Jump to content
Модераторы форума - Assembler & Bercana
  • Откройте аккаунт на Диспуте за 5 минут

    Продаете недвижимость, машину, телефон, одежду?  Тысячи  просмотров ежедневно на dispute.az  помогут вам. Бесплатная доска обьявлений.

Неугомонные хакеры и борьба с ними


Zaman.

Recommended Posts

Хакеры пытаются проникнуть в ваш компьютер. Возможно, прямо сейчас

Masked burglar holding torch

Не проходит и секунды, чтобы сайты и компьютеры компаний по всему миру не атаковали вирусы и боты, пытаясь проникнуть в систему. Борьба с ними осложняется тем, что сотрудникам, отвечающим за информационную безопасность, сложно отличить вредоносный трафик от обычного. Объясняем, почему так происходит и как эту проблему решают в разных странах.

Представьте, что в офис вашей компании ежедневно наведываются тысячи преступников: заглядывают в окна, пытаются проникнуть в здание. Вас бы наверняка это обеспокоило.

 

Именно это происходит с любой компанией, которая есть в онлайн-пространстве.

Специалист по безопасности Эндрю Моррис называет этот поток "серым шумом". Он основал одноименную компанию, чтобы регистрировать, изучать и анализировать подобные запросы.

"Это самая сложная и комплексная проблема, которую мне довелось изучать", - говорит Моррис в интервью "Би-би-си".

 

Он ведет запись попыток взлома при помощи систем-ловушек для хакеров, которые расставляет по всему интернету. Внешне они похожи на обычные серверы - и поэтому привлекают внимание ботов и кибермошенников, которые пытаются проникнуть в систему.

Andrew Morris

Внимания они привлекают много. В 2018 году сеть Морриса подвергалась атакам до 4 миллионов раз в день. Его компьютеры-ловушки обрабатывают от 750 до 2000 запросов на соединения в секунду - в зависимости от того, насколько загружены атакующие программы в конкретный период времени.

Проанализировав этот трафик, Моррис пришел к выводу, что лишь малая его доля является легитимной.

 

Легитимный трафик идет от поисковиков, индексирующих сайты, или от организаций, которые прочесывают вебсайты, таких как, например, некоммерческая электронная библиотека "Архив Интернета". В некоторых случаях - от компаний по кибербезопасности и других специалистов.

Оставшаяся часть фонового шума - около 95% - это опасный, нелигитимный трафик.

Он может исходить от саморазмножающихся программ, известных как вирусы-черви, которые используют зараженные компьютеры для распространения вируса, или от кибермошенников, которые ищут определенные уязвимости и лазейки в серверах.

 

Иногда угроза исходит от более примитивных устройств вроде принтеров и роутеров, которые взломали с целью использовать в массовой сетевой атаке.

"Все эти сетевые устройства генерируют огромный трафик во всей интернет-сети, и подавляющее большинство этого трафика исходит от вредоносных систем, - говорит Моррис. - Каждый день десятки тысяч машин подвергаются заражению".

 

Но блокировать этот наплыв вредоносного трафика нелегко. Во многом потому, что на первый взгляд он выглядит безобидным.

Когда вы заходите на вебсайт, ваш компьютер первым делом отправляет сайту запрос, чтобы удостовериться, что он активен. Это своеобразное "рукопожатие" - стандартная процедура приветствия, которую используют все безопасные серверы.

 

Но киберпреступники поняли, что, если правильно провести процедуру приветствия, можно получить важную информацию об организации и, возможно, найти способ проникнуть в систему.

И только если кто-то не пожалеет времени на то, чтобы проследить источник этого трафика, становится очевидно, что он опасен.

shadow of man at window

"В интернет-пространстве все время происходят соединения с системами с целью понять, что они из себя представляют и что делают, - говорит Мартин Ли, специалист отдела по безопасности Cisco Talos в Европе. - Это создает стабильный фоновый шум - как если бы люди все время стучались в двери и проверяли надежность замков".

 

Если в сети появляется незащищенный компьютер, можно с уверенностью сказать, что в течение нескольких секунд он будет заражен вредоносной программой и, возможно, даже станет рабом армии ботов, которая осуществляет атаки на другие компьютеры.

"Тебя всегда кто-то пытается взломать, - говорит Ли. - Это банальный факт из жизни всемирного интернета".

 

"Учитывая, что расследовать такие атаки и блокировать их - титанический труд, которым не хочет заниматься ни один сетевой администратор, этот постоянный шум чаще всего просто игнорируется", - говорит Пол Викси, глава компании Farsight Security, предоставляющей решения в области кибербезопасности.

"В интернете все, что можно взломать, будет взломано", - считает он.

Администратору сети обычно приходится продираться через огромное количество информации, поэтому ему очень сложно отделить атаки, на которые стоит обратить внимание, от фонового шума. Вместо этого администратор просто регистрирует все запросы в системе.

Brazil flag against computer chip background

Из полученной информации Эндрю Моррис пытается составить представление о плохих источниках трафика и выявить принципы, на которых строится попытка взлома. В конечном итоге эти данные можно использовать для создания фильтра, который сможет блокировать вирусы, или программы, которая обращает внимание сетевых администраторов на самые опасные запросы.

 

Самыми подозрительными источниками трафика Моррис считает бразильских и вьетнамских интернет-провайдеров, которые часто отличаются слабой защитой. Их уязвимость позволяет мошенникам внедриться в их машины.

Затем идут облачные хостинговые компании. Все они, по словам Морриса, являются источниками серого шума.

Безопасные источники трафика - большая редкость, хотя они есть.

Finnish snow scene with Northern Lights

Финляндия является одной из самых благополучных странах в этом отношении. Она целенаправленно работала над повышением безопасности своего участка сети, чтобы его нельзя было использовать как посредника для кибератак.

Многие мошенники пытаются замести следы своих преступлений, маскируя настоящий источник вредоносного запроса на соединение. В Финляндии существуют свои практики по ограничению злоупотреблений доменами, за соблюдением которых внимательно следят.

 

Как сообщил Би-би-си представитель финского Центра по кибербезопасности, соответствующие законы и положения обязуют интернет-провайдеров и регистраторов доменов сводить такие попытки к минимуму. Существуют также автоматические инструменты, чтобы проверять финские домены, заканчивающиеся на .fl, на неправомерное использование.

"Эта мера помогла превратить финское интернет-пространство в одно из наименее зараженных в мире", - говорит он.

 

Анализ Эндрю Морриса уже выявил интересные закономерности. Первые признаки массовых атак можно отследить прежде, чем они ударят по всем. Как, например, в случае с громкими историями заражения офисных принтеров и устройств с технологией Google Chromecast.

"Полезно знать, что есть промежуток времени, в который можно залатать дыры в безопасности, прежде чем вас успеют атаковать, - говорит Моррис. - Это означает, что у сотрудников по безопасности есть шанс успеть среагировать. Так что не все потеряно".

Link to comment
Share on other sites

  • 1 year later...

Mutmaßlich russische Hacker griffen 2015 den Deutschen Bundestag an

 

"Во время беспрецедентной хакерской атаки на компьютерную систему немецкого бундестага в 2015 году предположительно российские хакеры похитили огромное количество данных депутатов. Теперь выяснилось: во время этой атаки хакеры российской военной разведки ГРУ также похитили большое количество данных из депутатского офиса Ангелы Меркель (ХДС)", - передает немецкий таблоид Bild.

 

"Об этом сообщает журнал Der Spiegel со ссылкой на информацию, полученную от экспертов Федерального управления уголовной полиции (BKA), Федерального управления по информационной безопасности и частных компаний. Они, очевидно, смогли частично реконструировать хакерскую атаку".

 

"По информации издания, были украдены данные из двух электронных почтовых ящиков, в которых содержалась переписка 2012-2015 годов. Хакерам, очевидно, удалось полностью скопировать данные почтовых ящиков на другой компьютер".

 

"Депутатский офис Ангелы Меркель занимается вопросами избирательных округов и партии, его не стоит путать с ведомством канцлера", - поясняет издание.

В отношении подозреваемого хакера, 29-летнего Дмитрия Бадина, работающего, по сообщениям СМИ, на ГРУ, был выдан международный ордер на арест, напоминает Bild.

  • Downvote 2
Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Our picks

    • Как вы относитесь ко дню 9 мая ?
      Я отношусь к этому дню, как к важному событию для миллионов человек, которых почти уже и не сталось в живых.  Возможно, через пару десятков лет к 9 мая станут относиться примерно как 11 ноября — день окончания Первой Мировой войны.
      Считаю правильным, что в настоящее время в Азербайджане этот день является государственным праздником — День Победы над фашизмом. Более 700 тыс граждан нашей страны отправились на фронт из которых более  300 тыс погибли. Низкий поклон им всем. 
       
       
       
        • Like
      • 204 replies
    • В Азербайджане введены ограничения на услуги такси, таксисты в отчаянии
      Таксомоторная компания Bolt повысила стоимость заказов на 10%.
        • Like
      • 33 replies
    • Для захоронения в селах и поселках Баку необходимо потратить не менее 2 000 - 3 000 манатов
      Baku TV разоблачил незаконную торговлю землей на кладбищах.
      В ходе расследования было установлено, что для получения места для захоронения в селах и поселках Баку необходимо потратить не менее 2 000 - 3 000 манатов. А стоимость места захоронения на Ясамальском кладбище особенно высока: 3 000 - 4 000 манатов на человека.
      Стоимость места для одной могилы на кладбище в Хырдалане начинается от 1 100 манатов и варьируется в зависимости от местоположения.
      На Мехдиабадском кладбище цена места на одного человека начинается от 2 000 манатов. Продажу мест на кладбище где-то контролируют муллы, а где-то председатели муниципалитета.
      Подробнее - в сюжете Baku TV.
      https://ru.oxu.az/society/869002
       
      • 19 replies
    • ОФИЦИАЛЬНОЕ ЗАЯВЛЕНИЕ в связи с затоплением кварталов в Хырдалане - ОБНОВЛЕНО + ВИДЕО
      Причина затопления улицы Мехди Гусейнзаде и 26-го квартала Хырдалана заключается в том, что данный район расположен во впадине.
      Об этом в ответ на запрос Oxu.Az сообщил пресс-секретарь ОАО "Азерсу" Анар Джебраиллы.
      Он отметил, что на указанной территории имеется канализационная инфраструктура. Именно этот участок - обочина дороги Сумгайыт - Баку является самой низкой точкой Хырдалана.
      "Поскольку данная территория представляет собой впадину, дождевые воды, формирующиеся в Хокмели, Атъялы, а также самом Хырдалане, устремляются сюда. Поэтому во время интенсивных дождей канализационные линии не выдерживают нагрузки, что в итоге приводит к наводнению.
      .
        
      Хочу отметить, что в свое время вся эта зона сплошь состояла из луж, озер и тростниковых зарослей. Потом территорию засыпали землей, построили дома.
      Если бы здесь не возвели здания, такой проблемы не возникло бы. Вода бы собиралась, часть ее впитывалась в почву, другая - испарялась, а третья - утекала.
      Одна из самых больших проблем на сегодняшний день - именно эта. Строительные дельцы осушают озера и лужи, строят на их месте дома, а после возникают такие сложности. Потом граждане жалуются, что подвалы домов и улицы затоплены", - заявил А.Джебраиллы.
      В завершение он отметил, что в настоящее время, когда дождь прекратился, большая часть проблем на упомянутой территории уже решена. Через пару часов воды там не останется.
      15:46
      Дождливая погода, наблюдаемая в Абшеронском районе, привела к последствиям в городе Хырдалан.
      Соответствующая информация поступила на горячую линию Baku.ws.
      На кадрах, сделанных одним из местных жителей, видно, что в Хырдалане затоплены улица Мехди Гусейнзаде и 26-й квартал.
      Данная ситуация выявила нахождение канализационной системы на указанной территории в аварийном состоянии.
      .https://ru.oxu.az/society/868584
        
      • 24 replies
    • Завершился первый полуфинал "Евровидения-2024": наши представители не прошли в финал - ОБНОВЛЕНО + ВИДЕО
      Завершился первый полуфинал международного песенного конкурса "Евровидение-2024", который проходит в шведском Мальме.
      Как передает Oxu.Az, по результатам голосования представители Азербайджана Fahree и Илькин Довлатов не прошли в финал конкурса.
      Отметим, что второй полуфинал пройдет 9 мая, а финал - 11 мая.
      7 мая, 23:27
      В шведском городе Мальме начался первый полуфинал 68-го по счету песенного конкурса "Евровидение".
      Как сообщает Oxu.Az, в первый день мероприятия выступят 15 стран, 10 из которых пройдут в финал.
      Следует отметить, что Fahree и Илькин Довлатов представят нашу страну на конкурсе с песней Özünlə apar. Они выступят под 12-м номером.  https://ru.oxu.az/politics/868797
        • Haha
        • Like
      • 74 replies
    • В Баку снесут рынок Кешля
      Как сообщает Oxu.Az, соответствующая информация распространилась в социальных сетях.
      Причиной стало начало строительства новой автомобильной дороги от улицы Гасана Алиева параллельно проспекту Зии Буниятова до станции метро "Кероглу".
      Было отмечено, что снос будет осуществлен, поскольку часть дороги попадет на территорию рынка.
      В связи с этим мы направили запрос в Государственное агентство автомобильных дорог Азербайджана (ГААДА).
        Пресс-секретарь (ГААДА) Анар Наджафли сообщил Oхu.Az, что проводится разъяснительная работа.

      "В настоящее время подготавливаются размеры жилых и нежилых объектов, а также земельных участков, входящих в зону строительства. Проводится предварительная оценка строений, подпадающих под снос при проведении строительных работ. После того как эти работы будут завершены, можно будет что-то сказать по этому поводу", - сказал он.https://ru.oxu.az/society/868677
      • 41 replies
    • В одном из отелей в Сабаильском районе столицы зафиксировано массовое отравление.
      В прокуратуре Сабаильского района проводится расследование по факту смерти двух человек - Кянана Мустафаева 1998 года рождения, и Орхана Амирова 1993 года рождения, а также госпитализации с диагнозом «отравление» Ниджата Джаббарлы 1991 года рождения и Хазара Джаббарлы 1998 года рождения, доставленных с одного из предприятий общественного питания, расположенных на территории Сабаильского района.
      Об этом говорится в сообщении пресс-службы Генпрокуратуры.
      Отмечается, что с целью установления обстоятельств происшествия, а также причин смерти и отравления пострадавших назначены соответствующие экспертизы, а также выполнены другие необходимые процессуальные действия.
      14:32
      В одном из отелей в Сабаильском районе столицы зафиксировано массовое отравление.
      Как сообщает Bakupost.az, четверо мужчин, отдыхавших в отеле, были госпитализированы в 1-ю Городскую клиническую больницу с диагнозом отравление.
      К сожалению, спасти двоих из них не удалось. Изначально предполагалось, что причиной стало пищевое отравление, однако медики не исключают и другие варианты.
      https://media.az/society/v-stolichnom-otele-otravilis-chetyre-cheloveka-dvoe-skonchalis
        • Like
      • 45 replies
    • Какое наказание предусмотрено за умышленное повреждение чужого автомобиля?
      В Баку одному из припаркованных во дворе автомобилей был нанесен ущерб острым предметом. Владелец машины поделился в соцсети соответствующими видеокадрами.
      Как сообщает хezerxeber.az, в другом дворе с верхнего этажа здания на автомобиль был сброшен воздушный шар, наполненный водой. В результате владелец транспортного средства понес серьезный материальный ущерб.
      В последнее время в соцсетях часто встречаются видеоролики в связи с умышленным или непреднамеренным повреждением автомобилей или другого имущества граждан. Юристы отмечают, что за намеренное совершение подобного деяния правонарушитель может быть привлечен к ответственности или лишен свободы.
      Кроме того, если действие влечет за собой уголовную ответственность, на виновных может быть наложен штраф, в два-три раза превышающий размер причиненного ущерба. По словам юриста Шамиля Пашаева, подобные повреждения автомобилей не покрываются обязательным страхованием.
      В Министерстве внутренних дел заявили, что в случае, если потерпевший сообщит об умышленном уничтожении или повреждении его имущества, в местном органе полиции немедленно начинается расследование. Если будет доказано, что ущерб был причинен умышленно, будут приняты меры, предусмотренные законом.
      Подробнее - в сюжете:
       
      • 47 replies
  • Recently Browsing   0 members, 0 guests

    • No registered users viewing this page.
×
×
  • Create New...