Новости Информационной

Вид материалаБюллетень

Содержание


США подозревает Китай в хакерской атаке на свои спутники
Китайский след
Угрозы, вирусы, уязвимости
Наталья Лаврентьева
Подобный материал:
1   ...   6   7   8   9   10   11   12   13   ...   27

США подозревает Китай в хакерской атаке на свои спутники


Иван Шадрин

Правительство США подозревает хакеров из Китая, работающих по заказу властей страны, в атаке на два американских спутника в 2007–2008 г.г. сообщило в четверг ссылка скрыта со ссылкой на попавший в распоряжение агентства предварительный отчет государственной комиссии, оценивавшей отношения США и Китая в области экономики и безопасности.

Как сообщает агентство, неизвестные хакеры несколько раз вмешивались в работу научно-исследовательских спутников Landsat-7 и Terra AM-1 в 2007–2008 г.г. Хотя атаки случились несколько лет назад, информация о них появилась только сейчас. Авторы отчета не сообщают, удалось ли хакерам похитить какую-то информацию или нарушить работу спутников.

Комиссия отмечает, что хакеры атаковали спутники, которые не играют существенной роли в обеспечении национальной безопасности США, однако сам факт успешной атаки вызывает тревогу.

«Эти атаки демонстрируют реальность угрозы спутниковой инфраструктуре, оперирующей критически важной информацией», – цитирует Bloomberg текст исследования. В отчете также отмечается, что, получив доступ к управлению спутником, хакеры могут вывести его из строя, либо скомпрометировать данные, которые через него передаются.

Всего было зафиксировано четыре атаки, в ходе которых злоумышленники получали доступ к управлению спутниками на несколько минут. Предположительно, атаки стали возможны после взлома компьютерных систем наземной станции управления спутниками, расположенной в Норвегии.

Военные силы США имеют развернутую спутниковую инфраструктуру, которая используется для связи и координации военных сил в боевых действиях. Нарушение ее работоспособности может серьезно ударить по безопасности США, сообщается в отчете.

Китайский след

Американское правительство не раз обвиняло Китай в хакерских атаках, как на государственные, так и на частные американские компьютерные сети. По мнению авторов отчета, с помощью хакеров Китай пытается завладеть информацией, касающейся секретных военных и коммерческих разработок.

Предположительно, именно от хакеров, нанятых китайским правительством, в начале 2010 г. пострадала компания Google, серверы китайского филиала которой были взломаны.

Китайский след имеют и атаки на компанию RSA, работающую в сфере инфобезопасности, а также последовавшие за ней атаки на ряд крупных поставщиков Пентагона.

На это указывают не только представители властей США, но и многие независимые эксперты по информационной безопасности.

Официальная позиция Китая в вопросе его причастности к громким кибератакам остается неизменной – представители властей упорно отрицают свою причастность к кибервойнам.

«Комиссия оперирует бездоказательными утверждениями, желая испортить имидж Китая на мировой арене», – сказал Bloomberg представитель посольства КНР в Вашингтоне Ван Баодун (Wang Baodong). По его словам, Китай усиленно сотрудничает с другими государствами в борьбе с киберпреступностью.

По данным авторов отчета, количество инцидентов связанных с кибербезопасностью, в которых подозревается Китай, выросло с 3,6 тыс. случаев в 2001 г. до 71,6 тыс. в 2009 г.

Государственная комиссия по мониторингу экономических вопросов и вопросов безопасности в отношениях между США и Китаем (U.S.-China Economic and Security Review Commission) была создана в 2000 г. и с тех пор ежегодно публикует отчеты, освещающие изменения во взаимоотношениях двух государств в данных областях. Финальная версия отчета за 2011 г. будет опубликована в ноябре.

www.ria.ru


УГРОЗЫ, ВИРУСЫ, УЯЗВИМОСТИ


18.10.11 10:37

Определен самый популярный компьютерный вирус в России


Наталья Лаврентьева

В отличие от других стран, где с помощью вредоносного ПО, пользователям, главным образом навязывают рекламу, в России популярны вирусы, вымогающие по SMS деньги за установку компьютерных программ, выяснили в Microsoft.

Microsoft опубликовала отчет о безопасности Security Intelligence Report за 2 полугодие 2011 г. Как утверждают представители компании, он основан на данных, полученных с помощью средства удаления вредоносных программ Microsoft Malicious Software Removal Tool (MSRT), установленного у пользователей компьютеров на базе ОС Windows. Большинство систем, на которых установлено это средство, принадлежит домашним пользователям.

Наиболее распространенным семейством вредоносного ПО среди российских пользователей, по данным Microsoft, является Win32/Pameseg. Проникая на компьютер, этот вирус имитирует установку какой-либо программы и требует отправить платное SMS-сообщение для ее завершения.

Данная угроза была обнаружена на 35% всех инфицированных компьютеров. Общее число обнаруженного вредоносного ПО в России выросло на 22,2% , главным образом, за счет Win32/Pameseg.

По словам Тима Райнса (Tim Rains) директора Microsoft по управлению защищенными ИТ-системами, во многих других странах значительный рост среди компьютерных угроз приходится, например, на вредоносное ПО, содержащее рекламу. «В России уровень распространения такого ПО гораздо ниже, чем в среднем по миру. Можно сказать, что оно вообще практически отсутствует, однако здесь очень распространено семейство Pameseg, популярное в очень немногих странах», – отметил Райнс.



Так ведет себя вредоносное ПО семейства Win32/Pameseg

По данным Microsoft, помимо России семейством вредоносного ПО №1 Win32/Pameseg является также на Украине, в Белоруссии, Молдове, Латвии и Казахстане. Еще в семи странах этот вирус входит в десятку наиболее распространенных угроз.

По мнению Владимира Мамыкина, директора по информационной безопасности Microsoft в России, одной из причин популярности «SMS-вымогателя» в России является распространенность платежей с помощью мобильного телефона, по сравнению со многими другими странами, где расплачиваются, в основном, по банковской карте.

«Еще одной причиной могут быть пробелы в законодательстве, которые позволяют кибер-злоумышленникам осуществлять подобную деятельность», – заявил Мамыкин.

Что касается общемировых трендов распространения угроз, в Microsoft отмечают, что наибольшую популярность (44,8% во 2 полугодии) приобрели атаки на пользователя с использованием социальной инженерии – например, поддельное ПО для защиты компьютера, вредоносное ПО, замаскированное и размещенное на сайтах с нормальным софтом, мошенничество с помощью электронной почты, фишинг.

Говоря о безопасности собственных операционных систем, представители корпорации отмечают, что в 32-разрядной версии Windows 7 с SP1 степень заражения в 6 с лишним раз меньше, чем в Windows XP с SP3: на 1000 выполнений средства удаления вредоносных программ пришлось 1,8 и 10,9 очищенных компьютеров соответственно. В 64-разрядной версии Windows 7 этот показатель еще ниже – 1,1 очищенных компьютера, сообщают в Microsoft.

www.cnews.ru


20.10.11 00:00