Перейти к содержанию

В «Лаборатории Касперского» назвали блог Навального целью хакерских атак на ЖЖ


Рекомендуемые сообщения

  • Ответов 44
  • Created
  • Последний ответ

Top Posters In This Topic

  • Cihihen

    10

  • Ummitium

    9

  • ShRaM

    5

  • Nikolay Lazarenko

    4

Наверное потому и не заводят дела без заявления. Как без него правоохранительная система узнает о компьютерном преступлении.
Узнав о компьютерном преступлении все равно связываются с пострадавшим и просят написать заяву, чтобы официально предъявить обвинение.
Хотя за экстремизм в соцсетях и без заявления возбуждают дела и до суда доводят.
Экстримистами занимается ФСБ...

 

 

 

Наверно ддос будет еще популярен как вид атаки лет 10. Будем ожидать предложений с ЛК, как защитится от ДДОС
Здесь все понятно, надо бороться с корнями, а не с растениями - нужно массово распространять качественное антивирусное программное обеспечение, тогда разработчикам ботнетов будет сложнее заражать новые подконтрольные компьютеры и соответственно наращивать мощности ботнетов.
Ссылка на комментарий
Поделиться на другие сайты

нужно массово распространять качественное антивирусное программное обеспечение, тогда разработчикам ботнетов будет сложнее заражать новые подконтрольные компьютеры и соответственно наращивать мощности ботнетов.

:D Хочу вас расстроить. Трояны для ддосов(Серьезных, мощных)создаются с нуля, а не скачивается исходник, а потом уже очищается от АВ. Хотя если троян для ботнетов хороший и популярный(например black energy) то такие трояны очень часто переписываются для чистоты кода.

Изменено пользователем CatalystX
Ссылка на комментарий
Поделиться на другие сайты

:D Хочу вас расстроить. Трояны для ддосов(Серьезных, мощных)создаются с нуля, а не скачивается исходник, а потом уже очищается от АВ.
Если пользователь увидел, что его АВ "самоустранился", то он сразу поймет, что что-то происходит и отключит комп от сети, а дальше обратится за помощью.

Если АВ качественный, то ничего так просто без ведома пользователя его не "очистит". Например KIS можно так настроить, что запуск всего что не в базе Доверенного будет сопровождаться запросом.

Ссылка на комментарий
Поделиться на другие сайты

Узнав о компьютерном преступлении все равно связываются с пострадавшим и просят написать заяву, чтобы официально предъявить обвинение.

На каком основании? Тогда надо всех посетителей Форума фан-клуба Лаборатории Касперского, которые обратились за помощью в лечении вирусов, просить написать заяву. (ст. 272 УК распространение вредоносных программ для ЭВМ).

Сотрудники антивирусных компаний в случае заражения компьютеров их клиентов обращаются в правоохранительные органы с заявлением о распространении вредоносных программ?

Экстримистами занимается ФСБ...

После взрыва у академии ФСБ милиция начала искать экстремистов-хулиганов

МВД увеличит штат сотрудников департамента по противодействию экстремизму

Акцент сделан на "полицейские" функции МВД, а именно - борьбу с терроризмом, экстремизмом, оргпреступностью и коррупцией

Здесь все понятно, надо бороться с корнями, а не с растениями - нужно массово распространять качественное антивирусное программное обеспечение, тогда разработчикам ботнетов будет сложнее

Если уж бороться с корнями то это с разработчиками ботнетов, а их продукция это уже их "растения".

Разве сейчас не массово распространяются антивирусы? А плоды этого? Лаборатория Касперского - "Сегодня количество зараженных сайтов в интернете в сто раз больше, чем три года назад".

Антивирусы все лучше, устанавливаются на все большее количество компьютеров, а количество зараженных растет в сто раз.

Разве антивирусы ликвидируют ботнеты? Нет. "ФБР ликвидировало сеть из 2 миллионов зараженных компьютеров". "Крупный ботнет, объединяющий приблизительно 12.7 миллионов зараженных компьютеров, был разоблачен и ликвидирован полицией Испании в сотрудничестве с канадской охранной фирмой, вследствие ареста операторов ботнета."

Изменено пользователем Cihihen
Ссылка на комментарий
Поделиться на другие сайты

На каком основании? Тогда надо всех посетителей Форума фан-клуба Лаборатории Касперского, которые обратились за помощью в лечении вирусов, просить написать заяву. (ст. 272 УК распространение вредоносных программ для ЭВМ).
Да, они имеют на это право.
Сотрудники антивирусных компаний в случае заражения компьютеров их клиентов обращаются в правоохранительные органы с заявлением о распространении вредоносных программ?
Нет, ав компании и ее сотрудники не ловят хакеров и вирусописателей и не обращаются в правоохранительные органы, это не в их компетенции. Они лишь сотрудничают, если к ним обратятся.
Если уж бороться с корнями то это с разработчиками ботнетов, а их продукция это уже их "растения".

Разве сейчас не массово распространяются антивирусы? А плоды этого? Лаборатория Касперского - "Сегодня количество зараженных сайтов в интернете в сто раз больше, чем три года назад".

Антивирусы все лучше, устанавливаются на все большее количество компьютеров, а количество зараженных растет в сто раз.

Устанавливаются некачественные и бесплатные антивирусы (авиры, авасты, ноды).
Разве антивирусы ликвидируют ботнеты? Нет. "ФБР ликвидировало сеть из 2 миллионов зараженных компьютеров". "Крупный ботнет, объединяющий приблизительно 12.7 миллионов зараженных компьютеров, был разоблачен и ликвидирован полицией Испании в сотрудничестве с канадской охранной фирмой, вследствие ареста операторов ботнета."
Если у каждого будет качественный антивирус, зараженных компьютеров будет меньше и ботнеты будут малочисленны.
Ссылка на комментарий
Поделиться на другие сайты

Да, они имеют на это право.

Почему правоохранительные органы не просят пользователей зараженных компьютеров писать заявление?

Нет, ав компании и ее сотрудники не ловят хакеров и вирусописателей и не обращаются в правоохранительные органы, это не в их компетенции.

Ловить и не надо. А сообщить о противоправных действиях в отношении их клиентов что мешает? Клиенты не всегда понимают, что в отношении их совершено преступление, а в АВ компаниях это в силу специфики их деятельности знают об этом. Какая компетенция нужна что бы сообщить о противоправных действиях?

Устанавливаются некачественные и бесплатные антивирусы (авиры, авасты, ноды).

Как вы определили недоброкачественность названных вами антивирусов.За что их награждают независимые международные исследовательские организации?

Ссылка на комментарий
Поделиться на другие сайты

Почему правоохранительные органы не просят пользователей зараженных компьютеров писать заявление?
А откуда они знают что у Васи или Пети хакер отломал почту?
Ловить и не надо. А сообщить о противоправных действиях в отношении их клиентов что мешает? Клиенты не всегда понимают, что в отношении их совершено преступление, а в АВ компаниях это в силу специфики их деятельности знают об этом. Какая компетенция нужна что бы сообщить о противоправных действиях?
Таких клиентов - тысячи, живут они в разных государствах. В правоохранительные органы могут обращаться потерпевшие по месту жительства, антивирусные компании здесь - никто.
Ссылка на комментарий
Поделиться на другие сайты

А откуда они знают что у Васи или Пети хакер отломал почту?

Совершенно верно - ответственность, в первую очередь, ложится на плечи юзеров. Следи внимательно, случилось что - действуй.

Ссылка на комментарий
Поделиться на другие сайты

А откуда они знают что у Васи или Пети хакер отломал почту?

А откуда они узнают, что Вася или Петя на своей страничке выложил с точки зрения закона экстремисткий материал?

Таких клиентов - тысячи, живут они в разных государствах. В правоохранительные органы могут обращаться потерпевшие по месту жительства, антивирусные компании здесь - никто.

Как это никто? Антивирусные компании берутся обеспечить безопасность своих клиентов. И в случае нарушения этой безопасности кто мешает им сообщить в правоохранительные органы. Если сдать под охрану частной фирме те же компьютеры, то в фирма обязана сообщить в полицию если совершено покушение.

Совершенно верно - ответственность, в первую очередь, ложится на плечи юзеров.

Вот в том и вопрос, заплатил деньги за охрану своих данных, а отвечай сам. Вы поставите на охрану свою квартиру или офис на таких условиях? Мы конечно посторожим вашу квартиру и от известных жуликов защитим, но если все таки вас обворуют мы не отвечаем.

Ссылка на комментарий
Поделиться на другие сайты

А откуда они узнают, что Вася или Петя на своей страничке выложил с точки зрения закона экстремисткий материал?
Секрет фирмы :)
Как это никто? Антивирусные компании берутся обеспечить безопасность своих клиентов. И в случае нарушения этой безопасности кто мешает им сообщить в правоохранительные органы. Если сдать под охрану частной фирме те же компьютеры, то в фирма обязана сообщить в полицию если совершено покушение.

Вот в том и вопрос, заплатил деньги за охрану своих данных, а отвечай сам. Вы поставите на охрану свою квартиру или офис на таких условиях? Мы конечно посторожим вашу квартиру и от известных жуликов защитим, но если все таки вас обворуют мы не отвечаем.

Вот допустим, вы купили травматику... Идете в ночное время по темному двору, разговариваете по мобильному телефону... На вас напали, выдернули телефон и с целью дальнейшего грабежа попытались вас избить... Вы, слава богу, успели воспользоваться стволом и пресечь дальнейшее нападение, грабители скрылись, но мобилы вы лишились...

Так вот, исходя из ваших суждений, именно производитель травматики должен сообщать о факте нападения на вас, а не вы.

Антивирусные компании - это коммерческие организации! Цель их, как и у любой коммерческой компании - получение прибыли. Все.

Ссылка на комментарий
Поделиться на другие сайты

Вот допустим, вы купили травматику...

Травматика дала осечку и не выстрелила в проникнувших ко мне грабителей. Да и травматика не подходит в данном случае. Обратной связи нет и производитель травматики не берет деньги ежегодно за то что она стреляет по всем нападающим.

Антивирусные компании - это коммерческие организации! Цель их, как и у любой коммерческой компании - получение прибыли.

“Обеспечте капиталу 10% прибыли, и капитал согласен на всякое применение, при 20% он становится оживлённым, при 50% положительно готов сломать себе голову, при 100% он попирает все человеческие законы, при 300% нет такого преступления, на которое он не рискнул бы пойти, хотя бы под страхом виселицы”.

Карл Маркс

 

Если верить Марксу, то сообщать о факте нападения в полицию не в интересах АВ компаний. А то не дай Бог всех вирусрписателей переловят и тогда

Все.
Ссылка на комментарий
Поделиться на другие сайты

Обратной связи нет и производитель травматики не берет деньги ежегодно за то что она стреляет по всем нападающим.
Травматика стоит немалых денег, плюс разрешение на право его ношения периодически надо продлевать...

“Обеспечте капиталу 10% прибыли, и капитал согласен на всякое применение, при 20% он становится оживлённым, при 50% положительно готов сломать себе голову, при 100% он попирает все человеческие законы, при 300% нет такого преступления, на которое он не рискнул бы пойти, хотя бы под страхом виселицы”.

Карл Маркс

 

Если верить Марксу, то сообщать о факте нападения в полицию не в интересах АВ компаний. А то не дай Бог всех вирусрписателей переловят и тогда

Система правосудия существует уже много лет.

Чувствуется, вы по факту сами не вдумываетесь о чем пишете... беспредметный разговор.

Ссылка на комментарий
Поделиться на другие сайты

Ищите

Навальный раскрыл "черную схему", по которой высшие чиновники РФ получают десятки тысяч долларов ежемесячно

 

Ещё меньше остаётся сомнений :)

Ссылка на комментарий
Поделиться на другие сайты

МОСКВА, 29 апр - РИА Новости. Президент России Дмитрий Медведев пообещал устроить представителями российского интернет-сообщества встречу со специалистами управления МВД РФ, которое занимается правонарушениями в виртуальном пространстве, чтобы разобраться с хакерской атакой на "Живой журнал", а также выработать механизмы реагирования на такого рода события.

 

РИА Новости

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Крупные онлайн-сервисы купли-продажи прилагают значительные усилия по борьбе с мошенничеством, но киберпреступники постоянно изобретают все новые схемы обмана как покупателей, так и продавцов. В этом году популярность получила схема с онлайн-видеозвонком: «покупатели» просят показать им товар по видео, а на самом деле выманивают коды доступа в банк. Мошенническая схема в четырех актах.
      Акт первый. Подозрение
      К продавцу дорогостоящего или сложного товара (например, телевизора) обращается покупатель, который готов сразу же перевести оплату и максимально быстро забрать товар. Но есть нюанс — сначала он просит показать товар по видео. Функциональность большинства онлайн-барахолок не предусматривает такую возможность, а если она есть, то по «счастливой» случайности оказывается мошеннику неудобна: «Вы знаете, у меня почему-то тут не работает звонок, давайте лучше в WhatsApp?» Так разговор плавно перетекает в мессенджер. Переход в WhatsApp, Telegram или любое другое средство общения помимо официального инструмента площадки объявлений — это красный флаг. На своей территории мошенникам гораздо проще, например, заманить вас на фишинговый сайт, потому что многие онлайн-барахолки попросту не разрешают делиться в чате никакими ссылками.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Игра Battle City, более известная как танчики, — символ давно ушедшей эпохи. Около 30 лет назад геймеры вставляли картридж в приставку, садились за пузатые телевизоры и пачками уничтожали вражеские танки до тех пор, пока кто-нибудь им не скажет про «кинескоп, который вот-вот должен сесть».
      Сегодня мир совсем другой, а танчики по-прежнему популярны. Дело в том, что современные аналоги предлагают геймерам не только поиграть, но и заработать NFT-токены. Злоумышленники тоже кое-что предлагают: сложную атаку для любителей криптовалютных игр.
      Бэкдор и эксплойт уязвимости нулевого дня в Google Chrome
      Эта история началась в феврале 2024 года, когда наше защитное решение обнаружило проникновение бэкдора Manuscrypt на компьютер пользователя из России. Такой бэкдор нам давно известен, его различные версии используют члены группировки APT Lazarus как минимум с 2013 года. Но что особенного в этой истории, если мы прекрасно знаем основной инструмент и методы работы злоумышленников?
      Дело в том, что эти хакеры обычно нацелены на крупные организации: банки, IT-компании, университеты и даже правительственные организации. Теперь руки Lazarus дотянулись до физических лиц — бэкдор на компьютере частного пользователя! Киберпреступники заманили жертву на сайт игры и получили полный доступ к ее компьютеру. Злоумышленникам удалось это сделать благодаря трем составляющим:
      невероятному желанию жертвы сыграть в любимые танчики в новой оболочке; уязвимости нулевого дня в Google Chrome; наличию эксплойта, позволявшего удаленно выполнить код в процессе Google Chrome. Для тех, кто переживает: компания Google выпустила обновление браузера, заблокировала сайт танчиков и поблагодарила исследователей безопасности «Лаборатории Касперского». Но на всякий случай: наши продукты детектируют и бэкдор Manuscrypt, и эксплойт. Подробности этой истории мы раскрыли в блоге Securelist.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      В какой-то момент ИБ-департамент крупной компании неизбежно задумывается о внедрении или замене SIEM-системы и сталкивается с задачей оценки бюджета, необходимого для ее внедрения. Но SIEM — это не легковесный продукт, который можно развернуть в имеющейся инфраструктуре. Практически все решения этого класса требуют дополнительного оборудования, так что для их работы придется приобретать аппаратное обеспечение (или арендовать его).
      Поэтому для расчетов бюджета необходимо представлять себе предполагаемую конфигурацию оборудования. В этом посте мы попробуем рассказать о том, как архитектура SIEM влияет на требования к аппаратной составляющей, а также предоставим примерные параметры, на которые стоит ориентироваться, чтобы определить предварительную стоимость необходимого оборудования.
      Оценка потока информации
      По своей сути SIEM-система собирает данные о событиях с источников и на основании корреляции этих данных выявляет угрозы для безопасности. Поэтому, прежде чем прикидывать, какое железо необходимо для работы системы, стоит оценить, а какой, собственно, объем информации эта система будет обрабатывать и хранить. Для того чтобы понять, какие источники потребуются, следует выделить наиболее критичные риски и определить источники данных, анализ которых поможет в выявлении и анализе угроз, связанных с этими рисками. Такая оценка нужна не только для расчета необходимого аппаратного обеспечения, но и для оценки стоимости лицензии. Например, стоимость лицензии на нашу систему KUMA (Kaspersky Unified Monitoring and Analysis Platform) напрямую зависит от количества событий в секунду (Events Per Second, EPS). И еще один важный аспект — при выборе SIEM-системы важно проверить, как именно вендор считает количество событий для лицензирования. Мы, например, учитываем количество EPS после фильтрации и агрегации, причем мы считаем среднее количество событий за последние 24 часа, а не их пиковые значения, но так поступают далеко не все.
       
      View the full article
    • KL FC Bot
      От KL FC Bot
      Уходящий 2024 год принес несколько рекордно крупных и серьезных инцидентов с утечками данных — от билетов на концерты Тейлор Свифт до всей информации о лечении 100 млн американцев. Весь год бурно развивались технологии ИИ и эволюционировала киберпреступность. Как учесть все это, чтобы обеспечить свою личную информационную безопасность? Дайте себе эти семь обещаний — и выполняйте их весь 2025 год.
      1. Освоить безопасное применение ИИ-ассистентов
      За год применение ИИ постепенно превратилось из модного развлечения в повседневное действие, особенно после того, как ИИ-помощника внедрили в обычные функции смартфонов. Учитывая, что ИИ теперь всегда под рукой, включая самые интимные моменты жизни, стоит внимательно изучить правила безопасного применения чат-ботов и прочих помощников, чтобы не навредить себе и окружающим. Если привести их очень кратко, то это примерно такой список.
      Перепроверять советы ИИ. Особенно если запрашиваете рецепты, медицинскую информацию, инвестиционные советы и любые другие данные с высокой ценой ошибки. Чат-боты иногда «галлюцинируют», поэтому никогда не следуйте их советам слепо. Отключать ИИ-функции, если не понимаете четко, зачем они нужны. Мода на ИИ побуждает крупные компании интегрировать ИИ даже там, где это не требуется. Наиболее яркий пример — внедрение неоднозначной функции Recall в Windows 11, где она постоянно делает скриншоты всего экрана для ИИ-анализа. Отключите ИИ, если не пользуетесь им активно. Не отправлять в ИИ личную информацию. Фото документов, паспортные данные, финансовые и медицинские документы почти никогда не нужны для эффективной работы ИИ. Учитывая, что эти данные могут храниться длительное время, использоваться для дообучения ИИ и в результате утекать на сторону, лучше их просто не отправлять. Не перекладывать на ИИ общение с близкими. Такая автоматизация приносит мало пользы и просто вас отдаляет друг от друга.  
      View the full article
    • KL FC Bot
      От KL FC Bot
      До Нового года и Рождества остаются считаные дни, а перегруженные службы доставки могут опоздать и не привезти нужные подарки вовремя. Конечно, тем, кому вы еще не купили подарок, можно преподнести цифровой подарочный сертификат или подписку. Но придумать интересный и полезный вариант подписки тоже нелегко, ведь уже почти все желающие обзавелись «Яндекс.Плюсом», «VK Музыкой» и аналогами, а дарить Telegram Premium уже даже как-то неудобно.
      Выход есть! Мы предлагаем подарить один из сервисов, который день за днем будет повышать уровень конфиденциальности получателя подарка. Ведь позаботиться о приватности хотят многие, но мало у кого хватает времени и сил сделать для этого необходимые шаги, и такой подарок станет одновременно необычным — и полезным.
      За редким исключением, сервисы, акцентирующие приватность, — платные. Ведь за серверы, хранящие данные, и разработку устойчивого к взлому софта нужно платить. А если не брать с подписчиков денег, то придется продавать информацию о них рекламодателям, как это делают Google и Meta*. Поэтому годовая подписка на сервис, повышающий приватность, может стать ценным подарком и в денежном выражении.
      С нашими рекомендациями получатель подарка сможет избавиться от небезопасных офисных приложений, сервисов заметок и мессенджеров, которые пользуются хранящейся информацией не по назначению, заменив их на приватные альтернативы.
      Но перед покупкой обдумайте два неоднозначных момента.
      Во-первых, сервисы, где важна коммуникация с людьми или совместная работа, бессмысленно дарить одному человеку — так, от зашифрованного мессенджера нет толку, если в нем нет хотя бы нескольких друзей. Возможно, такой подарок нужно сделать целой команде?
      Во-вторых, удобство и функциональность приватных инструментов иногда уступают «общепринятым» аналогам, не столь уважающим конфиденциальность. Насколько это критично — зависит от нужд и привычек одариваемого.
      Сделав эти оговорки, давайте посмотрим, какие качественные приватные альтернативы популярным сервисам достойны стать рождественским или новогодним подарком.
      Офисные приложения
      Личные дневники, черновики научных работ и финансовые расчеты все сложней уберечь от посторонних глаз. Сервисы типа Google Docs всегда были полностью онлайновыми, что порождало как проблемы утечек, так и споры о том, как Google обрабатывает хранящиеся там данные. Microsoft в последние годы стремится наверстать упущенное, включая даже в офлайновый Office целый набор спорных функций: автосохранение в OneDrive, «необязательные сетевые функции«, «функции LinkedIn». Само по себе хранение данных в облаке, возможно, не вызывало бы особой тревоги, если бы не опасения, что документы будут использовать для таргетинга рекламы, тренировки ИИ или еще каких-то посторонних целей.
       
      View the full article

×
×
  • Создать...