Перейти к содержанию

В «Лаборатории Касперского» назвали блог Навального целью хакерских атак на ЖЖ


Рекомендуемые сообщения

Эксперт компании «Лаборатория Касперского» Мария Гарнаева считает, что первоначальной целью хакерских атак, которым вчера, 4 апреля, подвергся блогхостинг Livejournal.com, был блог Алексея Навального. Гарнаева пишет в своем блоге, что эти атаки могут послужить поводом для возбуждения уголовного дела по 273 статье УК РФ «Создание и распространение вредоносных программ». Руководитель Livejournal Russia Светлана Иванникова не исключает такой возможности, но официального заявления по этому поводу от компании пока не прозвучало, сообщает РИА «Новости».

 

Первые атаки на Живой Журнал начались еще 24 марта, но руководство Livejournal Russia сообщило об этом только 30 марта. Тогда представители компании сказали, что целью DDoS-атак был блог одного из «тысячников ЖЖ», но не уточнили, чей именно. Кроме упомянутого хостинга, DDoS-атаки также были направлены на принадлежащий известному блоггеру Алексею Навальному проект RosPil.ru. 1 апреля хакеры атаковали и сайт проекта Rutoplivo.ru, к которому Навальный тоже имеет отношение. Атаки на Livejournal.com продолжились 4 апреля и на этот раз имели целью сразу несколько блогов, принадлежащих «тысячникам».

 

DDoS-атаки на Livejournal.com перегружали канал связи запросами к серверу и делали сайт недоступным для пользователей. В результате этого в периоды, когда сайт подвергался атакам, 70% пользователей Живого Журнала не могли воспользоваться его услугами.

 

Руководство компании считает, что атаки на хостинг Livejounral могли быть организованы для того, чтобы отколоть от его аудитории часть пользователей. polit.

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 44
  • Created
  • Последний ответ

Top Posters In This Topic

  • Cihihen

    10

  • Ummitium

    9

  • ShRaM

    5

  • Nikolay Lazarenko

    4

Эксперт компании «Лаборатория Касперского» Мария Гарнаева считает, что первоначальной целью хакерских атак, которым вчера, 4 апреля, подвергся блогхостинг Livejournal.com, был блог Алексея Навального. Гарнаева пишет в своем блоге, что эти атаки могут послужить поводом для возбуждения уголовного дела по 273 статье УК РФ «Создание и распространение вредоносных программ». Руководитель Livejournal Russia Светлана Иванникова не исключает такой возможности, но официального заявления по этому поводу от компании пока не прозвучало, сообщает РИА «Новости» ...

 

Читаем: http://www.vedomosti.ru/tech/news/1246665/...l_suschestvovat

и тут http://www.vedomosti.ru/newspaper/article/...zhzhertva_ataki

Изменено пользователем dexter
Ссылка на комментарий
Поделиться на другие сайты

хм кто такой навальный? ))

Ха, тоже стало интересно)))

В-общем, некто несогласный с правящей партией)))

"...Сам Навальный связывает атаку со своими постами, затрагивающими тему «Единая Россия» — партия жуликов и воров«. Он думает, что на нем опробовали систему противодействия распространению в ЖЖ тем, неугодных власти..."

"...в атаке на ЖЖ участвовало несколько сотен тысяч ботов. Один день плотной атаки, предпринятой примерно со 100 000 компьютеров, стоит около 1500 евро..." - недорого, прямо скажем...

Ссылка на комментарий
Поделиться на другие сайты

Как это вы не знаете кто такой Навальный ? по моему известная интернет личность, особенно известен по своему сайту роспил.ру, а что с сайтом случилось ?

 

wiki Навальный

 

З.Ы.роспил.инфо вообще то, если что :blink:

Ха ЖЖ опять Ддосят

Изменено пользователем ShRaM
Ссылка на комментарий
Поделиться на другие сайты

не понятно... зачем это кому-то нужно=/ по моему в таких случаях, когда кто-то идет против власти, то власть более жесткими методами боритсья с этим кто-то- тюрьма, "застрелил себя на охоте", "неизвестные напали", "случайно обвалился лифт" и прочее. Они бы еще его страничку вконтакте заблокировали=/

Мне кажеться, что это у ЖЖ какие-то траблы были, и чтоб это както скрыть, то решили свалить все на нарушение свободы слова и заодно поддержать имидж борца-мученика Навального.

Ссылка на комментарий
Поделиться на другие сайты

Как это вы не знаете кто такой Навальный ?

Неожиданный результат дал вопрос «Назовите трех интернет-блогеров, к чьему мнению по общественно-политическим вопросам вы более всего прислушиваетесь». Первое место разделили два первых лица государства – Дмитрий Медведев и Владимир Путин. Любопытно, что если президент, действительно ведет блог, то премьер в этом замечен не был. Тем не менее, блогер, который таковым не является, возглавил список российских блогерских авторитетов.

Впрочем, оба победителя, и президент и премьер, получили всего по 2%. Результат занявшего третье место Артемия Лебедева – 1%. Блогеров «Навальный» и «Касперский» назвали менее процента опрошенных. 95% россиян затрудняются с ответом на этот вопрос.

Ссылка на комментарий
Поделиться на другие сайты

«Мы подтверждаем, что уже примерно в течение часа сервис работает некорректно, причина заключается в очередной DDoS-атаке на LiveJournal», - заявила руководитель LiveJournal Russia Светлана Иванникова, слова которой приводятся на сайте сервиса. Ранее сообщалось, что в минувшую среду блогохостинг подвергся крупнейшей атаке хакеров за всю историю существования интернет-сайта. Доступ к странице был затруднен после 17:00 мск 30 марта. Как заявила ранее Иванникова, «атака подобной мощности случается первый раз за историю ЖЖ». В кириллическом сегменте LiveJournal зарегистрировано около четырех миллионов аккаунтов, а ежемесячная аудитория проекта превышает 20 миллионов человек, - сообщает «Интерфакс».

 

Я не хочу выкладывать мнение Ивана Мельникова тут,так как могут воспринять как нарушение правил.Кому интересно - в аську или в ЛС пишите.

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

хм кто такой навальный? ))

Для тех кто не в курсе

 

По теме тоже так подумал что направлена на его блог.

 

sestra_Stalkera

Любая случайность в данном случае будет выглядит не совсем случайностью.

Ссылка на комментарий
Поделиться на другие сайты

плин может это сам Навальный свой блог заказал? так сказать черный пиар.. по новостям показали, теперь по инету все о навальном говорят.. я например из любопытства залез в его блог..

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Крупные онлайн-сервисы купли-продажи прилагают значительные усилия по борьбе с мошенничеством, но киберпреступники постоянно изобретают все новые схемы обмана как покупателей, так и продавцов. В этом году популярность получила схема с онлайн-видеозвонком: «покупатели» просят показать им товар по видео, а на самом деле выманивают коды доступа в банк. Мошенническая схема в четырех актах.
      Акт первый. Подозрение
      К продавцу дорогостоящего или сложного товара (например, телевизора) обращается покупатель, который готов сразу же перевести оплату и максимально быстро забрать товар. Но есть нюанс — сначала он просит показать товар по видео. Функциональность большинства онлайн-барахолок не предусматривает такую возможность, а если она есть, то по «счастливой» случайности оказывается мошеннику неудобна: «Вы знаете, у меня почему-то тут не работает звонок, давайте лучше в WhatsApp?» Так разговор плавно перетекает в мессенджер. Переход в WhatsApp, Telegram или любое другое средство общения помимо официального инструмента площадки объявлений — это красный флаг. На своей территории мошенникам гораздо проще, например, заманить вас на фишинговый сайт, потому что многие онлайн-барахолки попросту не разрешают делиться в чате никакими ссылками.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Игра Battle City, более известная как танчики, — символ давно ушедшей эпохи. Около 30 лет назад геймеры вставляли картридж в приставку, садились за пузатые телевизоры и пачками уничтожали вражеские танки до тех пор, пока кто-нибудь им не скажет про «кинескоп, который вот-вот должен сесть».
      Сегодня мир совсем другой, а танчики по-прежнему популярны. Дело в том, что современные аналоги предлагают геймерам не только поиграть, но и заработать NFT-токены. Злоумышленники тоже кое-что предлагают: сложную атаку для любителей криптовалютных игр.
      Бэкдор и эксплойт уязвимости нулевого дня в Google Chrome
      Эта история началась в феврале 2024 года, когда наше защитное решение обнаружило проникновение бэкдора Manuscrypt на компьютер пользователя из России. Такой бэкдор нам давно известен, его различные версии используют члены группировки APT Lazarus как минимум с 2013 года. Но что особенного в этой истории, если мы прекрасно знаем основной инструмент и методы работы злоумышленников?
      Дело в том, что эти хакеры обычно нацелены на крупные организации: банки, IT-компании, университеты и даже правительственные организации. Теперь руки Lazarus дотянулись до физических лиц — бэкдор на компьютере частного пользователя! Киберпреступники заманили жертву на сайт игры и получили полный доступ к ее компьютеру. Злоумышленникам удалось это сделать благодаря трем составляющим:
      невероятному желанию жертвы сыграть в любимые танчики в новой оболочке; уязвимости нулевого дня в Google Chrome; наличию эксплойта, позволявшего удаленно выполнить код в процессе Google Chrome. Для тех, кто переживает: компания Google выпустила обновление браузера, заблокировала сайт танчиков и поблагодарила исследователей безопасности «Лаборатории Касперского». Но на всякий случай: наши продукты детектируют и бэкдор Manuscrypt, и эксплойт. Подробности этой истории мы раскрыли в блоге Securelist.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      В какой-то момент ИБ-департамент крупной компании неизбежно задумывается о внедрении или замене SIEM-системы и сталкивается с задачей оценки бюджета, необходимого для ее внедрения. Но SIEM — это не легковесный продукт, который можно развернуть в имеющейся инфраструктуре. Практически все решения этого класса требуют дополнительного оборудования, так что для их работы придется приобретать аппаратное обеспечение (или арендовать его).
      Поэтому для расчетов бюджета необходимо представлять себе предполагаемую конфигурацию оборудования. В этом посте мы попробуем рассказать о том, как архитектура SIEM влияет на требования к аппаратной составляющей, а также предоставим примерные параметры, на которые стоит ориентироваться, чтобы определить предварительную стоимость необходимого оборудования.
      Оценка потока информации
      По своей сути SIEM-система собирает данные о событиях с источников и на основании корреляции этих данных выявляет угрозы для безопасности. Поэтому, прежде чем прикидывать, какое железо необходимо для работы системы, стоит оценить, а какой, собственно, объем информации эта система будет обрабатывать и хранить. Для того чтобы понять, какие источники потребуются, следует выделить наиболее критичные риски и определить источники данных, анализ которых поможет в выявлении и анализе угроз, связанных с этими рисками. Такая оценка нужна не только для расчета необходимого аппаратного обеспечения, но и для оценки стоимости лицензии. Например, стоимость лицензии на нашу систему KUMA (Kaspersky Unified Monitoring and Analysis Platform) напрямую зависит от количества событий в секунду (Events Per Second, EPS). И еще один важный аспект — при выборе SIEM-системы важно проверить, как именно вендор считает количество событий для лицензирования. Мы, например, учитываем количество EPS после фильтрации и агрегации, причем мы считаем среднее количество событий за последние 24 часа, а не их пиковые значения, но так поступают далеко не все.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Уходящий 2024 год принес несколько рекордно крупных и серьезных инцидентов с утечками данных — от билетов на концерты Тейлор Свифт до всей информации о лечении 100 млн американцев. Весь год бурно развивались технологии ИИ и эволюционировала киберпреступность. Как учесть все это, чтобы обеспечить свою личную информационную безопасность? Дайте себе эти семь обещаний — и выполняйте их весь 2025 год.
      1. Освоить безопасное применение ИИ-ассистентов
      За год применение ИИ постепенно превратилось из модного развлечения в повседневное действие, особенно после того, как ИИ-помощника внедрили в обычные функции смартфонов. Учитывая, что ИИ теперь всегда под рукой, включая самые интимные моменты жизни, стоит внимательно изучить правила безопасного применения чат-ботов и прочих помощников, чтобы не навредить себе и окружающим. Если привести их очень кратко, то это примерно такой список.
      Перепроверять советы ИИ. Особенно если запрашиваете рецепты, медицинскую информацию, инвестиционные советы и любые другие данные с высокой ценой ошибки. Чат-боты иногда «галлюцинируют», поэтому никогда не следуйте их советам слепо. Отключать ИИ-функции, если не понимаете четко, зачем они нужны. Мода на ИИ побуждает крупные компании интегрировать ИИ даже там, где это не требуется. Наиболее яркий пример — внедрение неоднозначной функции Recall в Windows 11, где она постоянно делает скриншоты всего экрана для ИИ-анализа. Отключите ИИ, если не пользуетесь им активно. Не отправлять в ИИ личную информацию. Фото документов, паспортные данные, финансовые и медицинские документы почти никогда не нужны для эффективной работы ИИ. Учитывая, что эти данные могут храниться длительное время, использоваться для дообучения ИИ и в результате утекать на сторону, лучше их просто не отправлять. Не перекладывать на ИИ общение с близкими. Такая автоматизация приносит мало пользы и просто вас отдаляет друг от друга.  
      View the full article
    • KL FC Bot
      От KL FC Bot
      До Нового года и Рождества остаются считаные дни, а перегруженные службы доставки могут опоздать и не привезти нужные подарки вовремя. Конечно, тем, кому вы еще не купили подарок, можно преподнести цифровой подарочный сертификат или подписку. Но придумать интересный и полезный вариант подписки тоже нелегко, ведь уже почти все желающие обзавелись «Яндекс.Плюсом», «VK Музыкой» и аналогами, а дарить Telegram Premium уже даже как-то неудобно.
      Выход есть! Мы предлагаем подарить один из сервисов, который день за днем будет повышать уровень конфиденциальности получателя подарка. Ведь позаботиться о приватности хотят многие, но мало у кого хватает времени и сил сделать для этого необходимые шаги, и такой подарок станет одновременно необычным — и полезным.
      За редким исключением, сервисы, акцентирующие приватность, — платные. Ведь за серверы, хранящие данные, и разработку устойчивого к взлому софта нужно платить. А если не брать с подписчиков денег, то придется продавать информацию о них рекламодателям, как это делают Google и Meta*. Поэтому годовая подписка на сервис, повышающий приватность, может стать ценным подарком и в денежном выражении.
      С нашими рекомендациями получатель подарка сможет избавиться от небезопасных офисных приложений, сервисов заметок и мессенджеров, которые пользуются хранящейся информацией не по назначению, заменив их на приватные альтернативы.
      Но перед покупкой обдумайте два неоднозначных момента.
      Во-первых, сервисы, где важна коммуникация с людьми или совместная работа, бессмысленно дарить одному человеку — так, от зашифрованного мессенджера нет толку, если в нем нет хотя бы нескольких друзей. Возможно, такой подарок нужно сделать целой команде?
      Во-вторых, удобство и функциональность приватных инструментов иногда уступают «общепринятым» аналогам, не столь уважающим конфиденциальность. Насколько это критично — зависит от нужд и привычек одариваемого.
      Сделав эти оговорки, давайте посмотрим, какие качественные приватные альтернативы популярным сервисам достойны стать рождественским или новогодним подарком.
      Офисные приложения
      Личные дневники, черновики научных работ и финансовые расчеты все сложней уберечь от посторонних глаз. Сервисы типа Google Docs всегда были полностью онлайновыми, что порождало как проблемы утечек, так и споры о том, как Google обрабатывает хранящиеся там данные. Microsoft в последние годы стремится наверстать упущенное, включая даже в офлайновый Office целый набор спорных функций: автосохранение в OneDrive, «необязательные сетевые функции«, «функции LinkedIn». Само по себе хранение данных в облаке, возможно, не вызывало бы особой тревоги, если бы не опасения, что документы будут использовать для таргетинга рекламы, тренировки ИИ или еще каких-то посторонних целей.
       
      View the full article

×
×
  • Создать...