НОВЫЕ ОТВЕТЫ
Sana
досчитай до 100 001,5
Sana - 8 Сентября
Sana
Картинки
Sana - 8 Сентября
мирт
Стрежень
мирт - 7 Сентября
Форум умирает? 😭
Треугольник-6 - 2 Сентября
Tolic-F
Телекей не работает?
Tolic-F - 22 Августа
НОВОЕ В БЛОГАХ
Как ИП найти идеальный тариф РКО: руководство от эксперта
fioqwe1 - 30 Августа
Как мне навязали доп услуги при оформлении займа на карту
fioqwe1 - 30 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
НЕЙРОТВОРЧЕСТВО
мирт - 12 Августа
мирт
Нейротворчество
мирт - 12 Августа
мирт
Проаздники
мирт - 12 Августа
rmm
Вот, что происходит
rmm - 4 Августа
rmm
Твоя звезда
rmm - 21 Мая
rmm
Вот твой билет, вот твой вагон
rmm - 4 Мая
rmm
Вот это да
rmm - 15 Апреля
Хакеры работают
vant
*
Рейтинг:
1400
Сообщений:
1,267
Пользователь:
12,358
На сайте с:
Июн 2012
Из:
Не дремлют хакеры.

Неизвестные хакеры взломали сайт фанатского объединения "Анжи" "Дикая дивизия". На интернет-ресурсе размещена запись нелитературного содержания, а под ней указан номер телефона и контактное лицо, которое готово оказать помощь в восстановлении контента.
*

 
Ответить Создать тему Опрос 

Ответов
Андрей Шувалов
Авторитет
Рейтинг:
909
Сообщений:
1,194
Пользователь:
12,205
На сайте с:
Мая 2012
Из:
Землетрясение в Японии – хронология IT-угроз

Хорошо известно, что киберпреступники часто используют события глобального масштаба в корыстных целях. Примером могут служить такие природные катаклизмы, как землетрясение на Гаити, ураган Катрина или землетрясение в Новой Зеландии. Стихийное бедствие в Японии и его последствия не стали исключением. Подобные события снова и снова позволяют киберпреступникам наживаться на несчастье других людей.
Существует множество способов пожертвовать средства в пользу пострадавших от землетрясения в Японии, однако огромное количество благотворительных организаций и инициатив может любого сбить с толку. Кроме того, не всегда ясно, можно ли доверять организаторам подобных кампаний.
То же самое относится и к ошеломляющему потоку информации и новостей в таких ситуациях. В наши дни традиционные средства массовой информации, такие как телевидение, радио и газеты, дополнились множеством веб-сайтов, блогов, видео-порталов и социальных медиа, предлагающих новости в режиме реального времени.
Такое многообразие крайне выгодно для киберпреступников. Мошеннические схемы, сопровождающие события мирового масштаба, становятся все более изощренными, а раскрыть их с каждым разом все сложнее. Преступники используют современные СМИ и методы социальной инженерии для обмана доверчивых пользователей. При этом они играют на чувствах людей и используют присущие им черты:
• Милосердие, желание сделать пожертвование
• Любопытство, любовь к сенсациям
• Стремление помочь пострадавшим
• Склонность поддаваться панике
В случае с землетрясением в Японии киберпреступники превзошли самих себя. Сейчас, спустя два месяца после землетрясения и цунами 11 марта, пришло время рассмотреть наиболее важные с точки зрения информационной безопасности события.
Примечание: данная статья не претендует на полноту изложения, но позволяет получить представление о том, как развивались события. Имевшие место инциденты представлены в хронологическом порядке.

Скрытый текст:

11 марта – Google вновь запускает сервис Person Finder
В феврале компания Google оказала помощь в устранении последствий землетрясения в Новой Зеландии, выпустив Person Finder. Повторный запуск сервиса Google был произведен с целью поддержать пострадавших от землетрясения в Японии. Person Finder – инструмент, помогающий определить местонахождение пропавших без вести. Back to top
12 марта – Первые случаи Likejacking в Facebook
Первый случай мошенничества Likejacking в Facebook, в котором использовалась тема цунами, был достаточно абсурдным (текст сообщения ниже: «В результате японского цунами КИТ врезался в здание!»):

После клика по ссылке пользователь перенаправлялся на страницу, напоминающую сайт Facebook, с имитацией окна Flash Player, демонстрирующего видеоролик. Однако после клика в любом месте страницы его друзьям рассылалось статус-сообщение («Мне нравится»), а самому пользователю предлагалось пройти опрос, чтобы посмотреть видео и якобы получить возможность выиграть iPad 2, iPhone или ноутбук. Киберпреступники, использующие эту мошенническую схему, получали прибыль с каждой заполненной анкеты.

Еще одна аналогичная схема имела похожий механизм, с той лишь разницей, что веб-сайт, на котором якобы размещено видео, имитировал не Facebook, а YouTube. В рамках этой схемы пользователям тоже предлагалась фальшивая лотерея с iPad и iPhone в качестве призов.
При этом сообщение также рассылалось через новостную ленту Facebook, а пользователей обманом убеждали пройти опрос.

13 марта – Новые случаи Likejacking в Facebook со ссылками на несуществующие видеоролики о цунами

Данная мошенническая схема похожа на приведенные выше примеры, но в конце содержит предложение о покупке дешевой страховки. Как и в большинстве подобных случаев, видео не проигрывается.

Пользователь, заходящий на веб-сайт, должен согласиться на одно из предложений в обмен на возможность просмотреть видео – которого опять-таки не существует. Предложения включают браузерные игры, выгодные страховки и темы для оформления личной странички на Facebook. Все это якобы служит для проверки возраста пользователя, желающего просмотреть видео. Back to top
14 марта – Через Twitter рассылаются фальшивые сообщения о сборе пожертвований от имени Американского Красного Креста
Помимо Facebook, для рассылки мошеннических писем, связанных с землетрясением в Японии, также использовался Twitter. Призывы о пожертвованиях рассылались с фальшивых Twitter-аккаунтов Красного Креста. Утверждалось, что переведенные пользователями средства будут использованы для оказания помощи жителям Японии.

14 марта – В массовой кампании по «черной» поисковой оптимизации используются 1,7 млн. страниц (по данным Google)

По данным SANS и Google, вскоре после бедствия в Японии была проведена масштабная кампания по «черной» поисковой оптимизации, в рамках которой для распространения фальшивого антивируса было задействовано более 1.7 миллиона страниц. Эта кампания продемонстрировала, насколько активны киберпреступники и как быстро они способны реагировать на горячие новости. Back to top
14 марта – SMS-рассылка с ложным сообщением об угрозе радиации вызывает панику на Филиппинах
Согласно сообщениям Spiegel и BBC , на Филиппинах рассылались SMS-сообщения, содержащие лживую информацию. В тексте сообщения, якобы отправленного британским новостным каналом, утверждалось, что радиоактивное облако накроет Манилу в понедельник 14 марта около 16.00. Похоже, целью этой фальшивки было просто вызвать панику среди населения, поскольку нет оснований считать, что злоумышленникам удалось извлечь из своих действий материальную выгоду.

15 марта – Мошенники организуют в Facebook группы якобы для сбора средств в пользу Японии
Всего за несколько дней на Facebook появились сотни групп и страниц с призывами о пожертвованиях. Одни обещали, что определенная сумма денег будет перечисляться в пользу пострадавших каждый раз, когда пользователь нажмет на кнопку «Мне нравится», другие предлагали перевести деньги через систему онлайн-платежей. Определить реальные намерения создателей многих подобных групп было очень сложно.

15 марта – IT-экперт Майкл Хорн (Michael Horn), также известный как Nibbler, запускает проект geigerCrowd
Хакеры помогают Японии: IT-эксперт Майкл Хорн, также известный как Nibbler, запустил проект geigerCrowd , в котором использовал краудсорсинг для разработки программного обеспечения, а также обработки данных об уровне радиации в разных районах страны и представления этой информации в графическом виде.

16 марта – Рассылаются спам-сообщения со ссылками на вредоносный сайт
В одной из первых волн спама, эксплуатирующего ситуацию в Японии, были использованы несколько подлинных заголовков новостей BBC. Однако ссылки с них вели на вредоносный веб-сайт, использующий Java-эксплойты для распространения вредоносного ПО.


17 марта – Поддельные письма якобы от Twitter обещают просмотр видео со станции Фукусима-1
В этом письме, якобы отправленном службой поддержки социальной сети Twitter, обещан просмотр видеоролика, снятого в запретной зоне вокруг станции Фукусима-1. Ссылка перенаправляет пользователей на вредоносный веб-сайт, заражающий их компьютеры различными вариантами Trojan-Downloader.Win32.Codecpack с помощью нескольких эксплойтов, входящих в набор Incognito.

Наш коллега Николя написал об этом блогпост.

18 марта – Раскрыто мошенничество с авиабилетами
Согласно Koreatimes.co.kr, жители Южной Кореи стали жертвой мошенников, заплатив за несуществующие авиабилеты. Билеты были распроданы в результате паники среди населения и связанного с ней резкого роста числа людей, желающих покинуть страну.
В мошенническом сообщении говорилось, что два билета сданы и продаются. Предложение якобы исходило от сотрудника туристического агентства. Жертв просили прислать копию паспорта и перевести $674. Таким образом, киберпреступники получили и деньги, и личные данные обманутых пользователей.

18 марта – Спам с ложными обращениями о сборе пожертвований для Японии

Отправитель этого спам-сообщения якобы является представителем форума японской общины в Испании. Пожертвование должно быть сделано через интернет-портал Western Union, который часто используется в подобных мошеннических схемах, так как обеспечивает злоумышленникам высокий уровень анонимности.
Наш коллега Майкл написал об этом случае в своем блоге. Back to top
23 марта – Рассылка спама от имени Британского Красного Креста
Это относительно поздний образец фальшивого письма с просьбой о пожертвованиях. Мошенники всячески старались, чтобы сообщение выглядело так, как будто оно отправлено Британским Красным Крестом. Однако адрес отправителя – поддельный.

Примечательно то, что авторы этого письма максимально облегчили доверчивым пользователям перевод денежных средств… которые, конечно же, попадали прямиком в карманы киберпреступников. В конце сообщения размещена HTML-форма для совершения пожертвования. Потенциальных жертв также просили предоставить свои личные данные. Таким образом, в этом случае киберпреступники также убивали сразу двух зайцев.


25 марта – Продолжается распространение вредоносного ПО через веб-сайты
25 марта наш коллега Майкл обнаружил еще один веб-сайт, распространяющий вредоносные программы. Сайт рекламирует видео, название которого можно перевести как «Новое цунами достигло области Сендай, Япония объявляет чрезвычайное положение на атомной электростанции». Однако после клика на странице загружается и запускается файл, детектируемый нами как Trojan-Downloader.Win32.AutoIT.po, который, в свою очередь, загружает три дополнительных бинарных файла.

28 марта – Еще одна спам-рассылка от имени Красного Креста
Еще одна волна фальшивых сообщений от имени Красного Креста (на этот раз якобы отправленных из филиала в Японии) с просьбами о пожертвованиях

www.secureli..._IT_ugroz#17

Ответы в этой теме
vant   Хакеры работают   25 Августа 2012, 08:16
Андрей Шувалов   Американская армия берёт на вооружение Android Владимир ...   7 Июня 2013, 00:22
Андрей Шувалов   Aeryon SkyRanger: всепогодный квадрокоптер для видеонаблюдения ...   7 Июня 2013, 00:25
vant   Новая версия анализатора трафика Wireshark 1.10 //06.06.2013 ...   7 Июня 2013, 08:35
vant   Google симпатичнее Apple в глазах простых пользователей ...   7 Июня 2013, 08:37
vant   Microsoft и ФБР уничтожили более 1000 ботнетов Citadel ...   7 Июня 2013, 08:37
Андрей Шувалов   Google увеличивает в 2-6 раз вознаграждение за XSS-уязвимости ...   7 Июня 2013, 22:29
Андрей Шувалов   АНБ имело прямой доступ к серверам 9 интернет-компаний ...   7 Июня 2013, 22:29
Андрей Шувалов   Google пока не собирается возвращаться в Китай (06:26) ...   7 Июня 2013, 22:30
Андрей Шувалов   Депутаты предлагают ввести ещё один список запрещённых ...   7 Июня 2013, 22:30
Андрей Шувалов   ЕГЭ по информатике не сдали 7,3% выпускников http://www.digit.ru/images/40183/03/401830364.jpg ...   7 Июня 2013, 22:31
Андрей Шувалов   США за пять лет обеспечат высокоскоростным интернетом ...   7 Июня 2013, 22:36
Андрей Шувалов   Законопроект об антипиратском черном списке сайтов ...   7 Июня 2013, 23:37
Андрей Шувалов   Computex 2013: WD представила самый тонкий HDD емкостью ...   7 Июня 2013, 23:39
Андрей Шувалов   Лучшее — враг хорошего. Обзор акустических систем 5.1: ...   7 Июня 2013, 23:53
Андрей Шувалов   Computex 2013. Sony VAIO Pro 11, cамый легкий ультрабук ...   8 Июня 2013, 00:01
vant   Мобильные утечки дешевле обычных? Дрозд Алексей ...   8 Июня 2013, 08:24
vant   Российские проблемы ЦОДов: безопасность и не только ...   8 Июня 2013, 08:30
vant   Двух-чего-то-там аутентификация Styran Vlad 06.06.2013 ...   8 Июня 2013, 08:32
vant   На одного пользователя в среднем приходится 12 уязвимостей ...   8 Июня 2013, 08:36
vant   «Умные» контактные линзы, или Мини-компьютер в глазу ...   8 Июня 2013, 08:44
vant   Segway-подобный робот поможет тушить пожары Владимир ...   8 Июня 2013, 08:50
vant   Объявлены лауреаты премии ADesign Award Премия ADesign ...   8 Июня 2013, 09:13
Андрей Шувалов   Опубликован текст директивы Обамы по ведению операций ...   8 Июня 2013, 14:17
Андрей Шувалов   Конвертер электронных книг Calibre освоил формат DOCX ...   8 Июня 2013, 14:17
Андрей Шувалов   Ли де Форест предсказал 2000 год Телевизоры с плоским ...   8 Июня 2013, 23:19
Андрей Шувалов   За пять дней хакерам удалось похитить у маленькой нефтяной ...   8 Июня 2013, 23:20
Андрей Шувалов   Мошенники Рунета зарабатывают десятки миллионов Татьяна ...   9 Июня 2013, 09:53
Андрей Шувалов   «Нигерийское» мошенничество: технология и исполнители ...   9 Июня 2013, 09:53
Андрей Шувалов   Новые уловки "лотерейных" мошенников Мария ...   9 Июня 2013, 09:55
Андрей Шувалов   Автопереводчик на службе у "нигерийцев" ...   9 Июня 2013, 09:56
Андрей Шувалов   Спорткары-такси с бесплатным WiFi появились в Москве ...   9 Июня 2013, 10:09
Андрей Шувалов   Moveo, или Электрический скутер в чемодане Владимир ...   9 Июня 2013, 10:10
vant   Boundless Informant: еще один инструмент АНБ для дата-майнинга ...   9 Июня 2013, 21:28
vant   В Facebook обнаружен троян, который похищает финансовые ...   9 Июня 2013, 21:29
vant   Исследователи научили вирусы получать команды через ...   9 Июня 2013, 21:30
vant   Замминистра образования: В утечке ЕГЭ виноваты хакеры ...   9 Июня 2013, 21:33
vant   Обнаружен способ взлома телевизоров Samsung с функцией ...   9 Июня 2013, 21:34
vant   Microsoft выпустит 5 бюллетеней безопасности в следующий ...   9 Июня 2013, 21:35
Андрей Шувалов   Вашингтон начал оправдываться за программу PRISM (02:05) ...   10 Июня 2013, 12:46
Андрей Шувалов   Раскрыт источник утечки о программе PRISM (07:01) 10.06.2013 ...   10 Июня 2013, 12:47
Андрей Шувалов   Для чего контролируют сотрудников? Дрозд Алексей 10.06.2013 ...   10 Июня 2013, 12:47
Андрей Шувалов   Рогозин: Соцсети - оружие в кибервойне против России ...   10 Июня 2013, 12:58
Андрей Шувалов   4 громкие новости о кибербезопасности Царев Евгений ...   10 Июня 2013, 12:59
Андрей Шувалов   Путин подписал закон об открытых данных 09.06.13, ...   10 Июня 2013, 13:05
Андрей Шувалов   Apple наймет более 7 тыс. сотрудников, чтобы победить ...   10 Июня 2013, 13:07
Андрей Шувалов   Apple запускает программу обмена старых iPhone на новые ...   10 Июня 2013, 13:10
Андрей Шувалов   Symantec: Спамеры переходят на веб-ресурсы 10.06.2013, ...   10 Июня 2013, 13:18
vant   Официальное разъяснение директора Национальной разведки ...   10 Июня 2013, 20:48
vant   87% интернет-аудитории России - геймеры (10:19) 10.06.2013 ...   10 Июня 2013, 20:49
vant   Обама: Китай должен соблюдать «правила дорожного движения» ...   10 Июня 2013, 20:50
vant   Ru-Center согласен закрывать сайты с заданиями ЕГЭ ...   10 Июня 2013, 20:51
vant   «Большой брат» знает всё! http://s61.radikal.ru/i172/1306/88/9e8152f98185.jpg ...   10 Июня 2013, 20:52
vant   Как снять звуковую информацию без микрофона? http://i052.radikal.ru/1306/69/17997f88be75.jpg ...   10 Июня 2013, 20:53
vant   Лучшие бюджетные планшеты с экраном 7’’ и матрицей ...   10 Июня 2013, 20:56
artur   Полиция не может понять, какой гаджет используют автоворы ...   11 Июня 2013, 09:25
artur   Информатор АНБ высказался о тех, кому «нечего скрывать» ...   11 Июня 2013, 09:29
artur   Криптовалюты изменили обстановку в сфере ИТ-безопасности ...   11 Июня 2013, 09:30
artur   Обнаружена массированная спам-атака в Skype (12:56) ...   11 Июня 2013, 09:31
artur   В 2017 году на мировой рынок будет отгружено 1,7 млрд ...   11 Июня 2013, 09:31
artur   Kinect подружится с классической музыкой Денис Тихонов ...   11 Июня 2013, 09:33
artur   http://i077.radikal.ru/1306/74/6360798418e2.jpg Разгадка ...   11 Июня 2013, 09:34
Андрей Шувалов   Глава Кибернетического командования США снова признал ...   11 Июня 2013, 16:58
Андрей Шувалов   США наращивают кибервойска: их научат не только обороняться, ...   11 Июня 2013, 16:59
Андрей Шувалов   Google запатентовал приложение, способное разблокировать ...   11 Июня 2013, 17:00
Андрей Шувалов   http://supple.image.newsru.com/images/big/97_66_976674_1370726494.jpg ...   11 Июня 2013, 17:02
Андрей Шувалов   Флот США готовится массово печатать на 3D-принтерах ...   11 Июня 2013, 17:02
Андрей Шувалов   http://s019.radikal.ru/i636/1306/17/8edba64dc070.jpg ...   11 Июня 2013, 17:04
Андрей Шувалов   Наночастицы убивают или защищают клетку в зависимости ...   11 Июня 2013, 17:05
Андрей Шувалов   Уже осенью обладатели Apple-устройств смогут опробовать ...   11 Июня 2013, 17:08
Андрей Шувалов   WWDC 2013: будущий Mac Pro и обновлённый MacBook Air ...   11 Июня 2013, 17:13
vant   Информатор о PRISM пропал в Гонконге (03:38) 11.06.2013 ...   11 Июня 2013, 22:31
vant   Осведомитель, который рассказал о PRISM, готовит новые ...   11 Июня 2013, 22:31
vant   Директива 20 США (Presidential Policy Directive 20) ...   11 Июня 2013, 22:32
vant   Граждане США подали в суд на Барака Обаму 11 июня, ...   11 Июня 2013, 22:33
vant   Хакеры атаковали целевых пользователей в Азии (15:22) ...   11 Июня 2013, 22:34
vant   Исследователь из Томска победил в конкурсе PHDays III ...   11 Июня 2013, 22:35
vant   http://s002.radikal.ru/i199/1306/ba/81cbf97b50ea.jpg ...   11 Июня 2013, 22:36
Андрей Шувалов   АНБ США целенаправленно взламывает серверы по всему ...   12 Июня 2013, 09:20
Андрей Шувалов   Не менее 50 000 пользователей ВКонтакте стали жертвами ...   12 Июня 2013, 09:21
Андрей Шувалов   Хакеры обходят систему электронных проездных билетов ...   12 Июня 2013, 09:22
Андрей Шувалов   Автомобилисты США не смогут отправлять SMS за рулем ...   12 Июня 2013, 09:23
Андрей Шувалов   Dell «упаковала» IT-инфраструктуру малого предприятия ...   12 Июня 2013, 09:24
Андрей Шувалов   Маятник технологий Apple: 12-часовой MacBook Air, iOS ...   12 Июня 2013, 09:25
Андрей Шувалов   Этот сенсорный дисплей Microsoft позволяет запустить ...   12 Июня 2013, 09:26
Андрей Шувалов   Боевое применение дронов: история и перспективы Автор: ...   12 Июня 2013, 09:30
artur   http://www.xakep.ru/post/60776//title.jpg Критические ...   13 Июня 2013, 10:21
artur   Новый Windows-бэкдор стирает MBR //12.06.2013 ...   13 Июня 2013, 10:23
artur   Первый в мире CPU на 5 ГГц //12.06.2013 Компания ...   13 Июня 2013, 10:25
artur   В США построена литий-ионная батарея, способная выдавать ...   13 Июня 2013, 10:40
Андрей Шувалов   В США задержана банда кибермошенников (02:57) 13.06.2013 ...   13 Июня 2013, 19:57
Андрей Шувалов   Прозрачные солнечные батареи помогут продлить время ...   13 Июня 2013, 19:59
Андрей Шувалов   SolePower: генератор энергии в обуви Владимир Парамонов ...   13 Июня 2013, 20:01
Андрей Шувалов   Новая компьютерная память в 10 тыс. раз быстрее старой ...   13 Июня 2013, 20:02
Андрей Шувалов   Еда управляет нашим мозгом? Мы то, что мы едим — наконец ...   13 Июня 2013, 20:04
Андрей Шувалов   Рассекречена деятельность сверхсекретного киберподразделения ...   13 Июня 2013, 21:33
Андрей Шувалов   Сноуден рассказал о кибератаках США на Китай 13 июня, ...   13 Июня 2013, 21:34
vant   Евросоюз намерен изучить программу PRISM 13 июня, 2013 ...   14 Июня 2013, 10:08
vant   Причина большинства утечек информации — сбои системы ...   14 Июня 2013, 10:09
vant   Начинается строительство нового международного коллайдера ...   14 Июня 2013, 10:10
1 чел. читают эту тему (1 Гостей и 0 Скрытых Пользователей)