Выпуск №12

Вид материалаБюллетень

Содержание


В Беларуси выявлены интернет-мошенники, действующие от имени «Альфа-Банка»
Продолжаются хакерские атаки на военные системы
Symantec предлагает ужесточить политику безопасности в плане файлов cookie
Хакеры ищут преемников на eBay
Подобный материал:
1   2   3   4   5   6   7   8   9   ...   19
^

В Беларуси выявлены интернет-мошенники, действующие от имени «Альфа-Банка»


28 сентября Министерство внутренних дел Беларуси распространило сообщение о выявлении в интернете группы мошенников, которые действуют от имени российского "Альфа-Банка", сообщает БелаПАН

Управлением по раскрытию преступлений в сфере высоких технологий (Управление К) МВД установлено, что в настоящее время по электронной почте рассылаются письма, в которых клиентов российской платежной системы "Альфа-Клиент On-Line" от имени администрации "Альфа-Банка" уведомляют о необходимости получения электронного ключа для предотвращения блокировки доступа в систему "Альфа-Клиент On-Line". Подобные рассылки направлены на хищение паролей и персональных данных пользователей интернет-банка, указывается в сообщении белорусского МВД.

Специалисты настоятельно рекомендуют в случае получения данного письма не переходить по ссылкам, указанным в нем, – на самом деле они ведут на интернет-сайт мошенников. "Если вы уже перешли по этим ссылкам, необходимо обновить антивирусную базу и выполнить полную проверку компьютера на вредоносные программы, при необходимости желательно обратиться к специалистам в области информационной безопасности. Будьте бдительны: ни при каких обстоятельствах не вводите логин и пароль интернет-банка ни на каких других сайтах, кроме https://click.alfabank.ru", – говорится в сообщении МВД.

Для получения дополнительной информации рекомендовано обращаться в центр "Альфа-Консультант" по телефону в Москве: (+7 495) 78-888-78 или в управление по раскрытию преступлений в сфере высоких технологий МВД Беларуси.

В настоящее время служба безопасности банка ведет расследование данного инцидента.

www.naviny.by



ЗАРУБЕЖНЫЕ НОВОСТИ

19.09.07 00:00
^

Продолжаются хакерские атаки на военные системы


Официальные лица Австралии, Новой Зеландии и Франции сообщили, что военные и правительственные системы этих стран подверглись компьютерным атакам, хотя вторжение не проникло в секретные информационные системы. В случае Франции официально заявлено, что атаки исходили из Китая, в случае остальных стран источники атак не названы. Ранее атаки, которые приписывались китайским хакерам и, более того, китайской армии, отмечались в отношении военных систем США, Германии и Великобритании. Заместитель министра информационной индустрии Китая Лу Циндзянь заявил, что Китай постоянно подвергается атакам хакеров по инициативе правительств США и других "враждебно настроенных" государств. Internet, по его мнению, является главным техническим каналом для шпионской деятельности зарубежных стран против Китая, и потому должно усилить его цензуру и создать новые группы для усиления Internet-безопасности страны. Напомним, что в последнее время появился ряд сообщений об атаках на военные и правительственные компьютерные системы нескольких западных стран, эти атаки приписываются китайским военным хакерам.

www.osp.ru


20.09.07 11:40
^

Symantec предлагает ужесточить политику безопасности в плане файлов cookie


Компания Symantec, выпускающая широкий диапазон средств для защиты информации, предупредила о том, что текстовые файлы-cookie, ранее считавшиеся одними из самых безопасных в сравнении с другими интернет-технологиями, в последнее время все чаще используются против пользователей.

Так, компания Google взяла на вооружение тактику отслеживания пользовательской активности в интернете при помощи выданных серверами файлов-cookie. В Symantec говорят, что такая техника противоречит концепции конфиденциальности пользователей и их данных. Для того, чтобы использовать эту технологию, компании должны явным образом получить разрешение конкретного пользователя на мониторинг, считают в Symantec.

По словам Джона Томпсона, исполнительного директора Symantec, многие из крупнейших и популярных интернет-сайтов отслеживают пользователей при помощи такой техники.

"Несмотря на то, что первоначально cookie задумывались как средство расширяющее функциональность и эффективность клиент-серверного взаимодействия, они также помогают отследить какие сайты пользователь посещал и что именно он там делал. В итоге сбор такой информации ведет к несанкционированному получению персональных данных с тем, чтобы в дальнейшем их использовать. Например в системах поведенческой рекламы" - говорит Томпсон.

В Symantec отмечают, что на сегодня броузеры не делят cookie на "опасные" и "не опасные", а лишь предлагают от них либо отказаться от них вообще, либо принимать их. И то и другое в современных условиях в равной степени неприемлемо.

Для наведения порядка в этой сфере во время своего выступления в Европарламенте Джон Томпсон призвал чиновников активнее заняться вопросами регулирования персональных данных в интернете.

www.cybersecurity.ru


21.09.07 16:12
^

Хакеры ищут преемников на eBay


Антон Благовещенский

Среди безобидных лотов онлайнового аукциона eBay появились инструменты для начинающих хакеров. За шесть фунтов стерлингов можно купить компакт-диск с программами для кражи личных данных, рассылки спама, взлома паролей.

Раньше эти продукты можно было купить на "черном рынке" или же вовсе скачать забесплатно (надо было только знать места и иметь рекомендации), но теперь "хакерские наборы" стали доступны широким массам.

По словам Джефа Свини (Geoff Sweeney), технического директора Tier-3, появление хакерского инструментария в свободном доступе - это "серьезный прогресс". Правда, представители eBay заявили, что работают над тем, чтобы препятствовать выставлению подобных лотов на аукцион, сообщает Guardian.

Скорее всего, это единичный случай, произошедший, видимо, по недосмотру модераторов, и раздувать из мухи слона не стоит - по крайней мере, раньше времени. Интересно, однако, что ссылки на лот обнаружить так и не удалось, однако поиск по сайту eBay позволил обнаружить кое-что интересное - DVD-диск "Certified Ethical Hacker Video Training", где записаны и хакерские программы. Случайность это или нет, но торги по лоту заканчиваются сегодня,
21 сентября.

Впрочем, удивляться тут даже нечему - ведь известно, что хакеров уже готовят в университетах. Брать на работу "хакера с темным прошлым" решится не каждый, а академические хакеры будут востребованы на рынке.

На самом же деле, инструменты для хакинга настолько просты, что стать взломщиком и украсть целое состояние может любой дурак, у которого в кармане есть 1200 долларов. Именно столько стоит комплект хакерских утилит, с помощью которого можно получить данные о банковских счетах тысяч людей.

www.webplanet.ru


21.09.07 19:34