Показаны сообщения с ярлыком Безопасность. Показать все сообщения
Показаны сообщения с ярлыком Безопасность. Показать все сообщения

воскресенье, 7 декабря 2014 г.

Мобильный шпион или Как АНБ следит за пользователями

Как АНБ следит за пользователями с помощью мобильников


Благодаря разоблачениям бывшего сотрудника американских спецслужб Эдварда Сноудена все узнали, что Агентство национальной безопасности (АНБ, NSA) способно организовать тотальную слежку за гражданами через их мобильные устройства. Однако, как именно это осуществляется, мало кто знает. Компания Positive Technologies проанализировала некоторые методы, используемые АНБ, и предложила возможные способы защиты от них.



Криптозащита


Одна из первых неприятных новостей Сноудена касалась криптозащиты. В рамках секретного проекта АНБ под названием Bullrun удалось обойти многие системы шифрования. Но не за счет взлома, а благодаря закладкам, специально оставленным производителями по требованию АНБ. В некоторых случаях вендоров обязали сдавать агентству шифровальные ключи. Таким образом, были дискредитированы многие стандарты безопасности, считавшиеся надежными и применявшиеся в крупном бизнесе и государственных организациях.

воскресенье, 23 февраля 2014 г.

Українці допомагають хакерам і потрапляють в «чорні списки» банків

Ольга Галицька ■ 17 лютого | 17:34
http://business.vesti.ua/37849-ukraincy-pomogajut-hakeram-i-popadajut-v-chernye-spiski-bankov

Заробивши 20% на виведенні вкрадених з рахунків грошей, можна назавжди позбутися права на банківські послуги

Хакери стали активніше грабувати рахунки українців. Директор департаменту протидії кібершахрайства МВС Максим Литвинов повідомив, що за 2013 було зафіксовано 270 удалих спроб злому систем дистанційного банківського обслуговування на загальну суму понад 100 млн грн. Мова, як про рахунки фізосіб (перераховують кошти за допомогою інтернет-банкінгу), так і компаній (системи «Клієнт-Банк»). Для порівняння: за 2012 р. відбулося лише 179 успішних зломів, а за 2011 р. - і зовсім 6.

У середньому банк (що надає клієнтам можливість платити через інтернет) торік піддавався 6-8 нападам на тиждень. Правда, за даними МВС, лише 12,5% таких спроб увінчувалися успіхом. Безповоротно хакери вкрали 10,5 млн грн із уведеного з рахунків 100 млн грн (левову частину банкіри спільними зусиллями з правоохоронцями змогли повернути).

воскресенье, 29 декабря 2013 г.

Банки Украины с самой крупной задолженностью

Статья в podrobnosti.ua и gazetavv.com о банках Украины по состоянию на конец 2013 года с задолженностью

Высокий объем безнадежных кредитов – прямая опасность в банковском деле. Forbes составил ТОП-7 банков с самым высоким объемом безнадежных кредитов.

Кредиты ПриватБанка — 12,5 миллиарда гривен, а активы — 174,9 миллиарда гривен (1-е место). В целом кредитный портфель банка на 82% состоит из займов юридических лиц, а 84,5 миллиарда гривен кредитов в 2013 году были выданы крупным и опытным заемщикам с кредитной историей, которой более двух лет. Процент ипотеки невелик — из 27 миллиардов гривен, которые были выданы физическим лицам, на нее приходилось лишь 12,5%. "Конек" ПриватБанка — кредиты на текущие потребности.

Безнадежные кредиты Укрсоцбанка составляют 14,9 миллиарда гривен, а активы состоянием на 1 апреля 2013 года — 39,4 миллиарда гривен (6-е место). Еще в начале 2013 года портфель кредитов Укрсоцбанка (физических лиц) составлял 17,3 млрд гривен. 80% из них – валютная ипотека. Кредиты, выданные физлицам и имеющие просрочку оплаты в 1 календарный год и более, уже превысили отметку в 9,5 миллиарда гривен.

Безнадежные кредиты "Райффайзен Банк Аваль" — 10,4 миллиарда гривен, активы же составляют 45,9 миллиарда гривен (4-е место). Кредитный портфель банка составляет 25,8 миллиарда гривен. 33,7% кредитов предоставлены физлицам. Последние годы "Аваль" сокращает свою финансовую задолженность перед материнской компанией и его активы уменьшаются, начиная с 2009 года. Уменьшение составило 30%.

Крупную безнадежную задолженность имеют Укрэксимбанк, ВТБ, Укргазбанк и Ощадбанк.

Ранее руководитель группы советников председателя НБУ сообщал, что Национальный банк намерен стимулировать дальнейший рост объемов кредитования экономики и снижение процентных ставок.

четверг, 26 сентября 2013 г.

Украинцев увольняют c работы и грабят, используя социальные сети

Любые данные и фотографии в сети могут серьезно навредить человеку, предупреждают детективы.

Иногда даже самые обычные данные, выложенные в интернет, могут погубить семью, уничтожить бизнес или лишить денег. 

В Украине постоянно растет количество пользователей социальных сетей. Так, с начала этого года украинская аудитория Facebook пополнилась полумиллионом новых пользователей и теперь составляет 2 миллиона 800 тысяч человек. В целом в соцсетях "висит" 30 миллионов украинских аккаунтов, о чем свидетельствуют данные Института Горшенина.

вторник, 6 августа 2013 г.

Защитить деньги на банковской кредитной карте от хакеров

В свете того, что в последнее время жители Украины массовым порядком переходят не только на оплату услуг через банковские карточки, но и на управление своими финансами актуальным остается вопрос об их безопасности. 

В первую очередь – это правильный PIN-код. Правильный код – в смысле трудные для подбора. Исследования DataGenetics показали, что, как минимум, каждый десятый PIN код разгадывается с первого раза.

понедельник, 17 июня 2013 г.

Apple раскрыла данные о запросах американской разведки

17.06.2013 15:20

Компания Apple опубликовала на своем сайте информацию о том, сколько запросов пользовательских данных поступило к ней от спецслужб США.

Согласно пресс-релизу, за последние полгода спецслужбы направили Apple до пяти тысяч запросов, в которых затребовали данные до десяти тысяч аккаунтов пользователей. Как отмечает Apple, большинство запросов связаны с уголовными и административными делами, и лишь часть — с вопросами национальной безопасности. Среди прочих требований спецслужб было найти пропавшего пациента с болезнью Альцгеймера, а также выдать данные пользователя, который собирался совершить самоубийство. Как подчеркивается в пресс-релизе, все запросы госорганов проходят через юридический отдел компании, и запрос отклоняется, если он составлен неаккуратно или неверно.

Apple подчеркнула, что часть данных спецслужбам не передается ни при каком условии из-за того, что такая информация не хранится на серверах Apple или не привязана к пользовательском аккаунту. Среди такой информации — «мгновенные» сообщения iMessage и видеоконференции Facetime, которые расшифровываются только на устройствах участников беседы, минуя сервера Apple. Кроме того, запросы через «голосового помощника» Siri, а также любые запросы через картографический сервис Apple Maps, в том числе географические координаты, не содержат данных, позволяющих идентифицировать пользователя.

суббота, 15 июня 2013 г.

Размышления о безопасности паролей или "Люди... будьте бдительны!"

Иногда поражаешься наивности пользователей интернета, которые так и просятся нарваться на воровство персональных данных, взлом аккаунта и почтовых ящиков. Тут и далеко ходить не надо.

1. Большинство пользователей интернета имеют несколько бесплатных (или платных) почтовых ящиков на разных сервисах. Чтобы как-то уберечься от неприятной процедуры запоминания всех паролей для всех e-mail, записывания на листочке, в блокноте или смартфоне/телефоне, который не всегда под рукой, пользователи не мудрствуя лукаво используют один и тот же пароль. Максимум, что-бы как то разнообразить его, в основную "болванку" вносятся незначительные изменения +/- несколько символов. Вот например - основной пароль "ХоЧуЕсТь" видоизменяется таким образом "НеХоЧуЕсТь", "ХоЧуЕсТь2дня", "ХоЧу-ЕсТь", "ХоЧуЕсТь2013" и так далее. Т.е. украв или сынтуичив один пароль можно легко подобрать ему подобные. Более того, там и имена пользователей почти одинаковые - max23@gmail.com, max23@yandex.ru, max23@mail.ru... (совпадение с истинными владельцами почтовых ящиков только случайное).

2. Насчет овладения хотя бы одним паролем. Эти же продвинутые пользователи интернета пользуются не только почтовыми программами, но и качают с интернета музыку, фильмы, какие-то взломанные программы и для того, чтобы зарегистрироваться на сайтах, трекерах, торрентах и форумах, которые распространяют ссылки на это все добро - что? - вы совершенно правы - используют, естественно, те же пароли. Не всегда ведь записная книжка под рукой, не всегда есть терпение нудно вводить и извлекать с электронных телефонных мозгов нужную парольную информацию. И что интересно, так ведь не только пароли, но и логины (имена пользователей) также совпадают.

3. И тут начинается самое интересное. В пылу поиска интересной мультимедийной информации, такой пользователь может "случайно" выйти (или ему помогут новообученные гении SEO-оптимизации продвижения сайтов в поисковых сиcтемах (во сказанул, аж самому страшно стало), т.е. оказаться на том же месте и в тот же час (место встречи изменить нельзя), именно на тот подставной сайт, который делают хакеры в сети как клон известных сайтов,  или интересный блог, на которых неопытный пользователь вбивает и такое привычное имя пользователя, и такой знакомый пароль, и даже название какого-то почтового ящика, и я не сомневаюсь, что у этого e-mail такой же - что? - конечно пароль. Ну вот и все - бабушка приехала,  как говорил герой "Момента истины (В августе 44-го)". А дальше только дело техники. Это также может быть и оформление подписки на новости с интересного блога, не обязательно клон бренда, лишь бы человек был, а приключение на его пятую точку всегда найдется.

4. Осталось только решить, как привести пользователя на поддельный сайт или интересный блог, как его оформить похожим на брендовый и т.д., и т.п., но все это такая мелочь, а тем более находится по ту сторону границы между добром и злом, а тем более не является задачей этой статьи.

Отсюда выводы: "Люди, я любил вас! Будьте бдительны!" (Юлиус Фучек, "Репортаж с петлей на шее")

понедельник, 10 июня 2013 г.

Когда клиенты банка спали, их платежные карты грабили

Мошенники ограбили сотни клиентов "Укрсоцбанка", об этом 07.06.2013, 14:45 сообщило издание real-economy.com.ua

"Прецедент произошел после того, как служба безопасности банка выявила факт использования считывающего устройства на одном из банкоматов сети", - говорится в релизе "Укрсоцбанка". В ночь с 5 на 6 июня мошенники похитили из карт ПАО "Укрсоцбанк", UniCredit Bank десятки тысяч гривен.

Об этом сообщает Forbes со ссылкой на пресс-релиз банка.

При этом в банке уверяют, что от мошенников пострадало "менее 20 держателей карт".

"Укрсоцбанк" в своем релизе приносит свои извинения за неудобства, которые пришлось испытать клиентам, счета пострадавших.

"В банке разработана и действует процедура возмещения потерь владельцам платежных карт по несанкционированным операциям. В настоящее время все заявления держателей обрабатываются, и деньги на карточные счета будут возвращены банком в течение ближайших двух недель", - уверяют в банке.

В тоже время издание Hronika.info пишет со ссылкой на сотрудника банка, мошенники "обокрали сотни клиентов".

"Один из сотрудников банка рассказал, как произошла такая махинация. С 25 по 27 мая в одном из банкоматов возле Главного офиса банка в Киеве, прям под носом у службы безопасности банка установили считывающее устройство. Он считывает информацию в течение трех дней. Таким образом злоумышленники получили информацию о пользователях пластиковых карт, их пин-коды и обо всех операциях, которые осуществлялись с картами", - отмечает издание.

"А ночью сотням пользователей банков поступили сообщения о том, что с их счетов были сняты все средства. Люди лишились десятков тысяч гривен. Отчеты в банке показали, что средства были сняты не только в Украине, но и за рубежом", - отмечает издание.

"Банк же не спешит решить возникшую проблему. И берет из пострадавших заявления со сроком рассмотрения до 90 дней, а иногда вообще отправляют в милицию", - пишет издание.

В дополнению к этому материалу могу констатировать, что такой беспредел возможен только в крупном мегаполисе, одиноко стоящий банкомат посреди поля в какой-то деревеньке Задрыпанске зорко охраняется местным Анискиным, да и на  средства пенсионных карточек украинцев не особо разгуляешься. Но важно не это, ведь банк деньги как-никак компенсировал  (честь ему и хвала) - меня все время гложет вопрос - а таки поймали?

вторник, 4 июня 2013 г.

Мошенница намеревалась взять кредит в размере 50 тысяч

С каждым днем все труднее обмануть банк, особенно когда хочется взять кредит, и не просто кредит, а кредитище. 

В это раз на страже законности оказались банковские работники в Сумах, о чем поведал сайт   topgorod.com. С поддельными документами были задержаны мошенники, провернувшие аферу с одной целью - обокрасть банк. Но на страже правопорядка встали внимательные сотрудники учреждения, что помогло предотвратить преступление.   

Подозрительные действия местной жительницы вызвало у сотрудников одного из сумских банков подозрение в подделке документов, с помощью которых мошенница намеревалась взять кредит в размере 50 тыс. грн. Эту информацию проверили сотрудники отдела по борьбе с киберпреступностью МВД Украины в Сумской области. Оказалось, что женщина предоставила справку, в которой значилась сумма ее ежемесячного дохода в размере 7 тыс. гривен, что соответствовало должности менеджера, как гласил документ. Достоверность этих данных, хотя они и были закреплены мокрой печатью, оказалась под сомнением специалистов.

Сотрудники милиции отыскали подозреваемую, которая рассказала о своем замысле. Как оказалось, она была только посредником, а инициатором и организатором обмана оказался ее знакомый. Он научился составлять фиктивные документы, используя компьютерную технику и печать. У мошенников практически получилось реализовать задуманное, однако их выдала слишком подозрительная информация о доходах.

За попытку обокрасть банк мошенникам светит наказание. в виде большого штрафа или лишения свободы сроком на 2 года согласно ч. 4 ст. 358 Уголовного кодекса Украины. Открыто уголовное производство.

Помните классику - наши люди в булочную на такси не ездят. Ну откуда у сумского менеджера такая большая/маленькая (ненужное зачеркнуть) зарплата?

воскресенье, 2 июня 2013 г.

Как помешать завладеть вашим автомобилем

02.06.2013 16:30
Чтобы угнать машину, нужно попасть внутрь. Для этого существует два способа: разбить стекло или открыть замок с помощью ключа, отмычки или другого приспособления.

Можно повысить прочность стекла. Например, с помощью специальных «бронируют» пленок толщиной 535 микрон с очень сложной структурой, в которых основные усилительные функции выполняет клеевой слой.Оклеенные в несколько слоев бронирует пленками стекла выдерживают удар кирпичом и выстрел из пистолета. Увязнут в защитном слое и осколки ручной гранаты, разорвавшейся рядом с автомобилем. Такое стекло выдерживает давление около 70 т на 1 м2. К тому же пленки не горят. Кроме перечисленных качеств оклеенные пленками стекла обладают еще одним важным свойством: с них нельзя на расстоянии снять информацию ни оптическим, ни электромагнитным способами.

С ключами дело обстоит сложнее. Можно поставить дополнительный замок, но, как показывает практика, это не слишком эффективная защита. Впрочем, если нет возможности помешать раскрытию машины, нужно хотя бы узнать об этом любая сигнализация срабатывает при открытии двери. Следующий шаг, который должен сделать угонщик, это запуск двигателя. Здесь пролегает главный «рубеж обороны» большинства имеющихся на рынке противоугонных устройств. Причем для иммобилаизеров это главная задача, а для сигнализации вспомогательная. Разумеется, все виды блокировки можно преодолеть. Но зная о том, что абсолютной защиты не бывает, постараемся создать злоумышленнику как можно больше трудностей. В этом отношении грамотно поставленный иммобилайзер предпочтительнее.Кроме того, для снятия блокировки необходимо открыть капот. Поэтому не помешает установить на нем дополнительный.


Как помешать угнать ваш автомобиль.

Чтобы угнать машину, нужно попасть внутрь. Для этого существует два способа: разбить стекло или открыть замок с помощью ключа, отмычки или другого приспособления. Можно повысить прочность стекла. Например, с помощью специальных «бронирующих» пленок толщиной 5–35 микрон с очень сложной структурой, в которых основные усилительные функции выполняет клеевой слой. Оклеенные в несколько слоев бронирующими пленками стекла выдерживают удар кирпичом и выстрел из пистолета. Увязнут в защитном слое и осколки ручной гранаты, разорвавшейся рядом с автомобилем. Такое стекло выдерживает давление около 70 т. на 1 м2. К тому же пленки не горят. Кроме перечисленных качеств, оклеенные пленками стекла обладают еще одним важным свойством: с них нельзя на расстоянии снять информацию ни оптическим, ни электромагнитным способами.

Милости просим в Интернет. Суд заставил Google «стучать» на своих пользователей в ФБР

02.06.13 13:42 - «фрАза»

Американский суд стал на сторону власти во время рассмотрения дела о хранении тайны пользователей сервисов Google.

Суд принял решение, согласно которому компания должна раскрывать ФБР персональные данные своих пользователей, когда правоохранители этого потребуют, сообщает РИА Новости.

На закрытом заседании в окружном суде Сан-Франциско федеральный судья Сьюзан Илстон отклонила 19 требований Google. Компания оспаривала требование раскрывать данные пользователей без судебных постановлений.

Теперь ФБР имеет право направлять телекоммуникационным компаниям письма-требования, не дожидаясь решения суда. Однако лишь в том случае, если конфиденциальные данные могут иметь значение в ходе расследования дела, что касается интересов государственной безопасности.

Письма ФБР содержат юридические противоречия, поскольку позволяют официальным лицам требовать предоставления закрытой информации. А именно, имен, адресов, периодов пользования ресурсами и другую персональную информацию интернет-пользователей.

По данным американских СМИ, дело может быть рассмотрено еще раз, если компания Google сформулирует конкретные аргументы по каждому из 19 пунктов требований ФБР.

пятница, 31 мая 2013 г.

Google: Безопасность в Интернете

Интернет помогает нам учиться, творить и сотрудничать. Однако нельзя забывать и о безопасности, иначе вашей работе может быть нанесен ущерб.

Есть много различных видов киберпреступлений. Злоумышленники обычно пытаются заполучить вашу личную информацию: пароль аккаунта электронной почты, банковские реквизиты, номер социального страхования. Для этого используется немало приемов – установка на компьютер вредоносных программ, взлом аккаунта или просто обман. Получив желаемое, преступники могут обокрасть вас, выдавать себя за вас или даже перепродать ваши данные более заинтересованным лицам.

Вы можете стать жертвой мошенничества, вам могут продать поддельные товары или навязать платные услуги, которые вам не нужны. Наконец, компьютеры и сайты ни о чем не подозревающих пользователей зачастую используются для совершения киберпреступлений. Так вор угоняет первый попавшийся автомобиль, чтобы скрыться от преследования.

Наши советы и инструменты по обеспечению безопасной работы в сети пригодятся не только новичкам, но и опытным пользователям.

5 советов по безопасности

Как обезопасить себя от мошенничества

Нет, вряд ли вы выиграли в лотерею. Сложно это сделать, просто сидя в Интернете. Эта новость слишком хороша, чтобы быть правдой.

Интернет – это выдающееся изобретение, однако не все используют его с добрыми намерениями. Узнайте три простых приема, которые позволят защититься от мошенников и обезопасить себя.

Бойтесь данайцев, дары приносящих

Если вам сообщают, что вы стали миллионным посетителем сайта, предлагают планшетный ПК или другой приз в обмен на заполнение анкеты, а также рассказывают о быстром и легком способе заработать деньги или получить работу ("Узнайте, как быстро разбогатеть, работая у себя дома всего по два часа в день!"), будьте осторожны. Получив письмо о том, что вы что-то выиграли, а для получения приза вам достаточно указать личную информацию в анкете, не поддавайтесь соблазну и не заполняйте ее. Зачастую мошенникам достаточно того, что пользователь набрал данные в полях на сайте, не нажимая кнопку "Отправить".
Получив от знакомого странное или необычное сообщение, будьте осторожны: возможно, аккаунт этого пользователя был взломан, и мошенник пытается украсть ваши деньги или информацию. Например, "ваш друг" просит помощи, потому что он оказался без средств в другой стране, или пишет, что у него украли телефон и перезвонить ему нельзя. Бывает и так, что вам приходит от вашего знакомого ссылка на картинку, интересную заметку или видео, но нажав на нее, вы оказываетесь на фишинговом сайте. Поэтому лишний раз подумайте, прежде чем открывать подозрительные ссылки.

Как не допустить хищения личных данных

Киберпреступники мало чем отличаются от обычных взломщиков и воров: они тоже крадут личную информацию и деньги, используя самые разные средства. Примите меры, чтобы обезопасить себя от мошенничества и хищения данных – ведь вы же не даете ворам ключи от квартиры! Ниже мы расскажем вам о самых распространенных уловках злоумышленников и о том, как нужно поступать в подобных ситуациях.

Если вас просят указать личные или финансовые данные по электронной почте, в мгновенном сообщении или на веб-странице, не делайте этого

Будьте осторожны, если вам пришло сообщение, личную информацию или перенаправляющие вас на незнакомую веб-страницу, где вас просят указать следующие данные:
  • Имена пользователей
  • Пароли
  • Номера социального страхования.
  • Номера банковских счетов.
  • PIN-коды.
  • Полные номера кредитных карт.
  • Девичья фамилия вашей матери.
  • Дата вашего рождения.
Если вы открыли страницу по ссылке в таком сообщении, не заполняйте на ней веб-формы и не выполняйте вход. Если подозрительное лицо просит вас предоставить личную информацию, даже не пытайтесь сделать это. Зачастую злоумышленникам достаточно того, что пользователь набрал данные в полях на сайте, не нажимая кнопку "Отправить".

Безопасные пароли

Google, естественно, беспокоится о своих пользователях. Поэтому и дает рекомендации по безопасности.


Пароль – это первая линия обороны против злоумышленников. Они должны быть надежными, и для каждого аккаунта нужно использовать отдельный. Не забывайте менять их время от времени. Наши советы помогут вам создать надежные пароли и предотвратить их кражу.

Используйте разные пароли, особенно для самых важных сервисов – электронной почты и платежных аккаунтов.

Представьте себе, что один и тот же ключ открывает вашу квартиру, машину и офис. Украв его, преступник получит доступ ко всему. Поэтому не используйте пароль от новостного сайта для аккаунта электронной почты или платежного сервиса. Возможно, это неудобно, однако таким образом вы сможете обезопасить себя от злоумышленников.
Храните пароли там, где их трудно найти
Пароли можно записывать на памятках, однако не оставляйте их на виду – на компьютере или письменном столе.
Используйте длинные пароли из цифр, букв и символов

Чем длиннее пароль, тем труднее его подобрать. Добавьте в него цифры, символы, меняйте регистр. Тогда потенциальным злоумышленникам придется попотеть, чтобы подобрать или взломать его. Не стоит использовать пароли наподобие 123456 или password, а также общедоступную информацию (например, номер телефона). Это не слишком оригинально и вдобавок небезопасно!
Используйте словосочетание, известное только вам
В качестве пароля можно использовать словосочетание, которое известно только вам и имеет отношение к соответствующему сайту. Например, выбирая пароль для электронной почты, вы можете составить фразу "Мой друг Вася 1 раз в день присылает мне смешные письма", а затем транслитерировать ее и взять первую букву каждого слова. В результате получится "MdV1rvdpmsp". Угадать такую комбинацию невозможно. Поступайте так же, выбирая пароли для других сайтов.

среда, 29 мая 2013 г.

На что способны "правительственные" супервирусы

Эти разработки секретных служб стоят миллионы долларов и могут пробраться на любой компьютер, каким бы защищенным он ни был.

Цифры, цифры

100 000 индустриальных компьютеров было заражено вирусом Stuxnet, но его целью был всего 1 — тот, который работал на подземной фабрике по обогащению урана в иранском городе Натанзе. Данный вирус являлся оружием в первой из ставших известными кибервойне. Согласно статье Washington Post, нападение было организовано совместными силами АНБ, ЦРУ и израильским "Подразделением 8200". Кибероперация началась еще в 2006 году при президенте Джордже Буше и носила кодовое название "Олимпийские игры".

500 000 евро стоила бы на черном рынке уязвимость, с помощью которой разработчики трояна Duqu превращали чужие ПК в компьютеры-зомби. Достаточно было кликнуть по файлу Word, чтобы получить полный доступ к ядру операционной системы. Даже у специалистов Microsoft ушло 2 недели на то, чтобы понять, как работает зловредная программа. Специальный отдел в американской спецслужбе исследует уязвимости "нулевого дня" для того, чтобы потом использовать их в атаках на иностранные промышленные системы. К делу даже привлечены ресурсы аутсорсинга. Согласно данным Forbes, компания Vupen, специализирующаяся на вопросах безопасности, только в декабре прошлого года заработала 250 000 дол. на продаже государству найденных уязвимостей.

80 доменных имен использовались новейшим "правительственным" трояном Flame для коммуникации между программистом и зараженными компьютерами. Все домены были зарегистрированы на подставных личностей в Германии и Австрии. Усилия и деньги, затраченные на такой проект, определенно указывают на правительство, говорят эксперты из Symantec. Специалисты также уверены, что преемник вируса Stuxnet и его "родственников" находится в разработке, если не уже используется.

500 000 000 дол. ежегодно тратит Пентагон для киберзащиты американской инфраструктуры. Часть этих денег предположительно использовалась для разработки Stuxnet.

3000 строк кода содержит вирус Flame, по данным "Лаборатории Касперского". Для сравнения, Stuxnet состоит из 15 000 строк. Но у Flame более сложные библиотеки, поэтому он в 20 раз больше.

150 государств в настоящее время разрабатывают меры по борьбе с кибератаками. Виртуальное пространство рассматривается как 4-я площадка военных действий — наряду с сушей, воздухом и морем.

Как работают три главных "правительственных" трояна

Они могут проникать в сети, которые не подключены к Интернету, поражать высокозащищенные вычислительные системы и мобильные телефоны людей, проходящих мимо зараженных компьютеров. Даже антивирусные программы не способны защитить от супервирусов.

Как не подхватить вирус на сайте знакомств

Сегодня каждый пятый украинский интернет-пользователь ежедневно посещает сайты знакомств. Однако стремление найти вторую половинку умело используют в корыстных интересах многочисленные мошенники и брачные аферисты, которые расставили свои сети на просторах глобальной паутины. Об этом говорится в сообщении компании "Лаборатории Касперского".

Как сообщила эксперт "Лаборатории Касперского" Татьяна Куликова, огромная популярность сайтов знакомств, таких как mamba.ru, loveplanet.ru и других уже давно привлекает внимание злоумышленников. Практически на всех языках мира рассылается спам, замаскированный под сообщения от популярных сайтов знакомств. Пройдя же по ссылке из такого письма, пользователь, как правило, рискует вместо фотографий незнакомки или незнакомца загрузить на компьютер вредоносное ПО.

"Нередко действия мошенников носят и целенаправленный характер. Так, например, в последнее время в интернете распространялись письма с приглашением посетить сайты "для взрослых", якобы созданные специально для пользователей odnoklassniki.ru. Название рекламируемых ресурсов пародировало название этой социальной сети: odnopostelniki, odnokrovatniki. Чтобы зайти на такой сайт, надо было воспользоваться своим логином и паролем к "Одноклассникам". На деле же все подобные страницы создавались мошенниками с целью заполучить аккаунты пользователей известного социального ресурса", - отмечает она.

Эксперт уточняет, что действия мошенников могут не только привести к потере важной информации, но и больно ударить по кошельку пользователя. Своих жертв злоумышленники зачастую ловят на сайтах, имитирующих стартовые страницы сайтов знакомств. Для регистрации на таком "ресурсе" или подтверждения своего возраста (старше 18 лет) пользователю нужно отправить на короткий номер SMS-сообщение стоимостью от 3 до 100 гривен. Однако после этого никакого доступа к контенту не предоставляется, поскольку его просто не существует.

IT-безопасность компании

23 причины задуматься об IT-безопасности компании

В 2012 году 35% компаний потеряли данные в результате кибер-атак, а 25% – из-за уязвимостей в программном обеспечении. Об этом UBR.UA сообщили в "Лаборатории Касперского".

Согласно результатам исследования, отражающих взгляды представителей компаний на ИТ-безопасность, главными угрозами для бизнеса являются:

50% опрошенных признают, что киберугрозы – второй по значимости риск для бизнеса; более значимый урон может нанести лишь нестабильная экономическая ситуация (55%)

37% серьезно обеспокоены ущербом для бренда и репутации, который способны нанести проблемы в области кибербезопасности

31% боится кражи интеллектуальной собственности

26% считают, что мошенничество может представлять для бизнеса серьезную угрозу

Внешние угрозы:

61% опрошенных столкнулись в 2012 году с вредоносными атаками, а 35% респондентов потеряли данные в результате таких атак

56% испытывали сложности из-за спама

35% подтвердили, что фишинг является для них проблемой

23% считают сетевые вторжения одной из актуальных внешних угроз

20% столкнулись с кражей мобильных устройств, чреватой потерей корпоративных данных

вторник, 28 мая 2013 г.

Как защитить свои деньги в интернете

Сегодня управлять свои банковским счетом можно, не отходя от интернета. Но как не стать жертвой мошенничества? Вот несколько простых советов.

1. Не отвечайте на подозрительные электронные письма.

Киберпреступники часто копируют логотипы банков и других финансовых организаций, чтобы ввести вас с заблуждение. Всегда открывайте новое окно браузера и набирайте адрес вашего банка вручную. Если у банка есть какие-то вопросы или предложения к вам, они обязательно будут отражены в вашей электронной почтовом ящике на сайте. Если никаких сообщений нет, значит, кто-то пытается выудить ваш пароль.

2. Подбирайте сложный пароль.

Пароль всегда считался самым слабым звеном в системе защиты ваших персональных данных. Существуют специальные программы поиска на страничках в Facebook и других социальных сетях информации, которую вы можете использовать для составления пароля. Так что не облегчайте работу хакерам - не используйте в качестве пароля к банковскому счету кличку домашнего животного, дату рождения жены или название любимого блюда. Также избегайте таких стандартных паролей, как qwerty, qwerty12345 и тому подобных. Если вы способны запомнить только один сложный пароль, то придумайте такой пароль для вашей основной электронной почты - так, если кто-то сможет забраться в него, то с легкостью найдет ключи к другим ящикам.

3. Используйте безопасный браузер.

Выбирайте браузер, который автоматически предупреждает об опасных вебсайты, ворующих пароли и номера счетов. Эксперты советуют использовать для онлайн-банкинга Google Chrome.

4. Обновляйте программы.

Не откладывайте на потом обновление вашего программного обеспечения - это также поможет защититься от онлайн-мошенничества.

5. Не забудьте об антивирусе.

Установите антивирусную программу, которая будет автоматически сканировать ваш компьютер на наличие вирусов.

6. Не используйте чужие компьютеры.

Когда вы находитесь вдали от дома, не используете лэптоп друга или компьютер в Интернет-кафе для проведения операций на вашем банковском счете.

7. Защитите свой смартфон.

Все больше и больше людей экономят время, используя для онлайн-банкинга смартфоны. Но они подвержены тем же опасностям со стороны Интернет-мошенников, и компьютеры. Так что установите необходимые программы защиты от киберпреступников - например, Lookout.

Опубликовано 07.01.2012, но не утратило актуальности и сегодня.

Кто отвечает за безопасность вашего дома?

28.05.2013 00:15

Безопасность дома или квартиры волнует всех. Этот фактор зависит и от личной бдительности, и от правильного выбора жилья. Сергей Гальский, управляющий партнер компании «Миг-Недвижимость», считает, что безопасность проживания бывает общей, районной и внутренней. Общая – это ситуация в стране в целом, районная – качество жизни в отдельно взятом районе, внутренняя – безопасность жилого комплекса.

Безусловно, выбирая квартиру, мы обращаем внимание и на сам район, и на то, какие меры безопасности предусмотрены в новом комплексе. Вадим Ламин, управляющий партнер агентства недвижимости SPENCER ESTATE, отмечает, что самые максимальные требования к безопасности жилья предъявляются в премиум сегментах, «где обязательными элементами стали охраняемая закрытая территория, системы видеонаблюдения и контроля доступа, охраняемые паркинги, автоматизированная система пожаротушения и оповещения и многое другое. Жилье здесь весьма недешевое, отделка и наполнение квартир заставляют собственников заботиться об их сохранности. Само собой, и личная безопасность, безопасность членов семей здесь приоритетны. Можно утверждать, что значительная часть квартир в новых домах высокого уровня с перечисленными системами покупается именно под влиянием требований безопасности». 

В более доступных по цене домах ситуация несколько иная. Мария Литинецкая, генеральный директор компании «Метриум Групп», подчеркивает, что в эконом-классе главным критерием покупки является цена. Однако и здесь застройщик обеспечивает минимальный уровень безопасности. «Решение вопроса безопасности проживания обычно ограничивается организацией в подъезде консьержа, установкой магнитного замка на входной двери и камер видеонаблюдения на первом этаже и лифтах, Конечно, сейчас уровень проектов, в том числе и массового жилья, постоянно растет. В некоторых таких комплексах девелоперы делают и огороженную территорию с охраняемым КПП. Особенно это касается жилых комплексов, расположенных за городом», – отмечает Литинецкая. 

В отличие от столичных проектов, большинство крупных жилых комплексов области возводится зачастую вдали от существующей жилой застройки, часто «в чистом поле» или рядом с лесным массивом.