Рубрика «хакеры» - 14

Защитить алгоритм: Что интересует хакеров, атакующих фондовый рынок - 1

В последние несколько лет с завидной регулярностью появляются сообщения о хакерских атаках на финансовые компании или даже сами биржи. Осенью 2015 года хакеры (предположительно из России) атаковали Dow Jones, до этого жертвой атаки становились фондовые биржи Nasdaq и NYSE.

Угроза масштабных биржевых взломов вдруг стала реальностью. Согласно данным Международной организации комиссий по ценным бумагам и Всемирной федерации фондовых бирж, в 2012 году более половины из 46 фондовых бирж подверглись кибератакам. Две трети из них расположены на территории США.

Эксперты все чаще говорят о том, что киберпреступость становится одной из главных угроз для финансового сектора. В докладе Комиссии по ценным бумагам, опубликованном в феврале прошлого года, сообщалось, что 88% брокеров, так или иначе, сталкиваются в своей работе с хакерскими атаками. По статистике, попытки проникновения в сеть крупнейших банков Америки происходят каждые 34 секунды.Читать полностью »

Будущее уже здесь, но не такое каким мы бы хотели его видеть - 1 Директор Национальной разведки США Джеймс Клеппер в рамках доклада о национальных угрозах перед заседанием комиссии по разведке Сената США озвучил длинный и скучный перечень угроз в мире и попросил еще денег: разрушение национальных государств, дефицит природных ресурсов ведущий к вооруженным конфликтам, усиливающийся Европейский миграционный кризис, серьезная угроза политического распада Афганистана. Самые интересные моменты рассказанные главами ЦРУ, ФБР, АНБ и военной разведки в этот день прозвучали относительно IoT и теракта в Сан-Бернардино.
Читать полностью »

Пока в США смотрели Суперкубок, анонимный хакер пообещал опубликовать имена, адреса электронной почты и телефонные номера 20000 агентов ФБР и 9000 сотрудников американского МВД. И выполнил обещание через сутки.

image
Читать полностью »

Наступательное кибероружие — это вредоносные программы вроде Stuxnet и Flame, которые давно используются США для повреждения инфраструктуры и шпионажа

Россия потратит $200-250 млн на разработку наступательного кибероружия - 1Россия планирует значительно нарастить арсенал инструментов для кибератак и увеличить штат хакеров. Это необходимо, чтобы выполнять роль сдерживания на фоне аналогичных действий США, по аналогии с доктриной «ядерного сдерживания», сообщает издание SC Magazine UK. Доктрина сдерживания предполагает создание наступательного вооружения не для того, чтобы применять его, а чтобы удержать потенциального противника от применения такого же оружия.

Размер инвестиций в этой области официально не раскрываются, но источники, близкие к министру обороны РФ, называют SC Magazine UK цифры от $200 млн до $250 млн в год.

Особое внимание уделят созданию вирусов для атаки командных центров вооружённых сил противника, а также элементов критической инфраструктуры, включая банковскую систему, электростанции и аэропорты врага.
Читать полностью »

Исследование: успешный взлом приносит в среднем 14,7 тыс. долларов, но хакеры быстро сдаются - 1
«Типичный хакер» (Kung Fury).

Организация Ponemon Institute провела опрос среди экспертов компьютерной безопасности, целью которого было выяснить, насколько прибыльны кибератаки. Также ставился вопрос о том, какова мотивация хакеров: либо это политика, какие-то репутационные интересы, либо сугубо материальные потребности. Исследование состояло из опроса 304 экспертов по угрозам компьютерной безопасности из США (158), Великобритании (70) и Германии (76). Как утверждает Ponemon Institute, все эти люди помогали деятельности организации или засветились на конференциях по компьютерной безопасности. Эксперты согласились участвовать в опросе на условиях анонимности, и достоверность данных полностью обеспечивается честностью ответов.

Опрос выявил, что наибольшую роль в мотивации взломщика играет именно материальная выгода. Исследователи пришли к простому выводу: преступники отдают предпочтение слабо защищённым системам и быстро сдаются, если наталкиваются на трудности.
Читать полностью »

Иностранные хакеры взломали базу данных крупнейшего профсоюза полиции США - 1

Как пишет издание Motherboard, в конце прошедшей недели неизвестные злоумышленники осуществили взлом базы данных крупнейшего объединения полицейских США под названием Fraternal Order of Police (POS), которая объединяет более 325 тысяч сотрудников правопорядка. В итоге в сеть попали личные данные и адреса членов профсоюза, а также документы о его деятельности — например, финансовая информация и соглашения с администрациями городов США об обеспечении охраны порядка.Читать полностью »

imageСпециалисты по безопасности из компании Foxglove Security сумели объединить несколько уязвимостей операционных систем от Microsoft, самой старой из которых уже 15 лет. Систему из трёх уязвимостей, собранных в одну, назвали «Hot Potato». Эта система позволяет за разумное время поднять привилегии процесса с самого нижнего до системного, и получить тем самым контроль над ОС.

Среди используемых уязвимостей — NTLM relay, атака на протокол аутентификации NT LAN Manager (конкретно HTTP->SMB relay). Другая уязвимость — «NBNS spoofing», позволяющая атакующему настроить поддельные прокси в Web Proxy Auto-Discovery Protocol. Все уязвимости работают в Windows 7, 8, 10, Server 2008 и Server 2012.


Как утилита работает в Windows 7

Используемые уязвимости не новы. Более того, все они хорошо известны внутри компании Microsoft. Проблема лишь в том, что исправление этих уязвимостей невозможно без нарушения обратной совместимости разных версий операционных систем. Поэтому разного рода хакеры эксплуатируют их по сию пору.

Исследователи взяли за основу своей системы метод 2014 года от Google Project Zero, а затем расширили и дополнили его. Новинкой является метод комбинирования известных уязвимостей между собой.
Читать полностью »

Если ваш маленький ребёнок говорит, что слышит монстров в своей комнате, и при этом в детской стоит радио/видеоняня – лучше послушайте его. В сентябре 2015 исследователи проверили множество устройств для того, чтобы следить за детьми, и пришли к выводу: почти все они имеют уязвимости.

Хакеры взламывают видеоняни, терроризируют детей и выкладывают в сеть их фотографии - 1
Читать полностью »

Прошедший 2015 год был весьма «богатым» на кибератаки и показал, что даже самая надежная защита крупных международных корпораций подвержена взлому. Даже супер защищенные компании не устояли перед нападением хакеров. Такие, как: американская Служба управления персоналом; американская компания по медицинскому страхованию Anthem и Premera; сайта знакомств для супружеских измен Ashley Madison; сеть отелей Mandarin Oriental, Hilton и Trump Hotels; британская телекоммуникационная компания TalkTalk и гонконгский интернет-магазин VTech.

В 2014 году группа хакеров взломала известную кинокомпанию Sony Pictures, планомерно выкладывая в сеть личные данные сотрудников, пиратские копии фильмов и другую секретную информацию. Атака принесла убытки от которых кинокомпания оправляется до сих пор.

В прошедшем году особой популярности набрали кибербанды, занимающиеся вымогательством. Такие вот, как хакеры группы под названием DD4BC, использующие DDoS-атаки для вымогательства денег от интернет-компаний, корпораций и частных людей.

Кибербезопасность 2015 года - 1

Читать полностью »

Школьник взломал email и получил доступ к личным данным главы Национальной разведки США - 1

Как сообщают американские СМИ, глава Национальной разведки США Джеймс Клеппер стал жертвой хакеров, которые смогли взломать его личную электронную почту и получить доступ к персональным сетевым учетным записям. Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js