Новости Информационной

Вид материалаБюллетень

Содержание


Офисные работники плохо знакомы с ИБ
Серверы Европейского космического агентства взломаны румынским хакером
Британские военные выложили в интернет свои ядерные секреты
Подобный материал:
1   ...   4   5   6   7   8   9   10   11   ...   26

Офисные работники плохо знакомы с ИБ


Многие офисные сотрудники недостаточно осведомлены в области технологии и безопасности, гласит новое исследование. Когда их спросили, что означает термин "облачные вычисления", четверть из них ответила, что это информационный центр в небе. 1/5 часть посчитала: это то, что рекламирует ссылка скрыта – 10% глобальное потепление, вызванное перегревом компьютеров; 10% предположили, что это модный клуб.

Лишь 35% опрошенных или респондентов, принявших участие в исследовании ссылка скрыта, посчитали, что это новый способ получения доступа к ИТ-сервисам в интернете.

На вопрос "Что делает смартфоны smart (умными)?" треть опрошенных ответила: то, что они действительно круто выглядят, 46% правильно сказали, что причиной тому является их способность запускать приложения, а также обслуживать почту и работать с браузером, 9% сказали: потому что они используют искусственный интеллект. А меньшинство посчитало, что причиной является то, что смартфоны могут сообщать время на 137 языках, либо содержат наноботы.

Когда респондентов спросили, что же такое ссылка скрыта, треть ответила, что это новый научно-фантастический фильм, 10% - что это новый робот, и 17% сказали, что это отец Дарт Вейдера! Лишь 4 из 10 людей правильно ответили, что это операционная система для мобильных телефонов.

ссылка скрыта, Event-директор Infosecurity Europe отметил: "Было удивительно, что когда сотрудникам задали вопрос, кто такой "computer cracker", пятая часть посчитала, что это новая еда для технических гиков, треть – что это новый мощный компьютерный чип, и несколько человек ответили, что это сленговое название кокаинового наркомана. Лишь 46% дали правильный ответ, что это тот, кто незаконно вторгается в компьютерную систему. Те, кто находятся на темной стороне ИТ часто наживаются на человеческом невежестве".

Многие опрошенные также не имели понятия о "malware". Треть ответила, что это новая форма рекламы на мобильных телефонах, а одна пятая часть – что это одежда, сделанная из переработанных материалов. Лишь 30% сказали, что это ПО, разработанное для нанесения вреда компьютерам. Остальные посчитали, что это вирусная инфекция.

Когда респондентов спросили, как они используют телефоны для работы, 90% сказали, что сейчас связанная с работой информация хранится на их домашних компьютерах или личных мобильных телефонах, а 81% отметили, что они хранят секретную информацию, полученную от работодателя, на их личных мобильных телефонах. Лишь 4 из 10 сказали, что информация защищена посредством шифрования. Половина людей знали пароли своих мобильных телефонов, в то время как треть их не использовали, а 17% не могли даже их вспомнить.

На вопрос, чью же информацию защищать важнее, 4/5 ответили – их собственную, и лишь 16% сказали, что секретную клиентскую информацию, а 5% заявили – что информацию работодателя.

Третья часть посчитала, что ссылка скрыта – это 3D игра, 22% – что это новый способ решения проблем, и 12% – что это вид гипноза. И еще одна треть правильно определила виртуализацию как создание виртуальных версий оборудования, ПО или ОС.

Опрос с возможностью выбора нескольких ответов был проведен среди 1000 работников ж/д станций, таких как: London Victoria, Kings Cross, Liverpool Street в апреле 2011 г.

www.Xakep.ru


19.04.11 04:51

Серверы Европейского космического агентства взломаны румынским хакером


Румынский хакер, известный под псевдонимом TinKode, утверждает, что ему удалось взломать ряд серверов, обслуживающих ИТ-потребности Европейского космического агентства. В ЕКА подтверждают факт взлома, но говорят, что ущерб, нанесенный TinKode их системам, был незначительным.

Отметим, что ранее этот же румынский хакер взламывал серверы НАСА, ВМС Великобритании, Армии США и YouTube. В качестве доказательства факта компрометации серверов европейского космического ведомства TinKode опубликовал полтора десятка служебных ученых записей ЕКА, пароли root-пользователей и логи FTP-серверов космического агентства. Согласно информации, переданной TinKode, всего было взломано 13 серверов.

Сам злоумышленник говорит, что его атаки носили исключительно академический характер и, взломав серверы ЕКА, он сам же уведомил ИТ-администраторов о содеянном, указав на слабые места в системе безопасности. Пресс-служба ЕКА заявляет, что на данный момент космическое ведомство не планирует предпринимать каких-либо действий против румынского хакера. Также в ЕКА говорят, что в результате атаки основной сайт ведомства, а также ряд проектов, содержащих научно-космическую информацию, не пострадали.

www.cybersecurity.ru


19.04.11 12:00

Британские военные выложили в интернет свои ядерные секреты


Антон Труханов

Британские государственные ведомства по ошибке опубликовали на своих сайтах документы, включающие в себя секретные сведения. В результате утечки оказались скомпрометированы отчеты о британских ядерных подводных лодках и ряд других военных секретов.

Британские власти опубликовали в Сети ряд документов, в которых, помимо общедоступных сведений, содержалась секретная информация, представляющая собой военную тайну.

Документы были официально опубликованы в интернете представителями Министерства обороны, Министерства здравоохранения и Департамента по делам общин и местного самоуправления в рамках Закона о свободе информации. Участки текста, содержащие государственные секреты, были закрыты сотрудниками министерств с помощью черного фона. Однако оказалось, что сам текст не был удален из документов и доступен всем желающим с помощью выделения и копирования из закрытых участков.

Как сообщает The Daily Telegraph, в документах содержалась, в том числе информация о подводном флоте Британии. В частности, один из документов включал в себя отчет о том, что ядерные реакторы, использующиеся в британских подводных лодках, не так безопасны, как это принято считать. Аналитик перечислил ситуации, которые могут привести к "катастрофическим" последствиям. Документы также включают в себя некоторые секретные сведения об американских подводных лодках.

Представители Министерства обороны Британии признали факт утечки и сообщили о том, что уже заменили указанные документы их редактированными версиями. Однако Daily Telegraph отмечает, что при просмотре других документов на сайтах этих ведомств были обнаружены аналогичные примеры, когда "закрытые" участки текста можно скопировать и вставить в текстовый редактор для прочтения.

Материалы, публикующиеся в Сети в рамках британского Закона о свободе информации, должны просматриваться и редактироваться сотрудниками государственных ведомств. Как отмечают эксперты, в данном случае ответственные за это сотрудники использовали программу Photoshop для того, чтобы закрывать части текста черным фоном. При этом сами секретные сведения из документов не удалялись, что и привело к утечке.

Помимо секретных сведений о ядерных подводных лодках, в опубликованных материалах также обнаружили список должностных лиц, ответственных за секретные документы об одном из военных проектов. Кроме того, данные о коммерческих переговорах Департамента по делам общин и местного самоуправления с частными компаниями, данные о заседаниях Министерства здравоохранения, письма от бизнес-лидеров в адрес Департамента по торговле и инвестициям и т.д.

"Британские власти допустили просто детскую ошибку, позволив любому человеку, обладающему элементарными знаниями о компьютерах, читать редактированные документы. В Сети существует множество руководств о том, как правильно редактировать PDF-документы", – отмечают эксперты компании Sophos.

Данный инцидент вызвал жесткую критику в адрес правительства со стороны многих людей, обвиняющих ведомства, допустившие утечку, в недобросовестном подходе к защите конфиденциальных данных. Патрик Мерсер (Patrick Mercer), представитель британской Консервативной партии, заявил, что планирует поднять вопрос безопасности государственных данных в Парламенте.

"Придумать более глупый способ защиты конфиденциальных данных, пожалуй, будет трудно. С учетом динамики утечек, которые произошли по вине британских военных за последний десяток лет, скоро любой желающий сможет спокойно изучать актуальные планы боевых действий по информации в открытом доступе, – прокомментировал Александр Ковалев, директор по маркетингу компании SecurIT. – В свете событий в Фукусиме и общей агрессивности прессы в Великобритании можно ожидать, что у виновных в этом инциденте скоро закончится не только карьера, но и спокойная личная жизнь".

www.cnews.ru


29.04.11 00:00