<?xml version="1.0" encoding="windows-1251"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title>Новости - ..::XakepOK.ORG::..</title>
<link>http://xakepok.org/</link>
<language>ru</language>
<description>Новости - ..::XakepOK.ORG::..</description>
<generator>DataLife Engine</generator><item>
<title>Хакеры стремительно молодеют</title>
<guid isPermaLink="true">http://xakepok.org/news/546-khakery-stremitelno-molodejut.html</guid>
<link>http://xakepok.org/news/546-khakery-stremitelno-molodejut.html</link>
<description><![CDATA[Специалисты по компьютерной безопасности отмечают, что среди тех, кто ступил на скользкую дорожку киберпреступлений, становится всё больше подростков и даже детей. Толпы 11-12-летних "хакеров" обмениваются на форумах номерами кредиток, инструментарием для фишинга, а также своим пусть небольшим, но вполне преступным опытом, сообщает BBC News. Многие подростки увлекаются подобного рода деятельностью после того, как начинают искать мошеннические ходы для своих компьютерных игр. Нередко их начинают интересовать вредоносные программы, с помощью которых можно попытаться поживиться за счёт пользователей молодёжных социальных сетей. Ну а отсюда рукой подать до использования "наборов юного фишера" для создания собственных фишинговых схем. Чаще всего эти попытки заканчиваются неудачами: хотя среди фишинговых схем, созданных тинейджерами, иногда встречаются и довольно толковые, обычно они выполнены очень неумело. "Нам попадались фишинговые сайты, картинки на которых не отображались из-за ссылок, указывавших не на саму веб-страницу, а на файл с диска C", — говорит Кевин Хоган (Kevin Hogan) из Symantec. Также Хоган уверяет, что его сотрудники обнаружили массу случаев, когда малолетние "кулхацкеры" умудрялись заразить свои компьютеры собственноручно написанными "вирусами". Руководитель отдела изучения вредоносных программ компании FaceTime Security Крис Бойд (Chris Boyd) отмечает, что одним из побудительных мотивов юных хакеров является признание их крутизны. Честолюбие заставляет их выкладывать на YouTube видеоролики, на которых запечатлены их достижения, а также делиться своими фотографиями и фактами из жизни. "Вычислить" их зачастую не составляет никакого труда, тем более что они обычно подписываются одними и теми же никами, даже если те уже были "засвечены". "Их цель — добиться признания среди сверстников, — говорит бывший хакер Мэтью Биван (Mathew Bevan), которого подростком "повязали" ещё в далёком 1996 году, приняв поначалу за шпиона. — Свой статус они зарабатывали месяцами и годами и не желают расстаться с ним просто так". Между тем, одна ошибка — и на тебя может быть заведено криминальное досье, предупреждает Грэм Робб (Graham Robb), член британской судебной комиссии по делам молодёжи Youth Justice Board. Подростки не осознают, что с подобным "пятном" придётся прожить всю жизнь — точно так же, как не осознают и того, что из-за их деятельности кто-то другой теряет свои деньги.]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>Nexgen</dc:creator>
<pubDate>Tue, 30 Dec 2008 12:03:00 +0300</pubDate>
</item><item>
<title>УФАС признала спамеров виновными в нарушении закона о рекламе</title>
<guid isPermaLink="true">http://xakepok.org/news/547-ufas-priznala-spamerov-vinovnymi-v-narushenii.html</guid>
<link>http://xakepok.org/news/547-ufas-priznala-spamerov-vinovnymi-v-narushenii.html</link>
<description><![CDATA[Управление федеральной антимонопольной службы (УФАС) России по Томской области признала виновным коммерческого директора компании "Веб-студия R70" Павла Турчука в нарушении закона "О рекламе". Управление установило, что Турчук распространял рассылку рекламных электронных писем без предварительного согласия получателей писем (спам-рассылку). Как сообщили корреспонденту ИА REGNUM 24 декабря в УФАС России по Томской области, сумма штрафа пока не определена. Поводом к возбуждению дела в конце августа 2008 года стало заявление жителя Томска Дениса Петренко. В заявлении сообщалось, что 27 августа Денис Петренко получил на свой электронный адрес письмо от компании "Веб-студия R70", содержащее рекламу проекта "SMS-client". Данное письмо было направлено без предварительного согласия получателя. Ст. 18 ФЗ "О рекламе" не допускается распространение рекламы по сетям электросвязи без предварительного согласия адресата. По словам самого Петренко, в день он получает около 200 спам-писем. Большую часть отфильтровывает спам-фильтр, по итогам остается около 20. Томский спам встречается очень редко - примерно раз в две недели. Дело в отношении томских спамеров рассматривалось в антимонопольной службе почти четыре месяца. Как пояснили в отделе контроля рекламы УФАС России по Томской области, рассмотрение таких дел является сложным в частности из-за отсутствия наработанной российской практики по подобным делам. Ответчик на рассмотрение дела не присутствовал, предпочитая работать через адвоката. Адвокат настаивал на том, что рассылка рекламы была согласована: Петренко регистрировался на одном из томских сайтов, в котором одним из условий пользования сайтом является функция согласия на получение рассылок. Представить доказательство того, что разрешение было получено, сторона защиты так и не смогла, в связи с чем рассылку признали незаконной. По словам самого истца, это дело является важным прецедентом в борьбе со спам-рассылками. "Важно, чтобы люди чувствовали, что борьба со спамом - это не борьба с ветряными мельницам, а реальный удар по престижу компаний, рассылающих спам", - добавил Петренко.]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>Nexgen</dc:creator>
<pubDate>Mon, 29 Dec 2008 14:40:00 +0300</pubDate>
</item><item>
<title>В 2009 г. будут «править» банковские трояны и лже-антивирусы</title>
<guid isPermaLink="true">http://xakepok.org/news/548-v-2009-g.-budut-pravit-bankovskie-trojany-i-lzhe.html</guid>
<link>http://xakepok.org/news/548-v-2009-g.-budut-pravit-bankovskie-trojany-i-lzhe.html</link>
<description><![CDATA[Эксперты PandaLabs прогнозируют постоянный рост количества вредоносного ПО в обращении (вирусы, черви, трояны и т.д.) в 2009 г. Так, за период с января по август 2008 г. лаборатория Panda Security обнаружила такое же количество новых видов вредоносного ПО, что за предшествующие 17 лет вместе взятые. В 2009 г. эта тенденция будет сохраняться или даже прогрессировать. Согласно прогнозам PandaLabs, банковские трояны и фальшивые антивирусы в 2009 г. станут доминирующими типами вредоносных кодов. Банковские трояны предназначены для кражи логинов и паролей к банковским сервисам, номеров счетов и др., а фальшивые антивирусы стараются выдать себя за реальные средства безопасности, стремясь убедить атакуемых пользователей в том, что их компьютеры заражены вредоносными кодами. Затем жертвам атаки предлагается приобрести предлагаемый антивирус, чтобы избавиться от фиктивных инфекций. Что касается методов распространения вредоносного ПО, то PandaLabs прогнозирует расширение использования социальных сетей. Речь идет не только о червях, распространяющихся от одного пользователя к другому, но и о других вредоносных программах, разработанных для выполнения гораздо более опасных действий, таких как кража конфиденциальной информации. Также будет продолжать расти распространение вредоносного ПО через SQL-инъекции. В этом случае пользователи заражаются вредоносными кодами при посещении конкретных веб-страниц, о чем даже не подозревают. Чтобы этого добиться киберпреступники эксплуатируют уязвимости серверов, используемых для хостинга таких страниц. По данным PandaLabs, популярной в 2009 г. станет техника использования заказных упаковщиков. Эти инструменты используются для того, чтобы добиться сжатия вредоносных кодов, что затрудняет процесс их обнаружения. Кроме того, в 2009 г. ожидается возрождение классических вредоносных кодов, таких как вирусы. Использование все более изощренных технологий обнаружения, которые способны обнаруживать даже низкоуровневые атаки, заставляет киберпреступников возвращаться к старым кодам, но уже адаптированным к новым потребностям. Также прогнозируется значительное увеличение количества вредоносного ПО, нацеленного на новые платформы, такие как Mac OS Leopard X, Linux или iPhone. Однако такие новые коды никогда не будут столь многочисленными, как аналогичные для систем Windows, считают эксперты PandaLabs. «В 2009 году будет расти количество видов вредоносного ПО, разработанных для платформ Mac или Linux, хотя они все равно будут представлять собой очень невысокий процент в сравнении с общим количеством угроз», - отметил Луис Корронс (Luis Corrons), технический директор PandaLabs.]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>Nexgen</dc:creator>
<pubDate>Mon, 29 Dec 2008 12:31:00 +0300</pubDate>
</item><item>
<title>Фоторамки с вирусами</title>
<guid isPermaLink="true">http://xakepok.org/news/549-fotoramki-s-virusami.html</guid>
<link>http://xakepok.org/news/549-fotoramki-s-virusami.html</link>
<description><![CDATA[Компания «Самсунг» предупредила, что компакт-диски с программным обеспечением для некоторых моделей цифровых фоторамок могут содержать троянскую программу. Вредоносная программа W32.Sality.AE может проникнуть в систему при установке с компакт-диска приложения Frame Manager для операционной системы Windows XP. По сообщению «Самсунга», в Windows Vista троян не функционален. Разработчики средств компьютерной безопасности впервые зарегистрировали W32.Sality в апреле этого года. Своевременно обновленные антивирусные программы легко обнаруживают это вредоносное приложение. Согласно официальному предупреждению «Самсунга», компакт-диски трояном входят в комплект поставки фоторамок рамок моделей: SPF-75H, SPF-76H, SPF-85H, SPF-85P и SPF-105P. Производитель рекомендует воздержаться от установки ПО с диска и скачать соответствующую версию Frame Manager из центра загрузок на сайте компании. В начале этой недели об обнаружении вредоносной программы также сообщила компания Amazon. По информации интернет-ретейлера, заражению могут подвергнуться компьютеры покупателей фоторамок Samsung SPF-85H, поступивших в продажу в октябре. Создатели вредоносных программ не в первый раз выбирают своей мишенью покупателей цифровых фоторамок. Так, в начале этого года компания Best Buy прекратила продажи зараженных вирусом фоторамок Insignia.]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>Nexgen</dc:creator>
<pubDate>Fri, 26 Dec 2008 15:57:00 +0300</pubDate>
</item><item>
<title>Китайскому хакеру грозит около 7 лет тюремного заключения</title>
<guid isPermaLink="true">http://xakepok.org/news/550-kitajjskomu-khakeru-grozit-okolo-7-let-tjuremnogo.html</guid>
<link>http://xakepok.org/news/550-kitajjskomu-khakeru-grozit-okolo-7-let-tjuremnogo.html</link>
<description><![CDATA[В КНР впервые рассматривается судебное дело о компьютерном злоумышленнике, который обвиняется во взломе не государственных, а частных ИТ-систем и компьютеров обычных пользователей. Однако от этого приговор злоумышленнику менее суровым не будет. Как пишет сегодня китайское национальное издание China Daily, дело рассматривается в крайне невыгодный для злоумышленника период, когда Парламент КНР завершает рассмотрение поправок в местный Уголовный кодекс, предусматривающий почти двухкратное увеличение сроков за компьютерные преступления. China Daily пишет, что новый законопроект уже в минувший понедельник прошел второе чтение, где в него было внесено уточнение, предусматривающее значительно более суровое наказание за кражу персональных данных. Ли Сиши, заместитель руководителя законодательного комитета Парламента КНР, говорит, что неназванный злоумышленник до принятия нового закона мог получить максимум 3-4 года, теперь же ему, скорее всего, будет грозить около 7 лет лишения свободы. Также китайские законотворцы говорят, что в новом законе есть и еще одна существенная поправка - наказание за взлом частных сетей. Ранее сроки предусматривались только за проникновение в государственные сети. По словам Ли, новый закон максимально широко трактует понятие персональных данных. Даже кража данных об аккаунте в многопользовательских интернет-играх может стоить похитителю около 200 000 юаней (29 000 долларов) штрафа.]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>Nexgen</dc:creator>
<pubDate>Fri, 26 Dec 2008 15:13:00 +0300</pubDate>
</item><item>
<title>Хакеры скомпрометировали данные 1,5 млн клиентов банка RBS</title>
<guid isPermaLink="true">http://xakepok.org/news/551-khakery-skomprometirovali-dannye-15-mln-klientov.html</guid>
<link>http://xakepok.org/news/551-khakery-skomprometirovali-dannye-15-mln-klientov.html</link>
<description><![CDATA[Электронные платежные системы финансового провайдера RBS WorldPay, принадлежащего банку Royal Bank of Scotland, оказались под ударом неизвестного злоумышленника, которому удалось скомпрометировать данные почти 1,5 млн человек. До взлома RBS WorldPay, ранее известная как RBS Link, гордилась своим слоганом "20 лет безопасности в платежном бизнесе", теперь этот слоган уже не так актуален. В сообщении банка RBS отмечается, что персональные, финансовые и банковские данные примерно 1,5 млн держателей карт банка и пользователей платежной системы были получены хакерами. Примерно 1,1 млн человек невольно поделились со злоумышленниками не только своим транзакционными данными, но и сведениями о номерах социального страхования. RBS WorldPay описывает взлом, как чрезвычайно сложноe веб-вторжение. В компании говорят, что первые признаки нарушения безопасности были обнаружены 10 ноября. Среди других данных, ставших добычей злоумышленников, RBS WorldPay называет номера некоторые карт предоплаченного доступа, номера карт подарочных сертификатов и около сотни номеров "зарплатных" банковских карт. Сообщается, что все эти карты уже были деактивированы. По словам пресс-службы RBS, банк сейчас занят полным аудитом безопасности и рассылкой оповещений, пострадавшим клиентам. Тем, кто пострадал сильнее других (чьи номера социального страхования были захвачены), банк предложил год бесплатного обслуживания по любым финансовым программам.]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>Nexgen</dc:creator>
<pubDate>Fri, 26 Dec 2008 14:38:00 +0300</pubDate>
</item><item>
<title>Украинские СМИ записали Ющенко в хакеры</title>
<guid isPermaLink="true">http://xakepok.org/news/552-ukrainskie-smi-zapisali-jushhenko-v-khakery.html</guid>
<link>http://xakepok.org/news/552-ukrainskie-smi-zapisali-jushhenko-v-khakery.html</link>
<description><![CDATA[Заявление Виктора Ющенко о том, что главный вопрос к нему от интернет-аудитории на две трети отражает интересы пользователей, проживающих за пределами Украины, не соответствует действительности. Таково официальное мнение редакций ресурсов Корреспондент.net и "Украинской правды", двух сайтов из трёх, на которых собирались вопросы пользователей Интернета президенту Украины. В заявлении Корреспондент.net и "Украинской правды" упоминаются слова Виктора Ющенко, а также его пресс-секретаря Ирины Ванниковой, из которых следует, что провокационный вопрос, набравший большинство голосов, "протолкнули" интернетчики из России. Вопрос звучал так: "Уважаемый господин Президент, скажите, пожалуйста, сколько нам (простым людям) нужно Вам заплатить, чтобы Вы вместе со всеми депутатами ВР, министрами, чиновниками навсегда уехали за границу и не мешали Украине нормально развиваться?" Позднее руководитель пресс-службы президента Лариса Мудрак заявила "Украинской правде", что такие выводы были сделаны, после того как Секретариат Президента заказал "экспертизу у соответствующих государственных органов". В "Украинской правде" полагают, что речь идет о Государственной службе специальной связи и защиты информации. Однако данные об IP-адресах пользователей, задававших вопросы президенту, хранятся на серверах Корреспондент.net и "Украинской правды". Редакции этих интернет-изданий утверждают, что такие данные относятся к частной информации и получить их "можно было либо с ведома провайдера (чего не было), либо по решению суда, либо негласным способом, то есть попросту взломать сервера", на что ни один из этих двух сайтов согласия не давал. Но даже если незаконного взлома серверов и не было, IP-адреса говорят совсем о другом географическом распределении интернет-пользователей. "По данным наших специалистов, а также по данным открытой статистики, среди тех, кто голосовал, ставил вопросы Президенту и посещал специально созданную для этого страницу, около 80% украинских пользователей", — утверждается в заявлении Корреспондент.net и "Украинской правды". Обе редакции выразили готовность предоставить соответствующие данные "независимой комиссии", а также потребовали от Секретариата Президента объяснений. "Уклонение от ответа мы будем расценивать как нарушение принципов свободы слова. К сожалению, в Украине стало правилом оставлять без ответа вскрытую журналистами общественно-важную информацию", — заявляют редакции этих онлайн-СМИ.]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>Nexgen</dc:creator>
<pubDate>Fri, 26 Dec 2008 13:21:00 +0300</pubDate>
</item><item>
<title>Украинским провайдерам предложили облагородить интернет</title>
<guid isPermaLink="true">http://xakepok.org/news/553-ukrainskim-provajjderam-predlozhili-oblagorodit.html</guid>
<link>http://xakepok.org/news/553-ukrainskim-provajjderam-predlozhili-oblagorodit.html</link>
<description><![CDATA[Национальная комиссия Украины по вопросам защиты общественной морали предложила крупным украинским провайдерам создать кодекс работы украинского сегмента интернета, сообщает Корреспондент.Net. В частности, комиссия рассматривает возможность блокировки нежелательного контента. К последнему относятся, например, пропаганда насилия, а также национальной и религиозной розни, и порнография. Глава национальной комиссии Украины по вопросам защиты общественной морали Василий Костицкий также заявил, что в Сети необходимо размещать лишь рекламу, отвечающую нормам общественной морали. Кроме того, на встрече с украинскими провайдерами представители национальной комиссии обсудили вопросы, связанные с удалением из украинского сегмента интернета информации о продукции, распространение которой запрещено законом.]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>Nexgen</dc:creator>
<pubDate>Fri, 26 Dec 2008 12:12:00 +0300</pubDate>
</item><item>
<title>WiFi-сети взламываются за 15 минут?</title>
<guid isPermaLink="true">http://xakepok.org/news/526-wifi-seti-vzlamyvajutsja-za-15-minut.html</guid>
<link>http://xakepok.org/news/526-wifi-seti-vzlamyvajutsja-za-15-minut.html</link>
<description><![CDATA[Своего рода соревнования между группами программистов по взлому WiFi-сетей все больше напоминают старое телешоу "Угадай мелодию". Не успела компания "Элкомсофт" выпустить технологию, благодаря которой взломать WPA/WPA2 всего лишь за неделю, как новая команда исследователей выступила с заявлением о том, что ей это удастся сделать за пятнадцать минут. Как сообщает IT World, взломщики Эрик Тьюз и Мартин Бек не раскрывают подробностей технологии - она будет продемонстрирована на конференции PacSec, которая пройдет на следующей неделе в Токио. Чудо-хакеры покажут, как они перехватывают данные, передаваемые между ноутбуком и роутером, а пока что интересующаяся общественность может довольствоваться сведениями о том, что Тьюз и Бек нашли способ взломать TKIP - протокол временной целостности ключей, предложенный в свое время для замены уязвимого протокола WEP. Эксперты по безопасности знают, что взломать TKIP можно при помощи "атаки по словарю", но для этого требуются большие вычислительные мощности. Новый метод взлома заключается в посылке на роутер большого количества данных (что облегчает взлом ключа), а также некоем "математическом прорыве", подробности которого пока держатся в секрете. Впрочем, выступление экспериментаторов в Токио покажет, являются ли их заявления правдой, или же они пускают всем пыль в глаза. Стоит, однако, отметить, что взлом WPA за неделю, который предлагает "Элкомсофт" - это тоже серьезный прорыв, поэтому компаниям нужно всерьез озаботиться своей безопасностью. К примеру, перейти на "витую пару" или использовать VPN.]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>Nexgen</dc:creator>
<pubDate>Sat, 08 Nov 2008 06:31:00 +0300</pubDate>
</item><item>
<title>Отчет о работе ботнета STORM</title>
<guid isPermaLink="true">http://xakepok.org/news/527-otchet-o-rabote-botneta-storm.html</guid>
<link>http://xakepok.org/news/527-otchet-o-rabote-botneta-storm.html</link>
<description><![CDATA[Исследователи из университетов Калифорнии, Сан-Диего и Беркли опубликовали результаты исследования особенностей работы ботнета STORM, которым они занимались с весны 2008 года. Используя заражение машин через загрузку троянской программы при клике на подставные ссылки, ежедневно в ботнет вливается от 3500 до 8500 новых машин. В целом на долю ботнета STORM приходится рассылка 20% всего спама в сети.<br />]]></description>
<category><![CDATA[Новости]]></category>
<dc:creator>Nexgen</dc:creator>
<pubDate>Sat, 08 Nov 2008 05:47:00 +0300</pubDate>
</item></channel></rss>