Кибервойны: США приняли «китайскую угрозу» всерьез

picture

Как известно китайская внешняя разведка годами использует местных хакеров  для получения разведданных из США.  Информация полученая хакерами, будет использоваться  Китаем против США и их союзников в случае начала военного конфликта, предупреждают авторы исследования.

Также группа консультантов Конгресса США, исследующих угрозы безопасности, которые могут возникнуть при торговле с Китаем, выпустила очень интересный отчет. Вполне вероятно, что Китай развернул широкомасштабный сбор данных (в том числе и секретных) об американских компаниях и правительстве, чтобы обеспечить себе победу в любом будущем киберконфликте, считают эксперты. По их мнению, в случае начала военных действий Китай будет атаковать не только сети Пентагона, но и союзников США в азиатско-тихоокеанском регионе — в частности, Японию.

В документе, подготовленном аналитиками Northrop Grumman по заказу Американо-китайской комиссии по вопросам экономики и безопасности, оценивается хакерский потенциал Китая, а также его готовность к ведению кибервойны. «Похоже, что Китай использует растущий потенциал своих компьютерных сетей для широкомасштабного, долговременного и целенаправленного сбора разведданных об американском правительстве и бизнесе», — говорится в отчете.

Правительственные агентства и компании, выигравшие госконтракты от военных ведомств, на протяжении многих лет подвергаются нацеленным, искусно осуществляемым атакам, немалая часть которых направляется из Китая. В отчете детально описываются атаки, достигшие своих целей, в том числе и через недавно «залатанную» брешь в Adobe Acrobat. Например, через правительственные сети «уплыло» от 10 до 20 ТБ конфиденциальных (но неструктурированных) данных ВВС США. Эта информация затем была использована для фишинга — очень достоверные и адресные сообщения помогли атаковавшим проникнуть на сотни новых ПК.

Аналитики Northrop Grumman использовали в своем отчете как общедоступную информацию, так и собственные оценки. В частности, эксперты всерьез намекают на связь между китайскими военными и хакерским сообществом — растущим источником атак «нулевого дня». «В открытых источниках можно найти лишь немного доказательств связи между китайскими военными и хакерским сообществом, тем не менее, исследование выявило несколько случаев очевидного взаимодействия между отдельными представителями хакерской элиты и гражданскими спецслужбами», — утверждается в отчете. Правительство США, в свою очередь, уже годами присутствует на хакерской конференции Defcon в Лас-Вегасе, а американское оборонное ведомство в последние годы даже использует это мероприятие для поиска новых кадров.

Рубрика: Без рубрики | 904 комментария

Microsoft готовит Stirling.

st2

Как сообщил представитель компании Microsoft в ближайшее время будет выпущена совершенно новая  версия своих продуктов для защиты корпоративных систем, объединенных торговой маркой Forefront. Она будет объединена фирменным именем Stirling, которое по сути своей означает Forefront 2.0. Цель этого кодового названия — сообщить клиенту, что все продукты с этим именем смогут работать в единой взаимосвязанной системе, отражая нападения комплексно. По принципу своей работы  Stirling является централизованной системой управления безопасностью корпоративной системы, которая с помощью нескольких API взаимодействует с остальными инструментами защиты. Главная задача Stirling состоит в том, что бы обеспечить согласованную реакцию различных систем защиты на нападения.

Основным элементом Stirling является сервер, на который собираются сообщения от всех защитных механизмов, поддерживающих спецификации API, входящие в комплект Stirling. Технология, получившая название Security Assessment Sharing (SAS), обеспечивает взаимодействие различных инструментов защиты и корреляционный анализ событий, происходящих в корпоративной сети. Центральный сервер обрабатывает события и в соответствии с заранее определенным набором правил может перенастроить защиту, обеспечивая максимально высокую скорость реакции. Например, если межсетевой экран обнаружил подозрительную сетевую активность какой-либо машины, которая очень похожа на работу червя, то сервер, обработав это сообщение, может дать команду на отключение этого компьютера из общей сети и запуск на нем антивирусного сканирования. То есть Stirling является системой защиты, которая управляется событиями информационной безопасности и может автоматически реагировать на нападения без вмешательства человека.

Под управлением центрального сервера Stirling находится три основных группы защитных механизмов: клиентские и серверные инструменты защиты (у Microsoft эти элементы входят в состав Forefront Client Security); различные компоненты защиты приложений, куда входят продукты Forefront для защиты Exchange и SharePoint; шлюзовые продукты, в качестве которых выступает разрабатываемый Microsoft Threat Management Gateway. Кроме того, предусмотрена интеграция с другими продуктами Microsoft и с разработками сторонних компаний. В частности, вполне возможна интеграция с другими производителями антивирусных продуктов для обеспечения эшелонированной защиты. Причем здесь используются разработки для многоядерных антивирусов.

Рубрика: Без рубрики | 2 комментария

Японские автомобили.

Японские автомобили. Можно смело останавливать свой выбор

Итак, если Вы здесь, и значит, скорее всего, так и должно было случиться. Вы не могли заблудиться и, на наш взгляд, искали информацию о японских автомобилях. Конечно же Вы хотите быть уверенным в том, что Ваш выбор Вас не подведет, или же Вы только выбираете марку. В любом случае, раз Вы здесь — Вы уже приняли верное решение. Японские автомобили — настоящее чудо инженерной мысли. Сегодня, как впрочем и всегда они занимают первые ряды на всемирном автомобильном рынке, и это не случайно. Рассмотрим подробнее.

Япония — страна консерватизма и приверженности обычаям. Японцы уделяют большое внимание призванию и обязанностям, зачастую выше собственной жизни. Культ «харакири» восточных самураев — прямое этому доказательство. Особые отношения образуются в Японии на производстве. Директора самостоятельно ищут специалистов, а работники отдают присягу на преданность корпорации. Это создает большую сплоченность и производительность японцев. Хотя бы упомянуть, что количество ученых в Японии больше чем в любых четырех государствах Европы суммарно, а по объему ВВП Япония занимает третье место в мире.

Японские легковые автомобили не уступают ни по своим рабочим свойствам, ни по оформлению, ни по оригинальности никаким автомобилям в принципе. Они весьма импозантны и удобны как с правосторонним рулем, так и с независимо от стороны расположения руля. Японская индустрия непрерывно пополняет свой ассортимент, предугадывая желания автолюбителей. На дорогах Российской Федерации удается все чаще видеть Японские машины. Это свидетельствует о росте доверия к маркам этой страны.

Наш сайт покажет Вам большинство брэндов создателей японских автомобилей. Такие как Toyota, Nissan, Mitsubishi, Honda, Mazda, Suzuki, Subaru, Isuzu, Daihatsu, Lexus, Infiniti, accord, corolla. Прогуляйтесь по страничкам сайта и убеждайтесь во всем сами. Добро пожаловать на www.mitsubishi-infostorage.com.

Статья размещается при поддержке сайтов porlanas.com — кулинария, рецепты, первые и вторые блюда, закуски, напитки и maneabeachaitutaki.com — водный экстрим для Вас!

Рубрика: Без рубрики | 1 комментарий

Увлекательные сайты.

Обзор интереснейших сайтов рунета

Всё самое интересное, что есть в Интернете

У большинства современных людей день начинается приблизительно одинаково: с подключения к глобальной Сети и просмотра любимых сайтов за чашкой свежего чая. Или свободного интернет-сёрфинга в поисках полезной информации, творческих идей и развлечений для души. Благо Интернет есть сегодня практически в каждом доме.

И хотя свободное плавание по-своему увлекательно, позволим себе дать несколько «маячков» – ссылок на сайты, которые должны быть в закладках вашего браузера. Почему? Да потому что, ручаемся, там вы найдёте очень много интересного!

Новости автомобильного мира на www.novostiavto.info

Сильную половину человечества сайт «Авто-новости» определённо равнодушной не оставит. Каждый день на сайте появляются свежие новости обо всём, что происходит в авто-мире (от Москвы и до Китая), самая актуальная информация об известных производителях автомобилей, советы и рекомендации – словом, оценят и профессиональные автомобилисты, и любители.

Хотите узнать, какой автомобиль считается самым надёжным в мире? Как увеличить проходимость своего автотранспорта? Чем будет отличаться сборка седанов Chevrolet Cruze, осуществляемая в Санкт-Петербурге, от импортного аналога? Читайте авто-новости на сайте www.novostiavto.info, и следите за ежедневным обновлением. Все материалы сопровождаются красочными иллюстрациями.

Сориентироваться на сайте легко даже при первом посещении: меню с переходом на главную страницу и новости, колонка с самыми популярными новостями, выдержанный дизайн – буквально ничего лишнего и отвлекающего. Комментирование на сайте доступно для всех, а чтобы добавлять свои авто-новости – необходимо зарегистрироваться.

Фотографии, книги, модные фишки на сайте www.ksyxa.com

«В гостях у сказки» – так называется этот сайт, действительно чарующий с первых мгновений, как только открываешь страничку. Его хозяйка – не иначе и в самом деле волшебница – сумела собрать здесь самое интересное в мире и прекрасное, всё милое женскому сердцу. Заглянув на сайт лишь на минутку, рискуешь остаться надолго – до тех пор, пока не изучишь все строчки меню. Точно не обошлось без магии!

К чему неравнодушна ни одна представительница прекрасного пола? Конечно, к изысканным украшениям, роскоши, красоте и моде – эти разделы на сайте наверняка привлекут внимание женщин в первую очередь. Узнайте о новом аромате Miss Dior, какие туфельки смастерил Christian Louboutin. И как можно изменить дизайн интерьеров, что такое «ванна нирваны» – об этом читайте в разделе Интерьер.

Для тех, кто интересуется тайнами человеческих взаимоотношений и секретами успеха, на сайте www.ksyxa.com собрана отличная подборка книг по психологии. Есть и другие книги, модные журналы – так же доступные для скачивания. А ещё всё самое интересное из мира музыки – от классиков рока «Deep Purple» до современных представителей стиля R&B — DJ Pimp. Скачивайте альбомами, слушайте и наслаждайтесь.

Изумительные и очень качественные, с хорошим разрешением, фотообои – виды природы, города, подводный мир, животные, цветы, автомобили (ну, какая женщина устоит перед красивым авто!); красивые фотографии – всем этим можно не только полюбоваться на сайте, но и припрятать в свои закрома – скачать. Впрочем, если вы любите не только принимать подарки, но и дарить – регистрируйтесь на сайте и добавляйте свои чудесенки.

Большая коллекция игр на www.easy-dvd-burning-software.com

Любите компьютерные игры – такие, чтоб поднимали адреналин в крови, с фантастическими сюжетами, впечатляющими спецэффектами и реалистичным звуковым сопровождением? Являетесь ли вы геймером со стажем или любите время от времени развлечься интересным квестом – на сайте www.easy-dvd-burning-software.com ваш ждёт огромнейший выбор лучших, избранных, самых популярных и известных лишь избранным игр для ПК.

Если до сих пор вы не знали, где можно найти игры в таком количестве (а их на данном сайте несколько тысяч), то считайте, что вам сказочно повезло. Каждая игрушка имеет подробную аннотацию, из которой вы получите информацию об особенностях игры, ознакомитесь с кратким описанием и узнаете о системных требованиях для её инсталляции.

На сайте простая навигация и удобная система поиска: вводите ключевое слово и получаете результат. Чтобы найти новые игры, регистрация на сайте не требуется, но добавлять новости – привилегия только зарегистрированных пользователей. Обращаем внимание на то, что новые игрушки для ПК появляются на сайте регулярно, так что заглядывайте почаще, чтобы скачать игры бесплатно – последние новинки, самые интересные и увлекательные.

Рубрика: Без рубрики | Оставить комментарий

В США троянец украл с банковского счета почти полмиллиона долларов


Государство рискует своими деньгами.Это показал случай произошедший в Америке в  одном солидном государственном учреждении штата Пенсильвания .Что тогда можно сказать о безопасности финансов простых граждан. Троянец обошел систему безопасности и обворовал  расчетный счет, переведя на счет мошенника 480 тысяч долларов.

Как сообщает ХАКЕР.ру, со счета, принадлежавшего Управлению жилищного строительства и реконструкции графства Камберленд, исчезло 479 247 долларов. Произошло это после того, как свой удар по компьютерам управления нанес троян Clampi, распространяющийся через вложения в электронные письма. На данный момент вернуть удалось лишь 109 467 долларов.

Clampi смог успешно осуществить задуманное его создателями даже несмотря на то, что сотрудники управления жилищного строительства использовали для доступа к счету восьмизначный ключ безопасности, который изменялся каждую минуту.

Самым очевидным выводом из случившегося для многих могло бы стать принятие решения о полном отказе от работы с банковскими счетами через интернет, поскольку бумажные чеки куда более безопасны и совсем не так обременительны, как нам пытаются внушить.

Однако если осуществлять такие транзакции просто необходимо, наилучшим выходом может стать переход с компьютеров под управлением Windows на системы с альтернативными ОС.

Рубрика: Без рубрики | Оставить комментарий

новости nod32

По данным United Consultants, решения ESET занимают 5-ое место в мире среди антивирусного ПО для домашних пользователей (8,9% опрошенных в данный момент используют ESET NOD32). Самой большой популярностью решения ESET пользуются среди продвинутых (опытных) пользователей — более 19% из них выбрали NOD32.

Пользователям, принявшим участие в исследовании, также предлагалось оценить, насколько они удовлетворены работой используемого ими антивирусного ПО. По данному показателю Антивирус ESET NOD32 и ESET NOD32 Smart Security получили второе место среди всех антивирусных продуктов. По оценке опрошенных, данные решения оперативно и точно детектируют угрозы, предотвращая заражение, не замедляют работу системы при сканировании и не блокируют безобидные приложения.

Согласно исследованию, ESET является лидером рынка в Словакии, России, Польше, Чехии, Испании, Тайланде, Венгрии, Аргентине, Румынии, Мексике, Турции, Греции и Израиле, Китае, Италии и в некоторых других странах.

Рубрика: Без рубрики | Оставить комментарий

современная антивирусная обстановка

 Рейтинг вредоносных программ от Лаборатории Касперского, март 2009

По итогам работы Kaspersky Security Network (KSN) в марте 2009 года мы сформировали две вирусные двадцатки.

Напомним, что первая таблица рейтинга формируется на основе данных, собранных в ходе работы нашего антивирусного продукта версии 2009. В этой таблице зафиксированы те вредоносные, рекламные и потенциально опасные программы, которые были детектированы на компьютерах пользователей.

1 1 Net-Worm.Win32.Kido.ih
2 -1 Virus.Win32.Sality.aa
3 2 Trojan.Win32.Autoit.ci
4 4 Trojan-Downloader.Win32.VB.eql
5 2 Packed.Win32.Krap.g
6 0 Worm.Win32.AutoRun.dui
7 -4 Packed.Win32.Krap.b
8 -4 Packed.Win32.Black.a
9 New Trojan-Dropper.Win32.Flystud.ko
10 5 Virus.Win32.Sality.z
11 1 Worm.Win32.Mabezat.b
12 -2 Virus.Win32.Alman.b
13 1 Worm.Win32.AutoIt.ar
14 New Trojan.JS.Agent.ty
15 2 Email-Worm.Win32.Brontok.q
16 3 Worm.Win32.AutoIt.i
17 Return Virus.Win32.VB.bu
18 New Packed.Win32.Katusha.a
19 New Trojan.Win32.RaMag.a
20 New Trojan.Win32.Autoit.xp

В марте в первой таблице крупных изменений не произошло.

На первое место вышел сетевой червь Net-Worm.Win32.Kido.ih, также известный под именами Conficker и Downadup. Однако очередную версию этого нашумевшего зловреда мы вряд ли увидим в двадцатке в ближайшие месяцы: она обнаруживается продуктами «Лаборатории Касперского» как Trojan-Downloader.Win32.Kido.a и уже не имеет функциональности сетевого распространения.

Взлетевший сразу на 9 место новичок рейтинга Trojan-Dropper.Win32.Flystud.ko является типичным представителем троянцев, предназначенных для скрытой инсталляции прочих троянских программ. Он написан на скриптовом языке программирования FlyStudio — одном из наиболее популярных у злоумышленников наряду с AutoIt. Родина языка FlyStudio и вредоносных программ, на нем написанных, — Китай.

И, к слову, о популярности языка AutoIt: к уже закрепившемуся в двадцатке троянцу Autoit.ci в этом месяце добавился аналогичный Trojan.Win32.Autoit.xp.

Ближе к концу таблицы отметим еще двух новичков: Packed.Win32.Katusha.a и Trojan.Win32.Ramag.a. «Катюша» — это специальное детектирование упаковщика для определенного вида программ-обманщиков FraudTool, а также их загрузчиков.

Троянец RaMag.a — это модифицированный WinRAR архив, который сам по себе принести вред компьютеру пользователя не может, однако отлично работает как переносчик полезной нагрузки — той или иной зловредной программы.

Скриптовых загрузчиков в этом месяце меньше, чем обычно: из их представителей видим лишь Trojan.JS.Agent.ty, который содержит в себе уже привычный iframe.

Все вредоносные, рекламные и потенциально-опасные программы, представленные в первом рейтинге, можно сгруппировать по основным классам детектируемых нами угроз. Их соотношение почти не изменяется уже на протяжении трех месяцев. И доля саморазмножающихся программ остается большой.

Всего в марте на компьютерах пользователей было зафиксировано 45857 уникальных вредоносных, рекламных и потенциально опасных программ. Эта цифра практически не отличается от показателя за предыдущий месяц.

Вторая таблица рейтинга представляет данные о том, какими вредоносными программами чаще всего заражены обнаруженные на компьютерах пользователей инфицированные объекты. В основном сюда попадают различные вредоносные программы, способные заражать файлы.

1 0 Virus.Win32.Sality.aa
2 0 Worm.Win32.Mabezat.b
3 1 Virus.Win32.Virut.ce
4 -1 Net-Worm.Win32.Nimda
5 0 Virus.Win32.Xorer.du
6 0 Virus.Win32.Sality.z
7 0 Virus.Win32.Alman.b
8 0 Virus.Win32.Parite.b
9 3 Virus.Win32.Virut.q
10 0 Trojan-Downloader.HTML.Agent.ml
11 8 Virus.Win32.Small.l
12 2 Email-Worm.Win32.Runouce.b
13 New Net-Worm.Win32.Kido.ih
14 -3 Virus.Win32.Virut.n
15 -2 Virus.Win32.Parite.a
16 0 Virus.Win32.Hidrag.a
17 -8 Trojan-Clicker.HTML.IFrame.acy
18 -3 P2P-Worm.Win32.Bacteraloh.h
19 Return Worm.Win32.Otwycal.g
20 Return Worm.Win32.Fujack.k

Net-Worm.Win32.Kido.ih отличился и во второй двадцатке. Зловред, использующий уязвимость в программном обеспечении, смог побороться за места в рейтинге наравне с саморазмножающимися программами более распространенных типов. По всей видимости, это говорит о том, что не все пользователи успели установить обновление безопасности ОС в прошлом месяце.

Рубрика: Без рубрики | 2 комментария