Июл
27
2010

Семинар по безопасности

В Яндексе прошёл семинар по безопасности. На отдельной странице выложены 4 видео-файла http://video.yandex.ru/users/ya-events/collection/22/

Июн
30
2010

Факты из истории хакерства

  1. Термин «хакер» придумал знаменитый математик Джон Нэш.
  2. Первый хак был обнаружен в 1972 году.
  3. В 1981 году Ян Мёрфи стал первым осуждённым хакером.
  4. Кевин Митник однажды был самым разыскиваемым хакером в США.
  5. Гэри Маккиннон совершил самый грандиозный взлом военных серверов.
  6. Альберт Гонсалес получил самый большой тюремный срок – 20 лет. Он похитил около 200 млн. номеров кредитных и дебетовых карт и причинил ущерба на $ 200 млн.
  7. В США находится больше всего взломанных компьютеров в мире рассылающих спам – 13,1%. На втором месте Индия – 7,3%, на третьем Бразилия – 6,8%.
  8. Виртуальные хакерские школы в Китае зарабатывают около $ 40 млн. в год. Студенческий курс стоит в среднем $ 100.
  9. Примерно в $ 1 триллион оценивается общий мировой объём похищенных хакерами денег от интеллектуальной собственности.
  10. Каждая третья компания в мире сталкивается с хакерством каждый день.
  11. Министерство обороны США каждый год нанимает около 250 хакеров для кибер-защиты.
  12. В 2009 году Петагон потратил примерно $ 6 млрд. на компьютерную безопасность. В ближайшие 5 лет расходы увеличатся в среднем на 15-30 млрд. в год.
Альберт Гонсалес
Июн
3
2010

США не участвует в кибервойне

Директор программы технологий и государственной политики американского Центра международных и стратегических исследований Джеймс Эндрю Льюис сказал, что США не участвует в кибервойне, и объяснил некоторое противоречие в самом понятии.

Существует конфликт, состоящий из преступлений и шпионажа, но войны, в которой противник атакует информационную и физическую инфраструктуру для нанесения политического ущерба, в данный момент нет. Кибервойна между двумя странами, включающая только кибер-атаки, маловероятна. В том числе без открытого вооружённого противостояния армий и военных конфликтов.

Полный текст подготовленный автором для Китайского института современных международных отношений: http://csis.org/files/publication/100510_CICIR%20Speech.pdf

Май
27
2010

Статистика взломов

zone-h

Zone-H

Zone-h.org опубликовали сравнительную статистику взломов за первые кварталы последних трёх лет: 2008, 2009 и 2010 годов. В самом начале своей деятельности в 2002 году они ежемесячно получали около 2 500 сообщений о взломах.

С каждым годом это число неуклонно увеличивалось. За прошлый месяц было зарегистрировано 95 000, в то время как за тот же период 2009 года – всего 60 000. Большинство уязвимостей по прежнему относятся к веб-приложениям, включая возможность хакеров к доступу к серверам и даже целым хостингам.

Такие вирусы и черви, как mpack или zeus позволяют взломщикам получить данные к ftp. Но порча веб-сайтов ещё не цель. Многие предпочитают прятать эксплоиты во фреймах, чтобы заразить как можно больше пользовательских компьютеров или похитить с них информацию.

Апр
15
2010

Взлом субдоменов Дейли телеграф

В своём блоге Sunbelt Software сообщает о взломе двух субдоменов сайта английской газеты Дейли телеграф.

Атаке подверглись http://shortbreaks.telegraph.co.uk/ и http://wine-and-dine.telegraph.co.uk/site/index.php, которые на момент написания данного сообщения недоступны.

Предположительно некие румынские хакеры, называющие себя «R.N.S. – Romanian National Security», вторглись на эти ресурсы и оставили на обоих одинаковые негативные сообщения.

В добавок на сайтах проигрывалась музыкальная композиция «The Lonely Shepard» и стояла ссылка на видео с YouTube тв-шоу «Top Gear».