Jump to content
Модераторы форума - Assembler & Bercana
  • Откройте аккаунт на Диспуте за 5 минут

    Продаете недвижимость, машину, телефон, одежду?  Тысячи  просмотров ежедневно на dispute.az  помогут вам. Бесплатная доска обьявлений.

Неугомонные хакеры и борьба с ними


Zaman.

Recommended Posts

Хакеры пытаются проникнуть в ваш компьютер. Возможно, прямо сейчас

Masked burglar holding torch

Не проходит и секунды, чтобы сайты и компьютеры компаний по всему миру не атаковали вирусы и боты, пытаясь проникнуть в систему. Борьба с ними осложняется тем, что сотрудникам, отвечающим за информационную безопасность, сложно отличить вредоносный трафик от обычного. Объясняем, почему так происходит и как эту проблему решают в разных странах.

Представьте, что в офис вашей компании ежедневно наведываются тысячи преступников: заглядывают в окна, пытаются проникнуть в здание. Вас бы наверняка это обеспокоило.

 

Именно это происходит с любой компанией, которая есть в онлайн-пространстве.

Специалист по безопасности Эндрю Моррис называет этот поток "серым шумом". Он основал одноименную компанию, чтобы регистрировать, изучать и анализировать подобные запросы.

"Это самая сложная и комплексная проблема, которую мне довелось изучать", - говорит Моррис в интервью "Би-би-си".

 

Он ведет запись попыток взлома при помощи систем-ловушек для хакеров, которые расставляет по всему интернету. Внешне они похожи на обычные серверы - и поэтому привлекают внимание ботов и кибермошенников, которые пытаются проникнуть в систему.

Andrew Morris

Внимания они привлекают много. В 2018 году сеть Морриса подвергалась атакам до 4 миллионов раз в день. Его компьютеры-ловушки обрабатывают от 750 до 2000 запросов на соединения в секунду - в зависимости от того, насколько загружены атакующие программы в конкретный период времени.

Проанализировав этот трафик, Моррис пришел к выводу, что лишь малая его доля является легитимной.

 

Легитимный трафик идет от поисковиков, индексирующих сайты, или от организаций, которые прочесывают вебсайты, таких как, например, некоммерческая электронная библиотека "Архив Интернета". В некоторых случаях - от компаний по кибербезопасности и других специалистов.

Оставшаяся часть фонового шума - около 95% - это опасный, нелигитимный трафик.

Он может исходить от саморазмножающихся программ, известных как вирусы-черви, которые используют зараженные компьютеры для распространения вируса, или от кибермошенников, которые ищут определенные уязвимости и лазейки в серверах.

 

Иногда угроза исходит от более примитивных устройств вроде принтеров и роутеров, которые взломали с целью использовать в массовой сетевой атаке.

"Все эти сетевые устройства генерируют огромный трафик во всей интернет-сети, и подавляющее большинство этого трафика исходит от вредоносных систем, - говорит Моррис. - Каждый день десятки тысяч машин подвергаются заражению".

 

Но блокировать этот наплыв вредоносного трафика нелегко. Во многом потому, что на первый взгляд он выглядит безобидным.

Когда вы заходите на вебсайт, ваш компьютер первым делом отправляет сайту запрос, чтобы удостовериться, что он активен. Это своеобразное "рукопожатие" - стандартная процедура приветствия, которую используют все безопасные серверы.

 

Но киберпреступники поняли, что, если правильно провести процедуру приветствия, можно получить важную информацию об организации и, возможно, найти способ проникнуть в систему.

И только если кто-то не пожалеет времени на то, чтобы проследить источник этого трафика, становится очевидно, что он опасен.

shadow of man at window

"В интернет-пространстве все время происходят соединения с системами с целью понять, что они из себя представляют и что делают, - говорит Мартин Ли, специалист отдела по безопасности Cisco Talos в Европе. - Это создает стабильный фоновый шум - как если бы люди все время стучались в двери и проверяли надежность замков".

 

Если в сети появляется незащищенный компьютер, можно с уверенностью сказать, что в течение нескольких секунд он будет заражен вредоносной программой и, возможно, даже станет рабом армии ботов, которая осуществляет атаки на другие компьютеры.

"Тебя всегда кто-то пытается взломать, - говорит Ли. - Это банальный факт из жизни всемирного интернета".

 

"Учитывая, что расследовать такие атаки и блокировать их - титанический труд, которым не хочет заниматься ни один сетевой администратор, этот постоянный шум чаще всего просто игнорируется", - говорит Пол Викси, глава компании Farsight Security, предоставляющей решения в области кибербезопасности.

"В интернете все, что можно взломать, будет взломано", - считает он.

Администратору сети обычно приходится продираться через огромное количество информации, поэтому ему очень сложно отделить атаки, на которые стоит обратить внимание, от фонового шума. Вместо этого администратор просто регистрирует все запросы в системе.

Brazil flag against computer chip background

Из полученной информации Эндрю Моррис пытается составить представление о плохих источниках трафика и выявить принципы, на которых строится попытка взлома. В конечном итоге эти данные можно использовать для создания фильтра, который сможет блокировать вирусы, или программы, которая обращает внимание сетевых администраторов на самые опасные запросы.

 

Самыми подозрительными источниками трафика Моррис считает бразильских и вьетнамских интернет-провайдеров, которые часто отличаются слабой защитой. Их уязвимость позволяет мошенникам внедриться в их машины.

Затем идут облачные хостинговые компании. Все они, по словам Морриса, являются источниками серого шума.

Безопасные источники трафика - большая редкость, хотя они есть.

Finnish snow scene with Northern Lights

Финляндия является одной из самых благополучных странах в этом отношении. Она целенаправленно работала над повышением безопасности своего участка сети, чтобы его нельзя было использовать как посредника для кибератак.

Многие мошенники пытаются замести следы своих преступлений, маскируя настоящий источник вредоносного запроса на соединение. В Финляндии существуют свои практики по ограничению злоупотреблений доменами, за соблюдением которых внимательно следят.

 

Как сообщил Би-би-си представитель финского Центра по кибербезопасности, соответствующие законы и положения обязуют интернет-провайдеров и регистраторов доменов сводить такие попытки к минимуму. Существуют также автоматические инструменты, чтобы проверять финские домены, заканчивающиеся на .fl, на неправомерное использование.

"Эта мера помогла превратить финское интернет-пространство в одно из наименее зараженных в мире", - говорит он.

 

Анализ Эндрю Морриса уже выявил интересные закономерности. Первые признаки массовых атак можно отследить прежде, чем они ударят по всем. Как, например, в случае с громкими историями заражения офисных принтеров и устройств с технологией Google Chromecast.

"Полезно знать, что есть промежуток времени, в который можно залатать дыры в безопасности, прежде чем вас успеют атаковать, - говорит Моррис. - Это означает, что у сотрудников по безопасности есть шанс успеть среагировать. Так что не все потеряно".

Link to comment
Share on other sites

  • 1 year later...

Mutmaßlich russische Hacker griffen 2015 den Deutschen Bundestag an

 

"Во время беспрецедентной хакерской атаки на компьютерную систему немецкого бундестага в 2015 году предположительно российские хакеры похитили огромное количество данных депутатов. Теперь выяснилось: во время этой атаки хакеры российской военной разведки ГРУ также похитили большое количество данных из депутатского офиса Ангелы Меркель (ХДС)", - передает немецкий таблоид Bild.

 

"Об этом сообщает журнал Der Spiegel со ссылкой на информацию, полученную от экспертов Федерального управления уголовной полиции (BKA), Федерального управления по информационной безопасности и частных компаний. Они, очевидно, смогли частично реконструировать хакерскую атаку".

 

"По информации издания, были украдены данные из двух электронных почтовых ящиков, в которых содержалась переписка 2012-2015 годов. Хакерам, очевидно, удалось полностью скопировать данные почтовых ящиков на другой компьютер".

 

"Депутатский офис Ангелы Меркель занимается вопросами избирательных округов и партии, его не стоит путать с ведомством канцлера", - поясняет издание.

В отношении подозреваемого хакера, 29-летнего Дмитрия Бадина, работающего, по сообщениям СМИ, на ГРУ, был выдан международный ордер на арест, напоминает Bild.

  • Downvote 2
Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Our picks

    • В одном из отелей в Сабаильском районе столицы зафиксировано массовое отравление.
      В прокуратуре Сабаильского района проводится расследование по факту смерти двух человек - Кянана Мустафаева 1998 года рождения, и Орхана Амирова 1993 года рождения, а также госпитализации с диагнозом «отравление» Ниджата Джаббарлы 1991 года рождения и Хазара Джаббарлы 1998 года рождения, доставленных с одного из предприятий общественного питания, расположенных на территории Сабаильского района.
      Об этом говорится в сообщении пресс-службы Генпрокуратуры.
      Отмечается, что с целью установления обстоятельств происшествия, а также причин смерти и отравления пострадавших назначены соответствующие экспертизы, а также выполнены другие необходимые процессуальные действия.
      14:32
      В одном из отелей в Сабаильском районе столицы зафиксировано массовое отравление.
      Как сообщает Bakupost.az, четверо мужчин, отдыхавших в отеле, были госпитализированы в 1-ю Городскую клиническую больницу с диагнозом отравление.
      К сожалению, спасти двоих из них не удалось. Изначально предполагалось, что причиной стало пищевое отравление, однако медики не исключают и другие варианты.
      https://media.az/society/v-stolichnom-otele-otravilis-chetyre-cheloveka-dvoe-skonchalis
      • 24 replies
    • Какое наказание предусмотрено за умышленное повреждение чужого автомобиля?
      В Баку одному из припаркованных во дворе автомобилей был нанесен ущерб острым предметом. Владелец машины поделился в соцсети соответствующими видеокадрами.
      Как сообщает хezerxeber.az, в другом дворе с верхнего этажа здания на автомобиль был сброшен воздушный шар, наполненный водой. В результате владелец транспортного средства понес серьезный материальный ущерб.
      В последнее время в соцсетях часто встречаются видеоролики в связи с умышленным или непреднамеренным повреждением автомобилей или другого имущества граждан. Юристы отмечают, что за намеренное совершение подобного деяния правонарушитель может быть привлечен к ответственности или лишен свободы.
      Кроме того, если действие влечет за собой уголовную ответственность, на виновных может быть наложен штраф, в два-три раза превышающий размер причиненного ущерба. По словам юриста Шамиля Пашаева, подобные повреждения автомобилей не покрываются обязательным страхованием.
      В Министерстве внутренних дел заявили, что в случае, если потерпевший сообщит об умышленном уничтожении или повреждении его имущества, в местном органе полиции немедленно начинается расследование. Если будет доказано, что ущерб был причинен умышленно, будут приняты меры, предусмотренные законом.
      Подробнее - в сюжете:
       
        • Like
      • 43 replies
    • В Хачмазе 17-летняя девушка обручилась ​​с 37-летним мужчиной - ЗАЯВЛЕНИЕ МВД. ЗАЯВЛЕНИЕ МАТЕРИ ЖЕНИХА
      В социальных сетях распространилась информация о том, что в селе Гусарчай Хачмазского района 17-летнюю девушку выдали замуж за 37-летнего мужчину.
      Чтобы уточнить эти сведения, Bizim.Media связался с и.о. директора гусарчайской средней школы имени Арифа Мамедова Рауфом Мамедовым. Последний сообщил, что девушка (2007 г.р.) после шестого класса перестала ходить в школу. По его словам, свадьбы еще не было, состоялась лишь помолвка.
      Комментируя данный вопрос, старший инспектор губинской региональной группы пресс-службы МВД старший лейтенант полиции Хаял Талыбов отметил, что в соцсетях распространилась информация о принудительном замужестве несовершеннолетней жительницы Хачмазского района. В ходе проверки, проведенной сотрудниками районного отдела полиции, было установлено, что М.С. (2007 г.р.) на добровольной основе была помолвлена с жителем хачмазского села Карагуртлу Т.Ф. (1987 г.р.). По его словам, вступления в брак не было.
      Было подчеркнуто, что по данному факту в Хачмазском РОП проводятся необходимые мероприятия.
        
      Они полюбили друг друга, и все произошло с их согласия. Мы попросили ее руки и получили положительный ответ.
      Об этом заявила Рейхан Тагиева, 37-летний сын которой, согласно утверждениям, женился на 17-летней девушке.
      Женщина также опровергла информацию о бракосочетании пары.
      "Я сказала, что сыграем свадьбу, когда девушка станет совершеннолетней. В социальных сетях говорят неправду, что ей 15 лет и она вышла замуж по расчету. Я не богатая, и мой сын с трудом зарабатывает на жизнь. У девушки есть родственники, которым это не нравится, поэтому они выдумали такой сценарий", - добавила Р.Тагиева.
      Подробнее - в сюжете Baku TV:
      https://ru.oxu.az/society/868051  https://ru.oxu.az/society/868364
        • Haha
        • Like
      • 118 replies
    • Баку выбран Спортивной столицей мира
      Федерация европейских спортивных столиц и городов выбрала Баку «Спортивной столицей мира» на 2026 год.
      Как сообщили в пресс-службе Министерства молодежи и спорта, об этом говорится в официальном письме, направленном сегодня международной организацией в нашу страну.
      Отметим, что в конце следующего года в Европейском парламенте в Брюсселе планируется проведение официальной церемонии презентации Баку «Спортивной столицы мира».
      https://media.az/sports/baku-vybran-sportivnoj-stolicej-mira-1067961117
        • Haha
      • 29 replies
    • Post in Экотур
      ПИК ГОРЫ БЕЙБЕЙИМ
      Дата 12 мая, воскресенье

      ПРОГРАММА
      06.40 Сбор у автобуса
      - Хайкинг через красивые зеленые поля около 4-х часов. На пути будет шанс увидеть знаменитый цветок Хары бюльбюль, а также дикий ирис, лук, гуланчар и другие полезные для здоровья растения. На вершине неповторимая панорама на горы, озеро и море, вокруг все цветет и пахнет весной. Пешая прогулка среди разноцветных гор в поисках карбонатных отложений мезозойской эры
      - Отдых и пикник на вершине
      -Спуск около 2-х часов
      - Чайная пауза с домашним пирогом
      18.00 Дорога в Баку   Протяженность: 12 km
      Min max высоты: 219m - 935m
      Степень тяжести: средняя   ТРАНСПОРТ:
      Мерседес Спринтер (20 мест)   МЕСТО И ВРЕМЯ ВСТРЕЧИ:
      В 6.40 около кафе Макдональдс, метро Нариман Нариманово   ЦЕНА: 35 AZN (входит: транспорт, чай+домашний пирог)    ХОТИТЕ ПОУЧАСТВОВАТЬ?
      Тогда регистрируйтесь КОНТАКТЫ:
      Facebook.com/AzEcotour/
      Instagram.com/ecotour_azerbaijan/
      Youtube.com/channel/UCzQvr30h0bWuUpC_tMxM7wA
      +99455 742 08 20 WhatsApp / Telegram canal
        • Like
    • Стало известно, кто выступит на открытии нового музыкального сезона SEA BREEZE Summer LIVE
      8 июня состоится первый open-air концерт нового музыкального сезона SEA BREEZE Summer LIVE.
      В этот вечер на берегу Каспийского моря выступит почти весь состав артистов музыкального лейбла RAAVA Music: российский певец и музыкант азербайджанского происхождения, продюсер одноименного музыкального лейблa Elman (Эльман Зейналов), российский рэп-исполнитель цыганского происхождения Andro (Иоанн Жани Кузнецов), российская певица Mona (Даша Кустовская), музыкант и исполнитель из Ростова Toni (Антон Гайворонский), а также хитмейкеры Bahh Tee & Turken - российский певец азербайджанского происхождения Бахтияр Алиев и исполнительница Туркен Салманова.
      Кроме того, ожидается выступление российского исполнителя азербайджанского происхождения Эллаи (Элвина Алиева), азербайджанского певца Мурада Арифа и певицы Hiss (Ройи Мамедовов). Порадуют публику и представители Азербайджана на конкурсе «Евровидение 2024» – Fahree (Фахри Исмаилов) и Илькин Довлатов, которые споют свой хит Özünlə apar.
      Перед концертом всех гостей ждет атмосферное выступление ди-джея. Кроме того, зрителей ждет первоклассный саунд, расширенная фан-зона, которая позволит еще большему количеству поклонников быть ближе к любимым артистам, а завершится вечер традиционным для всех летних мероприятий Sea Breeze праздничным салютом.
      https://media.az/showbiz/stalo-izvestno-kto-vystupit-na-otkrytii-novogo-muzykalnogo-sezona-sea-breeze-summer-live-foto
        • Like
      • 24 replies
    • В Азербайджане введен новый штраф
      В Азербайджане будут оштрафованы лица, представившие медиасубъекту материалы фото- или видеосъемки или звукозаписи, сделанные в ходе производства по делу об административном проступке.
      Об этом говорится в утвержденных главой государства поправках в Кодекс об административных проступках Азербайджана.
      Согласно изменению, в статье 376 соответствующего закона после слова «незаконно» добавляются слова «представлено медиасубъекту или».
      Таким образом, если во время производства по делу об административном проступке была произведена фото- или видеосъемка, или звукозапись, то за представление этих фото- или видеосъемочных или звукозаписывающих материалов медиасубъекту без согласия лица, в отношении которого ведется административное производство, и потерпевшего, должностные лица будут оштрафованы в размере от тысячи до тысячи пятисот манатов.
      https://media.az/society/v-azerbajdzhane-predlozheno-vnesti-izmeneniya-v-kodeks-ob-administrativnyh-prostupkah
        • Haha
      • 8 replies
    • Из Хырдалана и Забрата массово бегут люди срочно выставляя на продажу свою недвижимость
      Резко возросло число объявлений о продаже жилья в Хырдалане.
        • Haha
        • Like
      • 261 replies
  • Recently Browsing   0 members, 0 guests

    • No registered users viewing this page.
×
×
  • Create New...