О сайте |  Контакты |  Реклама Сегодня 31 мая 2012 RSS потоки 3DNews  3DNews Вконтакте  3DNews на Facebook  3DNews в Twitter

Теги: атака

Хакеры взломали сайты Peugeot в Аргентине

16.05.2012 [07:29], Андрей Коробкин

Сайты, принадлежащие известному производителю автомобилей Peugeot, стали мишенью для команды хакеров  UROBOROX. В понедельник взломщики вывели из строя ряд аргентинских ресурсов, посвященных автомобильной марке, причем один из них (peugeotargentina.com.ar) является официальным доменом компании.

Издание Cyber War News огласило полный список взломанных сайтов:

  • comunicacionpeugeot.com.ar;
  • grandprixpeugeot.com.ar;
  • laboutiquepeugeot.com.ar;
  • elearningpeugeot.com.ar;
  • peugeot3008.com.ar;
  • peugeotmagazine.com.ar.

Отличительной особенностью хакерских атак стало то, что злоумышленники не похитили никаких данных, а лишь изменили стартовую страницу сайта на собственный файл с изображением (выше). По словам компании, они лишь хотели продемонстрировать, что практически все сайты Peugeot содержат серьезные проблемы в сфере безопасности.

На момент написания новости все ресурсы, кроме официального peugeotargentina.com.ar, не работали.

Материалы по теме:

Источник:

Новое в обзорах
Впервые на арене: Samsung 900X4C, ультратонкий 15-дюймовый ноутбук
Впервые на арене: Samsung 900X4C, ультратонкий 15-дюймовый ноутбук
Планшеты Samsung Galaxy Tab 2 7.0 и 10.1: братья-революционеры
Планшеты Samsung Galaxy Tab 2 7.0 и 10.1: братья-революционеры
Защита трафика и мобильных устройств
Защита трафика и мобильных устройств
Эпическое тестирование 15 SSD объемом 120-128 Гбайт
Эпическое тестирование 15 SSD объемом 120-128 Гбайт

Евгений Касперский: безопасность Mac OS на 10 лет отстаёт от Windows

01.05.2012 [02:00], Константин Ходаковский

Евгений Валентинович Касперский, основатель и глава компании «Лаборатория Касперского», отметил, что у Apple началась чёрная полоса в области безопасности платформы Mac. Как один из авторитетных специалистов компьютерной защиты, он считает, что Apple находится в самой гуще неприятностей.

В интервью Computer Business Review на выставке Info Security 2012 в Лондоне Евгений Валентинович сказал, что в отношении компьютерной безопасности платформа Mac десятилетиями отставала от Microsoft, и Apple стоит кое-чему поучиться у своего конкурента.

«Они очень скоро поймут, что столкнулись с теми же проблемами, что и Microsoft 10—12 лет назад, — отметил господин Касперский. — Им потребуется произвести изменения в отношении цикла обновлений и тому подобном, также им придётся больше инвестировать в свою проверку безопасности программного обеспечения».

«Microsoft уже сделала это раньше после ряда инцидентов вроде Blaster и других более сложных червей, которые поразили миллионы компьютеров за короткое время, — добавил он. — Им потребовалось провести громадную работу по проверке кода на наличие ошибок и уязвимостей. Теперь пришло время Apple».

Основанием для данных заявлений может служить Flashback, выделившийся из вредоносного ПО для Mac, который в пик своего распространения заразил, по оценкам, свыше 600 тысяч Mac по всему миру. Более свежие цифры указывают, что текущий уровень заражения составляет менее 100 тысяч компьютеров.

Apple исправила уязвимость системы, которую использовал Flashback в своих атаках, и выпустила средство очистки для инфицированных компьютеров. Но Apple была раскритикована экспертами в области безопасности за медленные действия. Компании по обеспечению безопасности, включая «Лабораторию Касперского», также доказали слабую реакцию Apple, выпустив собственные средства определения и удаления вируса раньше появления официальных.

Бесспорно, за последние годы усилились и вредоносные атаки на Mac OS. Компания предпринимает меры по обеспечению безопасности пользователей, обещая расширить средства защиты в будущих версиях операционной системы. Две последних важных релиза Mac OS X получили встроенный сканер вредоносного ПО XProtect, способный распознавать и изолировать заражённые файлы. Также компания поставила требование, чтобы приложения, реализуемые через App Store, соответствовали новым разработанным механизмам работы в «песочнице» для предотвращения повреждения пользовательских файлов и других частей ОС.

Apple также анонсировала технологию Gatekeeper, которая будет встроена в следующий релиз Mac OS X Mountain Lion и предоставит пользователям возможность устанавливать ПО, подписанное только зарегистрированными разработчиками.

Но даже эти действия компании, по мнению Евгения Касперского, не могут убрать Mac из числа важных целей злоумышленников, что обусловлено возросшим успехом платформы Apple. «Киберпреступники теперь воспринимают Mac как интересную область. Количество вредоносного ПО возрастает, это не только Flashback или Flashfake, — отметил он в интервью Computer Business Review. — Добро пожаловать в мир Microsoft. Он полон вредоносного ПО». 

Представитель Apple отказался комментировать замечания Евгения Касперского.

Материалы по теме:

Источник:

О массированной DDoS-атаке на RU-CENTER, методах и результатах борьбы с ней

06.03.2012 [12:16], Иван Терехов

В пятницу на страницах российских интернет-СМИ появилась информация о том, что DNS-серверы крупнейшего российского доменного регистратора RU-CENTER подверглись массированной хакерской атаке, целью которой был вывод из строя указанного оборудования, что привело бы к недоступности обслуживаемых регистратором интернет-ресурсов. Мы обратились в RU-CENTER, чтобы выяснить как обстоит ситуация с хакерской активностью на данный момент, откуда шли атаки, а также что компания противопоставила злоумышленникам.

По словам директора по связям с общественностью и взаимодействию с органами государственной власти RU-CENTER Андрея Воробьева, «в настоящее время всё работает в штатном режиме, но специалисты не исключают продолжения атак и полностью готовы к ним». По данным Воробьева, созданием нагрузки на серверы занимался один или несколько ботнетов с активными участниками по всему миру: в Европе, США и Азии.

Для того чтобы обеспечить непрерывный доступ к сайтам, как с территории РФ, так и из-за рубежа, специалисты регистратора наладили оперативное взаимодействие с основными канальными провайдерами и центрами реагирования на компьютерные инциденты. Эффективной методикой противодействия DDoS-атаке стало наращивание канальных мощностей и улучшение связности атакуемых сетей в глобальном масштабе. За счет развертывания дополнительных распределенных узлов DNS (anycast cloud) в условиях непрекращающейся атаки удалось обеспечить стабильный доступ к сайтам, которые оказались объектом повышенного интереса со стороны злоумышленников, в первую очередь, новостным онлайн-ресурсам.

По данным Андрея Воробьева, во время атак общее количество обращений к серверам RU-CENTER выросло более чем в 10 раз. В некоторые моменты пиковые значения трафика атаки доходили до нескольких гигабит в секунду.

Материалы по теме:

Источник:

Клиенты iTunes подвергаются загадочным хакерским атакам

11.02.2012 [13:32], Егор Калейник

Несмотря на то, что Apple вкладывает немалые средства на обеспечение безопасности своих сервисов, многие проблемы остаются нерешенными. Судя по жалобам пользователей, в последнее время многочисленным атакам подвергаются аккаунты в iTunes.

Действия неизвестных хакеров включают в себя взлом аккаунтов, воровство средств и изменение пользовательской информации. Кроме того, мошенники приобретали за счет абонентов приложения, подарочные карты и др. Как оказалось, впервые незаконные действия в iTunes были зафиксированы несколько лет назад, но компания по неизвестным причинам не разглашала эту информацию. Об этом стало известно благодаря статье, недавно опубликованной CNet.

 

На данный момент представители Apple сообщили, что механизм взлома до сих пор не ясен, но служба безопасности компании ведет расследование. Антивирусные компании также не смогли ничего сообщить по этому поводу.

Наибольшее беспокойство общественности вызывает вовсе не сам факт взлома аккаунтов, такое периодически случается в той или иной системе. Гораздо больше пользователей волнует факт замалчивания проблемы со стороны руководства Apple.

Материалы по теме:

Источник:

Крупнейший российский торрент-трекер «лежит» под массированной DDoS-атакой

07.02.2012 [16:06], Иван Терехов

Начиная с вечера 6 февраля, многие пользователи крупнейшего русскоязычного торрент-трекера RuTracker.org испытывают сложности с доступом к ресурсу. Первоначальная версия о проблемах с оборудованием, высказанная администрацией сервиса, не нашла подтверждения. К утру 7 февраля специалисты выяснили, что неполадок в работе оборудования нет вовсе: дело в том, что сайт подвергается массированной DDoS-атаке.

 

 

«DDoS управляемый: периодически меняют структуру пакетов, чтобы обойти фильтры…Ддосят только форум, трекеры не трогают. Около 300 тыс. запросов в секунду», — сообщает администрация ресурса. На 15:00 по московскому времени атаки продолжаются, форум недоступен.

Материалы по теме:

Источник:

Сайт Роскосмоса «упал» из-за хакеров, а не «Фобос-Грунта»

18.01.2012 [11:12], Владимир Мироненко

В понедельник многие пользователи, пожелавшие получить информацию о падении «Фобос-Грунта» из первых рук, вместо сайта Роскосмоса увидели страницу с сообщением «Виртуальный сервер не существует или временно не функционирует».

Некоторые ресурсы поспешили сообщить о том, что из-за множества запросов желающих узнать подробности падения «Фобос-Грунта» сайт Роскосмоса прекратил работу.

Как выяснилось, причина обвала сайта космического ведомства кроется в другом. В интервью РИА Новости начальник пресс-службы Роскосмоса Алексей Кузнецов объяснил, что «задержка публикации сообщений о состоянии межпланетной станции «Фобос-Грунт» на официальном сайте была вызвана DDoS-атакой, которая произошла в ночь с 15 на 16 января». Он также сообщил, что в понедельник работа сайта Роскосмоса была полностью восстановлена.

 

 

Справедливости ради, следует отметить, что перебои в работе сайта космического ведомства были замечены уже вечером 15 января, сразу после того, как начали поступать сообщения о падении межпланетной станции.

Материалы по теме:

Источник: 

Управление "К" МВД России расследует кибератаки на LiveJournal

03.08.2011 [17:38], Андрей Крупин

Специалисты Управления "К" МВД России намерены вывести на чистую воду злоумышленников, осуществлявших массированные DDoS-атаки на сервис онлайновых дневников LiveJournal в апреле и июле текущего года.

Согласно опубликованной на сайте ведомства информации, в настоящий момент экспертами Управления "К" совместно с представителями ЗАО "Суп Фабрик" проводится анализ получаемой статистической информации от иностранных провайдеров, обслуживающих серверы "Живого Журнала" и предоставляющих вычислительные ресурсы для проекта. Предполагается, что результаты проведенного исследования помогут полицейским прояснить подоплеку произошедших событий и выйти на след киберпреступников.

Немногим ранее, напомним, министр внутренних дел Российской Федерации Рашид Нургалиев выразил озабоченность ростом преступлений, совершенных в сфере телекоммуникационных технологий.

Глава МВД РФ отметил, что в настоящее время Управлением "К" подготовлен проект федерального закона "О внесении изменений в отдельные законодательные акты Российской Федерации". Задача разработки данного документа продиктована необходимостью устранения существующих пробелов в уголовном законодательстве, связанных с появлением новых технологий в информационной среде, а также с необходимостью декриминализации новых видов противоправных деяний в Интернете, которые отличаются повышенной степенью общественной опасности.

Материалы по теме:

Источник:

LiveJournal сообщает о новых DDoS-атаках на сервис

27.07.2011 [13:20], Андрей Крупин

Администрация LiveJournal сообщила о том, что причиной недавнего сбоя у поставщиков связи дата-центра "Живого Журнала" стала DDoS-атака, направленная на сервис.

"После сбоя 25 июля 2011 года LiveJournal восстановил свою работу, однако для ряда пользователей и сервисов сайт по-прежнему может работать некорректно. DDoS-атака не привела ни к нарушению целостности системы, ни к потере уже опубликованного контента", - говорится в тексте официального письма, опубликованного пресс-службой SUP Media, подчеркивающей, что атака направлена не на конкретные дневники известных персон, а на LiveJournal в целом.

 

 

Представители компании отмечают, что всем владельцам платных аккаунтов, активных в период DDoS-атак на LiveJournal, будет возмещено утраченное время - о компенсации будет объявлено дополнительно.

Предыдущая DDoS-атака на "Живой Журнал", ставшая самой мощнейшей в истории ресурса, была организована киберпреступниками 30 марта 2011 года и вызвала широкий общественный резонанс. Сообщается, что в момент атаки серверы блог-сервиса обрабатывали более миллиона одновременных соединений при средней норме в 50 тысяч, а объем трафика вместо привычных 400 Мбит/с достигал 2 гигабайта в секунду.

Материалы по теме:

Источник:

Хакеры атаковали сайт ЦРУ

16.06.2011 [16:57], Егор Калейник

Хакерской атаке подвергся сайт организации, которая, казалось бы, никогда не даст себя в обиду – ЦРУ. Об этом сообщила хакерская группа Lulz Security в своей микроблоге в Twitter. Сразу после появления сообщения об атаке некоторые специализированные ресурсы сообщили, что сайт ЦРУ действительно недоступен. На данный момент работа ресурса восстановлена.

 

Сообщение появилось около 2 часов ночи по московскому времени. В нем хакеры дали понять, что не преследовали каких-либо корыстных целей. Об этом говорит и отсутствие украденной информации, которую группа обычно размещает у себя на сайте. Впрочем, сайт организации вряд ли содержит какую-либо ценную или засекреченную информацию, он предназначен для общественного пользования и несет лишь информационный характер.

Группировка Lulz Security была создана в начале текущего года. За столь короткое время единомышленники успели взломать сайт телекомпании PBS, совершали атаки на ФБР, Bethesda Software и Sony, а также совсем недавно - на сайт Сената США.

Представители ЦРУ отказались комментировать данную информацию.

Материалы по теме:

МВФ хранит молчание по поводу подробностей хакерской атаки

14.06.2011 [14:16], Владимир Мироненко

На прошлой неделе Международный валютный фонд объявил о хакерской атаке, которой подверглись его серверы несколько месяцев назад. Сообщивший об этом представитель МВФ Дэвид Холи (David Hawley) был предельно краток. «У нас произошел инцидент,— заявил Холи.— Сейчас мы занимаемся его расследованием, и фонд полностью функционален».

 

 

По данным Wall Street Journal, сотрудники МВФ получили на прошлой неделе электронное послание с просьбой связаться с технической службой, если вдруг заметят что-нибудь подозрительное. В послании говорится об обнаружении взлома одного из компьютеров в сети, с помощью которого злоумышленники пытались получить доступ к внутренней системе и файлам.

В минувшую субботу газета New York Times сообщила, что к расследованию обстоятельств инцидента было привлечено Федеральное бюро расследований.

«Последняя атака был проведена на высочайшем уровне,— утверждает бывший специалист по кибербезопасности Всемирного банка Том Келлерман (Tom Kellermann).— Ей предшествовала рекогносцировка, и для проникновения в системы МВФ был разработан специальный код». Целью атаки было получение секретной информации, касающейся стран-участниц фонда, число которых, как известно, составляет 187 единиц.

Агентство Reuters со ссылкой на информированные источники сообщило, что нападение было крупным и длилось несколько месяцев. Из-за этой атаки Всемирный банк был вынужден прекратить обмен информацией с МВФ с помощью сетевой связи. Что было похищено в базе данных, пока не известно.

Материалы по теме:

Источник: 

Хакеры атаковали один из крупнейших банков - Citibank

09.06.2011 [18:00], Егор Калейник

Самый крупный в мире банк по рыночной капитализации Citibank объявил о том, что на его компьютерную сеть была совершена хакерская атака. В результате атаки злоумышленниками были украдены личные данные более чем 210 тыс. клиентов – около 1% всех клиентов банка.

 

Как сообщают представители банка, украденная информация включает имена клиентов, номера их счетов и контактную информацию. Другие данные, например, даты рождения и коды кредитных карт, не были затронуты.

В заявлении представителей банка не сказано, каким образом была осуществлена атака. «Мы связались с клиентами, чья информация попала в руки злоумышленников. Сейчас наша служба безопасности предпринимает все усилия для того, чтобы подобное не повторилось», - сообщают официальные лица организации.

В последнее время хакерские атаки на сайты крупных компаний стали происходить довольно часто. Достаточно вспомнить недавнюю серию компьютерных нападений на сайты сети Playstation Network (PSN), в результате которой компания понесла ущерб в размере 170 млн долларов. RSA, компания, занимающаяся компьютерной безопасностью, предлагает заменить существующие алгоритмы авторизации клиентов, из-за которых, вероятно, атака и стала возможна.

Материалы по теме:

Источник:

Администрация LiveJournal сообщает о возобновлении DDoS-атак на "Живой журнал"

13.04.2011 [04:34], Андрей Крупин

Руководство LiveJournal информирует интернет-пользователей о возможных затруднениях доступа к блог-площадке. Соответствующее уведомление опубликовано на сайте компании SUP, курирующей сервис онлайновых дневников.

Согласно представленным на упомянутом ресурсе сведениям, на данный момент у небольшого числа пользователей периодически могут возникать трудности с доступом к "Живому Журналу". По словам руководителя LiveJournal Russia Светланы Иванниковой, последние несколько дней LiveJournal периодически находится под воздействием DDoS-атак. "Мы не объявляем о них регулярно, поскольку администраторы ресурса оперативно отражают их. Тем не менее, некоторые атаки все еще проходят с повышенной мощностью, и пока команда нивелирует ситуацию, сервис может работать некорректно для ряда пользователей", - подчеркнула представитель компании.

Масштабные DDoS-атаки на серверы LiveJournal, приводившие к перебоям в работе блог-площадки, были организованы злоумышленниками 30 марта, а также 4 и 6 апреля. Действия киберпреступников вызвали широкий общественный резонанс в блогосфере и не остались без внимания высших должностных лиц государства. Президент РФ Дмитрий Медведев назвал атаки "возмутительными и незаконными" и призвал правоохранительные органы разобраться в ситуации вокруг "Живого Журнала". Члены Общественной палаты Российской Федерации выступили с аналогичным призывом и отметили необходимость ужесточения ответственности за подобные действия на законодательном уровне.

Материалы по теме:

Источник:

Общественная палата РФ призывает ужесточить ответственность за кибератаки

07.04.2011 [17:28], Андрей Крупин

В связи с участившимися DDoS-атаками на сервис онлайновых дневников LiveJournal, члены Общественной палаты Российской Федерации в ходе проходившего 7 апреля пленарного заседания приняли заявление, в котором призвали правоохранительные органы разобраться в ситуации вокруг "Живого Журнала" и отметили необходимость ужесточения ответственности за подобные действия на законодательном уровне.

По мнению представителей Общественной палаты РФ, блогосфера и социальные медиа в России играют огромную роль в развитии гражданского общества и в будущем значение глобальной сети в общественных, политических и бизнес-процессах будет только возрастать. Все это приведет к тому, что на первый план выйдут риски хакерских атак на серверы, сайты и информационные каналы с целью достижения каких-либо политических целей или борьбы с конкурентами. "Если сегодня мы не продемонстрируем возможным преступникам нашу солидарность по защите блогосферы, в дальнейшем этот процесс остановить будет сложнее", - сообщается в заявлении.

 

 

Масштабные DDoS-атаки на серверы LiveJournal, приводившие к перебоям в работе блог-площадки, были организованы злоумышленниками 30 марта, а также 4 и 6 апреля. С целью обеспечения работоспособности сервиса, руководством "Живого Журнала" было принято решение закупки, монтажа, настройки дополнительного оборудования и программного обеспечения, которое, как ожидается, позволит противостоять действиям преступных групп.

"Не исключено, что подобные ситуации повторятся в будущем, однако теперь у нас есть опыт борьбы с такими атаками", - прокомментировали ситуацию в компании SUP, курирующей сервис онлайновых дневников.

Материалы по теме:

Источник:

Сайты Sony подверглись массированным DDoS-атакам

07.04.2011 [13:48], Егор Калейник

Вчера несколько сайтов, принадлежащих компании Sony, подверглись массированным DDoS-атакам, в результате чего довольно продолжительное время они были недоступны. Приблизительно с полудня отказал официальный сайт компании Sony.com, а также американский сайт, посвященный приставке Playstation и принадлежащий компании ресурс Style.com.


 

Причиной атаки является судебное преследование Джорджа Хотца, молодого хакера, взломавшего игровую консоль Playstation 3 и обвиненного Sony по нескольким статьям. Несколько дней назад анонимные хакеры предупредили компанию о том, что осуществят акт возмездия против несправедливых по их мнению действий в отношении Хотца.

 «Наши специалисты уже проводят расследование инцидента. Мы хотим поблагодарить наших клиентов за терпение, так как они сильнее всех испытали на себе неприятности из-за перебоев работы наших веб-сервисов», - говорится в официальном заявлении Sony по поводу произошедшего.

Известно, что атаку совершила слабо организованная, но многочисленная группа анонимных пользователей, что и стало решающим фактором успеха хакеров. Согласно заявлению представителей Sony, координация действий совершалась через сервис IRC. На данный момент все ресурсы Sony работают, но не исключено, что атаки повторятся в ближайшее время.

Материалы по теме:

Источник:

Китайские хакеры совершили ряд атак на крупные топливно-энергетические компании

28.02.2011 [00:01], Егор Калейник

Пять крупных нефтяных и энергетических корпораций подверглись хакерским атакам. Корни всех атак теряются где-то в Китае. Об этом сообщили представители компании McAfee, разработчика одноименного антивируса.

 

В числе компаний, пострадавших от действий хакеров, такие американские и европейские организации, как ExxonMobil, Royal Dutch Shell, BP, Marathon Oil, ConocoPhillips и Baker Hughes Inc.. По информации McAfee, в ходе атак у компаний были украдены некоторые конфиденциальные сведения, включающие секретные карты с нанесенными на них возможными расположениями нефтяных залежей. Расследование установило, что в большинстве случаев хакеры имели доступ к сетям компаний на протяжении долгого времени, но никак себя не обнаруживали до определенного момента. По словам представителей McAfee, хакеры использовали достаточно простые и неизощренные методы, которые оказались весьма действенными.

Подготовка к атакам началась в ноябре 2009 года. По другим сведениям, атаки начались еще в 2008 году и были совершены двумя различными группами, имеющими хорошее финансирование.

Материалы по теме:

Источник:

« Предыдущие новости
Яндекс.Метрика