Кончился продолжительный судебный процесс над инженером, который осуществлял перепрошивку кабельных модемов, дозволяя пользователям интернет-провайдеров выходить в Сеть на большей скорости, чем предусмотрено их тарифным планом, и изменять MAC-адрес на чужой. В результате Райан Харрис (Ryan Harris), небезызвестный по нику DERENGEL, заполучил 3 г. тюремного заключения. Райан Харрис был задержан в окт. 2010 г. (см. пресс-релиз ФБР), помещён в камеру предварительного заключения, а после этого выпущен под подписку о невыезде.
Блог о компьютерной безопасности, новых угрозах конфидециальности Вашей информации и борьбе с ними. Новинки -обзоры антивирусных программ их достоинствах и недостатках. Предупреждение: Вся информация представлена исключительно в образовательных целях. Ни авторы, ни редакция не несут ответственности в случае ее использования в противозаконных целях.
пятница, 29 июня 2012 г.
Перепрошил модем - получи "турма" ТРИ ГОДА
Кончился продолжительный судебный процесс над инженером, который осуществлял перепрошивку кабельных модемов, дозволяя пользователям интернет-провайдеров выходить в Сеть на большей скорости, чем предусмотрено их тарифным планом, и изменять MAC-адрес на чужой. В результате Райан Харрис (Ryan Harris), небезызвестный по нику DERENGEL, заполучил 3 г. тюремного заключения. Райан Харрис был задержан в окт. 2010 г. (см. пресс-релиз ФБР), помещён в камеру предварительного заключения, а после этого выпущен под подписку о невыезде.
Абсолютные хакеры - "кракозябнутые" высокочастотные трейдеры!
Американский миллиардер Марк Кьюбан (Mark Cuban) высказал своё мнение о высокочастотных трейдерах, которые при помощи компьютерных систем автоматизируют торговлю на биржах, используя роботов и самообучающиеся стратегии для алгоритмической торговли. По заверениям Кьюбана, эти трейдеры - наиболее настоящие хакеры, при этом это финальная, высочайшая стадия хакерского мастерства. Миллиардер озаботился этой проблемой после необъяснимого обрушения курсов 6 мая 2010 г. (феномен известен как Flash Crash).
среда, 27 июня 2012 г.
Facebook board member was a woman
The rapid evolution of Zeus P2P worries experts - Быстрая эволюция Zeus P2P беспокоит многих специалистов!
Dropbox banned download torrents - Торрент трекеры бан от Dropbox!
Academpark Novosibirsk! - Академпарк Новосибирск!
пятница, 22 июня 2012 г.
Китайский червь ворует файлы - AutoCAD !

Новый зловред, получивший наименование ACAD/Medre.A, обнаружен на большом числе компьютеров в Перу. Вирус инфицирует программу 3d-моделирования AUTOCAD версий с 14.0 по 19.2, изменяет загрузочный файл AUTOLISP (acad.lsp) и работает ч/з скрипты, которые выполняются интерпретатором Wscript.exe, интегрированным в операционную систему Windows. На инфицированных машинах червь разыскивает файлы AUTOCAD, и отправляет их на 43 почтовых адреса, зарегистрированных на сайтах 163.com и qq.com. Это популярные сайты в Китае, так что возможно сделать предположение о китайском происхождении червя.
Два года за нелицензионный контент - вот это по "Ипонски"!

Парламент Японии утвердил поправки в закон об охране интеллектуальной собственности, согласно с которыми вводится наказание за подобные нарушения как скачивание из интернета пиратских материалов и копирование наполнения с лицензионных дисков DVD. Голосование в верхней палате парламента по данному законопроекту завершилось с результатом 221-12. Это случилось меньше чем ч/з неделю после голосования в нижней палате парламента приблизительно с подобным же распределением голосов, то есть практически единогласно. Сейчас нарушителям закона грозит тюремный срок до 2-х лет и штраф до 2-х млн. иен (возле 25 долларов тыс.).
Платите наличными господа! - советует специалист по дата майнингу!

В журнале The Economist не слишком давно вышла обзорная статья о том, как страховые компании США всё активнее применяют data mining. При оценке опасноти патологии для конкретного человека они учитывают любую информацию, которую удаётся собрать на него в открытых источниках. Это имеет смысл, так как страховой тариф для того, который ведёт здоровый образ жизни, обязан быть всерьез ниже, чем для любителя вредной пищи, алкоголя и сигарет. В идеале, страховая компания обязана составить максимально точную модель с указанием вероятности любой патологии и предполагаемой длительности жизни для конкретного человека. Отталкиваясь от этой информации и высчитывается страховой тариф.
четверг, 21 июня 2012 г.
"Налог идиота" - а почему бы не ввести рассуждают хакеры!

Хакерская группа Rex Mundi сдержала обещание и выложила в открытый доступ базу данных с клиентами кредитной организации AMERICASH Advance, включая их имена, адреса электронной почты, суммы взятых кредитов, последние 4 цифры номеров социального страхования и комментарии по "проблемным" заёмщикам.
среда, 20 июня 2012 г.
Корпоративные клиенты - шифрование от Gmail !!!

Поисковая выдача Google ежедневно выдает 10-14 млн. "кракозябнутых" страниц!

Ежедневно Гугл выдаёт 12-14 млн. страниц поисковой выдачи с предупреждением, что отдельные из сайтов из результатов поиска содержат вредоносные инъекции или редиректы. Гугл помечает сайты как скомпрометированные или вредоносные. I-е просто могут быть взломаны и содержат "плохие" ссылки, в то время как на вторых именно располагается вредоносный код drive-by. Предупреждения не во всех случаях помогают: как показало независимое исследование Blue Coat Security Lab, сейчас пользователи в 4 раза чаще подхватывают вирус ч/з поисковые результаты, чем ч/з спам в email. Так, злоумышленники эффективно применяют Гугл для распространения вирусов, что поисковому гиганту никак не нравится. Ежедневно Гугл находит около 9500 инфицированных сайтов и высылает "тыс. предупредительных писем веб-мастерам".
101 способ взлома - CAPTCHA!

Свежий обзор хакерской активности от компании Imperva за июнь 2012 г. целиком посвящён способам взлома CAPTCHA. Эксперты Imperva пишут, что тесты CAPTCHA, как и иные сегменты безопасности, стали полем технологического сражения м/у хакерами и специалистами в области информационной безопасности. Это передовой рубеж эксплуатации разных инновационных технологий в области компьютерного зрения, нейросетей, распознавания образов, машинного обучения и т.д. Способы взлома CAPTCHA делятся на 2 типа: компьютерные алгоритмы и системы краудсорсинга. К первым относятся программы вроде PWNTCHA, которая успешно взламывает тесты CAPTCHA от 12-ти разных вендоров, из них 9 с вероятностью более 90 процентов. Ещё более продвинутая система Sniper распознаёт 50 видов CAPTCHA с вероятностью 27-100 процента.Система Sniper создана для интеграции с программами спама на форумах, такими как SCRAPEBOX. Системы краудосрсинга перекладывают работу на пользователей интернета и берут от 1 доллар до 3 доллара за распознавание 1000 картинок CAPTCHA в ручном режиме.


среда, 13 июня 2012 г.
внутри Stuxnet найден Flame - вот те бабушка кракозябер!
[13.06.2012 22:41:09]
Главный антивирусный эксперт "Лаборатории Касперского" Александр Гостев нашел связь м/у программой Flame и платформой Tilded, на которой были построены Stuxnet и Duqu. Т.о., возникают I-е свидетельства, что все 3 вредоносные утилиты распространились из одного источника и сделаны при участии одних и тех же девелоперов.
Раньше та же "Лаборатория Касперского" заявляла, что нет никакой связи м/у Flame и Tilded, однако сейчас они провели более глубокий разбор Stuxnet - и в корне изменили своё мнение. Всё дело самой I-ой, малоизвестной версии Stuxnet, относящейся к июню 2009 г..
Кирдык антивирусам!!?

Многолетняя вредоносная деятельность Flame продемонстрировала бесполезность антивирусных программ. Микко Хиппонен, директор по исследованиям (Chief Research Officer) антивирусной компании F-Secure, признал, что создатели антивирусов потерпели полное фиаско. Какой от них толк, если вирусы свободно распространяются и работают годами. Flame успешно шпионил за пользователями хотя бы 2 г., и это оптимистичная оценка.
воскресенье, 10 июня 2012 г.
Осторожно! новый вирус который прописывается в BIOS.
вторник, 5 июня 2012 г.
10 июня с мастер-классом в Москве выступит основатель PHP Расмус Лердорф
[06.06.2012 7:21:32]
Расмус Лердорф (Rasmus Lerdorf), основатель PHP, приедет в Москву 10 июня на DEVCONF 2012, чтобы провести уникальный мастер-класс.
[HIGHLOAD] - Производительность PHP
Механизмы для ускорения приложений на PHP.
Сравнительные тесты популярных приложений на PHP, постепенно увеличивая их производительность.
Не упустите собственный шанс лично встретиться с "папой" PHP. После мастер-класса планируется автограф-сессия.
Расмус Лердорф - датский программист сейчас живущий в Канаде. В 1994 г. он за 1 день написал набор скриптов на Perl/CGI, обрабатывающих шаблоны HTML-документов. Позднее этот набор воплотился в интерпретатор языка программирования PHP, который сделал Ларса знаменитым на весь мир.
Будучи ярым приверженцем Open Source, Лердорф совместно с другими программистами с каждым днём улучшает и модифицирует PHP. Он тоже - автор более пятнадцати книжек по PHP.
воскресенье, 3 июня 2012 г.
В Москве открылся форум позитивных хакеров. Итоги.
[03.06.2012 21:09:38]
М/н ( Международный форум) форум по информационной безопасности Positive Hack Days, организованный фирмой Positive Technologies, в I же день собрал около 1000 участников. На площадке техноцентра Digital October 30 мая сошлись хакеры, представители государства и бизнеса, специалисты ИБ, студены, исследователи - чтоб общаться и слушать доклады, чтоб учить и учиться.
Как подчеркнул в собственном выступлении автор сценария и режиссер форума Сергей Гордейчик, русская отрасль ИБ сейчас разобщена. Невзирая на ультрасовременные государственные проекты в сфере информатизации, есть ряд проблем: дефицит кадров, утечка мозгов, высокий уровень взяточничества, а основное - отсутствие единой стратегии развития. Потому был организован форум PHDAYS, главная цель которого - свести вместе "пиджаки" и "футболки" и сделать, чтоб они вместе сумели сделать работу с информацией безопасной.
М/н ( Международный форум) форум по информационной безопасности Positive Hack Days, организованный фирмой Positive Technologies, в I же день собрал около 1000 участников. На площадке техноцентра Digital October 30 мая сошлись хакеры, представители государства и бизнеса, специалисты ИБ, студены, исследователи - чтоб общаться и слушать доклады, чтоб учить и учиться.
Как подчеркнул в собственном выступлении автор сценария и режиссер форума Сергей Гордейчик, русская отрасль ИБ сейчас разобщена. Невзирая на ультрасовременные государственные проекты в сфере информатизации, есть ряд проблем: дефицит кадров, утечка мозгов, высокий уровень взяточничества, а основное - отсутствие единой стратегии развития. Потому был организован форум PHDAYS, главная цель которого - свести вместе "пиджаки" и "футболки" и сделать, чтоб они вместе сумели сделать работу с информацией безопасной.
Подписаться на:
Сообщения (Atom)