Дата: Четверг, 29.05.2014, 14:27 | Сообщение # 241
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
В Таиланде закрыт доступ к Facebook
Социальная сеть Facebook оказалась заблокирована для многих пользователей в Таиланде.Военное правительство в Таиланде опровергает информацию о намеренной блокировке Facebook. Об этом говорится в сообщении Национального совета по поддержанию мира и порядка (НСПМП), к которому после военного переворота в стране перешла власть от гражданского правительства.
В НСПМП объясняют проблемы доступа к Facebook, которые 28 мая возникли у нескольких миллионов пользователей в Таиланде, "техническим сбоем". Однако ранее в Национальном совете по поддержанию мира и порядка, к которому перешла вся власть в Таиланде после военного переворота, обязали интернет-провайдеров блокировать доступ к аккаунтам тех пользователей, которые "призывают к массовым беспорядкам и служат причиной хаоса". Социальные сети в Таиланде в условиях введенной в стране цензуры в последнее время стали основным источников информации о событиях, которые прекратили освещать большинство местных СМИ. Через социальные сети также распространялась информация о местах и времени проведения антивоенных акций протеста. Аккаунт корреспондента ИТАР-ТАСС в Бангкоке, зарегистрированный в России, тем не менее, доступен и работает без сбоев. Однако миллионы таиландских пользователей не могут войти Facebook уже несколько часов.
Дата: Пятница, 30.05.2014, 08:33 | Сообщение # 242
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
Российские дети ищут в сети порно и оружие
В России лидерами среди нежелательных интернет-ресурсов, которые посещают дети, являются порнографические сайты (46,4 процента), а также сайты, посвященные теме оружия (26,4 процента). Об этом говорят результаты исследования компании «Лаборатория Касперского».
В исследовании проанализировано поведение несовершеннолетних пользователей сети в различных странах мира. Порнографические сайты лидируют среди нежелательных ресурсов, посещаемых детьми, во многих странах (лишь в Германии на первом месте находятся сайты с онлайн-играми). Причем в Японии доля порно-ресурсов очень высока ─ 74,9 процента, во Франции она несколько меньше ─ 68,9 процента. Высокий процент посещения сайтов категории «Насилие» эксперты зафиксировали в США, а категория «Наркотики» занимает второе место в рейтинге нежелательных для посещения детьми ресурсов в Мексике. Эти три категории традиционно считаются самыми нежелательными для детей, поскольку изображения и текст порнографического и эротического характера можно встретить на сайтах знакомств, общедоступных форумах, практически в любой социальной сети. Кроме того, образовательные сайты и энциклопедии также нередко содержат нежелательный для детей контент. Категория «Жестокость и насилие» также нежелательна и опасна для детей ─ в сети можно найти все, в том числе сцены с расчленением людей и животных, описание пыток, фотографии трупов, советы по методам самоубийства и фотографии смертных казней. Что касается наркотиков, то эксперты «Лаборатории Касперского» отмечают, что, как только на проблему обратили внимание российские власти, и опасная информация, касающаяся наркотиков, стала блокироваться на государственном уровне, найти информацию о наркотиках в сети стало значительно труднее. Информация для исследования была получена из облачной инфраструктуры Kaspersky Security Network, которая принимает обезличенные данные от пользователей домашних продуктов «Лаборатории Касперского», давших свое согласие на отправку подобной информации. Для анализа поведения детей в сети были использованы уведомления от модуля «Родительский контроль», определяющего категорию онлайн-ресурса, к которому обращается ребенок. Фокус был сделан на крайне нежелательные категории ресурсов для детей: порнографические сайты, страницы с нецензурной лексикой, информацией о наркотиках, насилии, оружии и т.п. Поэтому в ходе анализа не учитывались социальные сети, онлайн-магазины, электронная почта и чаты, на которые приходится 30 процентов от общего числа срабатываний «Родительского контроля».
Дата: Пятница, 30.05.2014, 08:34 | Сообщение # 243
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
В SAP NetWeaver исправлена брешь, обнаруженная экспертом Positive Technologies
SAP выпустил обновление для сервисно-ориентированной интеграционной платформы NetWeaver, устраняющее уязвимость, которая позволяла злоумышленникам читать любые таблицы центральной системы.Уязвимость обнаружил ИБ-эксперт Positive Technologies Дмитрий Гуцко.
«Ее эксплуатация позволяет злоумышленнику, получив доступ к скомпрометированной дочерней системе, читать любые таблицы центральной системы, что может привести к разглашению пользовательских данных всех систем домена CUA», - говорят в компании. Брешь затрагивает версии NetWeaver 7.20 и ниже, поэтому пользователям настоятельно рекомендуют установить новые обновления. Стоит отметить, что пользователи SAP весьма редко устанавливают обновления. Так, еще в прошлом году основатель ERP Scan Александр Поляков отметил, что сотни организаций работают с уязвимыми и устаревшими версиями платформы.
Дата: Пятница, 30.05.2014, 08:34 | Сообщение # 244
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
Роскомнадзор обяжет иностранные сайты регистрироваться на территории РФ
Зарубежные ресурсы, не желающие регистрироваться на территории РФ, будут блокироваться. Об этом сообщило издание «Независимая газета» со ссылкой на проект постановления правительства, подготовленный Роскомнадзором.
В документе сообщается, что владельцы сайтов и сервисов, позволяющих обмениваться сообщениями, обязаны в течение пяти дней направить в ведомство сведения о себе (полное наименование юридического лица, адрес, паспортные данные или государственный регистрационный номер, ИНН, электронный адрес, доменные имена сайтов). В противном случае доступ к ним на территории России будет блокироваться. Как сообщило издание, это коснется тех ресурсов, которые находятся вне пределов российской юрисдикции, а также чьи доменные имена зарегистрированы заграницей. Отметим, что к таким ресурсам относятся такие популярные платформы как Twitter, Facebook и Google+. Напомним, что, согласно действующему законодательству, каждый российский ресурс и любое приложение обязательно должно быть зарегистрированными в Роскомнадзоре. Правительство должно до 9 июня нынешнего года подготовить 13 подзаконных актов, определяющих схему действия закона о регистрации сайтов и популярных блогеров.
Дата: Пятница, 30.05.2014, 15:34 | Сообщение # 245
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
Более 200 сайтов Рунета распространяли в открытом доступе персональные данные детей
В мае 2014 г. Роскомнадзор провел систематический мониторинг российского сегмента интернета, в результате которого было выявлено более 200 сайтов, распространяющих в открытом доступе персональные данные несовершеннолетних россиян и их родителей. Об этом сообщили в Роскомнадзоре.
Сайты, разместившие персональную информацию о детях, как правило, принадлежат школам, детским садам, интернатам, а также муниципальным образованиям и администрациям ряда субъектов РФ. Обнаруженные данные содержали списки воспитанников детских садов и интернатов, учеников школ с указанием их ФИО, даты рождения, места проживания, а также сведения о социальном статусе родителей и их принадлежности к той или иной льготной категории граждан. Речь идет о многодетных семьях, матерях-одиночках, безработных родителях, детях сотрудников правоохранительных органов, детях судей, детях, оставшихся без попечения родителей. На сайте одного из образовательных учреждений был опубликован список детей, направляемых на психоневрологическую комиссию. Как результат, Роскомнадзор направил более 100 требований в адрес владельцев сайтов об удалении данных о детях. По данным федеральной службы, на текущий момент поступила информация об удалении указанных сведений от владельцев и хостинг-провайдеров порядка 80 сайтов. Как удалось выяснить Роскомнадзору, в ряде случаев услуги хостинга сайтам образовательных учреждений, на которых были размещены персональные данные детей, предоставлялись иностранными компаниями, действующими в юрисдикциях зарубежных стран, не являющихся участниками Конвенции Совета Европы ETS 108 и не предоставляющих адекватную защиту прав субъектов персональных данных. Таким образом, осуществлялась трансграничная передача личной информации россиян на территорию государств, не способных обеспечить необходимый уровень ее безопасности (список таких стран определяется приказом Роскомнадзора на основании аналитической оценки Министерства иностранных дел РФ). Согласно действующему российскому законодательству, такой трансфер данных возможен только в исключительных случаях. Владельцам сайтов, осуществлявших трансграничную передачу персональных данных несовершеннолетних российских граждан, Роскомнадзор направил требования о подтверждении законности такой передачи. В случае непредставления подтверждений владельцев интернет-ресурсов могут привлечь к административной ответственности. «Размещение личной информации россиян в интернете не соответствует цели ее обработки и квалифицируется как распространение информации неограниченному кругу лиц в общедоступном информационном источнике. Такие действия нарушают законодательство Российской Федерации о персональных данных, — указали в Роскомнадзор. — Распространение в открытом доступе персональной информации несовершеннолетних может повлечь за собой неблагоприятные последствия для детей и их родителей, связанные с неправомерным посягательством на частную жизнь семьи, здоровье и половую неприкосновенность детей».
Дата: Воскресенье, 01.06.2014, 16:11 | Сообщение # 246
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
Google начала удалять из поиска личные данные
Google начала выполнять предписание Высшего суда Евросоюза, запустив инструмент для удаления из поисковой системы личной информации по запросу пользователя. Об этом говорится сегодня на специальной странице нового сервиса Google.
Теперь пользователи в Европе могут потребовать от поисковиков стирать информацию в себе, а в случае отказа — обращаться в суд. Google в пятницу, 30 мая, запустила специальную онлайн-форму, через которую европейцы могут указать конкретные нежелательные данные. В этой форме необходимо указать свое имя, страну, адрес электронной почты, ссылки на данные, которые пользователь хочет удалить, с объяснением причин, а также копию его личного документа с фотографией — паспорта или ID-карты. Гендиректор компании Ларри Пейдж заявил, что Google надеется поддержать баланс между блокированием информации о частной жизни обычных европейцев и сохранением ссылок на данные, которые могут представлять общественный интерес — например, статьях о коррупции чиновников. Решение суда, принятое 13 мая, стало результатом борьбы сторонников права на частную жизнь, которые добиваются для пользователей интернета «права на забвение». Последнее означает возможность стереть информацию о себе в интернете, которая зачастую может быть устаревшей, неверной или нежелательной к распространению. После 13 мая Google создала комитет из интернет-экспертов, включая создателя «Википедии» Джимми Уэльса, чтобы совместно выработать стратегию действий в связи с решением. Сама Google относится к решению суда негативно. Главный юрист компании Дэвид Драммонд заявил, что разбирательство «зашло слишком далеко», и что европейский суд не учел влияние своего решения на свободу слова. По словам Ларри Пейджа, это решение может негативно отразиться на небольших интернет-стартапах и является серьезным ограничением онлайн-коммуникаций. Решение европейского суда потенциально может создать трудности для американских интернет-компаний, которые обрабатывают большие объемы данных автоматически. Большой объем запросов на удаление личных данных, которые могут прийти от европейских пользователей, могут существенно увеличить издержки Google.
Дата: Воскресенье, 01.06.2014, 16:11 | Сообщение # 247
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
Трояны по-прежнему остаются самым популярным вредоносным ПО
Эксперты из ИБ-компании Panda Security опубликовали отчет о киберугрозах за первый квартал 2014 года. Согласно документу, указанный период является рекордным по количеству вредоносного ПО, создаваемому ежедневно. Так, по данным экспертов, в первом квартале зафиксировано более 15 млн новых образцов (в среднем 160 тысяч в день).
Наиболее популярным вредоносным ПО по-прежнему являются трояны – 79,90% инцидентов с использованием вредоносов связаны именно с ними. В первом квартале на их долю припадало 71,85% от всего нового вредоносного ПО. Что касается атак на мобильные устройства, то излюбленной платформой у хакеров все еще является Android. В основном мобильное вредоносное ПО без ведома пользователей подписывало их на платные SMS-сервисы. Популярностью у киберпреступников также пользуются социальные сети. К примеру, Сирийская электронная армия скомпрометировала учетные записи в Twitter и Facebook и попыталась получить контроль над доменом facebook.com. Однако атака была вовремя замечена и отражена. На протяжении трех первых месяцев года пользователи стали свидетелями самых масштабных утечек данных за все историю глобальной Сети. В связи с этим особой популярностью начало пользоваться ПО для вымогательства.
Дата: Воскресенье, 01.06.2014, 16:12 | Сообщение # 248
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
Facebook сможет подслушивать пользователей
В скором времени Facebook выпустит обновление своего приложения и оснастит его поддержкой распознавания речи и звуков окружающей среды. В компании говорят, что нововведения необходимы для реализации ряда других функций. В частности, теперь при публикации записей пользователи смогут активировать распознавание, вследствие чего пост получит упоминание песни, фильма или программы, воспроизводимых во время набора текста.
Отметим, что большая часть интернет-аудитории опасается возможного использования нововведения для осуществления слежки. Так, каждое устанавливаемое приложение запрашивает разрешение на получения доступа к тем или иным компонентам устройства. Давая согласие, пользователь предоставляет ПО полный и неограниченный доступ. Более того, согласно данным издания International Business Times, Facebook намерена сохранять передаваемую через микрофон информацию. Правда, представители соцсети говорят, что речь идет исключительно об активированной самим пользователем функции во время работы с приложением. Кроме того, функция якобы будет опциональной. Тем не менее, многие пользователи боятся, что нововведение позволит злоумышленникам удаленно получить доступ к микрофону для сбора конфиденциальной информации. Кроме того, в большинстве случаев клиент Facebook работает в фоновом режиме, то есть риск активации микрофона вырастает. В компании же говорят, что каждый раз, когда пользователь (или кто-то еще) захочет воспользоваться опцией, на экране смартфона отобразится соответствующее уведомление. Отметим, что нововведение вызвало очень сильное негодование со стороны пользователей. Так, в Сети стартовала кампания по сбору подписей против его реализации – свыше 400 тысяч пользователи уже поддержали инициативу.
Дата: Воскресенье, 01.06.2014, 16:14 | Сообщение # 249
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
Google закрывает легендарный сервис «Вопросы и ответы»
С 23 июня Google закрывает сервис «Вопросы и ответы». Он будет переведен в режим только чтения. В Google аргументируют решение тем, что потребность в сервисе отпала. Первой страной, где в 2007 г. начал работу сервис «Вопросы и ответы» была Россия.
Google закрывает сервис «Вопросы и ответы» — с 23 июня 2014 г. «Вопросы и ответы» будут доступны только для чтения. После этой даты пользователи больше не смогут писать сообщения. Все вопросы и ответы, добавленные ранее, останутся доступны для поиска и просмотра, сообщили в компании. «Вопросы и ответы были разработаны, когда в интернете не хватало полезной информации на языках некоторых стран. Однако ситуация изменилась, и появилось много похожих сервисов, в которых пользователи сами могут создавать контент», — поясняет Google на странице сервиса. Последний вопрос на сервисе можно будет задать 9 июня, за 2 недели до даты закрытия. Таким образом посетители успеют оставить комментарии к ранее опубликованным материалам. В компании добавили, что пользователи могут экспортировать все свои вопросы, ответы и личные сообщения из службы «Вопросы и ответы». Для этого нужно воспользоваться функцией «Архиватор Google». В «Вопросах и ответах» существовала система рейтинга. Отвечая на вопросы, пользователи могли получать баллы и двигаться по «карьерной лестнице», становясь экспертом в определенной области. Сервис «Вопросы и ответы» появился в июне 2007 г. Первой страной, где Google ее запустил, была Россия. Потом появились версии сайта на арабском и китайском языках. Одним из основных конкурентов «Вопросов и ответов» Google в рунете является аналогичная служба «Ответы@Mail.Ru», созданная в 2006 г. Отказываться от второстепенных проектов свойственно Google. Например, летом 2013 г. компания закрыла сервис синхронизации RSS-лент Google Reader, в результате чего пострадали многие разработчики «читалок» новостей, использующих Reader для синхронизации.
Дата: Воскресенье, 01.06.2014, 16:14 | Сообщение # 250
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
86% родителей тайно следят за детьми в соцсетях
82% несовершеннолетних в возрасте до 14 лет пользуются социальными сетями, а их родители активно следят за их поведением в интернете. К такому выводу пришла антивирусная компания Eset в ходе опроса в мае 2014 г.
Как говорится в заявлении Eset, участникам исследования было предложено ответить на вопрос: «Какими соцсетями пользуются ваши дети или младшие братья и сестры (до 14 лет)?». По данным опроса, большинство детей зарегистрированы в сети «ВКонтакте» — об этом сообщили порядка 74% опрошенных. Другие социальные сети значительно отстают от лидера — примерно по 3% пользуются Facebook и «Одноклассниками», а на Twitter, Instagram и другие ресурсы приходится чуть больше 2%. При этом 18% респондентов сообщили, что их детей или младших родственников вообще нет в социальных сетях. Интересно, что российские дети осваивают соцсети так же активно, как и их британские ровесники. В ходе опроса компании VoucherCloud 81% родителей из Великобритании сообщили, что их дети пользуются соцсетями, а 19% — либо не пользуются, либо успешно это скрывают. Рейтинг популярности соцсетей в Великобритании отличается от российского. Согласно данным ВВС, 43% детей 9-12 лет ведут аккаунт на Facebook, при том что регистрация на этом ресурсе официально разрешена с 13 лет. По данным опроса VoucherCloud, 73% пользователей соцсетей 13-16 лет «сидят» на Facebook, 56% — в Twitter, 49% используют Instagram. Чтобы контролировать своих детей в Сети, взрослые идут на крайние меры: добывают пароли и проверяют профили втайне от владельцев. В этом признались 55% британских родителей, а еще 31% делают это на постоянной основе. 67% родителей ищут аккаунты детей, чтобы анонимно наблюдать за их активностью. Дети, в свою очередь, нередко регистрируются под чужим именем, чтобы избежать контроля со стороны старших, как сообщалось в TheGuardian. Российские родители, оставившие комментарии к опросу Eset, тоже просматривают страницы детей с их паролями или из своего профиля, а также заводят «семейные» аккаунты. Многие контролируют детей с помощью функции «Родительский контроль» антивирусного решения. Некоторые респонденты признались, что больше не наблюдают за онлайн-активностью детей. «Родители могли бы пользоваться интернетом и, в частности, соцсетями вместе со своими детьми, начиная с дошкольного возраста. Это наиболее тактичный способ познакомить их с основами онлайн-безопасности, — считает Дэвид Харли, старший научный сотрудник Eset. — Какой бы способ контролировать сетевую активность детей Вы ни выбрали, убедитесь, что домашние компьютеры и мобильные устройства защищены комплексным антивирусным ПО с функцией родительского контроля».
Дата: Воскресенье, 01.06.2014, 16:15 | Сообщение # 251
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
Интернет-поисковики перегружены запросами от европейцев
После того, как власти Евросоюза приняли постановление о том, что граждане ЕС имеют «право быть забытыми», интернет-компании сталкиваются с наплывом запросов граждан Европы об удалении их данных из кеша поисковиков. Так, французский регулятор персональных данных CNIL на этой неделе признал, что «десятки тысяч» человек обращаются в Google, Yahoo и Microsoft по вопросу удаления их данных.
Европейские регуляторы говорят, что в июне они еще раз намерены провести общую встречу, чтобы обсудить ход реформы персональных данных в интернете. Изабелль Фальк-Перрот, президент CNIL, говорит что ряд граждан уже обратились в ее ведомство с жалобами на действия интернет-компаний, которые отказались удалять данные. В свою очередь в компании Google говорят, что только за последний день получили от европейцев 12 000 запросов на удаление данных и физически не успевают их обрабатывать. Между тем, европейсий суд в пятницу еще раз подтвердил, что оператор интернет-поисковика обязан удалять данные по запросу гражданина, а кроме того он имеет право обращения в суд, если его запрос не обработан соответствующим образом. «Мы уже получили жалобы от граждан, некоторые из них обратились в суд. Идея нового закона заключается в том, чтобы такие компании, как Google были обязны уважать европейские законы о защите информации. Они сейчас стали чересчур могущественными, чтобы уважать европейские законы и это неправильно», - говорит Фальк-Перротин. По ее словам, за прошлый год (до внедрения «права быть забытым») CNIL получила 5640 требований об удалении данных, а также 92 351 широкий запрос, связанный с информационной политикой интернет-компаний. Сейчас CNIL просит официальный Париж установить рамки штрафов за правонарушения при работе с персональными данными в диапазоне 150-300 тысяч евро за каждый инцидет, таким образом, массовые нарушения данного закона станут для интернет-компаний просто непозволительной роскошью. В прошлом году проблемы с персональными данными у интернет-поисковиков и социальных сетей возникали не только во Франции, на также в Германии и Италии. В свою очередь интернет-компании говорят, что закон о данных в его нынешнем виде принят без учета интересов интернет-бизнеса. Так, в Google говорят, что у компаний не было достаточно времени на подготовку к закону. В пятницу интернет-гигант спешно ввел в строй открытый сервис, который позволит европейцам подавать запросы на удаление своих данных из поискового индекса. В Google говорят, что сервис был реализован в спешке и в долговременной перспективе он будет неудобен. Компании заявляют, что сейчас ведут консультации относительно того, как им можно будет организовать прием подобных заявок. В Microsoft говорят, что дополнительная сложность заключается в том, что большинство данных в поисковый индекс попадает автоматически, а генераторами этих данных выступают другие автоматические сервисы, которые получают эти данные от пользователей и не защищают их соответствующим образом. Кроме того, поисковики говорят, что они не смогут гарантировать, что после удаления данных о гражданине они не появятся в поисковике повторно, если на третьем сервисе они будут размещены. Генеральный директор Google Ларри Пейдж, что примеру Европы могут последовать страны с репрессивными режимами, которые будут принимать похожие законы, обязывающие интернет-поисковики и соцсети заниматься цензурой по запросу суда или регулятора.
Дата: Понедельник, 02.06.2014, 07:11 | Сообщение # 252
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
Состоялся релиз языка программирования Perl 5.20
Разработчики популярного интерпретируемого языка программирования Perl на этой неделе сообщили о релизе версии Perl 5.20, которая фактически год находилась в разработке после стабильного релиза 5.18. Как говорят разработчики, в новой версии интерпретатора Perl были добавлены 470 000 строк нового кода, а также 2900 новых служебных файлов от 124 авторов.
Без учета авто-генерируемых файлов, документации и релизных инструментов, добавлено около 280 000 строк кода и внесены изменения в 1800 .pm, .t, .c и .h файлы. Отметим, что хотя Perl считается интерпретируемым языком высокого уровня, в 2014 году он отметил свое формальное тридцатилетие и среди программистов считается языком-старожилом. Впрочем, в последние 5-7 лет этот язык был существенно подвинут такими продуктами, как C#, PHP, Ruby и тому подобными, но несмотря на это, у Perl есть своя стабильная ниша пользователей и разработчиков, которые стараются адаптировать его под современные нужды и тренды. Среди наиболее значительных новшеств версии 5.20 можно выделить: несколько измененный синтаксис функций, поддержку Unicode 6.3, улучшенную поддержку 64-битных систем, а также измененный порядок работы локалей.
Дата: Вторник, 03.06.2014, 05:55 | Сообщение # 253
Генералиссимус
Группа:Администраторы
Сообщений:4500
Регистрация:20.03.2014
В Сети появилась крупнейшая база данных эксплоитов Inj3ct0r
Команда исследователей 1337 day создала уникальную базу эксплоитов и уязвимостей Inj3ct0r, которая по их словам является наибольшей в мире. На сайте сообщается, что проект создан исключительно в образовательных целях и ориентирован на исследователей уязвимостей и экспертов по информационной безопасности.
«Мы не хотим, чтобы Вы использовали наш сайт как инструмент для взломов, поэтому любые действия, которые могут незаконно влиять на других пользователей или на сайты, к которым у Вас нет прав доступа, будут запрещены, и Ваш профиль со всей вложенной информацией будет уничтожен», - говорится на сайте. Создатели базы эксплоитов подчеркивают, что их проект создан для защиты информационных систем от возможных угроз, некоторые из которых могут быть ориентированы на конфиденциальность или целостность пользовательской информации. Авторы проекта уверяют, что делают все возможное для того, чтобы как можно скорее информировать пользователей о новых уязвимостях, предоставляя им возможность вовремя принять необходимые меры. Команда 1337 day также подчеркивает, что информация о всех обнаруженных уязвимостях будет предоставляться производителям продуктов. Она также будет опубликована в целях защиты локальной среды пользователей. «Если опубликованные материалы содержат вредоносный код, незаконные комментарии или другие подробности, материал будет удален или изменен», - сообщила команда.
ФБР раскрыло российско-украинскую группировку хакеров, укравших $100 млн
США предъявили обвинения российскому хакеру, управляющему ботнетом. Операция прошла при участии около 10 государств, включая Украину, где в Киеве и Донецке были конфискованы командно-контрольные серверы злоумышленников. В общей сложности хакеры нанесли ущерб свыше $100 млн.
Правоохранительные органы США совместно с властями приблизительно из 10 государств раскрыли преступную хакерскую группировку, занимающуюся вымогательством денег у интернет-пользователей, сообщает Reuters. По результатам расследования власти предъявили обвинения во взломе компьютеров, мошенничестве и отмывании денег 30-летнему российскому хакеру Евгению Богачеву, проживающему в Анапе, и хакерам из Украины. Их имена не сообщаются. Богачев, используя троян под названием Gameover Zeus, управлял ботнетом, включающим, по данным следствия, от 500 тыс. до 1 млн зараженных ПК. Gameover Zeus был написан Богачевым на основе трояна Zeus, появившегося в 2006 г. и заразившего в общей сложности 13 млн компьютеров. Код Zeus является открытым. Кроме того, ФБР обнаружило переписку Богачева с создателями этого вредлноса. После заражения ПК троян Gameover Zeus совершал кражу информации о банковских счетах пользователей и организаций. Кроме того, он устанавливал программу Cryptolocker, которая шифровала файлы и требовала оплату их расшифровки. По сведениям Министерства юстиции США, за два месяца работы Cryptolocker инфицировал 234 тыс. ПК и помог хакерам заработать $27 млн. Ущерб от действия обеих программ — Gameover Zeus и Cryptolocker — составил свыше $100 млн, включая перевод на счета хакеров от пенсильванской промышленной компании в размере $198 тыс. и перевод в размере $750 от полицейского управления в Массачусетсе, в котором Cryptolocker закодировал важные для полицейских расследований данные. В число жертв также вошли PNC Bank и Capital One Bank. «Хакеры использовали очень сложную схему. Ее было непросто разгадать и сломать», — поделилась Лесли Калдвел, глава отдела Министерства юстиции по борьбе с криминалом. По словам Брета Стоун-Гросса, эксперта Dell по информационной безопасности, содействующего расследованию, они заблокировали Gameover Zeus возможность связываться с другими ПК напрямую и заставили его соединяться только с их собственной инфраструктурой. Это один из самых крупных ботнетов, базирующихся на технологии P2P, добавил он. По запросу властей США правоохранительные органы Украины нашли и изъяли контрольно-командные серверы ботнета в Киеве и Донецке. Операция по отключению серверов продолжается в других странах. К настоящему моменту около 300 тыс. ПК освобождены от Gameover Zeus. Помимо США и Украины, в операции принимали участие Австралия, Канада, Франция, Германия, Италия, Япония, Люксембург, Новая Зеландия. Помимо Dell, содействие оказывали компании Intel, Microsoft, F-Secure, Symantec и Trend Micro, а также Университет Карнеги-Меллон.
В Сети зафиксирована активность нового ботнета Asprox, особенностью которого является осуществление атаки на пользователей обычной почты. В частности, согласно данным Zscaler, жертвы получают электронные письма, якобы отправленные от имени Почтовой службы США.
Сообщается, что в письмах упоминается наличие чека на получение посылки. На самом деле это вредоносный файл формата .zip, который и содержит вирус. При нажатии на ссылку файл размещается на рабочем столе компьютера в виде документа Word. В случае его открытия файл создает свои локальные копии и программу автозапуска, благодаря которой вирус будет активизироваться после каждого включения системы. Крис Мэннон из Zscaler подчеркивает, что частью ботнета стали уже довольно много компьютеров, зараженных с использованием нового варианта вредоноса. Стоит отметить, что впервые о вирусе Asprox стало известно еще в 2008 году. Тогда его использовали для похищения паролей. Затем вредонос стал применяться для рассылки спама.
МВД предлагает увеличить срок тюремного заключения хакеров
Правительство РФ намерено более строго наказывать преступников в банковской сфере. При этом речь идет о тех, кто использует в ходе своих преступлений киберинструменты. Текст соответствующего законопроекта уже разработан МВД при сотрудничестве с ЦБ РФ, пишет информационный портал Банки.ру.
Ведомство предлагает расширить диспозицию статьи 187 «Изготовление или сбыт поддельных кредитных либо расчетных карт и иных платежных документов» Уголовного кодекса Российской Федерации. Для этого, естественно, необходимо изложить статью в новой редакции. Согласно предложенной инициативе, изменения также должны коснуться 272 статьи УК РФ, в которой изложен «Неправомерный доступ к компьютерной информации», так как сейчас в ней предусматривается наказание в виде лишения свободы на 6 месяцев. Разработанный текст законопроекта предполагает тюремное заключение до 4 лет. Отметим, что законопроект должен коснуться не только использования киберинструментогв, но также изготовления и сбыта фальшивых кредитных или расчетных карт и других платежных документов, которые не являются ценными бумагами. Кроме того, будет наказуемо применение электронных средств и носителей информации, а также других инструментых, использование которых может помощь при неправомерном осуществлении перевода денег.
Массачусетский хакер получил 4 года тюрьмы за взломы систем полицейского управления
Как сообщается на официальном сайте ФБР, 25-летний хакер из Массачусетса приговорен к четырем годам тюрьмы за взлом систем правоохранительных органов, в том числе полицейского управления Массачусетса, Муниципального колледжа Бристоля и др.
Кэмерон Лакруа обвиняется в краже данных платежных карт более 14 тысяч держателей с мая 2011 по май 2013 года. В некоторых случаях он также получил доступ к именам, домашним и электронным адресам, датам рождения, номерам социального страхования, банковской информации, а также спискам online-заказов. С августа 2012 года по ноябрь 2012 года обвиняемый, предположительно, получил доступ к полицейским отчетам, ордерам на арест и другой информации местных правоохранительных органов. По данным обвинения, в сентябре 2012 года Лакруа взломал сервер полицейского управления Массачусетса и проник в электронную почту его главы. За время учебы в Муниципальном колледже Бристоля с сентября 2012 года по ноябрь 2013 года обвиняемый похитил у троих преподавателей их учетные данные, которые использовал для фальсификации оценок. Это не первый случай, когда Лакруа обвиняется во взломе. Так, в 2005 году он был приговорен к 11 месяцам исправительного учреждения для несовершеннолетних и двум годам ограничения свободы за взлом систем операторов связи и ложных сообщениях о бомбах, якобы заложенных в школах Массачусетса и Флориды. Кроме того, в 2008 году он был приговорен к 18 месяцам за мошенничество с кредитными картами.
Власти Китая заблокировали доступ к сервисам компании Google
Китайские власти заблокировали сервисы Google, такое действие, возможно, связано с попытками правительства воспрепятствовать обсуждению вопроса 25-й годовщины разгона массовой демонстрации на площади Таньаньмэнь 3 и 4 июня 1989 года.
Сервисы компании Google – переводчик, почта, календарь, а также поисковая система, недоступны на протяжении нескольких дней. Напомним, что китайские власти не впервые блокируют работу компании Google. Подобный случай был зафиксирован в 2012 году, когда сервисы Google не были доступны на протяжении 12 часов. Независимый сайт по контролю и цензуре GreatFire.org опубликовал сообщение о последних проблемах, возникших в понедельник. Интернет-пользователи Китая последний раз имели возможность воспользоваться международной версией поисковой системы Google несколько дней назад. Соучредитель GreatFire.org заявил: «На данный момент, подобная блокировка сервисов Google является наиболее крупным выпадом, среди когда-либо имевших место в Китае. Подобный случай имел место в 1990 году, когда китайское правительство блокировало интернет-сайты». Такие web-ресурсы как Facebook, YouTube, Twitter и The New York Times надежно заблокированы китайскими властями, в то время как Google доступен 1 пользователю из 10, согласно информации GreatFire.org. Китайские власти считают, что это неполадки в работе компании Google. Пресс-секретарь Google сообщил: «Мы внимательно исследовали проблему, и можем сообщить, что с нашей стороны нет никаких технических проблем». В отчете о прозрачности Google сказано, что трафик из Китая на все услуги компании в минувшие выходные упал на 50%.
Дата: Четверг, 05.06.2014, 16:14 | Сообщение # 259
Генералиссимус
Группа:Гл. Администраторы
Сообщений:33801
Регистрация:05.03.2014
«Яндекс.Маркет» начнет конкурировать с Amazon и eBay
Пользователи «Яндекс.Маркета» в ближайшие месяцы смогут покупать товары напрямую на сервисе, оплачивая их с помощью банковской карты или электронного кошелька в «Яндекс.Деньгах». Об этом на конференции YaС/m-2014 сообщил руководитель «Яндекс.Маркета» Алексей Авдей.
Хотя раньше пользователи могли оформить заказ в интерфейсе «Яндекс.Маркета», до сих пор возможности оплатить заказ напрямую на сервисе не было. Покупателю приходилось оплачивать покупки либо наличными курьеру, либо на сайте конкретного магазина.
Теперь интернет-магазины могут продавать свои товары напрямую на «Яндекс.Маркете» и получать предоплату до доставки товара: по похожим моделям работают американские сервисы Amazon и eBay, а также российский Ozon.
По словам Авдея, нововведение позволит избежать разрыва в оплате, поскольку магазин получит деньги сразу после передачи товара в службу доставки, а не тогда, когда покупатель получит заказ. Также это поможет с развитием небольшим интернет-магазинам, отметил он.
Среди вариантов доставки могут быть услуги российских логистических компаний, которые агрегирует онлайн-платформа Multiship. В Multiship в январе этого года «Яндекс» вложил несколько миллионов долларов и договорился о сотрудничестве.
Со своей стороны «Яндекс» выступит гарантом доставки товара, оплаченного на «Маркете», либо возврата денег. Компания анонсировала систему защиты покупателей на «Яндекс.Маркете», с помощью которой пользователь сможет получить информацию об обработке заказа либо решить спорный вопрос через независимого арбитра. Для пользователей «Яндекс» запустит на «Маркете» персонализированные рекомендации товаров.
«В результате магазины смогут избавиться от «зависающих» денег, не сужать круг своих клиентов из-за трудностей с логистикой, уменьшить стоимость привлечения клиента и заручиться его доверием», - отметил Авдей. По его словам, покупатели также охотнее забирают и реже отказываются от предоплаченных товаров. Также он отметил, что сейчас магазинам приходится платить от 2 процентов комиссии за заказ и 3 процентов за процессинг платежей, а «Яндекс» предложит магазинам платить суммарную комиссию в размере 3 процентов.
Сервис eBay сейчас ведет активную экспансию на российский рынок. Однако его услуги направлены, в основном, на заказ и доставку товаров от продавцов из-за границы, и кроме того, он позволяет продавать товары частным продавцам. Российские пользователи также могут заказать товары из-за рубежа с помощью Amazon и других площадок онлайн-ритейла. Среди сервисов, работающих с российскими продавцами, основным конкурентом «Яндекс.Маркету» будет онлайн-сервис Ozon.ru и российские интернет-магазины.
Упрощение покупки товаров через «Маркет» ─ логичный шаг для «Яндекса», заинтересованного в доле от быстрорастущего рынка онлайн-торговли. По данным аналитиков Data Insight, российские интернет-магазины продали в 2013 году товаров и услуг на сумму 520 миллиардов рублей, что на 25 процентов больше показателя 2012-го. Количество интернет-покупателей в России выросло за тот же период на 30 процентов — до 30 миллионов человек.
Сервис «Яндекс.Маркет» является одной из крупнейших в рунете систем агрегации, поиска и подбора товаров в интернете. Ежемесячная аудитория сервиса в России, по данным TNS, составляет свыше 19 миллионов человек. По оценкам «Яндекс.Маркета», в 2014 году свои товары через сервис предложат примерно 40 тысяч интернет-магазинов.
Дата: Пятница, 06.06.2014, 16:40 | Сообщение # 260
Генералиссимус
Группа:Гл. Администраторы
Сообщений:33801
Регистрация:05.03.2014
Обнаружена новая опасная уязвимость в интернет-протоколе
Организация OpenSSL Foundation обнародовала информацию о новой уязвимости (CVE-2014-0224) в протоколе шифрования OpenSSL, позволяющей успешно проводить атаки типа «человек посередине» (Man-in-the-Middle) — перехватывать данные на отрезке между клиентом и сервером, расшифровывать и читать их.
Для проведения атаки нужно, чтобы и клиент, и сервер использовали версию OpenSSL, в которой содержится уязвимость. На стороне клиента она содержится во всех версиях OpenSSL, на стороне сервера — в версиях OpenSSL 1.0.1 и 1.0.2-beta1.
Брешь была обнаружена Масаси Кикути (Masashi Kikuchi) из компании Lepidum. Он же предложил патч для устранения проблемы. OpenSSL Foundation выпустила собственный патч на основе кода исследователя.
«Проблема заключается в том, что во время «рукопожатия» OpenSSL некорректно принимает сообщение ChangeCipherSpec (CCS). Причем этот баг присутствует с самой первой версии OpenSSL», — рассказал Кикути на сайте Lepidum.
Эксперт предположил, что уязвимость не могли обнаружить в течение более 16 лет просто потому, что люди, выполняющие проверку, не обладают достаточным уровнем квалификации.
Новая уязвимость была обнаружена спустя 2 месяца после нахождения опасного бага, получившего название Heartbleed, также позволяющего получать доступ к зашифрованным с помощью OpenSSL данным.
В начале апреля известие о Heartbleed наделало много шума, так как угрозе оказались подвержены две трети всех серверов в мире. Многие известные компании, включая «Яндекс», рекомендовали своим пользователям сменить пароли. На сегодняшний день этот баг устранен далеко не на всех серверах — около 12 тыс. популярных интернет-доменов остаются уязвимыми.