• Domov
  • Ravbarji
  • Žandarji
  • Orodja
  • Dokumenti
    • Navodila (RŽ tips&tricks)
  • Prva pomoč
    • Okužen računalnik, kaj zdaj?
  • R&Ž seminar
    • Seminar Dec2010
    • Seminar Jun2011
    • HSS - Hic Salta SCAN

Kategorija: Ravbarji

McAfee poročilo

Ponedeljek, 06 junij 2011 11:42 Avtor brane 0 komentarjev

Pred dnevi sta Microsoft in Sophos objavila novi poročili o stanju informcijske varnosti, tukaj pa je še poročilo o varnosti za prvi kvartal 2011, podjetja McAfee. Podatki so podobni - večina omenja prihod groženj za mobilne naprave (izpostavljajo Android), število nezaželjene (spam) pošte se bistveno zmanjšuje, organi pregona so bili v zadnjem času precej uspešni in nekaj nevarnih kriminalcev spravili za zapahe.

Kaj je Zeus?

Torek, 31 maj 2011 12:37 Avtor brane 0 komentarjev

Pred nekaj dnevi je postala dosegljiva izvorna koda enega najbolj znanih trojancev zadnjih let. Zeus ali Zbot crime kit, ki se je za ceno 5.000 USD, nekaj zadnjih let prodajal v računalniškem podzemlju, je bil pogosto sestavni del različnih uspešnih napadov.Tarča napadov so bili predvsem finančni podatki (e-bančništvo in posamezniki, pa tudi veliki plačilni sistemi), katerih zloraba se meri v miljonih dolarjev oz. eurov. Dostop do izvorne kode za večino strokovnjakov ne pomeni nič dobrega. Ocenjujejo, da se bodo v prihodnosti pojavile nove izboljšane oblike trojancev zasnovane na Zeus kodi, kar bo povečalo varnostna tveganja elektronskega finančnega poslovanja.

Izvorna koda je že nekaj dni na mojem namizju. Aplikacija izgleda povsem "spodobno", razvita v Visual C++, podpora za XP/Vista/Seven kot tudi 2003/2003R2/2008/2008R2, ima svoj help, FAQ, release notes. Spodaj je struktura direktorijev izvorne kode.

Za tiste, ki bi želeli podrobneje razumeti delovanje Zeus-a, je Sophos pripravil podroben tehnični dokument, ki opisuje njegovo zgodovino, komponente crime kit-a, načine uporabe in možne trende v prihodnosti.

Microsoft in Sophos varnostno poročilo

Sreda, 18 maj 2011 12:20 Avtor brane 0 komentarjev

Pred dnevi sta Microsoft in Sophos objavila novi poročili o stanju informcijske varnosti.

Microsoft Security Inteligence Report

Sophos Threat Report 2011 (zahteva registracijo)

Sony Playstation Network hack in prve tožbe

Petek, 06 maj 2011 11:29 Avtor brane 0 komentarjev

Konec aprila je bil Sony oziroma njegova PlayStation Network storitev, žrtev hackerskega napada in kraje osebnih podatkov uporabnikov, ki uporabljajo storitev online igranja preko popularne Playstation konzole. Ogroženih naj bi bilo več kot 77 miljonov odjemalcev PSN storitve. Kako velika je grožnja in potencialna škoda za uporabnike še vedno ni znano. Spodaj je del besedila uradnega sporočila, ki je dosegljiv na slovenski strani PSN omrežja.

Med dnem 17. in 19. aprilom 2011 so bili nekateri PlayStation Network in Qriocity uporabniški računi ogroženi s strani nelegalnega in nedovoljenega vstopa v naše omrežje. V odgovor temu nedovoljenemu vstopu smo storili naslednje:

1) Začasno ugasnili PlayStation Network in Qriocity storitve;

2) S pomočjo zunanje, zelo vplivne varnostne agencije pričeli preiskavo o ugotovitvi kaj se je zgodilo; in

3) hitro storili korake k nadgradnji našega varnostnega sistema in ojačanju integritete naše omrežne infrastrukture s popolno novo postavitvijo sistema za boljšo varnost vaših osebnih podatkov.
Cenimo vašo potrpežljivost, razumevanje in dobro voljo saj poskušamo odpraviti napake koliko hitro je le možno in učinkovito.

Čeprav še vedno ugotavljamo podrobnosti tega napada, verjamemo, da so bili s strani tretje osebe pridobljeni naslednji podatki: ime, naslov ( mesto, država, poštna številka ), država, naslov elektronske pošte, rojstni datum, PlayStation Network/Qriocity gesla in vaš PSN ID. Če imate ustvarjene pod-račune je možno, da so bili pridobljeni tudi ti podatki. Čeprav še ni dokazov, da bi podatki o kreditnih karticah bili pridobljeni, te možnosti ne moremo izključiti. Če ste vpisali vašo kreditno kartico, in jo tudi uporabljali za nakup PSN vsebine, je možno, da so tudi ti podatki bili pridobljeni vključno z vašo varnostno kodo in rokom zapadlosti kreditne kartice.

Za vašo varnost vas naprošamo, da bodite pozorni na elektronsko pošto, telefonske klice, ki bodo prosili za vaše osebne podatke. Sony ne bo poskušal vstopiti v kontakt z vami niti ne bo poskušal pridobiti vaših podatkov zato vas prosimo, da ta morebitna elektronska sporočila ignorirate. Ko bo PlayStation Network in Qriocity storitev ponovno delujoča vam strogo priporočamo, da se vpišete in spremenite vaše dostopno geslo. Da bi se zaščitili pred morebitnimi zlorabami kreditnih kartic ali kraje identitete vas naprošamo, da imate pregled nad bilanco stanja vaših kartic in nadzirate stanje vaših računov.

Zahvaljujemo se vam za vašo potrpežljivost v času naše preiskave v ta incident in se obenem tudi opravičujemo za nastalo situacijo. Naše ekipe neprestanoma delajo na težavi, da bi naše storitve bile ponovno dosegljive vam, uporabnikom. Sony jemlje zaščito osebnih informacij zelo resno in bomo v prihodnje delali v smeri dodatnih ukrepov za boljšo zaščito vaših osebnih podatkov. Zagotavljanje kvalitetnih in varnih storitev do naših strank je za nas najvišjega pomena.

Za Sony zna bit cela zadeva (in seveda tudi za njihove uporabnike) zelo neprijetna. V ZDA so se pojavile prve tožbe, v katerih Sony-u zamerijo pomanjkljivo varovanje njihovih strežnikov in osebnih podatkov. Omenjajo tudi kršitev PCI varnostnega standarda, za zbirke osebnih podatkov in podatkov o plačilnih karticah. Sony  PSN incident in še nekateri iz preteklosti, nas opozarjajo, da se lahko v primeru  odkritih varnostnih pomajkljivosti, tako za podjetje kot njihove uporabnike zadeve slabo končajo. Pri nas doma je Playstation do nadaljnjega ugasnjen.

Analiza Stuxnet okužbe

Ponedeljek, 11 april 2011 12:25 Avtor brane 0 komentarjev

Stuxnet okužba je bila ena glavnih tem lanskega leta. Še vedno niso znani vsi detalji (vir, cilj), vendar pa je Stuxnet pokazal v kakšno smer se lahko razvije škodljiva koda.

MarK Russinovich (avtor znamenitih Windows Sysinternals orodij), se je na svojem blogu lotil analize delovanja Stuxnet trojanca s pomočjo Sysinternals orodij. Odlično branje.

  • Domov
  • Ravbarji
  • Žandarji
  • Orodja
  • Dokumenti
    • Navodila (RŽ tips&tricks)
  • Prva pomoč
    • Okužen računalnik, kaj zdaj?
  • R&Ž seminar
    • Seminar Dec2010
    • Seminar Jun2011
    • HSS - Hic Salta SCAN

Prijava

  • Ste pozabili geslo?

RAVBARJI&ŽANDARJI

Copyright (c) Hic Salta d.o.o. 2010-2011
Vse pravice pridržane.

O spletni strani

R&Ž spletne strani so namenjene posredovanju informacij na temo računalniške varnosti. Opisana orodja in tehnike so namenjene zmanjševanju in odpravi varnostnih tveganj.

Odgovorna uporaba

Informacije posredovane na R&Ž spletnih straneh, so namenjene samo v izobraževalne namene. Avtorji ne prevzemajo odgovornosti za težave, ki so lahko posledica uporabe infomacij pridobljenih na R&Ž spletnih straneh.