Jump to content
Модераторы форума - Assembler & Bercana
  • Откройте аккаунт на Диспуте за 5 минут

    Продаете недвижимость, машину, телефон, одежду?  Тысячи  просмотров ежедневно на dispute.az  помогут вам. Бесплатная доска обьявлений.

Неугомонные хакеры и борьба с ними


Zaman.

Recommended Posts

Хакеры пытаются проникнуть в ваш компьютер. Возможно, прямо сейчас

Masked burglar holding torch

Не проходит и секунды, чтобы сайты и компьютеры компаний по всему миру не атаковали вирусы и боты, пытаясь проникнуть в систему. Борьба с ними осложняется тем, что сотрудникам, отвечающим за информационную безопасность, сложно отличить вредоносный трафик от обычного. Объясняем, почему так происходит и как эту проблему решают в разных странах.

Представьте, что в офис вашей компании ежедневно наведываются тысячи преступников: заглядывают в окна, пытаются проникнуть в здание. Вас бы наверняка это обеспокоило.

 

Именно это происходит с любой компанией, которая есть в онлайн-пространстве.

Специалист по безопасности Эндрю Моррис называет этот поток "серым шумом". Он основал одноименную компанию, чтобы регистрировать, изучать и анализировать подобные запросы.

"Это самая сложная и комплексная проблема, которую мне довелось изучать", - говорит Моррис в интервью "Би-би-си".

 

Он ведет запись попыток взлома при помощи систем-ловушек для хакеров, которые расставляет по всему интернету. Внешне они похожи на обычные серверы - и поэтому привлекают внимание ботов и кибермошенников, которые пытаются проникнуть в систему.

Andrew Morris

Внимания они привлекают много. В 2018 году сеть Морриса подвергалась атакам до 4 миллионов раз в день. Его компьютеры-ловушки обрабатывают от 750 до 2000 запросов на соединения в секунду - в зависимости от того, насколько загружены атакующие программы в конкретный период времени.

Проанализировав этот трафик, Моррис пришел к выводу, что лишь малая его доля является легитимной.

 

Легитимный трафик идет от поисковиков, индексирующих сайты, или от организаций, которые прочесывают вебсайты, таких как, например, некоммерческая электронная библиотека "Архив Интернета". В некоторых случаях - от компаний по кибербезопасности и других специалистов.

Оставшаяся часть фонового шума - около 95% - это опасный, нелигитимный трафик.

Он может исходить от саморазмножающихся программ, известных как вирусы-черви, которые используют зараженные компьютеры для распространения вируса, или от кибермошенников, которые ищут определенные уязвимости и лазейки в серверах.

 

Иногда угроза исходит от более примитивных устройств вроде принтеров и роутеров, которые взломали с целью использовать в массовой сетевой атаке.

"Все эти сетевые устройства генерируют огромный трафик во всей интернет-сети, и подавляющее большинство этого трафика исходит от вредоносных систем, - говорит Моррис. - Каждый день десятки тысяч машин подвергаются заражению".

 

Но блокировать этот наплыв вредоносного трафика нелегко. Во многом потому, что на первый взгляд он выглядит безобидным.

Когда вы заходите на вебсайт, ваш компьютер первым делом отправляет сайту запрос, чтобы удостовериться, что он активен. Это своеобразное "рукопожатие" - стандартная процедура приветствия, которую используют все безопасные серверы.

 

Но киберпреступники поняли, что, если правильно провести процедуру приветствия, можно получить важную информацию об организации и, возможно, найти способ проникнуть в систему.

И только если кто-то не пожалеет времени на то, чтобы проследить источник этого трафика, становится очевидно, что он опасен.

shadow of man at window

"В интернет-пространстве все время происходят соединения с системами с целью понять, что они из себя представляют и что делают, - говорит Мартин Ли, специалист отдела по безопасности Cisco Talos в Европе. - Это создает стабильный фоновый шум - как если бы люди все время стучались в двери и проверяли надежность замков".

 

Если в сети появляется незащищенный компьютер, можно с уверенностью сказать, что в течение нескольких секунд он будет заражен вредоносной программой и, возможно, даже станет рабом армии ботов, которая осуществляет атаки на другие компьютеры.

"Тебя всегда кто-то пытается взломать, - говорит Ли. - Это банальный факт из жизни всемирного интернета".

 

"Учитывая, что расследовать такие атаки и блокировать их - титанический труд, которым не хочет заниматься ни один сетевой администратор, этот постоянный шум чаще всего просто игнорируется", - говорит Пол Викси, глава компании Farsight Security, предоставляющей решения в области кибербезопасности.

"В интернете все, что можно взломать, будет взломано", - считает он.

Администратору сети обычно приходится продираться через огромное количество информации, поэтому ему очень сложно отделить атаки, на которые стоит обратить внимание, от фонового шума. Вместо этого администратор просто регистрирует все запросы в системе.

Brazil flag against computer chip background

Из полученной информации Эндрю Моррис пытается составить представление о плохих источниках трафика и выявить принципы, на которых строится попытка взлома. В конечном итоге эти данные можно использовать для создания фильтра, который сможет блокировать вирусы, или программы, которая обращает внимание сетевых администраторов на самые опасные запросы.

 

Самыми подозрительными источниками трафика Моррис считает бразильских и вьетнамских интернет-провайдеров, которые часто отличаются слабой защитой. Их уязвимость позволяет мошенникам внедриться в их машины.

Затем идут облачные хостинговые компании. Все они, по словам Морриса, являются источниками серого шума.

Безопасные источники трафика - большая редкость, хотя они есть.

Finnish snow scene with Northern Lights

Финляндия является одной из самых благополучных странах в этом отношении. Она целенаправленно работала над повышением безопасности своего участка сети, чтобы его нельзя было использовать как посредника для кибератак.

Многие мошенники пытаются замести следы своих преступлений, маскируя настоящий источник вредоносного запроса на соединение. В Финляндии существуют свои практики по ограничению злоупотреблений доменами, за соблюдением которых внимательно следят.

 

Как сообщил Би-би-си представитель финского Центра по кибербезопасности, соответствующие законы и положения обязуют интернет-провайдеров и регистраторов доменов сводить такие попытки к минимуму. Существуют также автоматические инструменты, чтобы проверять финские домены, заканчивающиеся на .fl, на неправомерное использование.

"Эта мера помогла превратить финское интернет-пространство в одно из наименее зараженных в мире", - говорит он.

 

Анализ Эндрю Морриса уже выявил интересные закономерности. Первые признаки массовых атак можно отследить прежде, чем они ударят по всем. Как, например, в случае с громкими историями заражения офисных принтеров и устройств с технологией Google Chromecast.

"Полезно знать, что есть промежуток времени, в который можно залатать дыры в безопасности, прежде чем вас успеют атаковать, - говорит Моррис. - Это означает, что у сотрудников по безопасности есть шанс успеть среагировать. Так что не все потеряно".

Link to comment
Share on other sites

  • 1 year later...

Mutmaßlich russische Hacker griffen 2015 den Deutschen Bundestag an

 

"Во время беспрецедентной хакерской атаки на компьютерную систему немецкого бундестага в 2015 году предположительно российские хакеры похитили огромное количество данных депутатов. Теперь выяснилось: во время этой атаки хакеры российской военной разведки ГРУ также похитили большое количество данных из депутатского офиса Ангелы Меркель (ХДС)", - передает немецкий таблоид Bild.

 

"Об этом сообщает журнал Der Spiegel со ссылкой на информацию, полученную от экспертов Федерального управления уголовной полиции (BKA), Федерального управления по информационной безопасности и частных компаний. Они, очевидно, смогли частично реконструировать хакерскую атаку".

 

"По информации издания, были украдены данные из двух электронных почтовых ящиков, в которых содержалась переписка 2012-2015 годов. Хакерам, очевидно, удалось полностью скопировать данные почтовых ящиков на другой компьютер".

 

"Депутатский офис Ангелы Меркель занимается вопросами избирательных округов и партии, его не стоит путать с ведомством канцлера", - поясняет издание.

В отношении подозреваемого хакера, 29-летнего Дмитрия Бадина, работающего, по сообщениям СМИ, на ГРУ, был выдан международный ордер на арест, напоминает Bild.

  • Downvote 2
Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Our picks

    •  Кровати односпальные, двуспальные и двухъярусные
    • В Азербайджане повысились цены на услуги такси: что говорят в компаниях и AYNA?
      В последнее время в стране наблюдается рост цен на услуги такси.
      Как сообщает Xezerxeber.az, водители утверждают, что фиксируется уменьшение количества автомобилей, так как машины производства 1999 и 2000 годов сняты с эксплуатации. Это, в свою очередь, также влияет на цены.
      Между тем эксперт по транспорту Ясин Мустафаев отметил, что наряду с ценой важно повышать и качество предоставляемых услуг. 
      По данному вопросу редакция также обратились в AYNA.
      Там отметили, что, согласно новым правилам, юридические лица и частные предприниматели, желающие осуществлять перевозку пассажиров на такси, должны действовать на основании соответствующих разрешений. Прежде всего им необходимо получить пропускное удостоверение и пропускную карту.
      По поводу повышения цен в компаниях по предоставлению услуг такси привели разные доводы.
      Так, в Bolt отметили, что заказы в системе формируются на основе спроса и предложения. «Просим водителей привести свою деятельность в соответствие с требованиями законодательства. В противном случае заказ со стороны Bolt не будет отправлен владельцам этих автомобилей», - отметили в компании.
      В свою очередь в Uber заявили, что окончательная цена поездки зависит от многих факторов, таких как соотношение свободных автомобилей в конкретной локации и желающих заказать такси, расстояние и продолжительность поездки, заторы. Чем меньше свободных водителей, тем выше может быть цена поездки.
      Представляем подробный видеоматериал по теме:
      https://media.az/society/1067959052/v-azerbaydzhane-povysilis-ceny-na-uslugi-taksi-video/
        • Facepalm
      • 7 replies
    • Рапродажа уходовой и  лечебной косметики от Hommlife. Все с 40-50 % скидкой!
      Эффективные средства эко-качества🤩 По очень выгодным ценам👍 
      • 4 replies
    • Открытия сухопутных границ Азербайджана не будет
      Сейчас мы видим, что с закрытием на определенный период сухопутных границ Азербайджана безопасность в стране укрепляется. В прошлом наблюдалось множество случаев, некоторые из которых были обнародованы, а некоторые - нет.
      Как сообщает АЗЕРТАДЖ,  об этом заявил Глава республики 23 апреля в выступлении на международном форуме на тему "СОР29 и Зеленое видение для Азербайджана", организованном в Университете АДА.
      "Мы столкнулись с серьезными угрозами и проблемами извне. Именно это я и имел в виду, когда говорил, что все наши потенциальные риски могут исходить из-за рубежа", - сказал глава государства.
      https://ru.oxu.az/politics/863491
        • Facepalm
        • Downvote
        • Haha
      • 58 replies
    • И опять Помогите))
      Девочки форума....кто может откликнитесь
      все все все...мне нужна ваша помощь....
      У дочери день варенье в понедельник, меня поставщики подвели, заказала костюм  Чуи(на вайлдберис) вобщем отказали ...
      А она у меня ужасная анимешница, вобщем решила сама смастерить ей костюм , благо не очень тяжёлый ...
      У меня есть пальтишко, портниха онун астарыны дейишечек, шляпку куплю , брюки черные и сарочка есть, остаётся только два элемента, серая жилетка и короткий пиджачок, серая жилетка может у кого то от костюма остался, могу купить, или за шоколадку взять, а что делать с пиджаком? Моя портиниха отказалась((( говорит переделать нет проблем , а новый сшить нет ...
      Очень мало времени ....помогите, можно и советом...
      По магазинам не могу пройтись с работы в 6 выхожу...могу успеть только в один но только если точно знать что могу купить , что надо
        • Like
      • 10 replies
    • «Переживаю за свою жизнь и жизнь своих детей...» Женщина из Баку о том, как лишилась глаза после избиения мужа – ВИДЕО
      Проживающая в Баку Анастасия Бектимирова поделилась в своем аккаунте в Инстаграм видео, в котором рассказала о произошедшем с ней домашнем насилии.
        • Sad
        • Confused
        • Like
      • 542 replies
    • Стало известно, чем болен Кадыров. Кто станет новым главой Чечни?
      Рамзан Кадыров смертельно болен, он регулярно переносит серьезные медицинские кризисы, у него панкреонекроз поджелудочной железы, а Кремль ищет замену нынешнему главе Чечни, утверждает «Новая газета Европа». По их данным, именно поэтому Кадыров часто пропадает из виду, запускает пиар-кампании и то теряет, то набирает вес. Можно ли верить этой информации? На что опирается «Новая газета Европа» в своей публикации? Что будет в Кремле и в Чечне, если Кадырову действительно придется уйти? И что известно про Апти Алаудинова, который может стать ему заменой?
      .
        • Downvote
        • Confused
        • Haha
      • 25 replies
    • Алкоголь в Азербайджане подорожает
      Это может привести к увеличению на рынке нелегальной продукции, поэтому соответствующие структуры должны подойти к этому вопросу очень внимательно, считает эксперт.  
      • 64 replies
  • Recently Browsing   0 members, 0 guests

    • No registered users viewing this page.
×
×
  • Create New...