Jump to content
Модераторы форума - Assembler & Bercana
  • Откройте аккаунт на Диспуте за 5 минут

    Продаете недвижимость, машину, телефон, одежду?  Тысячи  просмотров ежедневно на dispute.az  помогут вам. Бесплатная доска обьявлений.

Неугомонные хакеры и борьба с ними


Zaman.

Recommended Posts

Хакеры пытаются проникнуть в ваш компьютер. Возможно, прямо сейчас

Masked burglar holding torch

Не проходит и секунды, чтобы сайты и компьютеры компаний по всему миру не атаковали вирусы и боты, пытаясь проникнуть в систему. Борьба с ними осложняется тем, что сотрудникам, отвечающим за информационную безопасность, сложно отличить вредоносный трафик от обычного. Объясняем, почему так происходит и как эту проблему решают в разных странах.

Представьте, что в офис вашей компании ежедневно наведываются тысячи преступников: заглядывают в окна, пытаются проникнуть в здание. Вас бы наверняка это обеспокоило.

 

Именно это происходит с любой компанией, которая есть в онлайн-пространстве.

Специалист по безопасности Эндрю Моррис называет этот поток "серым шумом". Он основал одноименную компанию, чтобы регистрировать, изучать и анализировать подобные запросы.

"Это самая сложная и комплексная проблема, которую мне довелось изучать", - говорит Моррис в интервью "Би-би-си".

 

Он ведет запись попыток взлома при помощи систем-ловушек для хакеров, которые расставляет по всему интернету. Внешне они похожи на обычные серверы - и поэтому привлекают внимание ботов и кибермошенников, которые пытаются проникнуть в систему.

Andrew Morris

Внимания они привлекают много. В 2018 году сеть Морриса подвергалась атакам до 4 миллионов раз в день. Его компьютеры-ловушки обрабатывают от 750 до 2000 запросов на соединения в секунду - в зависимости от того, насколько загружены атакующие программы в конкретный период времени.

Проанализировав этот трафик, Моррис пришел к выводу, что лишь малая его доля является легитимной.

 

Легитимный трафик идет от поисковиков, индексирующих сайты, или от организаций, которые прочесывают вебсайты, таких как, например, некоммерческая электронная библиотека "Архив Интернета". В некоторых случаях - от компаний по кибербезопасности и других специалистов.

Оставшаяся часть фонового шума - около 95% - это опасный, нелигитимный трафик.

Он может исходить от саморазмножающихся программ, известных как вирусы-черви, которые используют зараженные компьютеры для распространения вируса, или от кибермошенников, которые ищут определенные уязвимости и лазейки в серверах.

 

Иногда угроза исходит от более примитивных устройств вроде принтеров и роутеров, которые взломали с целью использовать в массовой сетевой атаке.

"Все эти сетевые устройства генерируют огромный трафик во всей интернет-сети, и подавляющее большинство этого трафика исходит от вредоносных систем, - говорит Моррис. - Каждый день десятки тысяч машин подвергаются заражению".

 

Но блокировать этот наплыв вредоносного трафика нелегко. Во многом потому, что на первый взгляд он выглядит безобидным.

Когда вы заходите на вебсайт, ваш компьютер первым делом отправляет сайту запрос, чтобы удостовериться, что он активен. Это своеобразное "рукопожатие" - стандартная процедура приветствия, которую используют все безопасные серверы.

 

Но киберпреступники поняли, что, если правильно провести процедуру приветствия, можно получить важную информацию об организации и, возможно, найти способ проникнуть в систему.

И только если кто-то не пожалеет времени на то, чтобы проследить источник этого трафика, становится очевидно, что он опасен.

shadow of man at window

"В интернет-пространстве все время происходят соединения с системами с целью понять, что они из себя представляют и что делают, - говорит Мартин Ли, специалист отдела по безопасности Cisco Talos в Европе. - Это создает стабильный фоновый шум - как если бы люди все время стучались в двери и проверяли надежность замков".

 

Если в сети появляется незащищенный компьютер, можно с уверенностью сказать, что в течение нескольких секунд он будет заражен вредоносной программой и, возможно, даже станет рабом армии ботов, которая осуществляет атаки на другие компьютеры.

"Тебя всегда кто-то пытается взломать, - говорит Ли. - Это банальный факт из жизни всемирного интернета".

 

"Учитывая, что расследовать такие атаки и блокировать их - титанический труд, которым не хочет заниматься ни один сетевой администратор, этот постоянный шум чаще всего просто игнорируется", - говорит Пол Викси, глава компании Farsight Security, предоставляющей решения в области кибербезопасности.

"В интернете все, что можно взломать, будет взломано", - считает он.

Администратору сети обычно приходится продираться через огромное количество информации, поэтому ему очень сложно отделить атаки, на которые стоит обратить внимание, от фонового шума. Вместо этого администратор просто регистрирует все запросы в системе.

Brazil flag against computer chip background

Из полученной информации Эндрю Моррис пытается составить представление о плохих источниках трафика и выявить принципы, на которых строится попытка взлома. В конечном итоге эти данные можно использовать для создания фильтра, который сможет блокировать вирусы, или программы, которая обращает внимание сетевых администраторов на самые опасные запросы.

 

Самыми подозрительными источниками трафика Моррис считает бразильских и вьетнамских интернет-провайдеров, которые часто отличаются слабой защитой. Их уязвимость позволяет мошенникам внедриться в их машины.

Затем идут облачные хостинговые компании. Все они, по словам Морриса, являются источниками серого шума.

Безопасные источники трафика - большая редкость, хотя они есть.

Finnish snow scene with Northern Lights

Финляндия является одной из самых благополучных странах в этом отношении. Она целенаправленно работала над повышением безопасности своего участка сети, чтобы его нельзя было использовать как посредника для кибератак.

Многие мошенники пытаются замести следы своих преступлений, маскируя настоящий источник вредоносного запроса на соединение. В Финляндии существуют свои практики по ограничению злоупотреблений доменами, за соблюдением которых внимательно следят.

 

Как сообщил Би-би-си представитель финского Центра по кибербезопасности, соответствующие законы и положения обязуют интернет-провайдеров и регистраторов доменов сводить такие попытки к минимуму. Существуют также автоматические инструменты, чтобы проверять финские домены, заканчивающиеся на .fl, на неправомерное использование.

"Эта мера помогла превратить финское интернет-пространство в одно из наименее зараженных в мире", - говорит он.

 

Анализ Эндрю Морриса уже выявил интересные закономерности. Первые признаки массовых атак можно отследить прежде, чем они ударят по всем. Как, например, в случае с громкими историями заражения офисных принтеров и устройств с технологией Google Chromecast.

"Полезно знать, что есть промежуток времени, в который можно залатать дыры в безопасности, прежде чем вас успеют атаковать, - говорит Моррис. - Это означает, что у сотрудников по безопасности есть шанс успеть среагировать. Так что не все потеряно".

Link to comment
Share on other sites

  • 1 year later...

Mutmaßlich russische Hacker griffen 2015 den Deutschen Bundestag an

 

"Во время беспрецедентной хакерской атаки на компьютерную систему немецкого бундестага в 2015 году предположительно российские хакеры похитили огромное количество данных депутатов. Теперь выяснилось: во время этой атаки хакеры российской военной разведки ГРУ также похитили большое количество данных из депутатского офиса Ангелы Меркель (ХДС)", - передает немецкий таблоид Bild.

 

"Об этом сообщает журнал Der Spiegel со ссылкой на информацию, полученную от экспертов Федерального управления уголовной полиции (BKA), Федерального управления по информационной безопасности и частных компаний. Они, очевидно, смогли частично реконструировать хакерскую атаку".

 

"По информации издания, были украдены данные из двух электронных почтовых ящиков, в которых содержалась переписка 2012-2015 годов. Хакерам, очевидно, удалось полностью скопировать данные почтовых ящиков на другой компьютер".

 

"Депутатский офис Ангелы Меркель занимается вопросами избирательных округов и партии, его не стоит путать с ведомством канцлера", - поясняет издание.

В отношении подозреваемого хакера, 29-летнего Дмитрия Бадина, работающего, по сообщениям СМИ, на ГРУ, был выдан международный ордер на арест, напоминает Bild.

  • Downvote 2
Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Our picks

    • Почему результаты выпускного экзамена у мальчиков ухудшились по сравнению с девочками? - ВИДЕО
      Согласно статистике Государственного экзаменационного центра, результаты тестов у девочек выше, чем у мальчиков.
      Было отмечено, что начиная с 2001-2009 годов поступление девочек-абитуриентов в высшие учебные заведения стремительно росло.
      В 2010-2022 годах девочки превзошли мальчиков в этом соотношении.
        Эксперт по образованию Адиль Велиев считает, что причиной этого может быть то, что мальчики больше отвлекаются.
      Подробнее - в видео Xəzər TV.
       
      • 7 replies
    • Брат жестоко убитой в Казахстане Салтанат Нукеновой дал эксклюзивное интервью - ВИДЕО
      Жуткая, потрясшая всех история убийства хрупкой женщины ее мужем, возможно, не получила бы такой огласки, если бы не ее семья и брат. 
      Речь идет о громком деле об убийстве Салтанат Нукеновой ее мужем, экс-министром экономики Казахстана Куандыком Бишимбаевым. Внимание людей по всему миру сейчас приковано к трансляции судебного заседания - сможет ли влиятельный, состоятельный убийца избежать справедливого наказания? 
      Baku TV Ru поговорил с Айтбеком Амангельды, братом Салтанат, о погибшей сестре, о ее взаимоотношениях с мужем и семьей, о ее прошлом, о семьях Нукеновой и Бишимбаева, и о многом другом.
      В эксклюзивном интервью он также рассказал о том, повлияло ли данное дело на изменение взглядов общества, о психологе преступника, поступали ли угрозы ему от семьи Бишимбаева и т.д.
        Подробнее - в сюжете.
       

       
      • 0 replies
    • Буллинг в школах и агрессия в обществе. Новый выпуск «Поговорим?» - ВИДЕО
      Журналист Гамид Гамидов в новом выпуске программы «Поговорим?» представил очередное видеоинтервью. И на этот раз формат передачи несколько отличался от предыдущих выпусков - кроме знакомого ведущего в данном выпуске приняли участие его коллеги – журналисты Джамиля Алекперова, Джавид Османов и Mick Bloom.
      Журналисты обсудили насущные социальные темы, связанные с насилием. Возникает ощущение, что с начала года количество новостей, которые «пугают», стало расти.
        Комментируя данную тенденцию, собеседники в своих обсуждениях затронули буллинг в школах, уважение к старшим и тему безнаказанности, поговорили о том, нужно ли закрывать тик-ток и, как можно сократить уровень агрессии в обществе...
        • Upvote
      • 2 replies
    • Чингиз Абдуллаев: «Врачи вытащили меня с того света, Аллах меня пожалел»
      Народный писатель Азербайджана Чингиз Абдуллаев 17 апреля был выписан из Центрального таможенного госпиталя, куда был помещен из-за проблем со здоровьем 6 апреля.
      На своей странице в социальной сети Facebook писатель подробно рассказал о произошедшем, отметив следующее:
      «Я умер. Нет. Это не прозаическое резюме моего повествования. Это то, что со мной произошло. В ночь на 6 апреля и в течение дня моего юбилея 7 апреля. Я снова родился. Как констатировать смерть? Когда все внутренние органы перестают одновременно функционировать, дыхание останавливается и сердце перестаёт биться. Несколько минут подобной комы или клинической смерти превращают человека в «овощ». Врачи вытащили меня с того света, Аллах меня пожалел. Может решил, что мне пока рано. Вернул меня обратно. Страшно представить, какую боль я причинил в эти несколько дней своим близким, своим родным»
      В своем сообщении народный писатель также выразил слова благодарности: «Хочу поблагодарить всех! Моего Президента, всех друзей, знакомых, читателей и вообще незнакомых мне людей. Которые в эти дни переживали за меня. Спасибо им всем! Постараюсь оправдать Ваше доверие. Там я уже успел побывать. Теперь я совсем не боюсь. Тот, кто умирает один раз, не боится умереть во второй. Но не торопитесь. Наверное, у каждого из нас свой срок. Я вышел из больницы. На снимке люди, которые помогли мне «вернуться». Спасибо им за все!»
       
       
      https://1news.az/news/20240418121620670-CHingiz-Abdullaev-Vrachi-vytashcili-menya-s-togo-sveta-Allakh-menya-pozhalel-FOTO
        • Upvote
        • Like
      • 9 replies
    • Несовершеннолетняя девочка, которую хотели склонить к проституции, сбежала из района в Баку
      Председатель общественного объединения «Чистый мир» Мехрибан Зейналова поделилась в социальной сети «Фейсбук» вопиющей историей несовершеннолетней девочки, которая была вынуждена бежать из района в столицу.
      По словам правозащитницы, Захра (имя условное) в данный момент находится в их приюте.
      «После того, как ее родители развелись, девочка продолжала жить с матерью в районе. Через какое-то время мать передала ее знакомому мужчине (40-50 лет), сказав ему, что он может делать с ней все, что захочет. После того, как Захра прожила с ним месяц, мужчина предложил ей продавать свое тело и делить с ним деньги. Услышав это, Захра нанесла увечья своим рукам, после чего сбежала в Баку», - сообщает правозащитница.
        В Баку девочку обнаружили сотрудники Абшеронского районного управления полиции, которые сразу же доставили ее в приют Мехрибан Зейналовой.
      «То, что пережила эта малолетняя девочка, немыслимо. Надеемся, что в скором времени люди, которые заставили ее это пережить, будут наказаны. В настоящее время Захра живет с нами и получает психологическую помощь», - говорит М.Зейналова.
          https://1news.az/news/20240417044406338-Nesovershennoletnyaya-devochka-kotoruyu-khoteli-sklonit-k-prostitutsii-sbezhala-iz-raiona-v-Baku-FOTO
        • Sad
      • 31 replies
    • Хады Раджабли всё
      В мечети Тезепир проходит церемония прощания с экс-депутатом Милли Меджлиса Хады Раджабли.
      В церемонии принимают участие члены семьи покойного, депутаты Милли Меджлиса, представители общественности.
      После церемонии прощания экс-депутат будет похоронен на II Аллее почетного захоронения.
      Отметим, что Х.Раджабли скончался 17 апреля в возрасте 76 лет от сердечного приступа.
        • Facepalm
      • 93 replies
    • Какие травмы получила Айтен Сафарова? – ВИДЕО
      Стали известны некоторые подробности о состоянии здоровья телеведущей Айтен Сафаровой, попавшей в тяжелое ДТП сегодня утром.
      Муж ведущей сообщил порталу Olay.az, что у нее сломаны ребра.
      11:53
      Сегодня, 17 апреля, около 07:00 на пересечении проспекта 8 Ноября и улицы Садыгджана в Хатаинском районе Баку произошло столкновение автомобиля марки Hyundai IX-35 под управлением Исмаила Мамедова и автомобиля ведущей телеканала «Хазар» Айтен Сафаровой (Пириевой).
      Об этом сообщает пресс-служба МВД Азербайджана, пишет Репорт.
        Пострадавший в ДТП пассажир автомобиля Hyundai IX-35 Айхан Алиев был госпитализирован и скончался в больнице.
      11:21
      Известная телеведущая Айтен Сафарова в настоящее время проходит необходимые обследования в соответствующем отделении Клинического медицинского центра.
      Об этом 1news.az сообщили в Объединении по управлению медицинскими территориальными подразделениями Азербайджана (TƏBİB).
      Общественности будет предоставлена дополнительная информация.
      10:16
      Стали известны некоторые подробности дорожно-транспортного происшествия, в котором пострадала известная телеведущая Айтен Сафарова.
      Как сообщили в Главном управлении Государственной дорожной полиции города Баку, авария произошла сегодня утром, около 06:50, на территории Хатаинского района - на пересечении Зыхского шоссе и улицы Садыгджан в направлении проспекта 8 Ноября.
      В результате столкновения двух легковых автомобилей марки Hyundai одна из машин перевернулась на проезжей части и врезалась в припаркованную на обочине машину марки KIA, пишет Qafqazinfo.
      А.Сафарова госпитализирована с травмами различной степени тяжести.
      По факту ДТП начато расследование.
      09:48
      Сегодня в Хатаинском районе Баку произошло тяжелое ДТП.
      На проспекте 8 Ноября столкнулись два автомобиля марки Hyundai. За рулем одного из них находилась известная телеведущая Айтан Сафарова. Ее автомобиль перевернулся.
      Как пишет Qafqazinfo, Айтан Сафарова получила тяжелые травмы и помещена в отделение травматологии одной из больниц.


       
       
        • Sad
      • 137 replies
    • Проблему с нехваткой автостоянок в столице необходимо решать на государственном уровне.
      Специалист в области недвижимости Эльнур Фарзалиев считает, проблему с нехваткой автостоянок в столице необходимо решать на государственном уровне.
       
      В Баку нужно строить новые парковки, в противном случае цены их услуги будут продолжать расти.
      • 12 replies
  • Recently Browsing   0 members, 0 guests

    • No registered users viewing this page.
×
×
  • Create New...