петък, 4 ноември 2011 г.

Затворници тормозят жертвите си чрез Фейсбук

Затворници тормозят жертвите си чрез Фейсбук

Business Post
18.02.2010 г.
Британските престъпници са намерили начин да тормозят жертвите си дори от затвора. Властите са засекли, че те използват профилите си във Фейсбук, за да изпращат страховити послания на семействата на жертвите.
Повечето от 400-те милиона членове на Фейсбук използват социалната мрежа, за да се свържат с отдавна загубени приятели или да поддържат контакт с настоящите. Дузина британски затворници обаче са открили доста по зловещо нейно приложение.
След като били обвинени в жестоки престъпления като убийства те започнали да тероризират семействата на жертвите от затвора, пише списание "Тайм".
Така семейството на Бари Мизен, чийто 16-годишен син Джими бил убит през 2008 г.,  започнало да получава страховити послания на страницата във Фейсбук малко след като убиецът бил осъден и пратен в затвора доживот. По същото време подигравателни съобщения се появили и на личния профил на убиеца в мрежата „Туитър“. Те гласяли: „Джими Мизен беше нещастник“.
Британските затворници нямат право на достъп до интернет, освен с образователна цел и под строгия контрол на надзирателите. Те обаче все още намират различни начини да обновяват профилите си във Фейсбук, понякога чрез смартфони, които тайно са вкарали зад решетките.
Властите в САЩ и Европа съобщиха, че нямат данни за подобен тип тормоз извън границитие на Великобритания.
В опит да разреши проблема, британският съдебен секретар Джак Строу призова Фейсбук да закрие профилите на над 30 затворника, за които има информация, че са използвали социалната мрежа да тормозят жертвите си. Строу съобщи, че властите ще обсъдят с компанията възможности да бъдат разширени ограниченията върху профилите във Фейсбук на вече освободени затворници.

http://news.bpost.bg/story-read-21969.php
Обобщената информация не е достъпна. Моля, кликнете тук , за да видите публикацията.
ДАНС и спецекипите на прокуратурата го арестували в понеделник
Пуснаха касиер, обрал 21 млн. лв. от Алфа банк
Петко Митевски изнесъл парите през 2008 година

Бърз, по-бърз... японски компютър

04.11.2011 17:17
17
Машината подобри собствения си световен рекорд

Бърз, по-бърз... японски компютърСнимка: Reuters
Суперкомпютърът "К" затвърди лидерската си позиция като най-бърз в света. Машината е достигнала производителност от 10 квадрилиона (1 милиард милиона) изчисления за секунда, съобщава АФП.
Рекордното постижение е било поставено по време на експеримент през октомври. "К", който разполага с 88 хиляди процесора, е задминал предишното си върхово постижение от 8 квадрилиона изчисления в секунда.
Суперкомпютрите са средно 10 хиляди пъти по-бързи в сравнение с обикновените персонални. Използването на мощните машини помага при редица сложни изследвания, в това число поведението на цунамитата и устойчивостта на постройките при евентуален сблъсък.
От Рикен – компанията, разработила "К", коментираха, че постигнатата рекордна производителност е изключително добра новина.
"Мисля, че този суперкомпютър е технология от ключово значение за бъдещия прогрес на Япония", посочи Риори Нойоро, президент на "Рикен".

САЩ: Китай и Русия крадат промишлени тайни

До момента американските власти избягваха открито да обвиняват конкретни страни в шпионска дейност

Анна Чапман стана звезда в Русия, след като контраразузнаването на САЩ разкри я разкри като руски шпионин Анна Чапман стана звезда в Русия, след като контраразузнаването на САЩ разкри я разкри като руски шпионин
Основната заплаха за САЩ в сферата на промишления и кибернетичния шпионаж идва от Китай и Русия.
Това се казва в доклад на американското контраразузнаване, публикуван на 3 ноември, съобщи руският новинарски сайт "Лента".
Според документа промишленият шпионаж е сред най-съществените заплахи за сигурността на САЩ.
Проучването е озаглавено "Чуждестранни шпиони, които крадат икономически тайни на САЩ в киберпространството".
Според авторите такава шпионска дейност развиват разузнавания, компании и граждани от десетки държави, а най-активен е Китай.
Опитите за разбиване на сайтове от китайски хакери зачестяват, но контраразузнавачите не успяват да открият кой точно стои зад атаките, добавят те.
На второ място според доклада е Русия, където с промишления кибершпионаж били натоварени разузнавателните служби.
Важна информация събирали по този начин и някои западноевропейски държави - съюзници на САЩ, но никоя от тях не е назована.
С публикуването на доклада за първи път на официално равнище се повдигат обвинения в шпионаж срещу чужди държави.
До момента американските власти избягваха открито да обвиняват конкретни страни в шпионска дейност, отбеляза Националното обществено радио на САЩ, цитирано от "Лента".
Посолствата на Русия и Китай във Вашингтон отхвърлиха обвиненията в доклада, информира Би Би Си.

14:05
30.03.11

Крадци взривиха банка, избягаха без плячка

автор(и): Труд онлайн, прочитания: 1114, коментари: 0
Двама мъже взривиха банка в Южна Германия рано тази сутрин в опит да ограбят банкомата й, но не успели да вземат никакви пари, съобщи АФП.
„Обитателите на сграда в Пьорнбах в Горна Бавария се събудили тази нощ от силен гръм и видели двама мъже да бягат от близката банка, която била напълно разрушена", се казва в съобщение на полицията. Няма информация за ранени.
Очевидци видели заподозрените да се качват в кола, с която избягали. Полицията съобщи, че все още не ги е открила. Следователите открили следи от три експлозии в банковия клон, който понесъл щети за 200 000 евро.
„Въз основа на събраната информация мога да кажа, че извършителите не са взели никаква плячка, защото банкоматът беше силно повреден, но касата му беше непокътната", се казва в комюнике.
Полицията отцепила пътя пред банката за повече от шест часа след експлозиите, при които били изпочупени много от прозорците на близките сгради.
16:27
07.12.10

Обирджии на трезор пропускат 100 000 лв.

автор(и): Юлияна Василева, прочитания: 3720, коментари: 2
Крадците, обрали трезора на банка ДСК, са пропуснали да вземат 100 000 лв., които са се намирали в една от разбитите каси. Това разказаха пред "Труд" разследващи. Близо 280 от общо 360-те сейфа в трезора са били обрани, като документи от тях са били разпръснати из целия под на офиса.
Наглият обир е станал в нощта срещу неделя в клон на банка ДСК в бл. 24 на ул. "Йерусалим". През почивните дни в банката не се държат пари в брой и затова апашите са се насочили към трезора. Според криминалисти крадците влезли през централния вход на банката, като отворили ключалката с шперц. За няколко секунди те обезвредили алармата и необезпокоявани започнали да тършуват из трезора. След това избягали през вентилационната решетка в задната част на офиса. Около 8 ч в понеделник касиерка от банката видяла, че вратата е разбита и се обадила в полицията. Когато пристигнали, ченгетата се хванали за главата. Целият под в клона бил посипан с бял прах, приличащ на перилен препарат. "Най-вероятно са се опитали да заличат следите си", предположиха полицаи.
Според запознати трезорът бил на две нива. Обирджиите вилнели само на първия етаж. Предполага се, че те не са знаели за второто ниво или не са имали време да стигнат до него.
Според първоначалния оглед крадците не са взели важни документи от сейфовете. Тепърва всички клиенти, притежаващи касетки, ще бъдат викани, за да обяснят какво са съхранявали вътре.
Около 20 души, собственици на сейфове, се бяха събрали пред банката вчера. Служителка на ДСК излизаше от време на време със списък на разбитите каси. Докато чакаше да разбере дали е обрана, млада жена пиеше валериан, за да се успокои.
"Държа в сейфа нотариални актове и документи. Какво ще стане, ако са ги взели или унищожили? Ще ми платят обезщетение, но трябва да вадя отново всичко", обясни мъж, който секунди преди това разбра, че трезорът му е разбит.
"Хората ще бъдат обезщетени според договора, който са подписали за наем на касети. Ако има липсващи нотариални актове, ние ще съдействаме на клиентите си за тяхното повторно вадене", обясниха още от ДСК.
Столичните полицаи са иззели всички записи от охранителните камери. На тях ясно се различавали два мъжки силуета с маски на главата, и трети, който едва се вижда. Разследващите твърдят, че членовете на бандата не били професионалисти в обирите.
През май 2009 г. бе заловена група от седем банкови крадци, секунди преди да проникнат в банков клон в Кюстендил. Членовете на бандата, сред които и полицай, получиха различни присъди от съда - от 6 месеца до 2 години затвор.
Юлияна ВАСИЛЕВА

22:11
03.11.11

Банков касиер изнесъл 21 млн. лева в чанта

автор(и): Владимира Георгиева, прочитания: 2295, коментари: 3
Главен банков касиер е изнесъл 21 млн. лв. с чанти от Алфабанк, научи "Труд" от източници от разследването. Грандиозната кражба е станала още през май 2010 г., но по неизвестни причини за нея не е съобщено. Не е оповестен и арестът на 42-годишния главен касиер Петко Митевски от понеделник, както и фактът, че му е повдигнато обвинение за длъжностно присвояване в особено големи размери. Мъжът бил привикан за разпит в Националното следствие в 15 ч в понеделник и не бил пуснат да си тръгне. Съдебна охрана го конвоирала до ареста.
Митевски е обвинен, че е изнесъл 21 201 430 лв. от трезора в офиса на Алфабанк - клон "България". Престъплението извършвал в продължение на две години - от 2008 до 11 май 2010 г., когато липсата на парите лъснала.
В четвъртък главният касиер бе доведен с белезници в Софийския градски съд, където прокурор Пламен Георгиев поиска постоянния му арест. "Присвоена е голяма сума пари, засегнати са изключително важни държавни отношения, засегната е и сигурността на цялата банкова система", обяви обвинителят.
От думите му стана ясно, че досъдебното производство за кражбата е образувано още на 27 септември м.г. И че веднага след като в банката усетили, че парите ги няма, пред техни служители Митевски признал, че ги е присвоил. "От показанията на свидетелите става ясно, че обвиняемият не е останал изненадан от липсите. Видно от доказателствата, само той е имал достъп до главната каса на Алфабанк", обясни прокурорът. В залата стана ясно, че за да прикрие кражбата си, касиерът съставил три приемно-предавателни протокола, според които е предал милионите на кола инкасо. Графологическа експертиза обаче установила, че единственият реален подпис в документа бил неговият. Останалите подправил сам.
Каква е причината огромната кражба да се пази в тайна, не се разбра. Не стана ясно и какво е наложило ареста на Митевски година и половина след като е бил заподозрян за нея. Прокурор Георгиев отказа коментар.
"Анализът на доказателствата поставя защитата в невъзможност да поддържа оправдателна теза", обявиха адвокатите. Но подчертаха, че клиентът им е давал обяснения и дори подписал декларация, че ще възстанови присвоеното. Що се отнасяло до признанията, те нямали тежест в съда, тъй като не са събрани по реда на НПК.
"В мой интерес е истината да излезе", каза Митевски.
Час и половина по-късно съдия Тони Гетов го пусна на свобода. Според магистрата размерът на присвоеното надвишавал стократно дефиницията в закона за "особено големи размери", но все пак от образуване на делото е минало много време. "Оттогава Митевски се е явявал на призоваванията и е съдействал на разследващите", уточни съдията. Той добави, че има уличаващи доказателства, но че няма опасност Митевски да се укрие или извърши ново престъпление. И го пусна под гаранция.
"Прието от практиката е размерът й да се определя от 10 до 50% от стойността на инкриминираната сума, но в случая това би изиграло ролята на фактическо задържане", обясни съдия Гетов и освободи касиера срещу 40 000 лв.

четвъртък, 3 ноември 2011 г.

Експеримент с фалшиви профили във Facebook е успял да открадне 250 GB лични данни

Защитата на Facebook е идентифицирала едва 20% от тях и то само защото потребителите са ги описали като спам, констатира 8-седмичното канадско изследване

Експеримент с фалшиви профили във Facebook е успял да открадне 250 GB лични данни Да откраднеш чужди данни в социалната мрежа се оказва не толкова трудна задача. Снимка: Ройтерс
Канадски учени са демонстрирали в свое осемседмично проучване как програми като Facebook могат да влизат в ролята на истински потребители и да събират лична информация, съобщава ZDNet. Експеримент с фалшиви профили във Facebook е успял да открадне 250 GB лични данни.

За тази цел те са генерирали 102 „социални ботове“ - компютърни програми, които имитират реални Facebook профили, които без никакви проблеми са събрали 250 GB лични данни на хиляди потребители.
Изследователите от Университета на провинция Британска Колумбия във Ванкувър, Канада, са публикували резултатите си в изследването "The Socialbot Network", допълнено с ироничното подзаглавие „Когато ботовете намират приятели за слава и пари“.
Четиримата изследователи са създали общо 102 социални бота за експеримента си и един "бот мастър" - софтуер, който изпраща команди към останалите ботове. Социалните роботи са „работили“ в продължение на осем седмици, като са се опитали да се сприятелят с 8 570 потребители на Facebook, от които 3 055 са приели поканата за приятелство.

Изследователите са открили, че колкото повече приятели има даден потребител в мрежата, толкова по-вероятно е той да приеме "фалшивия" приятел. За да се предотврати разкриването на измамата от страна на самия Facebook, фалшивите акаунти са изпращали само по 25 молби за приятелство на ден.
Изследователите твърдят, че ботовете са успели да "откраднат" от профилите на тези, с които са се сприятелили, както и от мрежата на техните приятели, 46 500 адреси на електронни пощи и 14 500 домашни адреси.
Данни като имейл адреси, телефонни номера и друга лична информация са ценни за измамниците и търсещите изгода, и може да се използват за онлайн профилиране при мащабни спам и фишинг кампании.
Механизмите за защита, като Facebook Immune System (FIS), са били неспособни да идентифицират фалшивите профили и да ги блокират. Според изследването FIS е блокирал 20% от ботовете и то само защото потребители са ги описали като спам. 

Google вече предлага заснемане на сгради отвътре

03.11.2011 18:33
3
Street View ще прави разходки из търговски обекти, които искат да се покажат

Google вече предлага заснемане на сгради отвътреКола на Google Street View по улиците на Рига. Снимка: Reuters
Противоречивата услуга Street View, част от Google Maps, започва да предлага снимки и от вътрешността на сградите, пише германският вестник Die Zeit.

Проектът ще включва само отделни търговски обекти, които са изявили желание за участие. Независимо дали става дума за японски ресторант, магазин или хотел, всеки, който поиска, може да покаже вътрешността на своя обект на целия свят в панорамна обиколка от 360 градуса.
В момента концернът вече е започнал работа по разширяването на услугата си Street View с т. нар. Business Photos в САЩ, Япония, Нова Зеландия, Франция и Великобритания. Инициативата е продължение на Google Art Project, при който обективите на информационния гигант запечатаха вътрешността на 17 известни музея в целия свят. Сега Google разширява полето на действие на Street View с цел да подпомогне бизнеса при контактите с клиентите му.
Един от примерите е компанията Gruhn Guitars от Нешвил, щата Тенеси. Обичайният маркер на картата в сайта на Google Maps показва местоположението на магазина за китари. Google вече качи няколко снимки от вътрешността на магазина.
Бъдещите планове са инициативата да се разшири сред ресторанти, хотели, фитнес центрове, автосервизи и други подобни. На този етап обаче няма да бъдат включвани обекти на известни марки, както и обществени места, като например болници.
Но онова, което интернет гигантът представя като решение на бъдещето е нещо съвсем различно. Във виртуална разходка из магазина всеки ще може да разгледа наличните китари в детайли, да намери книги с песни, тениски и др., а като допълнителна услуга Google показва и пътя до изхода, както и изглед към улицата.

Лицата на хората, както и досега, са замъглени с пиксели. По този начин се предотвратява рискът от съдебни проблеми по отношение на защитата на личните данни, каквито възникнаха със Street View в Германия, в която съдът забрани снимането по улиците на градовете.
Предприемачите могат да кандидатстват за включване в услугата със специален бутон на сайта на Google. Те трябва да доставят на потенциалните клиенти повече детайла информация за компанията си, а за Google това е нов вариант за продажба на подходяща реклама.
Още технологични новини от Investro.bg
Френското министерство на икономиката и финансите е станало жертва на безпрецедентна кибер-атака, насочена главно срещу Управлението на трезора и документи на Г-20, съобщава днес в своя сайт сп. "Пари мач".
Атаката е продължила между декември и края на миналата седмица, посочва изданието, цитирайки източник, запознат с разследването. Главна мишена на хакерите било Управлението на трезора. Според Патрик Пейю, генерален директор на Националната агенция за сигурност на електронните системи, целта на атаката били "документи, свързани с френското председателство на Г-20 и международни бизнес-отношения". Авторите на атаката са решителни и организирани професионалисти. Това е първото посегателство срещу френската държава от такъв мащаб", подчертава Пейю пред списанието. Хакерите са проникнали в повече от 150 компютъра на министерството и са откраднали многобройни документи. Никой от тези документи обаче не е свързан с частни лица. Източникът на атаката още не е установен.

Шпионажът през социални мрежи процъфтява

27 октомври 2011 | 00:57 | TechNews.bg

Хората губят бдителност и лесно разкриват информация, която може да е изключително ценна за конкурентите

Корпоративният шпионаж става все повече цифров, разчитайки на популярните социални мрежи. Футуристичните някога мобилни джаджи от филмите вече са реалност. Ловки шпиони, въоръжени с последни технологии, събират късчета информация от мрежи като Facebook и Twitter, за да сглобят пъзела на плановете, които техните конкуренти кроят.

Корпоративният шпионаж чрез социални мрежи пести време и ресурси на заетите с подобна дейност
 
Много от кибер престъпниците се занимават с т.нар. социален инженеринг, като подвеждат служителите на компании, обект на шпионски интерес, да кликват на зловредни линкове или да отварят писма изпратени уж от техни колеги и приятели в социалните мрежи. По този начин жертвите на шпионажа попадат на зловредни сайтове, които инсталират на корпоративните компютри троянци и други програми за събиране на информация.
Неотдавна Google и поне 30 други компании бяха подложени на мащабна атака, разкрита от McAfee. Глобалните нефтени и газови компании също са обект на постоянни кибер инвазии, насочени към кражба на корпоративна информация. Серията атаки, наречена от McAfee "Нощен дракон", използва именно технологии на социалния инженеринг.
Подобни атаки са тревожен сигнал за бизнеса. Те показват, че шпионите се приспособяват към интернет епохата, използвайки зловредни програми за кражба на информация, която представлява комерсиална тайна.
Но дори и без зловредни инструменти, шпионирането на компании вече е лесна задача. Хората губят бдителност в социалните мрежи и не си дават сметка, че разкриват информация, която може да е изключително ценна за конкурентите на техните компании.
Сред многобройните читатели на един микроблог в Twitter може да има хора, които преследват користни цели, посочва Мико Хипонен, директор в компанията за сигурност F-Secure, визирайки собствения си акаунт в социалната мрежа. Хипонен има 19 000 последователи и е особено внимателен, когато публикува информация в своя микроблог, а също така много рядко разкрива местоположението си.
Наскоро Хипонен публикувал в Twitter безобидна фотография на сграда по време на пътуване в Лион. Само след половин час един от неговите читатели узнал мястото на снимката – Лион, близо до офиса на Интерпол. Дори и шпионин любител би се досетил за целта на посещението, казва Хипонен пред Уол Стрийт Джърнъл.
Ако имах телефон с включен GPS, щеше да е още по-лесно, тъй като на снимките се отбелязват географските координати. Щом опитните експерти по сигурност понякога губят бдителност, какво да кажем за останалите", коментира Хипонен.
Вицепрезидентът на индийската компания Cyberoam - Абхилаш Сонвейн наскоро изследвал 20 фирми по активността на техни служители в социалните мрежи. Проследявайки частни записи, Сонвейн събрал ценна корпоративна информация, достъпът до която с традиционни методи би изисквал повече време и изобретателност.
Под прикритието на женски профил, Сонвейн започнал да общува с разведен мъж - финансов директор на една от компаниите, търсещ запознанства. Мъжът поканил „своята събеседница“ на мюзикъл и разкрил конфиденциална информация за бизнеса, за да докаже, че може да купи най-добрите билети за шоуто.
Осведомеността на бизнеса за информационната сигурност нарасна значително в последното десетилетие. Но социалните мрежи, мигновените съобщения и интернет телефонията често остават извън вниманието, а за ИТ отделите е трудно да ги проследяват. След поредица от неприятни инциденти в последните 12 месеца отношението към социалните мрежи започва да се променя, като някои компании ограничават или забраняват достъпа до тях.
Заплахи идват и от мобилната работна среда. Вече не е необходимо шпионите да се внедряват в информационните системи на корпорациите. Много служители ползват за работа собствени мобилни устройства и връзки. Достатъчно е шпионите да причакат своите жертви на летището, например, за да получат желаните данни.
На лондонското Хитроу всяка година изчезват около 900 ноутбука. Подобна е статистиката и на летищата в Париж и Амстердам. По данни на Ponemon Institute, 53% от деловите пасажери държат в лаптопите си ценна информация, а 65% признават, че не взимат никакви мерки за защита на данните.
Шпионите могат за няколко минути да копират желаните данни на флаш памет и след това да върнат лаптопа на неговия притежател, без той да разбере какво се е случило. Друг похват на шпионите е да инсталират програма, която записва въведените от клавиатурата пароли, или пък софтуер за събиране на данни, който прониква в корпоративната мрежа при свързване на лаптопа към нея.
Използването от служителите на собствени устройства като смартфони, таблети и лаптопи означава, че ИТ отделите повече не могат да владеят информационните ресурси, които трябва да защитават. Според изследване на Sophos, в 55% от компаниите вече е разписана политика за сигурност при използване на лични електронни устройства. Но мобилните устройства се развиват много бързо и хакерите се възползват умело от това.

Кибер-атака удари индийското "ФБР"

06 декември 2010 | 13:04 | Technews.bg

Пакистански хакери "обезобразили" сайта

Федералната служба за разследване на Индия е станала обект на кибер-атака, съобщи АП. Сайтът на агенцията е бил временно свален в навечерието на почивните дни. За атаката бяха обвинени пакистански групировки.
Според централното бюро за разследване, сайтът на агенцията е бил достъпван без оторизация и “обезобразен” в петък вечер. По думите на говорителя на индийското “ФБР” Р.К. Гаур, хакерите са публикували на сайта лозунга "Pakistan Zindabad" (Да живее Пакистан). Той не даде други подробности.
Печатният тръст” на индийските новинарски агенции пък казва, че хакерите са се идентифицирали като членове на “Пакистанска кибер-армия”. Те са предупредили индийците да не се опитват да нападат пакистански сайтове.
Индия и Пакистан са във враждебни отношения от 1947 година насам.

Глобална кибер атака засегна 2500 компании

В над 100 от случаите хакерите са получили пълен достъп до корпоративните сървъри с огромни обеми данни.
Глобална хакерска атака е засегнала компютърните системи на 2500 компании и организации. Похитени са огромни обеми лични и корпоративни данни, алармираха експерти по сигурността от NetWitness.
Атаките са извършвани от добре организирани хакерски групи на територията на Европа и Китай, предаде Уол Стрийт Джърнъл. Щетите от кибер нападението все още се изчисляват.
Според информациите към момента, хакерите са откраднали данни от 2411 компании с различен профил. Става въпрос за данни за транзакции с кредитни карти, интелектуална собственост и др.
Глобалната атака все още продължава, а мащабите й не са напълно установени, предупредиха от NetWitness. Не е известен също пълният обем на похитените данни и по какъв начин те са и ще бъдат използвани от кибер престъпниците.
Две големи фармацевтични компании са сред жертвите на атаката - това са Merck & Co и Cardinal Health. Техните специалисти по сигурността вече са отстранили проблемите, според официални изявления.
Командният център на хакерите се намира в Германия и действа още от края на 2008 година. Атакуващите са проникнали в корпоративни мрежи и са успели да подведат служителите да кликат на връзки в спам съобщения, които водят към сайтове със зловреден софтуер. В над 100 от случаите хакерите са получили пълен достъп до корпоративните сървъри, на които се съхраняват огромни бази данни.
Неизвестни кибер престъпници са проникнали и в мрежите на десетки правителствени организации в САЩ. В една от тях хакерите са получили достъп до сървъра за обработка на плащания по кредитни карти. Установено е и съучастие на един от служителите в държавната организация.
Всичко това говори за слабости в защитата на днешните корпоративни системи, коментира Алекс Кокс, старши инженер в компанията SRA International.
Източник: TechNews.bg

Задава се свирепа кибер атака

ЛОНДОН, Марица вест., 26 Август 2010; 21:20 Видяна 3355 пъти, 46 коментара
Свирепа кибер атака може да коства на Европейския съюз 86 милиона евро. Това предупреди американски експерт по сигурността, цитиран от електронното издание ИЮ Обзървър. Атаката, подготвяна от 750 души в продължение на две години, е замислена да удари големи компании и институции, като Лондонската стокова борса, френския енергиен оператор и други.
Всичко ще започне с получаване на имейл от някой служител. В него ще има файл във формат PDF, а отварянето му ще даде сигнал за настъпление на кибер престъпниците. Във файла е закодирана програма, която ще позволява на хакери от всяка точка на света да откраднат пароли, лични и служебни данни, документи и цялото останало съдържание на компютъра. Нещо повече - няма да има ток, мобилна връзка и интернет. Това значи транспортен хаос, прекъсване на търговията, загуба на информация и какви ли не други вреди.
Очаква се черният ден да настъпи между 18 и 21 месеца. Властите на ЕС трябва да са наясно, че заплахата от виртуални посегателства към техни обекти нараства, посочва още експертът.

За първи път кибер атака срещу японската военна индустрия

19.09.2011 16:58
2
Над 80 компютъра на оръжеен гигант са били компрометирани

За първи път кибер атака срещу японската военна индустрия Снимка: mhi.co.jp
Говорител на Mitsubishi Heavy Industries оповести официално, че компанията, която е най-големият доставчик на японската армия, е била подложена на виртуално нападение. Повече подробности не бяха дадени, но местни медии започнаха да разкриват детайли около първата хакерска атака срещу оръжейната промишленост в Страната на изгряващото слънце.
От Ройтерс цитират в. "Йомиури", според който неоторизиран достъп е имало до поне 80 компютъра в няколко завода на Mitsubishi. В това число и предприятия, където се произвеждат подводници, бойни кораби, ракети, части за самолетни двигатели и оборудване за ядрени централи.
Има спекулации, че най-малко десетина от атакуваните компютри са били "заразени" с вируси от типа "Троянски кон". Така в ръцете на хакерите може да е попаднала доста важна информация, включително пароли и секретни документи.
През март Mitsubishi получи договори по 215 държавни поръчки от японското министерство на отбраната на обща стойност 3,4 милиарда долара, припомня Ройтерс. Това се равнява на близо 1/4 от целия годишен бюджет на армията.
Eксперти по сигурността коментират, че японските подводници най-вероятно са били основна цел на хакерите, защото са най-усъвършенстваните в света. И плановете за тяхното изграждане са доста апетитна хапка, струваща наистина много пари.
;ru,f ud;e,d микро камери

Google Exposes 31,280 User Accounts To The Government Every Year

Sites include . Published on October 30th, 2011. Written by Anthony West.
It’s no secret that Facebook regularly cooperates with the US government in releasing user data, but many will be surprised to hear that Google does the same thing too—perhaps even on a greater scale.
According to figures released by Google, the US government regularly request user accounts and Google complies often in excess of 31,280 account releases every year. This staggering number of user accounts turned over to the US government is the most requested by any country. Only India has fewer requests each year and even counting their presence, Google releases 5 times more user accounts to the US government than India’s.
Naturally, Google’s compliance with these request has annoyed privacy advocates, but Google duly counters that it is only fulfilling it’s legal obligations. Google may be right because under a piece of U.S. law regulating government access to online user information called The Electronic Communications Privacy Act (ECPA), Google must comply with these request.
Many question the relevance of the ECPA in the contemporary context and cite the outmoded way in which the Act requests and handles data. To Google’s defence though, the tech giant has been vocal against the Act itself and recently joined forces with the like of IBM to combat it. For now users will have to accept that the Government can snoop round when it wants—even if the ECPA is constitutionally suspect.
Should the government have access to your private online data? Share your thoughts on this below.

Кола за 200 000? Има сейф за обиране

Галерия с изображения
Публикувана: Понеделник, 24-ти Август 2009, автор(и): 24 Часа; прочитания: 5636; коментари: 0
На мода са и кражбите от банкомати.
194 са ловките касоразбивачи у нас, за които полицията знае, че са превърнали отварянето на сейфове в професия.
Те всеки ден дебнат жертвите си - най-често пред клонове на банки или търговски центрове. В последно време спецобирджиите избират жертвите си по лимузини, които карат. После ги проследяват до дома им и подготвят план.
“Виждат кола за 200-300 хил. лв., в която се движат един или двама бизнесмени. Те са окичени със златни накити и скъпоценности по ръцете, а облеклото им е лукс. Ако съгледвачите видят, че само костюмът и обувките на един от наблюдаваните струва десетки хиляди левове, това предполага, че у дома си този човек държи поне двойно повече от тази сума", разказват полицаите от сектор "Кражби" на Криминална полиция.
Поне по 6 касови обира на суми между 50 и 200 хил. лева стават в страната вече всяка седмица. В някои градове те са скочили през 2009 г. с над 200%. Средно увеличението на тези престъпления в страната е с поне 25 на сто.
186 такива обири са извършени за първите 6 месеца на 2009 г. През същия период на м. г. случаите са били 149, сочи статистиката на МВР.
Рекорда през последните месеци държат плевенските бандити - там през м. г. е имало само една опразнена каса, а от началото на 2009 г. са 12, алармират криминалисти.
Най-големият удар през 2009 г. обаче е реализиран в столицата. Там били отмъкнати 300 хил. евро при кражба на уж малка каса от софийския дом на финландка с руско потекло.
"Освен крупната сума й бяха взели и бижута за около 45 хил. евро. Учудващо е как спокойно в домовете се държат такива големи суми и скъпоценности. В това жилище е имало много добър СОТ, който обаче без проблем е бил заглушен, а домът е отключен с подправен ключ", разказват полицаите.
Едва 20 са разкритите обири на трезори до края на юни т. г., а през миналата са били двойно по-малко - 10. Касата на финландката засега не е сред тях.
Заради големите печалби и ниската разкриваемост все повече автокрадци и улични апаши опитвали да се прехвърлят в тази доходоносна ниша. Още няма измислен сейф, който да не може да бъде взломен - всичко е въпрос на време и на подготовка, категорични са експертите.
Касовите обири се извършват от перфектно квалифицирани крадци, които са наясно с техниката и знаят как да проникнат във всеки дом и да преодолеят всяка аларма.
Бандите разполагат и със суми от 50 до 100 хил. лв., чрез които имат възможност да си купят най-добрата техника и автомобили за всеки удар, коментират полицаи. Те допълват, че това ги различавава от служителите на МВР, които винаги са били с ограничен бюджет.
По оперативни данни най-опитните банди касоразбивачи у нас са около 10. Участниците в тях са на възраст между 25 и 45 г. и са много добре подготвени технически. Вероятно част от тях са дипломирани инженери.
Групите са много затворени. Не допускат външни хора и изобщо не комуникират със случайни личности. Дори по телефона не разговарят с хора, които не познават от предишни свои удари. Именно поради тази причина до момента е било изключително трудно на полицията да внедри свой човек сред касоразбивачите или да вербува агент сред тях.
В един обир се включват обикновено по 3-ма-4-ма души. Избира се нощта - между 1 и 4 ч. Двама души са отцепка - наблюдават да не мине полицейски патрул или случайни минувачи.
Другите двама влизат вътре и разбиват сейфа. Ако е необходимо, се взема и специалист по СОТ. Ако са повече, има опасност да изтече информация, а и трябва да делят на повече от удара, смятат разследващите.
При обир на каса в офис на по-сериозна фирма се има предвид, че помещенията са на обществено място, с по-добра комуникация към сгради и пътища. В тези случаи шансът да бъдат засечени от патрул или случайни граждани нараства много. Така че там ударът изисква малко повече внимание и групата се увеличава поне с още един.
Откраднатите суми при касови обири започват от 20 хил. евро и стигат до повече от 1 млн. евро, когато се опразват банкови сейфове.
Апашите смятат за добър удар от порядъка 50-100 хил. лв. Често действителните изчезнали суми изобщо не се разбират, защото в много от случаите потърпевшите не желаят да се съобщава колко им е откраднатото в медиите, твърдят полицаите. Понякога една суперскъпа охранителна техника с камери и други джаджи, вместо да плаши, привлича погледите на опитните обирджии, установили още разследващите. Те започват да оглеждат кои са собствениците, с какво се занимават. Проучват има ли постоянно движение в дома и изготвят план за атака.
"Факт е, че през лятото има повече условия за проникване в жилищата. Вече дори супермодерният СОТ не ги спира. Като се вмъкнат в жилището, успяват в т. нар. мъртва зона да откъснат комуникационните кабели, прекъсват се връзките със седмитера и захранването и всичко е приключено", разказват от сектор "Кражби".
Там смятат, че бандитите се ориентират много бързо къде може да са заложени тези датчици. Най-предпочитани за касови обири са градовете с добре развита инфраструктура, промишленост и минимална безработица. Освен столицата това са Бургас, Пловдив, Варна, както и туристическите или производствените центрове.
БЛАГА ГЕОРГИЕВА

Влизат в трезори през дупка от съседно мазе
Проникването и опразването на банкови клонове из цялата страна през последните години почти винаги се прави с разбиване на тухлени стени.
Последният случай, за който разказват криминалисти от сектор "Кражби", е ударът на офис на банка в Петрич в началото на лятото. След предварително проучване апашите решили да влязат през съседно мазе. Двете помещения ги деляла стена от 40 см.
В тухлите бил направен отвор, по преценка на специалистите - за 2 до 5 мин. Крадците са работили спокойно в мазето, в което са влезли през прозорец.
Оттам нататък не са имали никакви проблеми, елиминирали са СОТ-а и пътят им към касетките вече е бил свободен. Според първоначални груби изчисления при този удар плячката е била повече от 500 хил. лв.
Няколко са добре специализираните групи за банкови обири, за които полицията разполага с конкретни оперативни данни. Това са хора, които са много наясно със защитни и заключващи системи. Разполагат с добра предварителна информация за разположението на сградата и нужно време.
Апашите винаги наемат касетка в набелязания трезор, която оставят празна. Те не слагат нищо в наетия с фалшиви документи сейф, за да не би оставеният на съхранение предмет да доближи полицията до тях.
"Нямаме конкретни данни, но може да се предполага, че срещу пари може да се добие всякаква информация", отговарят криминалистите на въпроса дали от служители на ужилените банки не изтичат тайни към бандитите.
Второто важно нещо при банков обир е групата задължително да се сдобие с план на сградата, което у нас става лесно и анонимно. Апашите знаят как могат да се вмъкнат най-бързо, без да вдигат шум и да имат спънки.
"В западните държави банковите трезори обикновено са с дебели стени, специални кодове, метални, железобетонни стаи, а у нас стените на трезора са съвсем обикновени и граничат с мазе, чиято стена може да бъде разбита с няколко удара с чук", алармират полицейските експерти.Според тях в повечето трезори у нас системите за сигурност са недостатъчни. "За жалост в много банки не се обръща достатъчно внимание на охраната, защото там се залага на факта, че техните средства са застраховани", констатират от МВР. (24часа)

С техника за 10 бона заглушават всеки СОТ
Сумата, за която банда касоразбивачи може да се оборудва изцяло, не надхвърля 25 хил. лв., като дори и с уреди, купени за 12 бона, може да се опразни почти всеки сейф или банкомат, обясняват експерти от МВР.
Най-модерната техника за заглушаване се набавя за между 10 и 20 хил. лв. На черния пазар има и наши майстори, които предлагат за много по-ниска цена сами да направят апарат за същата работа.
Разработените от военните т.нар. стършели, които се забиват в зоната на врага и с радиосмущение оказват срив в тяхната комуникационна техника, също са на мода сред бандитите. Този стършел може да се купи в момента съвсем законно. После се взема неговата схема и се прави апарат, захранван с акумулаторна батерия на автомобил.
Експерти от МО отдавна вече са засекли, че тази техника се предлага в интернет. Уредите се маскират в колата като радиоусилвател, те са съвсем компактни, с размерите на автокасетофон. Всички джиесеми и радиостанции в близост до този заглушител спират да действат, а хората, които работят с тях, не знаят, че се подлагат на силен канцерогенен излъчвател, разкриват полицаи.
Металорежещите машини като дрелка, бормашина и др., които пробиват ключалката на касата и дават достъп до заключващия механизъм, се набавят за 100 до 500 лв. А после всеки с обикновен ъглошлайф за 50-100 лв. може да разреже парче около заключващия механизъм на сейфа или банкомата, който след това се отваря без проблем. (24часа)

ORA-12638 Credential retrieval failed and ORA-01031: insufficient privileges

 

Грешка при инсталиране на оракъл 11г oracle 11g r2 в акаунт с актив директори, създаване на локален акаунт проблема е решен. 

сряда, 2 ноември 2011 г.

Chinese Military Blamed For Hacking U.S. Satellites

Chinese Military Blamed For Hacking U.S. Satellites
image
(click image for larger view)
Slideshow: NASA, Microsoft Reveal Mars In Pictures China's military was likely responsible for hacking two U.S. satellites on four separate occasions several years ago, activity that could pose major threats to these types of operations if more serious intrusions occur, according to a Congressional report. Two satellites--one controlled by NASA and the other by the space agency and the U.S. Geological Survey--experienced interference several times between October 2007 and October 2008, according to a draft report by the the U.S.-China Economic and Security Review Commission. The report is scheduled to be available publicly next month.
Specifically, Landsat-7--an Earth observation satellite managed by both parties--experienced 12 or more minutes of interference on Oct. 20, 2007. The incident was only discovered when the same satellite had a similar disruption again on July 23, 2008, according to the draft report.
Terra EOS, another Earth observation satellite managed solely by NASA, experienced two or more minutes of interference on June 20,2008, and then nine or more minutes of interference again on Oct. 22, 2008.
Hackers gained access to the satellites through Svalbard Satellite Station, a ground control station in Spitsbergen, Norway.
While these incidents did not cause any major harm or damage, this type of intrusion could pose a major threat to a satellite with "more sensitive functions," according to the draft report.
"For example, access to a satellite's controls could allow an attacker to damage or destroy the satellite," according to the report. "The attacker could also deny or degrade as well as forge or otherwise manipulate the satellite's transmission."
If a hacker gained a "high level of access," it also could access information or imagery from the satellite's sensors, or manipulate other terrestrial or space-based networks used by the satellite, according to the report.
A spokesperson said the commission's draft report could be modified before the final report is made available.
The incidents mentioned in the report are not the first time the commission has brought to light China's hacking of U.S. government operations. A report by the commission released in November revealed an incident on April 8, 2010, when China Telecom diverted U.S. and other foreign Internet traffic through servers in China.
U.S. government activity affected in that incident included traffic going to and from U.S. .gov and .mil sites, including sites for the Senate, the four main armed services branches, the office of the Secretary of Defense, NASA, the Department of Commerce and the National Oceanic and Atmospheric Administration.

понеделник, 31 октомври 2011 г.

Хакери проникват всеки ден в стотици хиляди профили във Facebook
© снимка: morguefile.com  

Хакери проникват всеки ден в стотици хиляди профили във Facebook

30 октомври 2011 01:24 | 1 Коментирай Препоръчай (0)  


Facebook призна, че хакери проникват ежедневно в стотици хиляди профили в мрежата за социални контакти, пише британският в. „Дейли телеграф”.

Около 600 000 от над милиард влизания във Facebook на всеки 24 часа са опити да се получи достъп до съобщения, снимки и друга лична информация. Уебсайтът за първи път разкрива мащаба на хакерските атаки, на които е подложен евсекидневно. Според специалисти по сигурността тези данни са доста тревожни. По думите им хората би трябвало да бъдат по-внимателни, когато избират паролите си и отговарят на предложения за приятелство във Facebook.

Консултантът в компанията за компютърна сигурност „Софос” Греъм Клъли заяви, че когато някой проникне в нечий профил във Facebook, той добива контрол върху този профил. „Когато хакер добие контрол върху профила на някой потребител на Facebook, той може да публикува снимки, да изпраща съобщения и да има достъп до цялата лична информация на този човек”, каза експертът, пише БТА.

Хакерите най-често проникват в профилите във Facebook, за да могат да разпространяват измамни реклами и да изпращат лъжливи предложения до приятелите на съответния потребител в опит да продадат фалшиви продукти и да се облагодетелстват финансово.

Според Клъли е все по-лесно да се проникне в повече профили във Facebook, тъй като близо една трета от хората използват едни и същи пароли за всичките си дейности в интернет, поради което за хакерите става по-просто да контролират цялата онлайн самоличност на даден човек. Специалистът предупреди, че все повече тийнейджъри проникват в профилите във Facebook на свои съперници от училище, за да публикуват злонамерени съобщения и снимки от тяхно име.

Заловиха магаре контрабандист

автор(и): Светлана Василева, прочитания: 7073, коментари: 2
В своята изобретателност цигарената мафия стигна и до царството на животните. Магаре, използвано като контрабандно “муле” от Македония, е било заловено от гранични полицаи край Симитли.
Четириногото било натоварено с три мастербокса и пуснато само да прекарва нелегално стоката. Магарето знаело пътя наизуст и било засечено да се движи по горска пътека през Огражден планина от македонския град Берово към село Сушица. Пред граничарите изникнал проблем, тъй като не знаели какво да правят с дългоушкото. Извикали дознател, снимали магарето с цигарите и написали доклад.
Разследващ полицай огледал копитата на магарето и по тях заключил, че е македонско, защото подковите не били като българските. След това граничарите върнали животното на македонските си колеги, а цигарите конфискували в полза на държавата.
Според граничари това не бил първият случай. Преди две седмици пак хванали магаре с цигари, а контрабандистите вече почнали да използват и коне. В Македония кутия цигари струва левче, у нас се продава за 3 лв.

неделя, 30 октомври 2011 г.

Kибератака, която доведе до пробив в системите на RSA SecurID по-рано тази година, може да е достигнала и до Google, Facebook, Microsoft и много други големи компании, според нов анализ, публикуван тази седмица, съобщи CNN.

RSA е поделението за сигурност на EMC. Нападатели са откраднали информация, свързана с продуктите на фирмата за двуфакторна идентификация SecurID. Въпросните продукти се ползват като ключове за достъп до най-важните бази от данни на множество компании.

Технологията за многофакторна идентификация е широко използвана от банки, финансови институции, държавни агенции, както и много други организации, като ключов елемент от строгите методи за даване на достъп до информация.

Списък от 760 организации, които са били нападнати наскоро беше представен пред Конгреса и публикуван от експерта по сигурността Брайън Кребс.

Охранителната индустрия отдавна подозираше, че RSA не е единствената жертва на атаката, но нито една друга компания не призна публично за това, дали също е била компрометирана.

Имената, споменати в списъка на Кребс включват около една пета от дружествата във Fortune 100, както и много други големи корпорации.

Сред тях са Abbot Laboratories, Charles Schwab, Freddie Mac, PriceWaterhouseCoopers и Wells Fargo, освен това в списъка влизат техническа гиганти като Amazon, IBM, Intel, Yahoo, Cisco, Google, Facebook и Microsoft, както и правителствени агенции, сред които Европейската космическа агенция, IRS, Northrop Grumman и дори Масачузетският технологичен институт.

Специалистът смята, че нападателите може да са откраднали всичко - от сорс кода на SecurID до информация за свързаните системи и компоненти, които съдействат за ефективността на идентификацията в отделните дружества.