Adresa de email te poate baga dupa gratii

User Rating: OFFOFFOFFOFFOFF / 0
Written by Teodor Lupan

Politia Romana a arestat un hacker suspectat ca ar fi patruns in sistemul informatic al Pentagonului si ca ar fi instalat programe de tip malware.
Eduard Lucian Mandru, de 23 ani student al unei universitati din Iasi, este suspectat ca ar fi patruns in sistemul informatic al Departametului Apararii din SUA in 2006. Un hacker care opera sub pseudonimul "Wolfenstein" a accesat sisteme sensibile la acel moment folosindu-se de servere compromise aflate in Japonia ca metoda de a-si acoperi urmele.
Hackerul ar fi infectat un numar nespecificat de sisteme cu un trojan care sustragea informatii dupa care stergea log-urile.  

Una din foarte putinele urme pe care le-a lasat hackerul a fost o adresa de email de la Yahoo, care a fost implicata in atac. Eduard Mandru a facut "greseala" de a aplica la un job pe un site de profil in care si-a dat adresa sa de email, fapt care a dus pe anchetatori dupa 3 ani de la atac pe urmele sale. Politia a descins la locuinta sa, i-a confiscat echipamentele si l-a arestat.

Daca este gasit vinovat, Mandru poate fi condamnat la inchisoare intre trei si doisprezece ani.

GhostNet - descoperirea unei retele de spionaj

User Rating: ONONONONON / 2
Written by Teodor Lupan

O vasta operatiune electronica de spionaj a reusit sa acceseze retele de computere guvernamentale si private din 103 tari, inclusiv cele apartinand liderului tibetan in exil, Dalai Lama, relateaza New York Times, citand un raport al unor cercetatori canadieni.

Potrivit acestui raport, sistemul informatic de spionaj era controlat de computere amplasate aproape exclusiv in China.

Totusi, cercetatorii nu pot proba implicarea directa a guvernului de la Beijing in aceasta operatiune.

Ancheta, condusa de specialistii Centrului Munk pentru studii internationale al Universitatii din Toronto, a demarat in momentul in care biroul lui Dalai Lama a cerut verificarea computerelor pe care le detinea, pentru a analiza daca acestea erau infectate cu softuri tip malware. Desi initial analistii de securitate nu stiau decat ca reteaua lui Dalai Lama a fost penetrata si din mai multe calculatoare se furau documente, investigatia a dus la decoperirea unei retele de spionaj care controla calculatoare din peste 103 tari, alegand ca tinta institutii financiare si politice.

Last Updated Tuesday, 31 March 2009
Read more...

Vulnerabilitate critica de tip Buffer Overflow in Adobe Acrobat

User Rating: OFFOFFOFFOFFOFF / 0
Written by Teodor Lupan

O noua vulnerabilitate de tip Buffer Overflow in Adobe Acrobat si Adobe Acrobat Reader poate permite unui atacator sa execute cod malitios prin simpla deschidere a unui fisier PDF. 

Aceasta vulnerabilitate critica a fost identificata in verisunile 7,8 si 9 ale Adobe Acrobat si Adobe Acrobat Reader si exista rapoarte ce aceasta vulnerabilitate este exploatata in mod curent pe internet.

Adobe planuieste sa dezvolte patch-uri pentru Adobe Acrobat 9 si Adobe Acrobat Reader 9 care sa rezolve aceasta vulnerabilitate pe data de 11 martie 2009, iar pentru versiunile mai vechi nu s-a preconizat o data. Intre timp Adobe a dat asigurari ca va contacta producatorii majori de solutii antivirus pentru ca programele lor sa detecteze fisierele PDF care prezinta exploatarea acestei vulnerabilitati.

Pana la dezvoltarea patch-urilor si aplicarea lor aveti mare atentie la fisierele PDF pe care le deschideti, mai ales daca acestea vin din surse nesigure!

Last Updated Friday, 20 February 2009

Sa intelegem atacurile de tip phishing

User Rating: ONONONONON / 3
Written by Teodor Lupan

In ultima vreme auzim din ce in ce mai des termenul de "phishing", insa nu toata lumea intelege la ce anume se refera si cum ne poate afecta acest tip de atac.
În domeniul de securitatea calculatoarelor, phishing reprezinta o forma de activitate criminala care consta in obtinerea datelor confidentiale, cum ar fi date de acces pentru aplicatii de tip bancar, aplicatii de trading (De exemplu: E-bay, PayPal) sau informatii referitoare la carti de credit, folosind tehnici de manipulare a identitatii unei persoane sau a unei institutii.
Un atac de tip phishing consta, în mod normal, în trimiterea de catre atacator a unui mesaj electronic, folosind programe de mesagerie instanta sau telefon, în care utilizatorul este sfatuit sa-si dea datele confidentiale pentru a câstiga anumite premii sau este informat ca acestea sunt necesare datorita unor erori tehnice care au dus la pierderea datelor originale. 

Last Updated Wednesday, 18 February 2009
Read more...

Win32/Conficker ataca PC-urile care nu au update-urile la zi

User Rating: ONONONONON / 2
Written by Teodor Lupan

Companiile antivirus raporteaza ca un nou virus se raspandeste pe internet la calculatoarele care nu au ultimele update-uri de securitate, exploatand o vulnerabilitate in sistemele de operare Microsoft. Compania Microsoft a rezolvat aceasta vulnerabilitate ( MS08-067 ) printr-un patch care poate fi descarcat de aici, sau direct prin Windows Update.

Printre altele, virusul dezactiveaza accesul la site-urile producatorilor de antivirusi facand update-ul semnaturilor imposibil, cat si accesul la site-uri care contin in adresa: malware, virus, spyware, s.a.

Virusul este cunoscut sub mai multe nume, in functie de compania producatoare de software antivirus:

  • Worm:Win32/Conficker.A (Microsoft)
  • Crypt.AVL (AVG)
  • Mal/Conficker-A (Sophos)
  • Trojan.Win32.Pakes.lxf (F-Secure)
  • Trojan.Win32.Pakes.lxf (Kaspersky)
  • W32.Downadup (Symantec)
  • Worm:Win32/Conficker.B (Microsoft)
  • WORM_DOWNAD.A (Trend Micro)

Exista cateva programe utilitare care permit dezinstalarea virusului fara prea mare efort, concepute de catre marii vendori de solutii antivirus:

Last Updated Tuesday, 13 January 2009
Read more...
<< Start < Previous 1 2 Next > End >>