Incredible, Sensation, EVO 3D и другие. HTC признала наличие уязвимости в своих аппаратах и выпустила «заплатку», которая ее ликвидирует. Большинство смартфонов получат ее автоматически, но владельцам некоторых устройств придется загрузить патч с сайта компании. Хессинг и Джордан обнаружили уязвимость в начале сентября, но предпочли не предавать информацию огласке. Вместо этого они связались с HTC и компанией Google, разработчиком ОС Android, и предупредили их об опасности. Сведений о вредоносных приложениях, в которых бы использовался этот «баг», за это время не поступало.

Описание уязвимости




Источник: uinС: Новости компьютерной безопасности

Microsoft предложила свои продукты на замену Google

2 февраля 2012 − Editor (0 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Корпорация Microsoft призвала пользователей, недовольных последними нововведениями в Google, попробовать свои продукты. Запись с описанием преимуществ сервисов компании появилась в ее официальном блоге. В конце января Google объявила, что с первого марта объединит политики конфиденциальности разных сервисов в один документ. Он будет содержать пункт, позволяющий корпорации использовать данные, предоставленные пользователем одному сервису, в других своих продуктах. Для тех, кто остался недоволен такими изменениями и подыскивает себе альтернативу, Microsoft описала преимущества собственных продуктов. Так, почтовый сервис Hotmail и «облачный» пакет офисных приложений Office 365 не используют содержимое писем и документов для подбора рекламных объявлений, указывается в заявлении компании. Аналогичные продукты Google, напротив, основываются в подборе рекламы на почтовой переписке и других данных пользователей. Также Microsoft предлагает обратить внимание на свой поисковик Bing и браузер Internet Explorer. Последний, говорится в блоге, имеет функцию защиты от отслеживания действий пользователя сторонними интернет-ресурсами. Этим «грешит», в частности, социальная сеть Facebook, собирающая информацию с помощью кнопки «Like» на сайтах. Кроме записи в блоге, Microsoft решила опубликовать соответствующую рекламу в ряде газет, указано в заявлении. В объявлениях, в частности, говорится: «Каждый пункт данных, который Google собирает и связывает с Вами, увеличивает Вашу стоимость для рекламодателей». Нововведения Google вызвали у интернет-пользователей неоднозначную реакцию. Некоторые из них выражали обеспокоенность таким стремлением к «персонализации» сервисов компании. В ответ на это компания заявила, что для пользования значительной частью ее продуктов необязательно входить в свой аккаунт, и, кроме того, пользователи могут использовать отдельные аккаунты для каждого из сервисов.

Источник




Источник: uinС: Новости компьютерной безопасности

Хакеры устроили серию атак на банки Бразилии

2 февраля 2012 − Editor (0 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Группа хакеров, называющих себя представителями движения Anonymous Brasil, атаковала первого февраля сайт государственного банка Бразилии. О проведенной акции они написали в своем микроблоге. Как указывает Associated Press, в результате атаки сайт банка оказался недоступен. При этом организация заявила агентству, что работа интернет-ресурса был только «замедлена» от возросшей нагрузки. На момент написания заметки сайт бразильского госбанка работал в нормальном режиме. Прошедшая акция стала третьей в серии хакерских атак на сайты бразильских акций. В понедельник, 30 января, Anonymous атаковали интернет-ресурс Itau Unibanco Banco Multiplo SA, крупнейшего в стране частного банка, указывает Associated Press. 31 января была нарушена работа сайта Banco Bradesco SA, второго по размеру частного банка в Бразилии. Оба интернет-ресурса оставались недоступными в течение нескольких часов. Название серии акций «OpWeeksPayment» («операция 'недели расплаты'») намекает, что список атакованных банков может пополниться. Хакеры объяснили свои действия желанием обратить внимание на коррупцию и неравенство в стране.

Подробности




Источник: uinС: Новости компьютерной безопасности

Оператор МТС получил лицензию на LTE-частоты в Москве и Подмосковье

2 февраля 2012 − Editor (0 просмотров)
1 Star2 Stars3 Stars4 Stars5 Stars (No Ratings Yet)
Loading ... Loading ...

Сотовый оператор «Мобильные ТелеСистемы» сегодня сообщила о получении своей первой лицензии на оказание услуг подвижной радиотелефонной связи LTE на территории Москвы и Московской области. Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций выдала лицензию МТС на предоставление услуг связи в сетях LTE (Long-Term Evolution). Срок действия выданной лицензии – до 29 декабря 2016 года, срок начала предоставления услуг – не позднее 29 декабря 2013 года. «Получение лицензии на LTE – серьезный шаг в развитии сетей нового поколения в России, – отметил вице-президент МТС по технике Андрей Ушацкий. – В конце 2011 года МТС завершила модернизацию сети в Москве, подготовив инфраструктуру для скорейшего развертывания LTE в регионе. В кратчайшие сроки после получения всех необходимых разрешений надзорных органов мы сможем предложить абонентам максимально широкий спектр беспроводных телекоммуникационных сервисов, обеспечив бесшовный переход между сетями GSM, 3G и LTE».

Источник




Источник: uinС: Новости компьютерной безопасности