Архів для категорії 'Новини'

Ринок DDoS-атак в Росії

22:43 30.10.2007

Російський ринок DoS-послуг оцінюється експертами в суму біля $200000. Вартість однієї атаки може починатися від $80.

Цей рік серед багато чого іншого запам’ятається нам тим, що поняття DoS-атака почало входити в повсякденний лексикон. Можливо, цим ненавмисним підвищенням комп’ютерної грамотності населення ми зобов’язані естонським подіям весни 2007 р., коли місцева влада проводила акцію перепоховання радянських солдатів, бездоганну з погляду місцевого законодавства, але не занадто ввічливу стосовно воїнів-визволителів.

У ті дні невідомі зловмисники організували серію голосних DDoS-атак на сервера естонських державних структур, найбільшого банку країни SEB Eesti Uhispank і газети Eesti Paevaleht. Улітку 2007 р. популяризації DoS-явищ чимало сприяли атаки таємничих недоброзичливців на ресурси “Маршу незгодних”, персональну сторінку Гаррі Каспарова і на відомий сайт про мобільні телефони.

DDoS (розподілений DoS) проводиться шляхом завчасного зараження “ботами” великої кількості комп’ютерів і перетворення їх у “бот-мережу”. DDoS вважається дуже елегантним рішенням: щоб заблокувати атакуючі IP-адреси, адміністратори сервера-мішені змушені відключати цілі фрагменти Мережі і позбавляти себе аудиторії власноручно. Вважається, що зараз у “бот-мережах” одночасно задіяно більш 150 мільйонів комп’ютерів.

Контакти DDoS-організаторів знайти в Мережі не важко. З чотирьох номерів ICQ, знайдених пошуковцем по ключовим словах “DDoS послуги”, три номери відгукнулися негайно, причому їхні хазяїни виявилися доброзичливі і доступні. Здивували доступністю і їхні тарифи: заблокувати сайт cnews.ru на один робочий день нам запропонували усього за $80-150, на робочий тиждень - від $650 до $900. Цікаво, що при замовленні на п’ятиденку середньодобова ціна атаки у всіх DDoS-виконавців виявилася вище, ніж при замовленні на день: як нам пояснили, тривалі атаки вимагають додаткової підготовки бот-мереж.

По матеріалам http://www.secblog.info.

DoS проти str_ireplace в PHP

21:56 28.10.2007

Виявлена можливість DoS атаки проти str_ireplace в PHP.

Уразливі версії: PHP 5.2.

Виклик функції $Data = str_ireplace(”\n”, “<br>”, $Data); може приводити до відмови додатка через однобайтове переповнення буфера.

На Луганщині хакер помстився звільнивший його провайдерській фірмі

21:37 26.10.2007

У Луганській області хакер помстився звільнивший його провайдерській фірмі, взломавши сайт її клієнта і базу даних клієнтів. Про це повідомили в прес-службі Управління СБУ в Луганській області.

24-літній випускник спеціалізованого вузу деякий час працював в одній із провайдерських фірм Лисичанська, але через конфлікт із керівництвом змушений був звільнитися. А незабаром після цього офіційний сайт локальної мережі, що обслуговує цей провайдер, через Інтернет піддався хакерській атаці й взлому. Була знищена інформація, що відповідає за роботу форуму сайта і бази даних клієнтів, що в остаточному підсумку паралізувало функціонування провайдера.

Хакером виявився той самий звільнений молодий фахівець. За його словами, таким чином, він прагнув помститися колишнім колегам, що не оцінили його талант. Слідство по порушеній у відношенні нього кримінальній справі завершено, матеріали передані до суду.

По матеріалам http://ain.com.ua.

Mozilla закриває вісім уразливостей в Firefox 2.0.0.8

21:39 25.10.2007

Компанія Mozilla випустила новий патч для інтернет-браузера Firefox, що оновлює програму до версії 2.0.0.8.

Патч закриває вісім уразливостей, дві з який оцінені як “критичні”. Крім того, оновлення додає дві нові локалізації: грузинську і румунську, і дозволяє програмі працювати з очікуваною операційною системою Apple MacOS X 10.5 Leopard.

По матеріалам http://www.cnews.ru.

Число хакерських атак у 2007 подвоїлося

22:47 24.10.2007

Компанія SecureWorks, що надає послуги інформаційної безпеки, відзначила 90% ріст числа хакерських атак, спрямованих на її клієнтів, у 2007 р.

З травня по вересень 2007 р. компанія щодня блокувала в середньому 93 атаки на кожного клієнта проти 49, зафіксованих із січня по квітень. “Досліджуючи нові дані, ми з’ясували, що велика кількість атак проводяться через веб-браузер”, - сказав директор SecureWorks по розвитку бізнесу Уейн Хабер. Під атаками через браузер маються на увазі шкідливі сайти і посилання на них, що надходять у спамерських листах і через повідомлення в інтернет-пейджерах.

“У 2007 році ми заблокували набагато більше браузерних атак, ніж рік тому, оскільки велика частина найпоширеніших троянів використовує для зараження комп’ютерів шкідливі веб-сайти і посилання на них, що розсилаються по електронній пошті. Деякі з найбільш відомих шкідливих програм, що застосовують цю тактику, - Gozi, Prg, Storm і BBB/IRS”, - говориться в доповіді SecureWorks. На думку фахівців SecureWorks, для надійного захисту компаніям необхідно користуватися системами запобігання вторгнень (IPS), а не покладатися тільки на антивіруси. Антивіруси, за словами Хабера, найчастіше надають захист із великою затримкою, аж до декількох тижнів.

По матеріалам http://www.xakep.ru.

За шахрайство в Мережі арештовані 77 чоловік

22:41 23.10.2007

Суворі заходи по запобіганню фінансового шахрайства в Інтернетs привели до вилучення фальшивих чеків на суму $2,1 млрд., а також до 77 арештів по всьому світі, включаючи Нігерію, Нідерланди, Канаду і США.

Знамените “нігерійське шахрайство” полягає в тому, що організовані групи зловмисників із Західної Африки розсилають спам із пропозицією оплатити невелику суму в обмін на майбутні солідні відсотки від фінансових операцій. Обмануті часто не усвідомлять, що, йдучи на приводу в шахраїв, вони самі провокують аферистів робити нові злочини.

У результаті масштабної операції по припиненню фінансових махінацій, був закритий ряд кафе й арештовано 77 чоловік у Нідерландах, Нігерії й Америці. Троє підозрюваних екстрадовані в США, де вони очікують рішення суду.

По матеріалам http://itnews.com.ua.

Автоматичне завантаження виконуємих файлів в Internet Explorer

20:22 23.10.2007

Виявлене автоматичне завантаження виконуємих файлів в Microsoft Internet Explorer (protection bypass).

Уразливі продукти: Microsoft Internet Explorer на Windows 2000 Server, Windows 2000 Professional, Windows XP та Windows 2003 Server.

Можна завантажити файл у папку тимчасових файлів додавши параметри GET-запиту до імені файлу, наприклад http://example.com/program.exe?1.cda

Microsoft готує патч для Internet Explorer 7

19:18 16.10.2007

Корпорація Microsoft планує внести деякі зміни в механізм обробки універсальних ідентифікаторів ресурсу (Uniform Resource Identifier, URI) браузером Internet Explorer.

Влітку нинішнього року експерти з питань комп’ютерної безпеки оприлюднили інформацію про серйозну проблему, пов’язану з обробкою ідентифікаторів URI. Тоді повідомлялося, що за допомогою сформованій спеціальним чином веб-сторінки зловмисник теоретично може виконати довільний JavaScript-код у браузері Firefox через Internet Explorer.

У Microsoft заявили, що проблему повинні вирішувати сторонні розробники, оскільки нібито саме в їхніх додатках міститься дірка. Більш того, пізніше співтовариство Mozilla.org навіть випустило апдейт для Firefox, що змінює схему обробки URI.

Однак, як тепер повідомляється в блозі Джонатана Несса, одного з розробників Microsoft, корпорація також має намір модифікувати механізм взаємодії Internet Explorer з універсальними ідентифікаторами ресурсу. Таким чином, виходить, що виявлена влітку проблема актуальна не тільки для програм сторонніх розробників, але і для продуктів самої Microsoft.

Оновлення, що готується до випуску, буде призначене для комп’ютерів з Internet Explorer 7, що працюють під керуванням операційних систем Windows XP і Windows Server 2003. Для Windows Vista проблема не актуальна.

По матеріалам http://www.secblog.info.

Проблеми з оновленнями в багатьох розширеннях Mozilla та Firefox

21:31 15.10.2007

Виявлені проблеми з оновленнями в багатьох розширеннях Mozilla та Firefox (upgrade weakness).

Механізм оновлення багатьох розширень дозволяє оновлення по протоколу HTTP без використання SSL/TLS. Що дозволяє зловмиснику підмінити розширення для браузера в процесі його завантаження.

  • New Vulnerability against Firefox/ Major Extensions (деталі)

В Японії збільшилася кількість Інтернет злочинів

18:40 14.10.2007

У першій половині цього року в Японії кількість злочинів пов’язаних з Інтернетом зросло до рекордної цифри.

Національне поліцейське управління Японії повідомляє, що 1808 пов’язаних з використанням Інтернету злочинів було скоєно з січня по червень. Це є найбільшим показником з того часу, як управління у 2003 році стало вести подібну статистику.

Хоча в цілому був ріст Інтернет злочинів, нелегальний доступ до комп’ютерних систем корпорацій та інших організацій знизився майже на половину до 156 випадків, а шахрайство на онлайн-аукціонах знизилося на 30% до 490 випадків.

З іншого боку, інциденти з жінками, які відвідували сайти знайомств і втягнені згодом у сексуальні злочини, збільшилося більше ніж на 40%, досягнувши 481 випадку. Порушення авторських прав, також, як і продаж через Інтернет піратських копій DVD, збільшились майже втричі, склавши 127 випадків. Поліцейске управління планує підсилити нагляд за веб-сайтами, які можуть бути пов’язані зі злочинами.

По матеріалам http://uaxxi.com.