Hakeriai šantažuoja ieškančius darbo
| |

Hakeriai šantažuoja ieškančius darbo

Tarptautinio internetinio darbo paieškos portalo Monster.com vartotojai (o jų vien Didžiojoje Britanijoje yra 3,2 milijonai) tapo hakerių šantažo aukomis.
Hekeriai įsilaužė į portalo serverį apsimetę darbdaviais. Kai gavo priėjimą prie duomenų bazės, jie pradėjo vogti užsiregistravusių lankytojų duomenis ir siuntė jiems elektroninius laiškus, parengtus labai profesionaliai. Šiuose laiškuose su Monster.com atributais apsimetėliai darbdaviai siūlė ieškantiems darbo žmonėms savo kompiuteryje instaliuoti naują įrankį „Monster Job Seeker”. Iš tikro tai buvo „trojano” tipo virusas. Jis nedelsiant užkoduodavo kompiuterio bylas, uždrausdamas vartotojui priėjimą ir palikdavo aukai pranešimą – ‚Užmokėk, arba negausi priėjimo prie savo duomenų”. Kai kurie hakeriai negailestingai kas pusvalandį trindavo dalį duomenų, kol negaudavo iš savo aukos pinigų.

Kinijos armijos hakeriai buvo įsibrovę į Pentagono tinklapius
| |

Kinijos armijos hakeriai buvo įsibrovę į Pentagono tinklapius

“The Financial Times” antradienį pranešė, kad prieš JAV valdžios institucijų kompiuterines sistemas vykdomi Kinijos technologiniai išpuoliai tampa vis sudėtingesni ir reguliaresni. Ši kartą JAV pareigūnai pranešė apie tai, kad Kinijos kariuomenės atstovai įsibrovė į Pentagono kompiuterines sistemas. JAV pareigūnai, kurių pavardės nėra atskleistos, teigia, kad Kinijos kompiuterių specialistai kartu su Kinijos Liaudies išlaisvinimo armija (LIA) šių metų birželio mėnesį įsibrovė į neslaptą JAV Gynygos sekretoriaus padėjėjo Roberto Gateso interneto puslapį. “LIA įrodė, kad ji gali įsibrauti į mūsų kompiuterių sistemas ir jas sugadinti, ir tai, kad konfliktinėje situacijoje ji gali vis iš naujo įsibrauti ir padaryti dar platesnio masto pažeidimus,” – teigė tas pats pareigūnas, pridurdamas, kad LIA taip pat buvo įsibrovusi į JAV gynybos institucijų ir tyrimo centrų tinklapius. Į Pentagono tinklapį buvo įsiskverbta prieš tris mėnesius, kai prieš JAV Gynybos deartamentui keletui mėnesių pavyko atitolinti šias kompiuterines atakas. Atsargumo priemonių buvo imtasi, pastebėjus, kad per pastaruosius keletą metų Kinijos kariuomenės atstovai keletą šimtų kartų per dieną tikrina Pentagono tiklalapius, rašo “The Financial times”. Aukšto rango JAV pareigūnas, nenorėjęs viešinti savo pavardės “The Financial times” sakė, kad “nėra jokios abejonės, kad Kinija tikrino elektroninius laiškus, siunčiamus neslaptoje JAV vyriausybinių puslapių sistemoje”.

“Hakeriai” įveikė „PS3″ konsolę
| |

“Hakeriai” įveikė „PS3″ konsolę

Vos pasirodžius naujai konsolei, “hakeriai” pradeda lenktynes. Jie varžosi, kas greičiau “nulauš” naująjį kūrinį. Po šešis mėnesius trukusios kovos „PS3″ konsolė pagaliau buvo įveikta.
Saugumo programos trūkumai buvo rasti „PS3″ konsolės 1.10 ir 1.11 “firmware” versijose. Vienas iš trūkumus pastebėjusių “hakerių”, rinkai pateikė nelegalias žaidimo kopijas. Tačiau gudruoliams “hakeriams” dar teks pasidarbuoti, kad būtų galima žaidimus žaisti nelegaliai. Dauguma šių “nešvarių” darbelių mėgėjų tikisi, kad „PS3″ gali būti naudojama ir namuose “pagamintoms” programoms. Vis dėlto modifikuojant „PS3″ konsolę iškart prarandama jos garantija. Taip pat yra didelė tikimybė, kad jūsų prisijungimas bus blokuojamas „PlayStation Network” tinkle.

Hakeriai išnaudoja Background Intelligent Transfer Service (BITS) pažeidžiamumą
| |

Hakeriai išnaudoja Background Intelligent Transfer Service (BITS) pažeidžiamumą

Symantec kompanija pranešė, kad hakeriai rado būdą išvengti ugniasienių, tam jie naudojasi Windows Update pažeidžiamumu. Microsoft Windows operacinių sistemų naudojamas Background Intelligent Transfer Service (BITS), skirtas atsiūsti atnaujinimus iš Windows Update. Ši sistema pirmą kartą pasirodžiusi Windows XP, taip pat prigijo Windows Server 2003 bei Windows Vista – asinchroninis failų perdavimas su automatiniu greičio parinkimu labai patogus būdas vartotojams, kadangi tai neįtakoja kitų tinklo susijungimų, taip pat palaikomas nutrūkusio siuntimo atnaujinimas. Symantec tyrėjo žodžiais – “Tai patogus instrumentas, kartu su http ir COM API programavimu, praktiškai idealus būdas norint persiūsti ką tik panorėsite, taip pat ir kenksmingus failus”. BITS labai patogus trojos arklių ir virusų kūrėjams norintiems užkrėsti kompiuterius. Kadangi tai operacinės sistemos dalis, ji lengvai apeina ugniasienes, virusų kūrėjai naudojasi BITS paslaugomis norėdami atnaujinti ir savo kūrinius. Pirmą kartą tai pastebėta praėjusių metų pabaigoje viename iš rusiškų forumų, bet pirmieji trojos arkliai atsirado šių metų kovo mėnesį. Šios problemos spręndimo būdo kol kas nėra – labai sunku nurodyti BITS ką siūsti ir iš kur.

Hakeriai „nulaužė” telefoną „iPhone”
| |

Hakeriai „nulaužė” telefoną „iPhone”

Hakeriai iš bendruomenės „iPhoneSIMfree.com” pareiškė, kad jiems pavyko sukurti programą, atblokuojančią mobilųjį telefoną „iPhone” sukurtą „Apple” korporacijos. Kol kas „iPhone” gali veikti tik JAV kompanijos „AT&T” tinkle. Sprendžiant iš hakerių pareiškimo, telefonas, panaudojus jų sukurtą programą, veikia ir konkurentų „T-Mobile” tinkle. Anot hakerių, atblokavimo procesas trunka tik kelias minutes. Kompanijai „AT&T” priklauso dviejų metų išskirtinės teisės aptarnauti „iPhone” telefonus JAV teritorijoje.

Hakeriai bandė „nulaužti” internetą
| |

Hakeriai bandė „nulaužti” internetą

Pastebėta ženklų, kad antradienį programišiai užpuolė svarbiausias interneto stuburo dalis, tačiau žalos padaryti nesugebėjo, sako IT ekspertai. Regis, pasaulinio tinklo chuliganų puolimas buvo nukreiptas į domenų sistemą (DNS), pažyminčią tekstinius domenų vardus, tokius kaip „Lrt.lt“. Keli DNS serverių srautai antradienio rytą buvo padidėję, o tai yra atakos požymis, praneša zdnet.com naujienų portalas. „Tai neįprastai didelis duomenų srautas, smūgiavęs DNS serveriams“, – sako Johnas Crainas, Asignuotų vardų ir numerių interneto korporacijos (ICANN) technikos direktorius. ICANN valdo vieną iš pagrindinių pasaulio DNS serverių. Tačiau IT technikai šį puolimą atlaikė, tad interneto vartotojai to net nepastebėję. „Incidentas suerzino ir sujaukė visą mano nakties miegą, – portalui zdnet.com sakė J. Crainas. – Tai buvo taip neįprasta, mat sistemos sutriko daugeriopai.“ Vadinamieji DNS veikia kaip interneto adresų knygelė. Pasaulyje yra 13 pagrindinių šių serverių, jie sudaro visų serverių hierarchijos viršūnę. Jeigu dalis DNS sistemos sutrinka ar žlunga, tam tikri tinklalapiai gali būti nebepasiekiami, o el. pašto pranešimai – nebenusiunčiami. Tačiau ši sistema yra gana atspari ir galinti lanksčiai atsikurti, todėl tokios programišių (angl. – hackers) atakos žlunga. „Internetas suprojektuotas taip, kad galėtų atlaikyti ir branduolinį puolimą“, – tikina Zully Ramzanas programinės įrangos įmonės „Symantec Security Response“ tyrėjas.

JAV valstybės departamentas atsigauna po įsilaužimų
| |

JAV valstybės departamentas atsigauna po įsilaužimų

Paskutines kelias savaites JAV Valstybės departamento kompiuterių tinklas kentėjo nuo kompiuterių įsilaužėlių. Masinių atakų taikiniu buvo valstybės departamento pagrindinė būstinė ir skyriai, susiję su Kinija ir Šiaurės Korėja. Tyrimui vadovaujančių ekspertų teigimu, įsilaužėliams pavyko pavogti konfidencialią JAV informaciją bei nenustatytą skaičių slaptažodžių, o viešojo departamento tinklo kompiuteriuose įdiegti „galines duris“, leidžiančias bet prisijungti kada tik panorėjus. Be to, birželio mėnesio viduryje vykusios atakos bei atsakomieji JAV departamento veiksmai daugelyje biurų buvo sutrikdę interneto ryšį. Kaip teigia departamento atstovas spaudai Kurtis Cooperis, interneto ryšio sutrikimai daugelyje skyrių jau yra sutvarkyti, tačiau kol tyrimas dar nesibaigė negalima tiksliai pasakyti ką pavyko sužinoti įsilaužėliams. Paprastai yra sunku nustatyti tikrąja tokių įsilaužimų kilmę, tačiau kaip praneša departamento atstovai, labiausiai nukentėjo Rytų Azijos ir Ramiojo vandenyno reikalų skyrius, nagrinėjantis Kinijos, abiejų Korėjų ir Japonijos klausimus. Įtemptų savaičių metu, kai Šiaurės Korėja turėjo bandyti savo raketas, šis skyrius buvo likęs iš vis be interneto ryšio. Pagrindiniu įtariamuoju yra Kinijos vyriausybė, tačiau pačioje Kinijoje yra tiek neapsaugotų kompiuterių, kad bet kurios kitos šalies įsilaužėliai galiėjo laužtis į JAV valstybinius kompiuterių tinklus, prisidengę Kinija.

„Microsoft“ praneša apie 5 „naujas“ kritines saugumo spragas
| |

„Microsoft“ praneša apie 5 „naujas“ kritines saugumo spragas

Vakarykščio „pataisų antradienio“ metu „Microsoft“ paskelbė, pateikusi 5 kritinių saugumo spragų pataisas. Iš viso liepos mėnesio 11 dienos rinkinyje yra 4 „Windows“ ir 3 „Office“ saugumo spragų pataisos. Pasak „Microsoft“ saugumo ataskaitos, neužtaisytos kritinės saugumo spragos kompiuteryje leidžia įvykdyti pašalinį programinį kodą ir į kompiuterį įdiegti „Trojos arklį“, virusą ar kitokią kenkėjišką programą. Vartotojai, uždraudę automatiškai siųstis bei diegti OS pataisas, raginami kuo skubiau apsilankyti http://update.microsoft.com/microsoftupdate/ svetainėje ir įdiegti minėtas kritinių spragų pataisas. Šiuo rinkiniu yra užtaisyta ir birželio antrojoje pusėje aptikta „Excel“ saugumo spraga, leidusi XLS rinkmena į kompiuterį įkelti virusą ar kitą kenkėjišką programą. Taigi, nuo viešo patvirtinimo apie saugumo spragą iki jos užlopymo praėjo daugiau nei 20 dienų. Per šį laiką tikriausiai nukentėjo ne vienas kompiuterių vartotojas. Visai tikėtina, kad šios spragos gali būti susijusios ir su JAV valstybinio departamento pranešimais apie jų viešojo tinklo kompiuterių darbo anomalijas. Pasinaudoję senokai žinomomis saugumo spragomis įsilaužėliai galėjo kur kas lengviau įsibrauti į šiuos kompiuterius.

Arabų įsilaužėliai nuniokojo apie 700 Izraelio tinklalapių
| |

Arabų įsilaužėliai nuniokojo apie 700 Izraelio tinklalapių

Palestiną palaikantys įsilaužėliai masinį niokojimą pradėjo po to, kai Izraelio kariuomenė įsiveržė į Gazos ruožą. Dienoraštis “The Jerusalem Post” pranešė, jog per įsilaužėlių ataką buvo nuniokota apie 700 įvairių Izraelio tinklalapių. Tinklalapių tituliniai puslapiai buvo pakeisti į užrašą kurio turinys buvo: “Hacked by Team-Evil Arab hackers u KILL palestin people we KILL Israeli servers” (“Nulaužta Arabų hakerių komandos “Blogis”, jūs žudote palestiniečius – mes žudome Izraelio serverius”). Tarp nulaužtų tinklalapių buvo didžiausio Izraelio banko – Bank Hapoalim, Haifos ligoninės, BMW, Citroen ir Subaru atstovybių Izraelyje tinklalapiai.

Prekyba ir apgavystės internetu
| |

Prekyba ir apgavystės internetu

Vilniuje jau metus veikia Europos vartotojų centras, ginantis Lietuvos vartotojų teises, kurios buvo pažeistos Europos Sąjungos šalyse, o kitų ES šalių piliečių – Lietuvoje. Tokie centrai dirba 22 ES šalyse, taip pat Norvegijoje ir Islandijoje. Visi jie susijungę į Europos vartotojų centrų tinklą ECC – Net. Tinklas periodiškai vykdo bendrus projektus bei informacines kampanijas. Nuolatos yra lyginamos kainos įvairiose ES šalyse, šiais metais buvo išleistas specialus informacinis leidinys vykstantiems į Pasaulio futbolo čempionatą, buvo atliktas pinigų keitimo ne euro zonos valstybėse palyginimas, taip pat visomis ES kalbomis išleistas pagrindinių maisto produktų sąvokų žodynėlis. Šių bei daugelio kitų projektų tikslas – kuo geriau informuoti vartotojus, kad jie jaustųsi saugesni bendrojoje ES rinkoje. 2006 m. birželio 16 d. Stokholme, Švedija, vykusioje konferencijoje buvo pristatyti Europos vartotojų centrų tinklo bendro projekto apie prekybą internete “The European online Marketplace: Consumer Complaint 2005” rezultatai. Projekto tikslas – supažindinti visuomenę su ECC – Net darbu, atliekamu elektroninės prekybos srityje bei išanalizuoti vartotojų skundus, gautus 2005 m. ir susijusius su problemomis, kylančiomis įsigyjant prekes internetu. Tai jau trečius metus iš eilės ECC – Net vykdomas tokio pobūdžio projektas. ECC – Net tinkle per 2005 m. užregistruoti 1834 vartotojų skundai dėl problemų perkant internetu. Skundų skaičius ženkliai išaugo lyginant su 2004 m., kuomet buvo užregistruotas 831 vartotojų skundas.