Дата: Суббота, 16.04.2016, 17:38 | Сообщение # 121
Генералиссимус
Группа: Проверенные
Сообщений: 5284
Статус: Оффлайн
В Кремле сообщили о попытке хакеров сорвать прямую линию с Путиным
Пресс-секретарь президента России Дмитрий Песков во время брифинга сообщил, что хакеры пытались помешать проведению прямой линии с Владимиром Путиным 14 апреля. Об этом сообщает ТАСС.
«Хакеры активно пытались сломать приложение для видеозвонков, но оно устояло, — отметил представитель Кремля. — Помимо этого, во время самой прямой линии велись атаки на сайт программы. Один раз на короткое время его даже удалось "положить", но его работу быстро восстановили».
Трансляцию прямой линии по ТВ осуществляли Первый канал и «Россия 1», в интернете программу транслировала социальная сеть «ВКонтакте».
Ранее Песков во время брифинга взял на себя ответственность за ошибочное утверждение Путина о том, что немецкая газета Süddeutsche Zeitung, опубликовавшая 3 апреля «панамские документы», принадлежит медийному холдингу, которым, в свою очередь, владеет американская финансовая корпорация Goldman Sachs.
По его словам, помощники президента предоставили главе государства непроверенную справочную информацию о владельцах издания.
Дата: Воскресенье, 17.04.2016, 00:49 | Сообщение # 122
Модератор
Группа: Модераторы
Сообщений: 29272
Статус: Оффлайн
Основатели «Тотального диктанта» заявили о кибератаке на сайт проекта
Сбой в работе сайта «Тотального диктанта» произошел из-за хакерской атаки. Об этом ТАСС сообщил один из основателей проекта Егор Заикин.
«За пять минут до начала проведения акции мы заметили резкий скачок трафика, что характерно для DDOS-атак. Сайт был недоступен около часа для пользователей по всему миру», — сказал Заикин.
По его словам, инженеры проекта взялись за решение проблемы, как только она была замечена, и в итоге сайт начал нормально функционировать уже через час. Он отметил, что пользователи, которые дождались восстановления работы сайта, смогли написать диктант позже.
Однако в 18:30 мск главная страница сайта сообщает о проведении на нем технических работ. «Уважаемые участники «Тотального диктанта», на сайте проводятся технические работы. Приносим извинения за доставленные неудобства. Все онлайн-диктанты станут доступны для написания в ближайшее время», — говорится в сообщении.
Как ранее писал РБК, онлайн-трансляция на сайте «Тотального диктанта», в ходе которой можно было написать диктант, мгновенно проверить его и получить подробный разбор допущенных ошибок, должна была начаться в 15:00 мск. Однако пользователи, которые хотели принять участие в акции, зайдя на сайт, обнаружили, что он не работает.
Акция «Тотальный диктант» проходит ежегодно с 2004 года. В этом году диктант был посвящен Древнему миру и назывался «Вкратце об истории Олимпийских игр».
Дата: Вторник, 19.04.2016, 14:14 | Сообщение # 123
Генералиссимус
Группа: Проверенные
Сообщений: 6177
Статус: Оффлайн
Хакеры Lizard Squad взялись за старое
Печально известная группировка Lizard Squad взяла на себя ответственность за несколько мощных DDoS-атак на игровые сервисы в конце минувшей недели. Наиболее серьезной из них стала атака на серверы Battle.net компании Blizzard. Атака на несколько часов вывела серверы из строя – к великому неудовольствию геймеров. Также атакам подверглись World of Warcraft и ряд других игровых сервисов.
Таким образом, после периода затишья Lizard Squad, очевидно, возобновила свою деятельность. Группировка впервые заявила о себе в конце 2014 года, организовав мощные атаки на игровые сети PlayStation и Xbox Live в канун рождественских праздников. Вскоре хакеры Lizard Squad начали рекламировать свои услуги по организации DDoS-атак на заказ.
Правоохранителям удалось задержать несколько человек, причастных к деятельности группировки. Их аресты и суды над ними, казалось бы, положили конец деятельности Lizard Squad. Но, как выясняется, это было лишь временное затишье. Эксперты, впрочем, не исключают, что под знаменами Lizard Squad действуют теперь совершенно другие люди, воспользовавшиеся «раскрученным брендом», чтобы привлечь внимание и добавить себе авторитета.
Так или иначе, свое дело они знают не хуже предшественников. И геймерам, как и игровым сервисам, стоит быть начеку: нередко DDoS-атаки служат лишь прикрытием для других операций – в частности, взлома аккаунтов и похищения финансовых средств и персональных данных пользователей.
В Массачусетском технологическом создают искусственного киберзащитника
Ученые Массачусетского технологического института (MIT) активно работают над созданием искусственного интеллекта, чьи возможности были бы направлены на распознавание и предотвращение сетевых атак. Программа, разработанная специалистами Лаборатории компьютерных исследований и искусственного интеллекта (CSAIL), получила название AI2. На сегодняшний день создатели загрузили в нее уже более 3,6 миллиарда лог-файлов, анализируя которые система пытается распознавать подозрительную активность и ее последствия.
Система является самообучающейся, кроме того, столкнувшись с подозрительной активностью, она математически моделирует возможное развитие событий. Потенциально это позволяет обнаруживать самые изощренные атаки всего за несколько часов, тогда как сегодня на их обнаружение нередко уходят многие недели и даже месяцы. Также AI2 незамедлительно информирует о подозрительных событиях своего оператора. В этом союзе возможностей человека и искусственного интеллекта исследователи видят главный залог успеха. Уже сегодня, по их уверениям, система способна распознавать 85 процентов всех случаев вредоносной активности, связанных как с действиями компьютерных зловредов, так и с хакерскими попытками проникновения.
Эксперты отрасли, впрочем, призывают пока воздержаться от излишнего оптимизма. Они напоминают, что попытки создания подобных систем продолжаются уже 10 лет, и пока не привели к появлению стопроцентно надежных защитных решений. 85 процентов распознавания у AI2 – безусловно, хороший результат. Однако и оставшиеся 15 процентов – это очень немало. Тем более, что для самых серьезных и даже катастрофических последствий вполне достаточно одной-единственной успешной кибератаки.
Рост глобальной сети и числа ее пользователей во всех странах постоянно называют одной из приоритетных задач технологического прогресса. Однако этот рост в последнее время сопровождается снижением доверия пользователей к интернету. Это красноречиво подтвердил масштабный опрос, проведенный по заказу исследовательской организации Центр инноваций международного управления (CIGI). В нем приняли участие 24143 человека из 24 стран мира.
83% опрошенных высказали мнение, что назрела необходимость в утверждении новых правил обращения с персональными данными, которых бы строго придерживались и правительства, и бизнес. А 85% участников опроса заявили, что руководству их стран следует активнее сотрудничать с другими государствами и международными организациями, чтобы сделать интернет безопаснее. Пока же ощущения безопасности у пользователей явно нет. Лишь около трети респондентов полагают, что в их странах принимаются все необходимые меры для надежной защиты персональных данных. И порядка 38% опрошенных считают, что их активность в интернете никем не отслеживается.
В то же время более половины опрошенных пользователей – 57% – признались, что озабочены проблемами безопасности и защиты конфиденциальности персональных данных в сети сильнее, чем год назад.
Дата: Четверг, 21.04.2016, 15:35 | Сообщение # 126
Генералиссимус
Группа: Проверенные
Сообщений: 15106
Статус: Оффлайн
Anonymous открывает «школу хакеров»
Известная хакерская группировка Anonymous (сами ее участники, впрочем, предпочитают называть себя киберактивистами) объявила о создании своего рода онлайн-школы. Люди, разделяющие декларируемые группировкой цели и средства их достижения, могут присоединиться к занятиям, которые проводятся в формате IRC-чатов в анонимной сети Tor. Как заявляют организаторы, их задача состоит в том, чтобы «вооружить нынешнее и будущие поколения киберактивистов необходимыми знаниями». Уроки в онлайн-школе посвящены изучению программирования и компьютерного взлома, методам сохранения анонимности и анализу используемого для этих целей ПО.
Видеоролик, анонсирующий запуск своей школы, представители Anonymous разместили на YouTube чуть более недели назад. Число его просмотров на данный момент составляет немногим более 14 тысяч.
Дата: Четверг, 21.04.2016, 15:59 | Сообщение # 127
Генералиссимус
Группа: Проверенные
Сообщений: 15106
Статус: Оффлайн
Российских хакеров подозревают в атаке на шведские новостные сайты
Новостные сайты крупнейших шведских газет подверглись вечером в субботу, 19 марта, (с 19:30 по местному времени) массированной DDOS-атаке, которая полностью их парализовала. Об этом сообщает «Радио Свобода».
В 19:28 на анонимной странице в Twitter появилось англоязычное предупреждение о том, что атака будет направлена на правительство Швеции и распространяющие «лживую пропаганду» СМИ.
Недоступными оказались сайты газет Aftonbladet, Expressen, Dagens Nyheter, Svenska Dagbladet, Dagens Industri, Sydsvenskan и Helsingborgs Dagblad. Пика атака достигла в 20:40 по времени Стокгольма.
Национальный отдел оперативной работы стокгольмской полиции проинформировал о чрезвычайной ситуации шведскую полицию безопасности SÄPO. Предварительные данные, поступившие из крупнейшей в Стокгольме точки обмена интернет-трафиком Netnod Internet Exchange i Sverige AB, показали, что запредельная перегрузка числа подключенных участников исходила из России или посредством российских операторов всемирной сети.
Министр внутренних дел Швеции Андерс Игеман в свою очередь проинформировал правительство о ЧП. Уголовная полиция Стокгольма начала расследование преступления с целью установить источник DDOS-атаки.
Дата: Четверг, 21.04.2016, 22:20 | Сообщение # 128
Генералиссимус
Группа: Проверенные
Сообщений: 8171
Статус: Оффлайн
Хакеры нашли новый способ, который помогает им похитить пароль от Apple ID
На днях британское издание The Independent поделилось информацией о том, что злоумышленники нашли новый способ кражи паролей к учетным записям Apple ID. Для этого они используют простые SMS сообщения.
По словам журналистов, не так давно владельцы яблочных устройств начали получать странные сообщения. В них злоумышленники, представляясь представителями службы поддержки, просили пользователей сменить устаревший пароль к учетной записи Apple ID. Для этого владельцам iPhone предлагалось перейти по специальной ссылке.
После перехода по ссылке пользователи попадали на поддельный ресурс, адрес которого ассоциировался с Apple. На нем владельцам яблочных устройств предлагалось ввести логин и пароль учетной записи Apple ID, после чего их перенаправляли на другую страницу. На ней пользователям уже предлагалось ввести личные данные, включая информацию о банковской карте.
Чтобы обезопасить себя от подобных неприятностей пользователям не рекомендуется переходить по незнакомым ссылкам, а также проверять адреса сайтов в браузере.
Дата: Воскресенье, 24.04.2016, 14:12 | Сообщение # 129
Генералиссимус
Группа: Проверенные
Сообщений: 8171
Статус: Оффлайн
Хакеры украли 80 миллионов долларов у ЦБ Бангладеш из-за дешевых роутеров
Следователь, занимающийся делом о краже денег со счетов Центробанка Бангладеш, заявил, что причиной уязвимости регулятора стали дешевые роутеры. Об этом в пятницу, 22 апреля, сообщает The Business Insider.
По данным следствия, компьютеры Центробанка, подключенные к международной платежной системе SWIFT, работали с устройствами стоимостью около 10 долларов. Кроме того, регулятор не пользовался файерволлом (firewall — система фильтрации интернет-контента и контроля за ним).
Сообщается также, что низкокачественная аппаратура Центробанка затрудняет ход следствия. Более качественные роутеры могли бы помочь получить данные о местоположении преступников и об их конкретных действиях.
Тем не менее, Центробанк Бангладеш не считает себя единственным виновником произошедшего. В регуляторе отмечают, что представители SWIFT указали на недостатки в системе защиты серверов уже после хакерской атаки.
15 марта глава ЦБ Бангладеш Атиур Рахман покинул свой пост из-за хакерской атаки. Отмечалось, что после инцидента Рахман не сообщил правительству о пропаже денег. Министр финансов страны Абул Маал Абдул Мухит заявил, что узнал об атаке из газет через месяц после кражи.
О пропаже 100 миллионов долларов регулятор сообщил 9 марта. Близкие к ЦБ Бангладеш источники сообщали, что украденные деньги были переведены на Филиппины и Шри-Ланку. Центральный банк выяснил, что средства поступили по крайней мере в три филиппинских казино.
Дата: Воскресенье, 24.04.2016, 14:13 | Сообщение # 130
Генералиссимус
Группа: Проверенные
Сообщений: 8171
Статус: Оффлайн
Команда SpyEye получила 25 лет на двоих
Двое киберпреступников, признанных виновными в создании и распространении банковского троянца SpyEye, начали отбывать сроки заключения в тюрьмах США. Это 27-летние россиянин Александр Панин и алжирец Хамза Бенделладж. Ущерб, нанесенный их действиями пользователям и финансовой индустрии оценивается более чем в 1 миллиард долларов. «Важность этого события трудно переоценить. Речь не только о торжестве справедливости в отношении двух изощренных киберпреступников, но и о предотвращении не поддающихся исчислению потерь для граждан и бизнеса во всем мире», — заявил, комментируя это событие, окружной прокурор Джон Хорн.
Житель Твери Александр Панин был создателем SpyEye. Его зловред устанавливался на компьютеры под видом легитимных программ. После чего, эффективно маскируя свои действия, SpyEye отслеживал данные совершаемых транзакций онлайн-банкинга и передавал имена и пароли учетных записей на подконтрольный хакерам командный сервер для последующего похищения средств. Зловред быстро обрел признание в криминальных кругах, превзойдя по популярности печально известный банковский троянец Zeus.
Панин также самостоятельно продавал свое ПО онлайн по цене от 1000 до 8500 долларов. Однако ключевая роль в распространении SpyEye принадлежит Хамзе Бенделладжу. Он поставил продажи и атаки на поток, нанимая целые бот-сети для распространения зловреда. По оценкам ФБР, действия Бенделладжа привели к инфицированию SpyEye более 500 тысяч пользователей.
Панин был арестован в июле 2013 года в аэропорту Атланты, где совершал пересадку, возвращаясь из Доминиканской республики в Россию. Он полностью признал свою вину и заключил сделку со следствием, отказавшись, в частности, от возможности подачи апелляции. Александр Панин приговорен к девяти с половиной годам тюрьмы. Бенделладж был задержан властям Таиланда в января нынешнего года и экстрадирован в США. Он также признал свою вину, но отказался от заключения сделки и может подать апелляцию на приговор – 15 лет тюремного заключения. После отбывания наказания оба хакеры будут депортированы из США.
Дата: Понедельник, 25.04.2016, 15:08 | Сообщение # 131
Генералиссимус
Группа: Проверенные
Сообщений: 6343
Статус: Оффлайн
Хакерам удалось взломать SWIFT и похитить 81 млн долларов
По данным британских специалистов в области компьютерной безопасности, работающих в компании BAE Systems, выпускающей вооружение и военную технику, хакеры, которые недавно похитили из центрального банка Бангладеш 81 млн долларов, использовали для этого банковскую программную платформу SWIFT. Хакерам, взломавшим SWIFT, удалось похитить десятки миллионов долларов
SWIFT является центральным элементом международной финансовой системы. Эту платформу используют примерно 11 000 банков и других учреждений. Представители SWIFT подтвердили источнику, что осведомлены об атакующем клиентскую часть вредоносном ПО. Сегодня начинается распространение обновления, которое блокирует его работу. Помимо этого, всем финансовым учреждениям, использующим SWIFT, направлено предупреждение о необходимости усилить меры безопасности.
По словам источника, пример центрального банка Бангладеш показывает, что платформа SWIFT является более уязвимой, чем считалось ранее. В то же время, расследование показало, что банк пренебрегал мерами безопасности, включая установку программ-брандмауэров и обновление сетевого оборудования.
Планы хакеров были куда масштабнее конечного результата — в феврале этого года они пытались вывести из банка 951 млн долларов, но большая часть транзакций была заблокирована. След 81 млн долларов ведет в казино, расположенные на Филиппинах. Вернуть эти средства не удалось. Интересно, что механизм, которым злоумышленники пользовались для инициации переводов, пока остается неясным, поскольку после выполнения запросов программа удаляла следы своей деятельности. Следователи отмечают, что вредоносная программа была написана специально для банка, подвергшегося атаке, но используемые в ней принципы являются достаточно универсальными, так что другие пользователи SWIFT тоже находятся под угрозой.
Дата: Понедельник, 25.04.2016, 21:30 | Сообщение # 132
Генералиссимус
Группа: Проверенные
Сообщений: 5614
Статус: Оффлайн
РФ вошла в топ-5 стран мира по количеству DDoS-атак
Украина обогнала Россию по количеству осуществленных на ее территории DDoS-атак по результатам первого квартала. При этом возросло наибольшее число атак на один ресурс: в данном квартале их было 33, а в прошлом — 24.
За первые три месяца DDoS-атакам подвергались цели, расположенные в 74 государствах мира. 20,4% атак довелось на южнокорейские компании, 9% — на компании Соединенных Штатов.
Вместо забивания канала связи злоумышленники предпочитают штурмовать приложения. Так, чтобы нарушить работу сайтов под управлением WordPress, хакеры используют технологию Pingback, которая перегружает ресурс огромным количеством запросов из-за ссылок на контент, отправляющих запросы на сайт-оригинал. Российская Федерация замыкает эту виртуальную пятерку основных целей киберпреступников.
Противовирусная компания «Лаборатория Касперского» (ЛК), проанализировав DDoS-атаки, пришла к выводу, что их длительность снижается, а частота и сложность, напротив, увеличиваются.
Большего всего страдают от хакеров ресурсы Китая, на их долю приходится — 55,4% от общего числа. «В итоге киберпреступники наращивают вычислительные ресурсы и начинают обращаться к не менее нелегким и дорогим, однако эффективным способам», — отмечает менеджер проекта Kaspersky DDoS Prevention ЛК Алексей Киселев.
Дата: Понедельник, 25.04.2016, 21:30 | Сообщение # 133
Генералиссимус
Группа: Проверенные
Сообщений: 5614
Статус: Оффлайн
В мессенджере WhatsApp появилась очередная схема мошенничества
Пока она действует только в Испании и странах Латинской Америки
Злоумышленники разработали очередную схему воровства средств с помощью мессенджера WhatsApp. Запустив массовую рассылку с предложением об активации функции видеозвонка, злоумышленники заставляют поделиться данной ссылкой с другими контактами. Далее вирус вынуждает пользователей скачать новую версию мессенджера. Однако происходит загрузка не приложения, а дорогого SMS-сервиса.
Уточняется, что данная махинация пока распространена в Испании и странах Латинской Америки, однако переориентировать ее на русских пользователей не представляет никакого труда, передает сайт «Комсомольской правды».
Напомним, функция видеозвонка в мессенджере WhatsApp проходит тестирование и не может быть запущена в массовое пользование. Дата очередного релиза с запуском данной услуги компанией-разработчиком еще не объявлялась.
Дата: Понедельник, 25.04.2016, 21:31 | Сообщение # 134
Генералиссимус
Группа: Проверенные
Сообщений: 5614
Статус: Оффлайн
1,2 миллиона долларов за ненужный взлом
История противостояния корпорации Apple и ФБР США уже и после своего завершения продолжает служить источником новостей и поводом для обсуждений. Очередной такой повод дал директор ФБР Джеймс Коми, выступая на конференции по кибербезопасности в Великобритании. Коми был задан вопрос: во сколько обошлись услуги неназванной «третьей стороны», которая смогла обеспечить доступ к данным заблокированного iPhone 5С, принадлежавшего Сайеду Фаруку, одному из организаторов террористической атаки в Сан-Бернардино в декабре прошлого года. «Они стоили больше, чем я заработаю на этом посту до окончания срока моих полномочий», – ответил директор.
Ответ может показаться уклончивым лишь на первый взгляд. Журналистам не составило труда выяснить, что срок полномочий Джеймса Коми истекает через 7 лет и 4 месяца, а его должностной оклад составляет около 180 тысяч долларов в год. Таким образом, легко подсчитать, что взлом iPhone обошелся правоохранителям – а, значит, и налогоплательщикам США – как минимум в 1,2 миллиона долларов. Сумма весьма внушительная – особенно с учетом того, что потрачена она была, судя по всему, впустую.
Как сообщалось ранее, созданная программа может получать доступ лишь к заблокированным смартфонам iPhone 5С – и никаким другим. Что до конкретного телефона Сайеда Фарука, то телекомпания CBS, ссылаясь на свои источники в правоохранительных структурах, уже сообщила, что взлом «не обнаружил никаких данных, которые могли бы помочь в расследовании теракта».
Дата: Вторник, 26.04.2016, 15:54 | Сообщение # 135
Генералиссимус
Группа: Пользователи
Сообщений: 3464
Статус: Оффлайн
Хакеры «Кибер-халифата» объявили о взломе базы данных Госдепа США
Группа хакеров-исламистов, известная как «Объединенный кибер-халифат» и поддерживающая запрещенное в России «Исламское государство», украла личную информацию сотрудников Госдепартамента США, сообщает Fox News.
В качестве доказательств киберпреступники разослали СМИ скриншоты с именами, фамилиями и телефонами 50 сотрудников. В заявлении хакеры грозятся убить этих сотрудников, «раздавить» США и сокрушить систему госбезопасности снова. В американском Госдепартаменте не прокомментировали эти заявления.
22 апреля, как сообщает Fox News, «Объединенный кибер-халифат» сообщил о похищении данных 18 тысяч сотрудников органов безопасности Саудовской Аравии. Ранее группа хакеров опубликовала в сети список с именами более 3,5 тысяч нью-йоркцев и сообщением «Мы хотим, чтобы они были мертвы».