Показаны сообщения с ярлыком Хакеры. Показать все сообщения
Показаны сообщения с ярлыком Хакеры. Показать все сообщения

пятница, 2 января 2015 г.

Самые крупные компьютерные взломы мира

Самой масштабной атакой в недавней истории был взлом Adobe в сентябре 2013 года, когда в руки злоумышленников попали 152 миллиона записей, содержащих пользовательские ID, пароли и информацию о кредитных карточках. 

Каждый год множество компаний подвергаются компьютерному взлому – Sony лишь один из относительно крупных недавних примеров – и потому становится сложно отслеживать, какие сайты и сервисы допускали в прошлом утечку данных своих пользователей, пишет GearMix. Этот график от сообщества Information is Beautiful наглядно показывает самые крупные взломы за последние несколько лет, и то, как именно хакеры сумели получить ценные данные.

ФБР шукає «хороших» хакерів для співпраці

Федеральне бюро розслідувань оголосило набір кандидатів на нову вакансію: «спеціальний кіберагент» (Cyber ​​Special Agent). Згідно з описом, представники цієї професії повинні битися з глобальними кіберзагрозами, співпрацювати з міжнародними правоохоронними органами і захищати критичну національну інфраструктуру.

Вимоги до спеціальних кіберагентам

  • вік від 23 до 36,5 років
  • вища освіта у визнаному США коледжі / університеті
  • мінімум три роки роботи на повну ставку в сфері інформаційної безпеки, криміналістичної експертизи, програмування або «етичного хакинга»
  • можливість виконувати завдання на всій території, яка входить в юрисдикцію ФБР
  • відмінні фізичні кондиції і здатність пройти суворий іспит на фізичну підготовку
  • відповідність всім іншим вимогам, які висуваються для спеціальних агентів

В якості кандидатів розглядаються тільки громадяни США. Більш докладний опис вакансії приведено на сайті USAJobs.

ФБР не називає кількість фахівців, яких має намір вжити в штат, але директор підрозділу Роберт Андерсон (Robert Anderson) сказав, що вакансій багато.

Спеціальним агентам обіцяють річну зарплату від $ 59 340 до $ 76 578. Вакансії відкриті до 20 січня 2015 року.
http://internetua.com/fbr-isxet--horoshih--hakerov-dlya-sotrudnicsestva

среда, 9 апреля 2014 г.

Из-за ошибки программиста стали доступны пароли практически всех пользователей сети

В алгоритме шифрования OpenSSL специалисты нашли уязвимость, которая стала самой большой угрозой безопасности для данных пользователей за всю историю существования интернета, пишет ТСН.

Так, уязвимость позволяет перехватывать данные из памяти сервера , в которой часто хранятся персональные данные пользователя, такие как пароли и номера кредитных карт. Учитывая то, что OpenSSL используется на 75 % всех серверов, под угрозой оказались практически все пользователи сети.

Учитывая масштаб угрозы, уже разработаны шаги для ее устранения, а многие компании уже устранили ошибку.

Масштаб угрозы усугубляет тот факт, что угроза существует более двух лет, появившись после обновления протокола в марте 2012 году. Как стало известно, уязвимость была спровоцирована ошибкой в коде, которую допустил обычный программист Робин Сеггелман.

http://tech.obozrevatel.com/news/90578-iz-za-oshibki-programmista-stali-dostupnyi-paroli-prakticheski-vseh-polzovatelej-seti.htm

вторник, 18 марта 2014 г.

Крадіжка паролів через Інтернет

Крадіжка паролів через Інтернет набирає все більше обертів. Шахраї застосовують все більш витончені способи поцупити ваші особисті дані, а потім і гроші.

Якщо ваш пароль вкрадений, ви можете втратити не лише фінансів. Зрештою, це не найголовніше. Є особиста інформація, яка набагато дорожче грошей, і саме за нею і може полювати зломщик.

Кожна людина хоче відчувати себе в безпеці і тому захищає свої особисті дані всіма способами, які знає.

пятница, 28 февраля 2014 г.

Хакеры похитили данные 360 миллионов пользователей Интернета

В продажу на черный рынок попал крупнейший в истории массив похищенных учетных записей, принадлежащих 360 миллионам пользователей.

Об этом сообщает Reuters.

Подробности обнародовал глава компании Hold Security Алекс Холден, который сообщил, что все 360 миллионов учетных записей поступили на черный рынок в течение последних трех недель. Кроме этого, злоумышленники располагают данные о более миллиарда почтовых адресов, которыми распорядятся спамеры.

Холден назвал масштабы похищения «потрясающими», отметив, что оно составляет серьезную опасность, чем похищение данных кредитных карт. Располагая такое количество логинов и паролей, хакеры могут получить доступ к банковским сервисам, корпоративных сетей, медицинских данных и практически любого другого типа компьютерных систем.

Точного перечня сломанных площадок нет, но эксперты сообщают, что среди информации, товары, являются пользовательские логины, адреса электронной почты и незашифрованные пароли сервисов AOL, Google, Microsoft и Yahoo.

Объем украденных данных позволяет предположить, что хакеры применили не обычную тактику заражения компьютеров вирусами, похищают пароли, а атаковали непосредственно крупные сайты.

http://zik.ua/ua/news/2014/02/28/hakery_vykraly_dani_360_milyoniv_korystuvachiv_internetu_465585

суббота, 15 июня 2013 г.

Мошенники Вьетнама взламывают личные страницы пользователей Yahoo!

Несколько миллиардов донгов (десятки тысяч долларов) ухитрились похитить у доверчивых интернет-пользователей двое вьетнамских мошенников, арестованных полицией за кражу личной информации. Как сообщили в местных правоохранительных органах, 32-летняя жительница центрального вьетнамского города Хюэ Чан Тхи Ким Кук и ее 24-летний напарник Хоанг Бао Ань взламывали личные страницы пользователей популярного интернет-сервиса Yahoo! и от имени их обладателей совершали мошеннические действия.

Создав копию стартовой страницы Yahoo! на вьетнамском языке, предприимчивые дельцы перенаправляли пользователей, которые пытались зайти в свой аккаунт, на различные рекламные или просто пустые страницы. Пользователи решали, что это обычный технический сбой и возвращались на главную страницу сервиса, чтобы уже оттуда зайти в свою почту. Однако никому из них и в голову не приходило, что на самом деле они стали жертвами "фишинга" - похищения паролей и личных данных в Интернете.

Получив доступ к персональным ящикам электронной почты или чатам других людей, Кук и Ань от их имени писали письма тем, чьи имена были внесены в адресные книги и выманивали деньги. В ответ на правдоподобные истории и просьбы о небольшой финансовой помощи, доверчивые родственники, друзья жертв мошенников направляли им коды карточек оплаты телефонной связи и иных услуг. Эти карточки мошенники перепродавали за 20-30 процентов от стоимости.

Киберпреступления - достаточно новое явление во Вьетнаме, которое пока не классифицировано в полной мере вьетнамским уголовным кодексом. Тем не менее, деяния Кук и Ань вполне подпадают под статью, предполагающую длительные сроки заключения за мошенничество в особо крупном размере. 

четверг, 13 июня 2013 г.

Украинские хакеры обвиняются в хищении 15 миллионов долларов

Украинские хакеры обвиняются в хищении 15 миллионов долларов в США. Руководство преступной группировкой, в которую входили американцы, осуществлялось из Киева

Власти США обвинили восьмерых человек, включая выходцев из бывшего Советского Союза, в попытке похитить 15 миллионов долларов со счетов более десяти американских финансовых и правительственных учреждений. 

Как сообщил в среду федеральный прокуратур штата Нью-Джерси Пол Фишман, международной преступной группировкой руководили проживающие в Киеве граждане Украины 33-летний Олексий Шарапка и 38-летний Леонид Яновицкий. Ячейки преступной организации в Нью-Йорке, Бостоне и Атланте возглавляли соответственно Олег Пидтергеря, Роберт Дубук и Андрей Ярмолицкий. Им помогали также жители Бруклина Ричард Гандерсон и Илья Остапюк, и проживающий в штате Массачусетс Ламар Тэйлор.

Все они обвиняются в преступном сговоре с целью совершения электронного мошенничества, незаконном проникновении в компьютерные системы, хищении персональных данных и отмывании денег.

Пидтергеря, Остапюк и Дубук были арестованы по месту жительства в среду утром федеральными агентами. Ярмолицкий был задержан днем ранее по прибытии международным рейсом в аэропорт имени Джона Кеннеди в Нью-Йорке. Еще четверо обвиняемых, включая Шарапку и Яновицкого, объявлены в розыск, но пока остаются на свободе.

По данным агентства Associated Press, разоблаченная федеральными агентами преступная группировка была сформирована вскоре после того, как Шарапку депортировали из США в 2012 году после отбытия им наказания за компьютерное мошенничество в штате Массачусетс.

«В рамках глобальной операции киберпреступники проникли в некоторые из тех финансовых институтов, которые пользуются наибольшим доверием, и похитили средства и личные данные американских граждан, – констатировал федеральный прокурор Фишман. – Предъявленные сегодня обвинения и произведенные аресты нейтрализовали ключевых членов этой организации, включая руководителей ее ячеек в трех штатах, которые использовали похищенные личные данные для вывода денег за границу. Это была серия скоординированных на международном уровне современных ограблений».

Фишман пообещал продолжать расследование данной мошеннической схемы и бороться против других «преступников, использующих свои компьютеры в качестве оружия».

По данным следствия, начиная с марта 2012 года хакерам удалось проникнуть в компьютерные сети более десяти глобальных финансовых компаний, в том числе банков JP Morgan Chase, Citibank, Nordstrom Bank, брокерских фирм E-Trade и TD Ameritrade, электронной платежной системы PayPal, консалтинговой фирмы Aon Hewitt, а также Министерства обороны США и федерального ведомства, рассчитывающего зарплату сотрудников Пентагона, и других частных компаний и государственных учреждений.

После того, как хакеры получали доступ к счетам этих учреждений, они переводили с них деньги на контролируемые ими счета и предоплаченные дебитные карты. Затем обвиняемые обналичивали средства, используя банкоматы и совершая покупки в Нью-Йорке, Массачусетсе, Джорджии и других штатах. Обвиняемые использовали различные службы, занимающиеся денежными переводами, для отправки украденных средств за границу.

Частью преступной схемы была также кража личных данных, которые обвиняемые использовали не только для обналичивания похищенных средств, но и для получения мошенническим путем «возвратов» налоговых выплат от Налоговой службы США.

По предварительным данным, ущерб, нанесенный пострадавшим организациям, составляет не менее 15 миллионов долларов. Каждому из обвиняемых грозит тюремное заключение сроком до 20 лет и штрафы в размере от 250 тысяч до 500 тысяч долларов.

вторник, 11 июня 2013 г.

И на украинскую науку найдется свой кибершпионаж

11.06.2013 09:30

«Лаборатория Касперского» обрадовала научную общественность Украины: "А Вы, батенька,  тоже оказались в числе жертв кибершпионской сети NetTraveler". 

По сообщению корреспондента «proIT» хакеры вмешались в работу более 350 компьютерных систем в 40 странах мира, например, в Монголии, России и Индии. NetTraveler собирала данные государственных и частных учреждений, в частности, данные научных разработок в сфере энергетики и обороны. Вот уж не думал, в Украине еще ведутся на таком уровне научные исследования, что их выгодно воровать.

Специалисты NetTraveler осуществляли кибернетические атаки как на частные, так и на государственные структуры, в том числе на правительственные учреждения, посольства, научно-исследовательские центры и военные организации. По результатам расследования, шпионская кампания стартовала еще в 2004 году, однако наиболее активную деятельность злоумышленники развернули в течение последних трех лет. 
«В последнее время в сферу интересов нападавших попали такие отрасли, как освоение космоса, нанотехнологии, энергетика (в том числе и ядерная), медицина и телекоммуникации», — говорится в сообщении «Лаборатории Касперского».
Заражение компьютеров происходило с помощью фишингового письма — то есть сообщения на электронную почту, цель которого — получение доступа к конфиденциальным данным пользователя. Для этого в NetTraveler использовали недостатки в Microsoft Office (только пока непонятно какой версии - XP, 2003, 2007, 2010 , 2013 ил не дай Бог - 360, которые там на небесах (на святое замахнулись). 

По оценкам «Лаборатории Касперского», объем украденных данных на всех серверах NetTraveler составил около 22 гигабайт. Это, например, перечни системных файлов, а также записи комбинаций на клавиатуре. Было бы интересно узнать, какова часть данных украинская - вод бы МИД обратился с официальным запросом и на брифинге потом бравировал: наши данные сами даннистые из всех данных.

среда, 5 июня 2013 г.

Обнаружена кибершпионская сеть

В 40 странах мира атаке подверглись государственные и частные структуры.

Эксперты антивирусной компании Лаборатория Касперского выявили кибершпионскую сеть, получившую название NetTraveler. Она затронула более 350 компьютерных систем в 40 странах мира.

Атаке подверглись государственные и частные структуры, в том числе правительственные учреждения, посольства, научно-исследовательские центры, военные организации, компании нефтегазового сектора, отмечают в компании. В десятку наиболее пострадавших стран в порядке убывания вошли Монголия, Россия, Индия, Казахстан, Киргизия, Китай, Таджикистан, Южная Корея, Испания и Германия.

Согласно результатам расследования Лаборатории Касперского, кампания шпионажа стартовала в 2004 году, но пик ее пришелся на период с 2010 по 2013 годы. В последнее время в сферу интересов атакующих входили такие отрасли, как освоение космоса, нанотехнологии, энергетика, в том числе ядерная, медицина и телекоммуникации.

Заражение компьютеров жертв происходило при помощи электронных писем с вредоносными вложениями, использующими уязвимости в Microsoft Office. Компания Microsoft уже выпустила обновления для закрытия этих уязвимостей, но они все еще часто используются для таргетированных атак, полагают эксперты.

Согласно сообщению, в процессе расследования эксперты получили журналы доступа с нескольких командно-контрольных серверов NetTraveler, через которые осуществлялась установка дополнительного вредоносного ПО на зараженные машины и загружались украденные данные.

По оценкам компании, объем похищенных данных на всех серверах NetTraveler составляет более 22 Гб. Среди них чаще всего встречаются списки системных файлов, записи нажатий клавиш и различные типы документов.
Источник: Digit.ru

Как взломать Аккаунт в Facebook

Статья перепечатана из Блога Opium7 исключительно для повышения безопасности facebook.

Внимание!!! Весь следующий материал опубликован исключительно в УЧЕБНО-ПОЗНАВАТЕЛЬНЫХ целях и, если кому то взбредёт в голову взламывать чужие страницы приведенным ниже способом, автор не виноват. Перед прочтением данного материала я всем настоятельно рекомендую ознакомится со статьями 272 и 274 Уголовного Кодекса Российской Федерации.

Плюс ко всему ещё хочу сказать, что данная статья подойдет не всем, а только тем, кто имеет хоть какое-нибудь представление о сайтостроении и программировании на языке php.

Для начала немного теории. Существует множество способов взломать аккаунт в социальной сети: можно просидеть целую вечность подбирая пароли, можно бесконечно мучить программный код социальной сети в поисках ошибок, можно связать владельца аккаунта и пытать его, пока не скажет пароль:) и т. д. В этой маленькой заметке я не собираюсь рассматривать их все, а расскажу только об одном способе - фишинге.
* Фишинг - это вид интернет мошенничества который подразумевает создание сайта внешне неотличимого от настоящего и после попадания пользователя на поддельную страницу мошенники всячески пытаются побудить пользователя ввести на ней свой логин и пароль, которые он использует для получения доступа к сайту и бессовестно крадут эти данные.
Да, такое бывает сплошь и рядом. Часто, в процессе работы в интернете, мы совершенно не замечаем, что и куда вводим и поэтому риск попадания на фишинговую страницу достаточно велик.

Теперь к делу. Сейчас я покажу, как можно создать фишинговую страницу и слямзить пароль и логин пользователя на примере социальной сети Facebook.

вторник, 4 июня 2013 г.

Все на службе воров, даже программа-взломщик игр ArtMoney

Мошенники из России похитили 2 млн. рублей, используя программу ArtMoney, которая традиционно используется игроками для добавления себе бесконечных денег или здоровья.

24-летний житель Комсомольска-на-Амуре, чьё имя не разглашается в интересах следствия, умудрился похитить 2 млн. рублей при помощи программы ArtMoney, которой обычно взламывают игры, чтобы установить себе бесконечные деньги. Примечательно, что мошенник ограбил магазин мобильной связи в котором работал.

С помощью программы они внесли изменения в программное обеспечение кассового оборудования, существенно занизив стоимость товаров в платежной системе. Эти устройства он продавал по дешёвке своим подельникам, которые, в свою очередь, перепродавали их уже почти за реальную стоимость. Разница в цене досталась преступникам.


С помощью ArtMoney можно поставить себе в игре бесконечные деньги. В реальном  мире ,  оказывается, тоже

Программа ArtMoney, предназначенная для изменения значений в компьютерных играх, чудесно справилась со внутренним программным обеспечением торговой сети. Таким образом, преступники легко могли вносить коррективы в базу данных программы реализации. Свою преступную деятельность они сохраняли в тайне весьма продолжительное время, однако, в конце концов они вызвали подозрения бухгалтерии и правоохранительных органов.

Если мошенника и его подельников признают виновными, им грозит наказание в виде лишения свободы сроком до 20 лет.

воскресенье, 2 июня 2013 г.

Хакер взломал почту советника американской разведки

Кристофер Койм
Фото: dni.gov
Хакер под псевдонимом Guccifer взломал электронную почту председателя Национального разведывательного совета США Кристофера Койма (Christopher Kojm). Об этом 27 мая сообщил портал The Smoking Gun.

Guccifer прислал в редакцию портала скриншоты почтового ящика Койма, расположенного на сервисе MSN. Под контролем взломщика оказалась личная переписка политика, а также его банковские реквизиты и выписки. Издание не стало публиковать подробности писем Койма, но подтвердило, что ящик был взломан неделей раньше.

В сопутствующем письме Guccifer насмехается над Секретной службой США, которая пытается установить его личность. Среди прочего, он назвал президента США Барака Обаму «черным ангелом», а письмо закончил фразой: «Спокойной ночи, Америка, где бы ты ни была». Реакция Кристофера Койма на сообщение о взломе его почты неизвестна.

С начала 2013 года Guccifer взломал почтовые ящики многих американских политиков, чиновников и бизнесменов разного ранга. В начале мая он получил доступ к личной почте Джошуа Готбаума, главы Корпорации гарантий пенсионных выплат, которая управляет накоплениями более 40 миллионов американцев. В марте хакер взломал почту миллиардера Джона Дуерра, а также выложил переписку Сидни Блюменталя, бывшего советника госсекретаря США Хиллари Клинтон. Перед этим он взломал Facebook экс-госсекретаря США Колина Пауэлла, а также опубликовал переписку родственников Джорджа Буша-старшего, в том числе их планы на возможные похороны бывшего президента.

среда, 29 мая 2013 г.

Библиотека: Кевин Д. Митник, Вильям Л. Саймон "Искусство обмана"

Кевин Д. Митник, Вильям Л. Саймон
Искусство обмана
2004 г.
ISBN  5-98453-011-2, 0-471-23712-4
Компания АйТи

 

Книга The Art of Deception – «Искусство обмана» – доказывает, насколько мы все уязвимы. В современном мире, где безопасность подчас выходит на первый план, на защиту компьютерных сетей и информации тратятся огромные деньги. Деньги тратятся на технологии безопасности. Эта книга объясняет, как просто бывает перехитрить всех защитников и обойти технологическую оборону, как работают социоинженеры и как отразить нападение с их стороны Кевин Митник и его соавтор, Бил Саймон рассказывают множество историй, которые раскрывают секреты социальной инженерии. Авторы дают практические советы по защите от атак, по обеспечению корпоративной безопасности и снижению информационной угрозы «Искусство обмана» не только демонстрирует, насколько опасна и вредоносна социоинженерия, но поможет разработать собственную программу тренинга по безопасности для сотрудников компании.

На что способны "правительственные" супервирусы

Эти разработки секретных служб стоят миллионы долларов и могут пробраться на любой компьютер, каким бы защищенным он ни был.

Цифры, цифры

100 000 индустриальных компьютеров было заражено вирусом Stuxnet, но его целью был всего 1 — тот, который работал на подземной фабрике по обогащению урана в иранском городе Натанзе. Данный вирус являлся оружием в первой из ставших известными кибервойне. Согласно статье Washington Post, нападение было организовано совместными силами АНБ, ЦРУ и израильским "Подразделением 8200". Кибероперация началась еще в 2006 году при президенте Джордже Буше и носила кодовое название "Олимпийские игры".

500 000 евро стоила бы на черном рынке уязвимость, с помощью которой разработчики трояна Duqu превращали чужие ПК в компьютеры-зомби. Достаточно было кликнуть по файлу Word, чтобы получить полный доступ к ядру операционной системы. Даже у специалистов Microsoft ушло 2 недели на то, чтобы понять, как работает зловредная программа. Специальный отдел в американской спецслужбе исследует уязвимости "нулевого дня" для того, чтобы потом использовать их в атаках на иностранные промышленные системы. К делу даже привлечены ресурсы аутсорсинга. Согласно данным Forbes, компания Vupen, специализирующаяся на вопросах безопасности, только в декабре прошлого года заработала 250 000 дол. на продаже государству найденных уязвимостей.

80 доменных имен использовались новейшим "правительственным" трояном Flame для коммуникации между программистом и зараженными компьютерами. Все домены были зарегистрированы на подставных личностей в Германии и Австрии. Усилия и деньги, затраченные на такой проект, определенно указывают на правительство, говорят эксперты из Symantec. Специалисты также уверены, что преемник вируса Stuxnet и его "родственников" находится в разработке, если не уже используется.

500 000 000 дол. ежегодно тратит Пентагон для киберзащиты американской инфраструктуры. Часть этих денег предположительно использовалась для разработки Stuxnet.

3000 строк кода содержит вирус Flame, по данным "Лаборатории Касперского". Для сравнения, Stuxnet состоит из 15 000 строк. Но у Flame более сложные библиотеки, поэтому он в 20 раз больше.

150 государств в настоящее время разрабатывают меры по борьбе с кибератаками. Виртуальное пространство рассматривается как 4-я площадка военных действий — наряду с сушей, воздухом и морем.

Как работают три главных "правительственных" трояна

Они могут проникать в сети, которые не подключены к Интернету, поражать высокозащищенные вычислительные системы и мобильные телефоны людей, проходящих мимо зараженных компьютеров. Даже антивирусные программы не способны защитить от супервирусов.

За взлом чужих аккаунтов возможно наказание до 3 лет лишения свободы

Уверены, что не забыли пароль, но зайти в свой аккаунт не можете? Вашу страницу взломали. Теперь ждите звонков от друзей с претензиями - что это такое вы им пишете.

Взлом аккаунтов в социальных сетях незаконный. Наказание за несанкционированное вмешательство в работу компьютерных сетей - до лишением свободы до 3 лет. Однако это вовсе не пугает хакеров. Они даже подробные инструкции по взлому преподают.
Алексей Чирков, программист: "Всем привет сейчас я покажу вам программу для взлома контакта, ну не всего контакта, а именно для определённого аккаунта".
Этот парень пытается показать, какой он крутой. А кому-то просто интересно почитать частную переписку знакомых. Однако зачастую ящики ломают для спама. Здесь хакеры элементарно зарабатывают.
Алексей Чирков, программист: "Хозяева крупных ботнетов (сетей которые рассылают спам) достаточно богаты потому, что за такой заказ как рассылка спама либо атака на компьютерные сети могут платить большие деньги от 50 до 50 тысяч долларов в зависимости от того, что нужно делать".
Если хакеры задели интересы государства - их будут искать. И для спецслужб это не сверхзадача. А вот за взлом частных аккаунтов никто и браться не станет.
Игор Годецкий, юрист: "Можно это отследить, но поймите правильно, гражданин которого выставили на посмешище или которого опозорили очень тяжело, и реально не сможет доказать, тем более финансирование милиции практически отсутствует и специалисты практически отсутствуют".

вторник, 28 мая 2013 г.

Хакеры похитили данные более ста тысяч кредитных карт клиентов компании XCom Global Inc.

28.05.2013 01:20

Клиентам компании настоятельно рекомендуется подать в банки запросы о блокировке карт.

В понедельник, 27 мая, крупная телекоммуникационная компания XCom Global Inc. сообщила о том, что данные более ста тысяч кредитных карт клиентов были похищены неизвестными злоумышленниками. 

Представители компании сообщили, что хакерам удалось получить доступ к таким конфиденциальным данным, как имена владельцев кредитных карт, их номера, а также информация о сроке их действия. Несмотря на то, что от клиентов XCom Global Inc. пока не поступало никаких жалоб, связанных с действиями преступников, компания настоятельно рекомендует им подать в банки запросы о блокировке карт.

суббота, 25 мая 2013 г.

Вирусная атака через Skype набирает обороты

25.05.2013 15:00
Вирусная атака через Skype набирает обороты
23 мая злоумышленниками на территории стран СНГ произведена массовая рассылка спам-сообщений через Skype, целью которой является создание базы зараженных компьютеров. Сообщение приходит от пользователей из списка контактов жертвы и содержит предложение посмотреть «хорошую фотографию на FaceBook». Перейдя по ссылке, пользователь загружает на свой компьютер исполняемый файл «profile-facebook_23052013_img.exe», который и содержит вирус. Программа скачивается с файлообменных сервисов и продолжает распространяться через список контактов Skype. По информации Лаборатории Касперского атака началась примерно в 11:00 по московскому времени, первые сообщения пользователей о подозрительной рассылке поступили уже в полдень. Уже в 3 часа дня было зафиксировано появление более 30 видов данного вируса, распространившегося в 70 странах.

Эксперт по информационной безопасности Дмитрий Тараканов (Лаборатория Касперского) отметил, что вирус, в первую очередь, служит для заражения компьютера жертвы другим «трояном» — Trojan.Win32.Yakes.csli, который призван продолжить распространение вредоносного ПО через мессенджеры пользователя — Skype, QIP, Google Talk и т.д.

Подобная вирусная атака через Skype и социальные сети уже имела место в октябре 2012 года. Тогда, по данным белорусской компании «Вирусблокада» распространялся многофункциональный вирус Worm.NgrBot. География и «оформление» обеих спам-рассылок практически идентичны, что позволяет говорить о повторении одной и той же хакерской атаки.

Добавим, что основной целью атаки в октябре 2012 года, помимо кражи персональных данных, было создание так называемого «ботнета» — базы зараженных компьютеров, используемых злоумышленниками для DDOS-атак.

четверг, 23 мая 2013 г.

Досадный баг ВКонтакте

С недавних пор (около года назад), социальная сеть ВКонтакте в агрессивно принудительной форме стала собирать номера мобильных телефонов участников этой соц. сети. Опустим фактор подмены понятий добровольно привязать номер мобильного телефона для защиты аккаунта и принудительно требовать его с той же целью. Сосредоточимся на том, насколько защищены эти данные от посторонних…




Нам обещают, что ни о чем не стоит беспокоится! Но на самом деле, достаточно кому-то знать ваш "сакральный адрес электронной почты" и первые семь цифр мобильного телефона кому-то уже стали известны.



В ВКонтакте и Facebook можно узнать ваш скрытый номер мобильного

Если вы указали один и тот же номер телефона в социальных сетях ВКонтакте и Facebook и если известна адрес, который вы указывали ВКонтакте - любой может узнать ваш скрытый номер мобильного через форму восстановления пароля.

Специалист по безопасности Дмитрий Евтеев заметил , что при восстановлении пароля ВКонтакте показывает первые семь цифр номера телефона, на который высылается подтверждение, а Facebook - последние четыре цифры:


Напомним, что осенью 2012 года ВКонтакте в довольно агрессивной форме заставила всех пользователей указать номера своих мобильных.

среда, 22 мая 2013 г.

Специалист по безопасности раскрыл заговор Facebook и Вконтакте

Обозреватель
Специалист по безопасности раскрыл заговор Facebook и Вконтакте
22 мая, среда, 2013 13:11

Российский специалист по безопасности Дмитрий Евтеев в своем блоге обратил внимание на потенциальную проблему с утечкой личной информации через форму восстановления забытого пароля

(материал полностью)