Показаны сообщения с ярлыком Хакер. Показать все сообщения
Показаны сообщения с ярлыком Хакер. Показать все сообщения

В сети появилась база данных всех американских избирателей


Некий независимый исследователь компьютерной безопасности из США Крис Викери объявил, что случайно обнаружил в сети интернет базу данных с информацией о 191 миллионе американских избирателей. Эта база данных включает в себя имена, адреса, даты рождения, информацию о принадлежности к партии, телефонные номера и электронные почты избирателей во всех 50 штатах США, а также в Вашингтоне. Сейчас господин Викери работает с федеральными властями США для того, чтобы удалить информацию из общественного доступа. При этом представитель Федерального бюро расследований США отказался давать какие-либо комментарии по данному делу. Если американские спецслужбы не стали отрицать информацию, то словам Криса Викери стоит  доверять. Однако я хочу обратить внимание на реакцию общества на данную новость. В большинстве своем американцы равнодушно восприняли информацию. Все уже давно привыкли, что их данные через различные сервисы постоянно воруют хакеры. Приватности практически никакой не осталось. 

Мировой полицейский выбирает жертв в Китае


В связи с хакерскими атаками администрация США планирует ввести санкции против китайским компании и частных лиц. Таким образом, правительство намеревается послать четкий и ясный сигнал: "Хватит, Китай, хватит!" Если такое решение будет принято, то это не приведет ни к чему хорошему для США, ведь определить человека или организацию, которая проводит хакерские атаки практически невозможно. Это значит, что Вашингтон просто будет назначать виновных из политических соображений. С другой стороны Соединенные Штаты должны реагировать на все мировые вызовы. В противном случае все перестанут бояться мирового полицейского.

Сайту знакомств AshleyMadison предъявили иск на 578 миллионов долларов


Авторитетная газета The Time сообщает что две крупные канадские юридические фирмы — Charney Lawyers and Sutts и Strosberg LLP — предъявили иск компании, владеющей сервисом для изменщиков AshleyMadison.com. Ранее стало известно, что хакерам удалось украсть базу данных с персональными данными сайта знакомств. В сеть попали даже номера кредитных карт пользователей. Кроме этого некоторые люди вносили плату сервису, чтобы последний удалил их анкеты. Однако сейчас оказалось, что этого AshleyMadison не делал. Я полагаю, что данные просто переставали выводится онлайне, но в базе данных они оставались. Мне кажется, что шансов выиграть иск не очень много, ведь тогда будет создан прецедент, по которому станет возможно засудить практически все онлайн-сервисы и банки, ведь хакеры тырят персональные данные ежедневно. Даже кредитная история высших чиновников и звезд США, включая президента и его жену, периодически попадает в сеть. Кроме этого сумма иска просто фантастична. Не очень крупный сайт знакомств не обладает сотнями миллионов долларов. Однако в случае провала юридические компании получат шумиху в прессе, что им в данной ситуации и надо. Практически все ведущие СМИ уже бесплатно прорекламировали адвокатов, которые подали иск против AshleyMadison. 

Сайт знакомств Ashleymadison для читеров взломан


В США хакеры из банды The Impact Team украли базу данных пользователей сайта знакомств для людей, которые ищут интрижку на стороне и любят изменять своим мужьям и женам. Однако оказалось, что 90% - 95% аккаунтов принадлежат  мужчинам, которые искали интрижку на стороне, а большинство женских профайлов не имели реальных контактных данный. Лично я полагаю, что женская часть аудитории сайта Ashleymadison была представительницами древнейшей профессии. Я полагаю, что сайт с объявлениями от проституток маскируется под сервис знакомств.
Хакеры призвали всех пользователей подать в суд на владельцев Ashleymadison за то, что последние плохо заботились о безопасности данных. Лично я уверен, что судиться с сайтом знакомств большинство не станет, ведь тогда придется признаться в изменах. С другой стороны если человек оставил реальные данные и его или ее половинка это обнаружит, то обнародованные данные могут стать причиной развода. А вот за это уже можно будет подавать в суд на Ashleymadison.

Пентагон обвиняет Россию в хакерской атаке


25 июля в Пентагоне обнаружили, что у них были похищены 4 тысячи учетных записей электронной почты военных и гражданских сотрудников военного ведомства. По традиции американцы обвинили в хакерской атаке Россию. При это сообщили, что утечки секретной информации не было. Как обычно никаких доказательств военные не предоставили. Придется им верить на слово, ведь "американцы никогда не врут". Лично я уверен, что из-за безумной секретности у военных любых стран все, что исходит из их пресс-центров может являться обыкновенной дезинформацией или вообще провокацией. Обычно военные до последнего молчат о настоящих хакерских атаках на свои сервера, а обвинения сыплются только из политических соображений. Скорее всего в этот раз так и было, ведь Россия плохая нарушила международные законы, а крутые доблестные американцы отбились от злобных хакеров и практически не пострадали. В реальности информацию крадут так, что владелец секретов долгие годы не подозревает, что противоположной стороне все давным давно известно.

64% российских интернет-пользователей становились жертвами хакеров


По данным аналитического агентства Nielsen 64% российских пользователей интернет-сети хотя бы раз подвергались успешным атакам со стороны кибермошенников. Чаще всего виной этому служит привычка пользователей не менять часто свои пароли (так полагают в Nielsen). Кроме этого многие используют один и тот-же пароль для всех своих аккаунтов. По этой причине хакеру достаточно подобрать единственное секретное слово от электронной почты, чтобы получить доступ к социальным сетям жертвы и даже к его финансовой информации. Пару лет назад хакеры выложили в интернет личную информацию жены президента США и многих американских знаменитостей.
Nielsen совместно с Mail.ru Group опубликовали данные. Из них становится ясно, что только 20% пользователей часто меняют пароли. Интересно, как они запоминают их? Возможно у некоторых есть своя система, а кто-то записывает новый пароль на листочке, который крепит к монитору своего компьютера :). Лично меня бесят сервисы, требующие часто менять пароли. Наверно я отношусь к 18% пользователей, которые на долго оставляют свои пароли прежними. В моей истории только один раз у меня была украдена информация с кредитной карты. Но это произошло не по моей вине, а по вине магазина, где я делал покупку. Скорее всего была украдена вся база данных с карточками пользователей. Правда на кредитке денег не было, и я ее быстро заблокировал.  Частая смена пароля вряд ли меня спасла бы. Я уверен, что основная важная информация воруется с банковских и финансовых серверов. При этом используют сотрудников, которые работают внутри компаний. В других случаях хакеры пользуются дырами в программном обеспечении. Как бы там ни было, вести себя в сети необходимо крайне осторожно и доверять свои данные только надежным сервисам.

Зачем хакеры объявили войну ИГ?


Хакерская группировка Anonymous взломала 90 аккаунтов социальной сети Twitter, которые принадлежат боевикам Игил и 12 страниц в Facebook, связанных с террористическими группировками в Ираке и Сирии. Анонимные взломщики даже стали угрожать ИГ и пообещали и дальше блокировать их каналы связи в интернете. Такая новость меня очень удивила и навела на одну интересную мысль. Уже давно не было слышно о том, что хакеры из Anonymous взламывают учетные записи американских чиновников, а вот Исламское Государство является врагом США на уровне России и лихорадки Эбола. Судя по этой новости, властям США удалось захватить часть злоумышленников из Anonymous и заставить их работать на американские спецслужбы. К этому выводу я прихожу на основе того, что ЦРУ и АНБ поступает именно так. В 2013 году была аналогичная ситуация с российским программистом Дмитрием Зубахой, которого арестовали на территории Кипра, где он отдыхал в отпуске. Там сотрудники американских спецслужб запугивали молодого человека длительным тюремным заключением в США, либо он мог начать сотрудничать в качестве хакера. Однако в том случае его работодатель совместно с российскими дипломатами не допустили вывозы нашего программиста на территорию США и вернули его не Родину.

Обама наказал Корею, отключив интернет


Недавно Барак Обама обвинил Корею в том, что последняя устроила хакерскую атаку на сервера компании Sony в связи с тем, что кинокомпания выпускает пародийную комедию "Интервью" на Высшего руководителя, лидер партии, армии и народа КНДР, Верховного Главнокомандующего Корейской народной армии, Первого секретаря Центрального комитета Трудовой партии Кореи, маршала, депутата Верховного народного собрания КНДР Ким Чен Ына. После этого в Корее начал пропадать интернет и мобильная связь. Это также связано с хакерской атакой извне. Таким образом, правительство США действует аналогичными террористическими методами в интернет против своих врагов, демонстрируя в очередной раз двойные стандарты.
Пресс-секретарь Национального комитета по обороне КНДР заявил, что "Обама всегда был безрассуден в своих словах и поступках, как обезьяна в тропическом лесу". Надо заметить, что такое расистское высказывание уже стало мемом в интернете. Очень часто на картинках Обаму изображают вместе с бананом.
На самом деле без интернета Северная Корея проживет, ведь к сети подключено очень маленькое количество проверенных абонентов. По некоторым данным на конец 2013 года их насчитывалось не более 1200 человек. При таком проникновении интернета невозможно получить крутых специалистов. Я уверен, что если правительство Ким Чен Ына причастно ко взлому серверов Sony, то оно заказывала услуги сторонним хакерским группировкам, которые также точат зуб на правительство США.

Госдеп США отключил электронную почту


Вчера Государственный департамент США отключит сервера электронной почты. Об этом сообщило информационно агенство Associated Press. Многие наблюдатели, следящие за конфликтом на Украине, связали эту новость с тем, что в сети появился космический снимок, на котором зафиксирован пуск ракеты украинского истребителя по Боингу 777. Блогеры считают, что своими действиями Вашингтон косвенно подтверждает подлинность снимка, ведь отключение связанно с поиском дыр через, который утекает секретная информация. На мой взгляд, эта версия имеет право на жизнь. Одна, безусловно, ее нельзя считать доказательством подлинности фотографии Боинга 777. Скорее всего это совпадение. Сервера американского правительства постоянно подвергаются хакерским атакам.  США чаще всего в этом обвиняет Китай

Какой ущерб наносят хакеры?


За последнее время я прочитал несколько статей на тему ущерба от действий хакеров. По данным компании Group-IB убытки за 2013 год от действий кибер-преступников составили 27 миллиардов долларов, что в полтора раза больше, нежели 2012 году. Однако Центр стратегических и международных исследований (CSIS) США опубликовал цифру в 445 миллиардов долларов. Именно эту сумму потеряла мировая экономика в связи с деятельностью хакерских группировок за год. Цифры разнятся на порядок. Кому верить? Я лично вообще не верю аналитикам, ведь в данном случае никакой общепринятой методики подсчета убытков не существует. По этой причине можно публиковать любую красивую цифру. Но при этом необходимо делать очень умный и серьезный вид, чтобы пресса подхватила и растиражировала эту информацию. Проверять никто не станет. К тому же любой ущерб трудно оценить, ведь чтобы бороться с вирусами необходимо разрабатывать антивирусные программы, что позволяет создать новые рабочие места и так далее, а это положительно влияет на экономику... Вообще если бы не было волков, которые убивают больных и слабых животных, то стада бы больше теряли голов от различных болезней. В каждой экосистеме нужны особи, которые могут поддерживать остальных в спортивной форме. Я считаю, что хакеры в интернете тоже необходимы. Они больше приносят пользы, нежели вреда, не позволяя программистам, администраторам и другим работникам IT-индустрии расслабляться.

Хакеры использовали Youtube для взлома компьютеров


Некий Моргана Марки-Буа из Citizen Lab опубликовал информацию о том, что ранее хакеры могли с помощью сервисов Youtube и Microsoft Live получать доступ к компьютерам пользователей. До недавнего времени вся информация, которая поступала в виде потокового видео не шифровалась, что позволяло злоумышленнику перехватить ее и изменить. Однако сейчас эта проблема решена и уязвимость полностью устранена. По этой причине проверить слова уважаемого эксперта просто невозможно. Однако многие СМИ опубликовали эту информацию, и фамилия господина Марки-Буа прозвучала на весь мир в сочетании с известными брендами. Мне иногда кажется, что чаще всего такие громкие заявления не соответствуют действительности, а просто являются пиаром конкретных людей и компаний. 

Опять русские хакеры украли данные


Американская компания Hold Security сообщила. что обнаружила группу российских хакеров, которые похитили 1,2 миллиарда паролей. При этом в банду входит примерно 10 человек, которые проживают на на границе с Монголией и Казахстаном. Однако никаких конкретных фактов и доказательств, как всегда предоставлено не было. Лично я полагаю, что компания Hold Security решила просто пропиариться на истерии вокруг России, которую поддерживает правительство США. Безусловно и эта история найдет продолжение и поддержку, ведь она идет в фарватере нынешней политики Госдепа. Специалисты ранее неизвестной компании сообщили, что нашим хакерам с 2011 года удалось взломать 420 тысяч сайтов. На мой взгляд это какая-то безумная цифра. Теперь Hold Security планируют довести дело до суда. Кому они собираются предъявить иск непонятно? Я полагаю, что это очередной шантаж. Правительство США недавно уже задержало сына российского политика и обвиняет его в кибер-преступлениях. Я абсолютно в это не верю, ведь золотая молодежь нашей страны не способна на такие высокотехнологические действия, у них просто нет стимула. Дети крупных чиновников обеспечены всем и могут просто прожигать жизнь, сменяя курорты.

Киберберкут опять атакует Хунту в Киеве


Вчера хакеры взломали почту администратора сайта министра внутренних дел Арсена Авакова. Через нее был получен доступ к личному сайту avakov.com, а затем там разместили информация о том, что программное обеспечение для выборов президента Украины уничтожено. Эту новость подхватили многие украинские СМИ. Хакерскую атаку подтвердил сам господин Аваков в своем блоге на Facebook. Ранее хакеры также взламывали и саму страницу в социальной сети. Тогда в интернет попала информация о том, что министр лично заказал убийство мэра Харькова Геннадия Кернеса.
Сегодня стало известно, что Киберберкут получил доступ к компьютеру и электронной почты Алексея Салкоча, который является помощника Игоря Коломойского. Из электронных документов стало понятно, что на содержание «Днепр-1», «Донецк-1», «Луганск» и батальона ППС специального назначения «Артемовский» расходуются деньги, которые поступают в качестве помощи из Европы. Документы можно сказать на сайте "Русская весна". Теперь становится понятны причина неуплаты долгов Украиной за полученный газ из России. Меня раньше мучили сомнения, что хитрый бизнесмен Коломойский финансирует боевиков за свой личный счет. Тем более, что экономика Укрины движется к пропасти, ведь ее экспорт за первые 4 месяца снизился на 12%, а закупки государства на 39,1%. Безусловно это приведет к очень большим убыткам для бизнеса. В такой ситуации владельцы крупных предприятий на Украине не смогут содержать крупные военные формирования. Я полагаю, что пока будут идти кредиты западных спонсоров нынешней Хунты, война в на Донбассе и в Луганской Народной Республике продолжится. А кредиты потом придется возвращать народу Украины. При этом размер государства стремительно сокращается. 

Mail.ru взломать почту


Компания Mail.ru решила с помощью авторитетного сообщества HackerOne провести конкурс по поиску уязвимостей в своих сервисах: Почта Mail.ru, Облако Mail.ru, Календарь Mail.Ru, Mail.Ru для бизнеса и Авторизационный центр Mail.ru. Хакер, который займет первое место получит 5 тысяч долларов. За втрое выплатят 3, а третье дадут полторашку. За другие дыры компания готова платить от 150 у.е. в зависимости от потенциальных опасностей.
На самом деле платить за дыры в интернет-сервисах это общепринятая практика. Она является очень эффективной и хорошо зарекомендовала себя, как в России, так и в США.
Facebook имеет постоянную программу Bug Bounty с миллионным бюджетом. Некоторые программисты, которые ищут ошибки и баги в социальной сети зарабатывают сотни тысяч долларов. Я полагаю, что призовой фонд от Mail.ru не очень крупный, и компания не сможет привлечь к нему ведущих специалистов. С другой стороны молодежь обязательно примет в нем участие, ведь для начинающих хакеров слава гораздо важнее денег. На поиск уязвимостей отводится месяц. Заявки принимаются до 20 мая 2014 года.

Россия занимается промышленным шпионажем?

Весь прошлый год американцы обвиняли правительство Китая в том, что оно финансирует хакеров, взламывающих сервера в США в целях подрыва их работоспособности и кражи секретных данных. Даже президент Барак Обама после того, как были опубликованы персональные данные о его жене на хакерском сайте не выдержал и раскритиковал партнеров из Поднебесной. Однако скандал, связанный с Эдвардом Сноуденом, затмил информацию и китайских хакерах.
Сегодня настала очередь за Россией. Американская компания CrowdStrike сообщила о том, что специальная кибергруппа Energetic Bear при поддержке государства занимается промышленным шпионажем против энергетических компания США, Японии и Евросоюза.


Похищение данных происходило по стандартной для сегодняшнего дня схеме. Члены Energetic Bear находили сайты которые часто посещают работники той или иной компании, взламывали их и устанавливали там специальные вирусы, которые в последствии заражали персоналки работников компаний-жертв. После этого через установленные бэкдоры похищали документы. О причастности России свидетельствует то, что атаки происходили с компьютеров, которые находятся в нашей стране, а на причастность государства указывает то, что все атаки происходили только в рабочее время с понедельника по пятницу.


Похищенная информация не продавалась в сети и больше нигде не всплывала. Атакам подвергались только коммерческие корпорации, работающие в энергетической сфере. Это свидетельствует, что люди за хакерство получали зарплаты и были профессионалами. Отсюда фирма CrowdStrike делает вывод, что финансировать такую деятельность может только правительство. В приципе все логичной. Я уверен, что любое крупное государство занимается, как военной так и промышленной разведкой. Это необходимо делать ради собственной безопасности. Я даже не осуждаю США за то, что эта страна пытается следить за всеми людьми в мире. Однако считаю, что в свою очередь нам необходимо адекватно защищаться, чтобы сильно осложнять работу своих партнеров-противников.

В США украдено 70 миллионов кредитных карт


В крупной сети магазинов Target в США были украдены данные о 70 миллионах кредитных картах. Злоумышленникам стали доступны номера карточек, фамилии владельцев и даже пинкоды. Все американские банки, чьи кредитки были скомпрометированы, начали обменивать их на новые. Сегодня эти данные активно продаются на закрытых хакерских форумах. Специалисты рассказывают, что это не было хаком высшего пилотажа, программу мог написать любой школьник. Самое главное знать о защите сети POS-терминалов в магазинах, которой просто отсутствовала. Устройства для приема платежей работают на операционной системе Windows, они не подключены к интернету, а соединяются с головными серверами через виртуальную приватную сеть (VPN). Для экономии денег антивирусная программы на POS-терминалы не ставится. По всей вероятности, кто-то из хакеров получил доступ к VPN и смог, подобрав пароль (защиты от подбора паролей тоже не было), установить программу, которая сканирует память и находит номера кредитных карт. Затем она накапливает их какое-то время, а когда к POS-терминалу или к VPN подключается флешка на терабайт с меткой тома "KAPTOXA", вредоносный код отправляет на нее всю украденную информацию. Из-за названия папки американские специалисты решили, что программу разработали русские. Я полагаю, что магазины Target пользуются популярным решением для приема платежей, и оно установлено и в других супермаркетов. Если сейчас не повысить их безопасность, то я уверен, что мы еще не один раз услышим об аналогичных взломах. Безопасность системы основывалось на том, что сотрудники магазинов не подпустят посторонних к своей виртуальной приватно сети, либо ни в один магазин не будет нанят хакер продавцом или грузчиком. Однако мы все знаем, что у такого категории работников самые низкие зарплаты и самые адские условия труда. В сложившихся обстоятельствах каждый второй работник за 100 баксов разрешит любому хакеру не на долго подключиться к сети. В такой ситуации необходимо защищать каждый терминал внутри VPN. Я ничего не имею против ОС Windows, но считаю, что безопасней устройства, работающие с деньгами, оснащать ОС Lynux.
Совсем недавно в Подмосковье вышло из строя 144 комплекса видеофиксации нарушений ПДД. На них тоже стояла Windows без защиты от вирусов. Это и стало причиной массового заражения и поломки устройств. Государство некоторое время не штрафовало нарушителей и теряло деньги.

UPD

IntelCrawler назвала автора программы KAPTOXA. Им оказался молодой, но уже хорошо известный житель Санк-Петербурга Сергей Тарасов. Программист не причастен непосредственно к воровству кредитных карт, но он продавал свою разработку за 2000 долларов. Я думаю, что теперь за молодым человеком еще очень долго будет следить ЦРУ и АНБ, чтобы произвести арест. В последнее время такое часто случается. Только компании Ашманов и Партнеры удалось вызволить своего сотрудника из лам американской разведки.

UPD 23.01.2014

IntelCrawler признала, что ошиблась, когда назвала Сергея Тарасова автором зловреда. Теперь главный подозреваемым является пользователь ВКонтакте Ринат Шабаев.

Системный администратор Сноуден


Недавно стали известны подробности "взлома" серверов АНБ Эдвардом Сноуденом. Оказывается, что он работал на компанию Booz Allen Hamilton, где исполнял обязанности системного администратора. Эта фирма выполняла контракты с АНБ на Гавайях. Пользуясь своим служебным положением, молодой человек получил пароли от 20-25 сотрудников спецслужб. Благодаря чему господину Сноудену удалось скачать множество секретных документов. Часть разведчиков из АНБ  на допросах уже сознались, что передали лично предателю свои пароли и логины. Проштрафившиеся сотрудники скорее всего сильно не пострадают, ведь доверять свой пароль сисадмину это является нормой. Возможно, господин Сноуден не обладал достаточными для этого полномочиями. Однако разобраться в тонкостях иерархии IT-работников весьма сложно. Даже агенты АНБ не смогли этого сделать. На самом деле это типичная история "взлома". Чаще всего именно обслуживающий персонал является источником секретной информации. Большинство "хаков" сложных систем происходят изнутри. Очень редко внешняя защита серверов поддается внешнему воздействию. Сегодня средства защиты компьютерных сетей достаточно эффективны.
Недавно адвокат Эдварда Сноудена рассказал СМИ, что его подопечный вышел на работу 1 октября в одну из крупнейших интернет-компаний России. Однако имя этой организации до сих пор остается загадкой. Я не думаю, что этому человек опять кто-то решится доверить свои пароли.

Сирийские хакеры взломали Facebook Барака Обамы


Уже несколько месяцев не было слышно о громких взломах американских сайтов. Однако сирийские хакеры не дремлют. Позавчера им удалось взломать Twitter и Facebook президента США Барака Обамы. Хакерам удалось разместить ссылки на сайт Сирийской электронной армии, который рассказывал об альтернативной версий развития событий в Сирии. Она кардинально отличается от того, что вещают американские телеканалы. Я думаю, что данный взлом приурочен к встрече России, США и ООН по Сирии в Женеве 5 ноября. Хорошо, что со страниц социальных сетей сегодня невозможно отдать приказ армии начать войну или запустить ядерные ракеты.
Скорее всего доступ к аккаунтам в Twitter и Facebook был получен через электронную почту сайта SEA. Данный сервис собирал пожертвования на предвыборную компанию президента. Именно по этим электронным адресам были высланы логины, чтобы администраторы могли заниматься продвижением страниц Обамы в социальных медиа. Данное событие показывает нам, как опасно пересылать пароли по электронной почте. Сегодня Twitter имеет двухуровневую систему защиты. Однако ей зачастую не пользуются. Она привязывает администрирование аккаунта к одному устройству, что делает его неудобным в использовании, ведь если если помощник Барака Обамы привяжет Twitter к своему персональному компьютеру, то сам владелец аккаунта уже не сможет оставить сообщения.

Microsoft щедро наградил хакера


Американский производить программного обеспечения Microsoft выплатит 100 тысяч долларов антивирусному эксперту Джеймсу Форшоу. Он обнаружил комплексную ошибку в операционной системе Windows. Хакер  из английской компании не в первый раз получает деньги от Microsoft. Ранее он обнаружил критическую уязвимость у Internet Explorer. За это получил премию в 9400 долларов. Сегодня многие крупные компании вынуждены платить очень большие деньги людям, которые находят уязвимости в их программном и аппаратном обеспечении. В противном случае такая информация попадает в руки кибер-преступников. Они с помощью дыр строят огромные ботнеты. Услуги таких сетей очень востребованы на рынке. Сегодня этот вопрос станет очень актуальным, ведь в России вчера был арестован создатель мощнейшего вируса Black hole. Скорее всего многие ботнеты в ближайшее время будут парализованы и на черном рынке образуется дефицит. Не за долго до своего ареста хакер Paunch объявил награду в 100 тысяч долларов за передачу ему информации о уязвимости нулевого дня. По этой причине американская корпорация вынуждена была повысить свои гонорары.
Facebook постоянно выплачивает премии хакерам, которые находят дыры в ее сервисах. Американская социальная сеть также проводит конкурсы для программистов с большими призовыми фондоми. Аналогичным образом поступает Google. Сегодня даже Агенство национальной безопасности США тратит миллионы долларов за информацию об уязвимостях в программном обеспечении компьютеров и смартфонов. 

Пресечена аренда Black hole


Сегодня Ведомости со ссылкой на Лабораторию Касперского сообщили, что в России задержан разработчик вируса Black hole по кличке Paunch. Видимо, антивирусная компания принимала непосредственное участие в вычислении местоположения хакера. Газета сообщила, что злоумышленник с помощью своей вредоносной программы создал ботнет, который он сдавал в аренду за 50 долларов в день, а также была возможно аренды вируса на серверах заказчика, которая стоила на много дешевле - всего 700 долларов за 3 месяца. В статье приводится статистика компании Sophos. Они считают, что на этот вирус приходилось 28% процентов всех угроз в интернете в 2011 году, а уже в 2012 этот показатель равнялся 49%. Я думаю, что это произошло благодаря дешевым расценкам. Для создания ботнета Black hole использовал различные уязвимости в программном обеспечении Adobe Flash Player, Adobe Acrobat, Internet Explorer, Google Chrome и Safari. Производители софта постоянно совершенствуют свои продукты и закрывают обнаруженные дыры. По этой причине Paunch вынужден был объявить награду в 100 тысяч долларов для тех, кто сообщит ему о новых уязвимостях в софте. Видимо награду никто не успел получить. Эксперты успех Black hole связывают с тем, что Paunch решил продавать свои услуги, как сервис. Он просто сдавал свой софт в аренду. Благодаря этому любой мог создать собственный ботнет. Сегодня его конкуренты работают именно по такой бизнес-модели. Я полагаю, что место Black hole вскоре займут другие. Если на рынке есть спрос, то обязательно появится предложение. Я больше чем уверен, что хакера Paunch вскоре послужит кибернетическим войскам России. будет хорощо, если наши военный переймут опыт своих американских коллег. Там попавшимся хакерам, которые соглашаются работать на благо США, серьезно сокращают сроки и даже платят неплохие зарплаты.
В начале лета ФБР совместно с Microsoft смогли уничтожить ботнет Citadel. Судя по этим новостям силовым структурам необходимо сотрудничество с технологическими компаниями.