Шпионаж сегодня:

Шпионаж в Тбилиси

News image

В четверг грузинская контрразведка арестовала личного фотографа президента Саакашвили и еще троих фотожурналистов по обвинению в...

Кыргызским спецслужбам за 80 лет не удалось поймать ни одного шпи

News image

Депутат Омурбек Абдырахманов на круглом столе заявил о том, что стране не нужен комитет национальной безопасности и даже генпрокур...

Спецслужбам Британии разрешили отслеживать интернет-траффик

News image

Теперь спецслужбы Великобритании получили достаточно широкие полномочия, чтобы производить перехват интернет-коммуникаций подданны...

: Шпионаж и защита информации - Весна разбудила киберпреступников


Весна разбудила киберпреступников

весна разбудила киберпреступников

Киберпреступники в марте резко активизировались, отмечают специалисты по интернет-угрозам. Трендом месяца стали спам-рассылки с просьбой оказать помощь пострадавшим от трагедии в Японии и атаки на социальные сети.

За март в России было зафиксировано 85 853 567 попыток заражения компьютеров через сеть, ещё месяц назад показатель был на 15 миллионов меньше, отметили аналитики Лаборатории Касперского. Увеличилось и число разного рода сетевых атак. Их было зафиксировано за месяц 241 151 171. Но в мире этот процесс идет еще активнее, так что доля России в общем количестве угроз в марте даже снизилась на 0,61% и составила 10,68%, рассказывает директор Центра вирусных исследований и аналитики ESET Александр Матросов.

Снижению уровня киберпреступности не помогло даже закрытие ботнета Rustock. Эта сеть насчитывала несколько сотен тысяч зараженных компьютеров и использовалась для рассылки спама. Rustock генерировал существенное количество спама, который применялся злоумышленниками не только для продвижения контрафактной продукции, например поддельных лекарств, но и в качестве ещё одного способа заражения компьютеров вредоносным ПО , - рассказывает генеральный директор Group-IB Илья Сачков. Операция по закрытию ботнета была организована компанией Microsoft и властями США. 17 марта Microsoft сообщила, что все управляющие серверы ботнета остановлены. Юридическим обоснованием операции был гражданский иск Microsoft против неустановленных лиц, стоявших за данным ботнетом. По распространённой версии, злоумышленниками являются наши соотечественники , - напоминает руководитель отдела антивирусных разработок и исследований компании Dr.Web Сергей Комаров.

Одним из трендов марта аналитики считают волну спам-рассылок, так или иначе связанных с катастрофой в Японии. Мошенники распространяют вредоносные ссылки на горячие новости, создают вредоносные веб-страницы, контент которых так или иначе связан с трагедией в Японии , - рассказывает эксперт Лаборатории Касперского Вячеслав Закоржевский. При переходе по таким ссылкам на компьютер пользователя загружался целый букет вредоносных программ. Некоторые образцы спам-рассылок содержали призывы к пожертвованиям, при этом в качестве отправителя фигурировали известные благотворительные организации, такие как Красный Крест, Армия спасения и так далее, а в теле письма, как правило, присутствовала ссылка на соответствующий мошеннический ресурс, готовый принимать пожертвования , - добавляет Комаров. В управлении К МВД России, которое занимается расследованием преступлений в области высоких технологий, обращают внимание на активизацию в целом так называемых нигерийских писем со слезными просьбами оказать помощь пострадавшим, переслав деньги на счет отправителей. Такие просьбы всегда сводятся к достижению одной единственной цели - получить доступ к банковскому счету потенциальной жертвы. А после того, как доверчивый гражданин сообщает реквизиты своего счета, спамерам уже несложно опустошить его и прекратить связь с клиентом , - предостерегают представители управления.

Отмечают исследователи и увеличение количества различных вредоносных программ, использующих те или иные дырки операционных систем, программ или библиотек. Вирусы появляются буквально на следующий день после того, как уязвимое место становится известно. Практика расследования компьютерных преступлений показывает, что зачастую злоумышленникам удается похитить данные из систем дистанционного банковского обслуживания, используя именно такие уязвимые места в продуктах сторонних вендоров, говорит Сачков. Например, добавляет он, это касается брешей в том же Adobe.

Еще одни трендом последнего времени стали атаки на социальные сети. Так, 4 марта 2011 года была осуществлена массовая рассылка фишинговых писем от имени администрации сервиса LiveJournal, содержащих уведомления о блокировке и возможном удалении аккаунта на LiveJournal. При этом в графе отправителя фишингового письма был указан адрес Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript , который действительно используется сервисом LiveJournal для рассылки уведомлений. Мошенническая ссылка, по которой предлагается перейти, ведёт на один из поддельных сайтов - livejorrnal.com или xn-livejurnal-ivi.com. При переходе пользователь попадает на страницу, копирующую дизайн оригинального LiveJournal. Данные, которые здесь вводит пользователь, передаются мошенникам , - рассказывает Комаров. Через несколько дней похожей атаке подвергся сервис Facebook. Его пользователи стали получать спам-сообщения, рассылаемые от имени действующих аккаунтов Facebook. Все они содержали ссылку, ведущую на мошенническую страницу, копирующую дизайн Facebook. На этой странице размещалось уведомление с запросом личной информации пользователя.

В случае заполнения полей запроса злоумышленники получали доступ к аккаунту жертвы, от имени которой в дальнейшем происходила аналогичная рассылка по списку друзей.

Самая массированная атака была зафиксирована в конце месяца, когда сервис LiveJournal подвергся серии DDoS-атак. По оценкам администрации сервиса, она стала самой масштабной за время его существования. Волны атак продолжились и в начале апреля. DDoS-атаки остаются наиболее дешевым и действенным способом для ведения кибервойн, и их причиной может быть как конкурентная борьба, так и политический интерес. Стоимость подобной атаки на популярный сервис в интернете, рассказывает Матросов, может начинаться от 500 евро и выше в среднем в день - в зависимости от пропускной способности канала, который необходимо наполнить вредоносным трафиком.

Пострадавшая сторона может за время атаки потерять в деньгах в тысячи раз больше.

Найти киберпреступников достаточно сложно, тем более выйти на организаторов атаки. Причина в самой сути DDoS-атак, объясняет руководитель IT-отдела юридической компании Юков, Хренов и партнеры Антон Черняк: Такие атаки устраивают не с компьютера злоумышленника, а зомбируя при помощи вирусов компьютеры обычных граждан. Кому предъявлять претензии - сотням тысяч граждан, компьютеры которых не делали, по сути, ничего плохого, или просто обращались на сервер?

Зачастую такие расследования не начинаются потому, что никаких заявлений пострадавшие не подают, добавляют в управлении К. Заявлений от представителей SUP (владеет LiveJournal) в управление не поступало. Если поступят - не оставим без внимания, мы уже занимались подобными делами , - заявил представитель ведомства. Так, например, сейчас питерское отделение управления К ведёт расследование взлома сайта фанатов ФК Зенит .




Читайте:


Добавить комментарий


Защитный код
Обновить

Работа спецслужб:

В ШПИОНСКОМ СПЕКТАКЛЕ СОЛИРУЕТ «СОЛИСТ»

News image

25 сентября 1951 года оперативный дежурный министерства государственной безопасности Молдавской ССР принял телефонограмму из шта...

Опасные связи ректора Гуриева

News image

Сергей Гуриев является ректором в Российской экономической школе, и он решил подать в отставку и вполне вероятно, что не возвратит...

В ПОИСКАХ СВЯЗИ

News image

К началу апреля 1942 года резидентура «Максима» собрала значительное количество важных разведывательных сведений. Однако передат...

Писатели-шпионы - от Фигаро до агента 007

News image

Мэтры казуистики - наши и иноземные - преуспели, и сегодня понятие разведчик окружено почитанием, шпион - презрением. ...

РЕЗИДЕНТ НА СВЯЗЬ НЕ ВЫШЕЛ

News image

Деятельность группы «Максима» не могла не привлечь внимания немецкой контрразведки, которая прилагала большие усилия, чтобы напа...

ТИПИЧНЫЙ АНГЛИЙСКИЙ ДЖЕНТЛЬМЕН

News image

Оскар Уайльд , в миру Уильям Джон Кристофер Вассалл, родился в Англии в семье священника. Окончив в 1941 году частную школу в Х...

Вербовка агента:

Методы поиска и вербовки информаторов

News image

Знание физических качеств облегчает взаимодействие с объектом, намекает на его предрасположенности (к болезням, боли, активности...

Тактика оценки кандидата

News image

Всесторонне изучив конкретного человека, ему дают предельно взвешенную потенциальную оценку с позиций: · вероятности его верб...

Классическая информационная связь

News image

Классическая информационная связь осуществляется:  

Вербовка

News image

Воздействовать на ум и поведение человека можно различными путями, одни из которых требуют лишь специфичной подготовленности спе...

Виды и методы вербовки

News image

Прежде всего определимся с самим понятием вербовки. Под ней следует понимать систему агентурно-оперативных мероприятий по привле...

Техника тестирования

News image

В ходе личного общения и специально созданных ситуаций мало-помалу осуществляется распознавание взглядов объекта, его возможност...

Авторизация

Известные шпионы:

News image

Грэм Грин

Английский писатель, во многих произведениях которого детективный сюжет сочетается с религиозным подтекстом. Родился 2 октября 1904 в Б...

News image

Жюль Кроуфорд Зильбер

Жюль Кроу-форд Зильбер родился около 1880г. в Силезии. Вскоре его родители переехали в Южную Африку. Англо-бурская война не дала Зильберу ...

News image

Шмуэль Полищук

Последние четырнадцать лет отношения между Россией и Израилем активно развивались, но сейчас на международной арене назрел скандал. Служба...

News image

Ким Филби /Гарольд Адриан Рассел Филби/

После окончания Второй мировой войны Филби отправляют на восток. Он становится главным в штабе британской разведки в Стамбуле. В конце 194...

More in: Биографии шпионов, Казнённые за шпионаж, Крупнейшие шпионы мира, Шпионы XX века