Показаны сообщения с ярлыком преступность. Показать все сообщения
Показаны сообщения с ярлыком преступность. Показать все сообщения

пятница, августа 24, 2007

Украинский хакер обчистил базу данных сайта monster.com


Взлом крупнейшего в мире рекрутингового сайта Monster.com, зафиксированный в конце прошлой недели, был осуществлен с компьютера, расположенного на территории Украины
К такому выводу пришли специалисты компании Symantec, отвечающей за безопасность Monster.com, сообщает International Herald Tribune.
Злоумышленники похитили около 1,6 миллиона записей из базы данных Monster. Хотя не каждая из них содержала персональную информацию о пользователях сайта, в руках хакеров оказались подробные сведения о сотнях тысяч человек. Администрация Monster пообещала "принять меры", однако в чем они будут заключаться, пока не уточняется
Доступ к базам данных сайта, на котором размещено более 70 миллионов резюме, был осуществлен с помощью троянской программы Infostealer.Monstres. Пользователи оставляли следующую информацию о себе: адреса, телефоны и электронную почту; никаких сведений о номерах кредитных карт и банковских счетов на Monster не содержалось. Злоумышленники начали рассылки писем якобы от имени Monster с предложением установить некий дополнительный модуль для работы с сайтом. Под видом модуля хакеры пытаются вынудить пользователей установить на свои машины шпионские программы.

вторник, августа 21, 2007

Украинские особенности захватов доменов


Надежда Баловсяк из Telnews всерьез занялась темой киберсквотерства по-украински. Помочь нам разобраться в этом явлении любезно согласились директор компании Imena.UA Павел Блоцкий и представитель “Домен-блога” Борис Сидюк.

В середине июня в Украине произошла очередная киберсквотерская история. На этот раз пострадал сайт пресс-службы киевской городской администрации.

Борьбу с киберсквоттингом усложняет тот факт, что в государстве пока отсутствует соответствующая законодательная база. Поэтому когда доходит до суда, решения принимаются на основании смежных нормативно-правовых актов. Например, в законе «Об охране прав на знаки для товаров и услуг» сказано, что нарушением прав владельца помимо всего прочего является незаконное использование знаков для товаров и услуг в Интернете.

«Хотя в мире существует действенное законодательство об интеллектуальной собственности, которое предусматривает, в том числе, защиту интересов собственника в узкой доменной тематике, в Украине и законодательная база, и прецедентная практика не добавляют прозрачности механизму защиты прав на свой домен. Хотя, в принципе, создать прецедент можно», - отмечает Павел Блоцкий.

Определенным образом развитию полноценного киберсквоттинга в Украине воспрепятствовали странные правила домена верхнего уровня (.ua). Зарегистрировать адрес вида «имя.ua» можно лишь обладая правами на соответствующую имени торговую марку. Однако этим правилам противоречит существование некоторых известных украинских порталов, например, http://i.ua, http://a.ua, а также сайта 5 канала.

Блоцкий сообщает, что украинская система доменных регистраций породила, помимо сквоттинга доменов, сквоттинг торговых марок, который больнее всего бьет по владельцам брендов. «Отсудить подобные доменные захваты очень и очень сложно, поскольку они «прикрыты» торговыми марками. Такая ситуация сформировалась в силу принципа ограничения регистрации домена верхнего уровня в зоне .ua по торговой марке, введенного с самого начала регистраций в украинском домене и действующего до сих пор», - поясняет он.

Однако даже строгие правила зоны .ua не спасают от киберсквотеров. Примером служит домен google.ua, на котором по сей день можно увидеть все, что угодно, но не украинскую версию самого популярного в мире поисковика. Сейчас, задав в адресной строке вашего браузера google.ua, вы увидите редирект на сайт с громким названием "Перший український сайт знайомств" (первый украинский сайт знакомств), а по сути – на партнерскую программу «Мамбы». Заметим, что на ту же страницу вы попадете с домена icq.ua. Нам не удалось получить комментарий у представителя Google в Украине по поводу действий компании относительно этого доменного имени.

Еще один интересный адрес в Уанете – сайт credit.ua. Набрав это название в командной строке, вы получите в своем браузере украинскую страницу поисковой системы Google.

«В первом случае дело касается киберсквоттинга, а если совсем точно, то просто сквоттинга торговых марок. По той или иной причине, владельцы торговых марок не всегда могут или хотят регистрировать имена в той или иной зоне. Либо считая страну для своего бизнеса бесперспективной, либо у них пока еще не дошли руки что-то делать на таком мелком для них рынке. Расчет ТМ-киберсквоттеров прост. Когда в страну эта торговая марка все же придет, то зачастую предпочтет выкупить домен, чем судиться за него. Во втором случае имеет место сквоттинг популярных в основных TLD слов, опять же из расчета, что своя или зарубежная фирма (банк или кредитный союз) захочет заполучить такой домен. Другое дело, что регистрация generic-слова как ТМ - штука довольно забавная, и законность таких регистраций ТМ вообще сомнительна», - считает Борис Сидюк.

В заключение мы попросили наших собеседников предложить свои рецепты борьбы с киберсквотерством. Борис Сидюк: «Бороться с каноническим киберсквоттингом бесполезно, да вероятно и не нужно. Можно ли бороться с перекупщиками на рынках или супермаркетами, вымогающими у производителей деньги за право занять место на полке? Канонический киберсквоттинг - часть рынка, часть новой экономики XXI века. Другое дело - киберсквоттинг торговых марок, но это уже вопросы законодательства и проблемы самих ТМ».

Павел Блоцкий рекомендует каждому собственнику уникального бренда или владельцу компании вовремя регистрировать торговые марки и домены, а также не лениться вникать в вопросы интеллектуальной собственности, поскольку сегодня их нельзя недооценивать. Цена такого упущения может быть весьма высокой.

Несмотря на достаточное количество весьма громких прецедентов, киберсквоттинг в Уанете находится в зародышевом состоянии. Скорее всего, в будущем это явление будет разрастаться. А особенно - если изменятся правила домена .ua, и регистрация в нем станет свободной. В этом случае захватчики доменных имен смогут разойтись вовсю. Пока же украинский киберсквоттинг - это детский лепет, в котором, тем не менее, время от времени раздаются довольно уверенные нотки.

По данным HITechBlog украинский консультант Google не обладает полномочиями по возбуждению исков о неправомерном захвате домена компании в зоне *.UA. О проблеме головной офис информирован, но какие реальные шаги для ее разрешения он предпринимает не известно. Олег Богатов, владелец домена google.ua, также официально не комментирует о своих планах дальнейшего использования своего "ресурса".
Относительно сайта credit.ua, то данное доменное имя зарегистрировано физическим лицом и никакого отношения к Google Inc не имеет. А осуществление редиректа на любую страницу - это уже частное дело любого владельца сайта.

вторник, июля 24, 2007

Пользователи Yandex-деньги подверглись фишинг-атаке


Сегодня Интернет-пользователи в Рунете и Уанете подверглись фишинговой атаке. В частности, спамерская рассылка извещала о том, что "Согласно пункту 4.6.2.5. Соглашения об использовании Системы “Яндекс.Деньги”, счет абонента заблокирован. Необходима реактивация счета в системе. Для реакцивации (орфография сохранена - HITechBlog) проследуйте по линку: https://money.yandex.ru/login.html
Однако ссылка приводила пользователя на сайт, который имеет абсолютно идентичный дизайн с сайтом "Яндекса", но абсолютно не имеет никого отношения к сайту "Яндекс-Деньги", сообщает HITechBlog.
Следует отметить, что первое письмо от фишинг-спамеров автором было получено в 24 июля в 1:58 по московскому времени, однако по состоянию на 0:15 по московскому времени 25 июля фишинг-сайт по прежнему функционирует.
Сколько пострадало пользователей системы от фишинг-атаки на протяжении суток пока не известно. В Украине наиболее резонансным фишинг-атакам подвергались пользователи Интернет-банк системы Приват-24.
По данным американских ученых на такие рассылки ведутся от США от 18% до 72%(!) пользователей.
По всей видимости фишинг становиться просто-таки клондайком для злоумышленников и головной болью для Интернет-пользователей. Так, в частности, в одном из последних сообщений компании-производителя антивирусных программ Symantec говорится о том, что злоумышленники облюбовали для фишинг-атак украинские правительственные сайты (домен .gov.ua). Мы не одиноки в этом отношении: та же участь постигла Китай (.gov.cn), Бразилию, (.gov.br), Боснию и Герцоговину (.gov.ba), Колумбию (.gov.co), Малайзию (.gov.my), Таиланд (.go.th), Индонезию (.go.id), Венгрию (.gov.hu), Бангладеш (.gov.bd), Аргентину (.gov.ar), Шри-Ланку (.gov.lk).
Специалисты Symantec легко объясняют причины популярности государственных сайтов для злоумышленников. Во-первых, на такие ресурсы обычно приходит много пользователей, которые генерируют много трафика. Чем больше трафика на сайте – тем дольше времени пройдет, прежде чем выследят страницы, внедренные фишерами (которые тоже генерируют дополнительный трафик). Во-вторых, известный домен государственного сайта может дать жертве чувство уверенности в том, что на фишерскую ссылку безопасно нажимать.

пятница, июня 22, 2007

Убытки украинcких компаний от киберспреступности перевалили за $50 млн.

Главные жертвы вирусов — программ, позволяющих проникнуть в сторонние IT-системы, — интернет-провайдеры, операторы мобильной связи, риэлторские компании, банки и госпредприятия. Вирусы к ним засылают, как правило, хакеры-одиночки, мошенники, шантажисты и недобросовестные конкуренты. Цель их усилий — кража конфиденциальной информации, которую они впоследствии продают или используют для получения материальной выгоды, а также нанесение вреда бизнес-процессам неугодной компании
Украинские компании стараются не разглашать информацию о случаях киберпреступлений, которые совершаются в их отношении, чтобы не портить свое реноме и не подрывать доверие клиентов. Из-за такой политики озвученная цифра в $57,4 млн. может быть на порядок выше.
...Эксперты утверждают, что лишь 1% компьютерных преступлений удается обнаружить, а вероятность того, что преступник попадет в тюрьму, очень низкая. Это основная причина, из-за которой киберпреступления становятся популярней.
...Средний доход от них значительно выше, чем от «традиционных» преступлений. Например, в США среднестатистическое компьютерное преступление приносит «прибыль» в $560 тысяч, а ограбление банка — лишь $19 тысяч, сообщает HITech.Expert.