Newsflash

Adresa de email te poate baga dupa gratii

User Rating: OFFOFFOFFOFFOFF / 0
Written by Teodor Lupan

Politia Romana a arestat un hacker suspectat ca ar fi patruns in sistemul informatic al Pentagonului si ca ar fi instalat programe de tip malware.
Eduard Lucian Mandru, de 23 ani student al unei universitati din Iasi, este suspectat ca ar fi patruns in sistemul informatic al Departametului Apararii din SUA in 2006. Un hacker care opera sub pseudonimul "Wolfenstein" a accesat sisteme sensibile la acel moment folosindu-se de servere compromise aflate in Japonia ca metoda de a-si acoperi urmele.
Hackerul ar fi infectat un numar nespecificat de sisteme cu un trojan care sustragea informatii dupa care stergea log-urile.  

Una din foarte putinele urme pe care le-a lasat hackerul a fost o adresa de email de la Yahoo, care a fost implicata in atac. Eduard Mandru a facut "greseala" de a aplica la un job pe un site de profil in care si-a dat adresa sa de email, fapt care a dus pe anchetatori dupa 3 ani de la atac pe urmele sale. Politia a descins la locuinta sa, i-a confiscat echipamentele si l-a arestat.

Daca este gasit vinovat, Mandru poate fi condamnat la inchisoare intre trei si doisprezece ani.

GhostNet - descoperirea unei retele de spionaj

User Rating: ONONONONON / 2
Written by Teodor Lupan

O vasta operatiune electronica de spionaj a reusit sa acceseze retele de computere guvernamentale si private din 103 tari, inclusiv cele apartinand liderului tibetan in exil, Dalai Lama, relateaza New York Times, citand un raport al unor cercetatori canadieni.

Potrivit acestui raport, sistemul informatic de spionaj era controlat de computere amplasate aproape exclusiv in China.

Totusi, cercetatorii nu pot proba implicarea directa a guvernului de la Beijing in aceasta operatiune.

Ancheta, condusa de specialistii Centrului Munk pentru studii internationale al Universitatii din Toronto, a demarat in momentul in care biroul lui Dalai Lama a cerut verificarea computerelor pe care le detinea, pentru a analiza daca acestea erau infectate cu softuri tip malware. Desi initial analistii de securitate nu stiau decat ca reteaua lui Dalai Lama a fost penetrata si din mai multe calculatoare se furau documente, investigatia a dus la decoperirea unei retele de spionaj care controla calculatoare din peste 103 tari, alegand ca tinta institutii financiare si politice.

Last Updated Tuesday, 31 March 2009
Read more...

Vulnerabilitate critica de tip Buffer Overflow in Adobe Acrobat

User Rating: OFFOFFOFFOFFOFF / 0
Written by Teodor Lupan

O noua vulnerabilitate de tip Buffer Overflow in Adobe Acrobat si Adobe Acrobat Reader poate permite unui atacator sa execute cod malitios prin simpla deschidere a unui fisier PDF. 

Aceasta vulnerabilitate critica a fost identificata in verisunile 7,8 si 9 ale Adobe Acrobat si Adobe Acrobat Reader si exista rapoarte ce aceasta vulnerabilitate este exploatata in mod curent pe internet.

Adobe planuieste sa dezvolte patch-uri pentru Adobe Acrobat 9 si Adobe Acrobat Reader 9 care sa rezolve aceasta vulnerabilitate pe data de 11 martie 2009, iar pentru versiunile mai vechi nu s-a preconizat o data. Intre timp Adobe a dat asigurari ca va contacta producatorii majori de solutii antivirus pentru ca programele lor sa detecteze fisierele PDF care prezinta exploatarea acestei vulnerabilitati.

Pana la dezvoltarea patch-urilor si aplicarea lor aveti mare atentie la fisierele PDF pe care le deschideti, mai ales daca acestea vin din surse nesigure!

Last Updated Friday, 20 February 2009

Volum record de phising bancar

User Rating: ONONONONON / 1
Written by Teodor Lupan

Ultima serie de mesaje din campania de phishing apeleaza la o macheta deja utilizata inca din toamna anului trecut, insa al carei continut solicita de aceasta data utilizatorilor sa-si acceseze contul pentru a verifica o serie de posibile tranzactii neautorizate. Ca o inovatie formala a lunii ianuarie menita sa certifice autenticitatea e-mailului, merita semnalata prezenta semnaturii din subsol, atribuite unui functionar din managementul superior al institutiei.

Volum record de phishing Raiffeisen Online


Last Updated Thursday, 22 January 2009
Read more...

Unul din sapte site-uri SSL au probleme de securitate

User Rating: ONONONONON / 1
Written by Teodor Lupan

Unul din sapte certificate digitale care asigura autenticitatea unui site web securizat foloseste un algoritm de semnare vulnerabil, potrivit unui nou audit. Toate aceste site-uri ar trebui sa renunte la meganismul de semnare digitala vulnerabil inainte ca acesta sa fie exploatatat prin atacuri de tip phishing care pot fi foarte "convingatoare".

Netcraft raporteaza ca 14 % din certificatele SSL pe care le-a analizat in timpul unui audit recent erau semnate folosind un algoritm MD5 recent dovedit nu doar slab dar volnerabil la atacuri practice. In ultima luna specialistii in securitate de la Chaos Communication Congress au aratat cum poate fi creat un certificat fals cu aceeasi semnatura digitala ( hash ) ca si certificatul autentic. Acest lucru se datoreaza faptului ca doua date de intrare diferite aplicate algoritmului MD5 vulnerabil pot produce acelasi rezultat.

Aceasta "coincedenta de semnatura" creaza o oportunitate pentru potentialii atacatori sa aplice pentru eliberarea unui certificat la o Autoritate de Certificare ( CA ) inainte de a produce un al doilea certificat cu aceeasi semnatura dar cu detalii de domeniu diferite. Chiar mai rau, poate fi posibil sa se forteze autentificarea la un site care se bazeaza pe certificate semnate cu MD5. Aceasta vulnerabilitate in semnarea MD5 este cunoscuta de luni de zile, dar abia acum s-a putut pune si in practica de catre profesionistii in securitate acest atac asupra certificatelor SSL. Auditul din decembrie 2008 al Netcraft a descoperit 135000 de certificate SSL valide dar afectate de insecuritatea algoritmului MD5, practic 14% din numarul total al certificatelor SSL auditate. Majoritatea ( 128000 ) certificatelor afectate sunt semnate de RapidSSL - companie detinuta de VeriSign din 2006.

Last Updated Tuesday, 13 January 2009
<< Start < Previous 1 2 Next > End >>
Results 1 - 9 of 12

Polls

Ce antivirus folositi?

Results

Who's online

We have 3 guests online