Программы
Главная Обзор программ Программы Скрипты Драйвера Новости Расширенный поиск Форум Архив Контакты

Программы

AddThis Feed Button

Топ10 Файрволов

  1. Outpost Firewall Pro 6.5.2359.316.0607
  2. Kerio WinRoute Firewall 6.4.1 build 3519
  3. ZoneAlarm Pro 8.0.020.000 Beta
  4. Comodo Personal Firewall 3.0.25.378
  5. Jetico Personal Firewall 2.0.2.7.2309
  6. Lan2net NAT Firewall 1.9
  7. PC Tools Firewall Plus 4.0.0.44
  8. ZoneAlarm Security Suite 8.0.055.000
  9. Norton Internet Security 2009 16.0.0.125
  10. Tiny Personal Firewall 2005 6.5.126

Рассылки сайта

Новые программы за неделю
Лучшие программы за месяц

Реклама


Статистика

Добро пожаловать! Регистрация, Вход.
Всего посетителей: 9752248
Сегодня посетителей: 17228
Cейчас на сайте: 683

Rambler's Top100
службы мониторинга серверов

SANS: Практика кибершпионажа проникает в мир корпоративного бизнеса


02:10 01.02.2008 (555 просмотров) Рейтинг: 2.97
Увеличить размер рисунка
Нечистоплотные предприниматели готовы платить хакерам за самые разные тайны конкурентов - от секретов новой продукции до финансовых схем.

По мнению специалистов SANS Institute - одной из ведущих организаций в сфере обучения и аналитических исследований по вопросам ИТ-безопасности, - практика кибершпионажа быстро выходит за рамки межгосударственных отношений и проникает в мир корпоративного бизнеса.

В последние годы правительства Соединенных Штатов и Китая регулярно обвиняли друг друга в ведении тайных подрывных действий, направленных на похищение стратегической информации из национальных ИТ-систем, а специалисты по безопасности утверждали, что оба этих государства, как, впрочем, и множество других стран, принимают активное участие в разжигании кибервойны. И вот теперь эксперты SANS отмечают, что с недавних пор практика кибершпионажа перекинулась в частный сектор, и свидетельства этого обнаруживаются здесь все чаще.

Последние исследования SANS показывают, что в 2008 году кибершпионаж, финансируемый "организациями с богатыми ресурсами", которые представляют как государственный, так и частный сектор, стал получать все более широкое распространение. Объясняется это желанием руководства компаний добиться определенных преимуществ при ведении деловых переговоров.

По словам директора SANS по науке Алана Поллера, уже в процессе установления отношений с потенциальными партнерами компании зачастую нанимают хакеров, которые взламывают ИТ-системы других организаций и похищают оттуда информацию, представляющую для их заказчиков при ведении переговоров немалую ценность.

Сегодня все больше компаний обнаруживают, что стали жертвами такого вторжения, а их конфиденциальная информация оказалась в руках хакеров.

"Кибершпионаж расширяет свои границы, - подчеркнул Поллер. - В 2007 году его масштабы оказались более значительными по сравнению с тем, что наблюдалось еще годом ранее. Объектами экономического шпионажа становятся все новые представители деловых кругов и госсектора. Опасность этого явления возрастает, поскольку люди, которые никогда даже не задумывались о том, что могут стать целью подобных атак, оказываются очень удобной мишенью, и многие из них совершенно не готовы защищаться".

По словам Поллера, кибершпионаж проникает в самые разные сферы бизнеса и затрагивает очень широкий круг вопросов, начиная с тщательно охраняемых секретов новой продукции и заканчивая корпоративными финансами.

"Если вы ведете переговоры с компанией, естественно, вам хочется добиться максимально выгодных для себя условий, - пояснил Поллер. - И мы все чаще видим, как нечистоплотные предприниматели готовы платить хакерам, взламывающим компьютеры других компаний, бухгалтеров, консультантов и юристов, для того чтобы получить информацию, которая склонила бы чашу весов в их пользу".

Несмотря на то что похищенная бизнес-информация используется в интересах представителей частного сектора, Поллер убежден: корпоративная шпионская деятельность во многих случаях получает серьезную поддержку со стороны государственных "спонсоров".

Представители государственных и военных структур на протяжении многих лет занимаются атаками подобного рода, однако в последнее время выяснилось, что крупные предприятия уделяют явно недостаточное внимание рискам, связанным с безопасностью.

В SANS утверждают, что очень часто электронный шпионаж представляет собой направленный фишинг, цель которого - заставить доверчивых работников отреагировать на электронные письма, поступившие якобы от знакомых им людей.

Содержимое файлов с вредоносными программами очень похоже на подлинные материалы, которые сотрудники пересылают друг другу. Таким образом, велика вероятность того, что пользователь откроет подобные сообщения, даже не подозревая о риске, которому он в этом случае подвергается.

При составлении таких сообщений, атакующие, пытаясь скрыть свои действия и обойти антивирусные системы, очень часто используют новые уязвимые места, обнаруженные в пакете офисных приложений Microsoft Office (так называемые уязвимости zero day).

"Подобная разновидность кибершпионажа, преследующего бизнес-цели, встречается гораздо чаще, чем многие думают, -- предупреждает Поллер. -- Тому есть реальные подтверждения, а в большинстве компаний о произошедшем узнают от правоохранительных органов, когда кто-нибудь наконец обнаружит кражу данных".

С другой стороны, в SANS прогнозируют дальнейший рост так называемых инсайдерских краж данных, когда информацию похищают собственные сотрудники, которым в компании вполне доверяют.

Один из факторов роста угроз со стороны инсайдеров связан с тем, что совершать атаки в данном случае можно как изнутри, находясь в локальной сети организации, так и снаружи, используя известные злоумышленнику уязвимые места.

Традиционные периметры безопасности становятся все более размытыми по мере расширения применения мобильных устройств, с помощью которых сотрудники могут подключаться к корпоративной сети в том числе и за пределами своего рабочего места. По мнению экспертов SANS, в последнее время у сотрудников появилось множество новых способов выноса информации из организации и ее продажи с целью наживы.

Для того чтобы уменьшить внутренние риски, организациям необходимо принимать дополнительные меры безопасности и ограничивать доступ к различным ИТ-системам и хранилищам данных, разрешая сотрудникам обращаться лишь к той информации, которая действительно нужна им для выполнения возложенной на них работы.



автор: http://www.securitylab.ru/news/312510.php
Оценка:

Последние новости

Загрузка...
Windows 7 prebeta (build 6801)
Хотя до 2010 года Windows 7 мы не увидим, предварительная бета-версия доступна для разработчиков. На первый взгляд она похожа на дополненный вариант Windows Vista. Пользовательский интерфейс Windows 7 больше направлен на клиента. Ядро Windows Vista...
DirectX 10 разгонит компьютеры в четыре раза
Новый набор интерфейсов программирования приложений (API) DirectX 10 увеличит скорость работы компьютеров при запуске ряда приложений в 4 раза. Об этом заявили разработчики DirectX компания Microsoft, сообщается на сайте The Inquirer. Увеличение...
Окончательная версия Firefox 3.0 увидит свет 17 июня
Ожидание Firefox 3.0 близко к завершению. В течение менее, чем недели Mozilla (Мозилла) выпустит преемника Firefox 2.0, а к 17 июня 2008 г. предполагается выход окончательной версии Firefox 3.0. 11 июня, после презентации Release Candidate 3 (RC3)...
Сбой в регистраторе RU-CENTER нарушил работу сайтов
31 января 2008 года в 2 часа ночи по московскому времени произошел сбой в работе системы регистрации доменов RU-CENTER. Ночная авария, причины которой выясняются, привела к следующим последствиям:в системе регистрации доменов RU-CENTER была изменена...
Конгресс США продлил спецслужбам разрешение на "прослушку" иностранцев
После утверждения в палате представителей законопроект о продлении срока действия закона о "прослушке" вечером во вторник был одобрен сенатом США и направлен на подпись Джорджу Бушу. Срок действия принятого в августе 2007 года закона о...
Компания Symantec развеяла мифы об ИТ-рисках
Корпорация Symantec выпустила второй том отчета об отношении организаций к управлению ИТ-рисками (Symantec IT Risk Management Report Volume II), из которого следует, что уровень осведомленности организаций о важности управления ИТ-рисками повышается,...
ФСБ признала шпионские возможности программ Microsoft
Его опасения вполне понятны с учетом того, что несколькими месяцами ранее корпорация выпустила обновление для ОС Windows XP и Vista, которое устанавливалось без ведома пользоватей. Депутат отправил запрос руководителю Федеральной службы безопасности...
Японские власти собираются запретить рассылку спама
Министерство по административным делам и коммуникациям Японии намерено ввести полный запрет на массовые рассылки рекламных объявлений по электронной почте без согласия на это получателей. С этой целью в специальный законопроект, который попадет в...
SANS: Практика кибершпионажа проникает в мир корпоративного бизнеса
Нечистоплотные предприниматели готовы платить хакерам за самые разные тайны конкурентов - от секретов новой продукции до финансовых схем. По мнению специалистов SANS Institute - одной из ведущих организаций в сфере обучения и аналитических...
IFPI борется с "рассадником" пиратства в Бразилии
Более ста бразильских интернет-кафе подверглись рейдам Международной организации звукозаписывающей индустрии (IFPI). В ходе проверок полиция, представители IFPI и местной антипиратской ассоциации музыки и кино изъяли 2339 компьютеров, содержавших...
Антимонопольный надзор за Microsoft продлен до 12 ноября 2009 года
Федеральный суд США продлил 29 января антимонопольный надзор за действиями Microsoft до 12 ноября 2009 года. Надзор должен был завершиться 12 ноября 2007 года, однако Microsoft задержала предоставление технической документации получателям лицензий...
Создание бот-сети Storm - дело рук русских хакеров
Прошло уже больше года с момента появления вредоносной программы Storm, а созданная ею сеть зомбированных компьютеров все еще остается непобедимой. Да и злоумышленников, ответственных за создание ботнета, пока задержать не удалось, хотя некоторые...
Netcraft за январь: Apache восстанавливает свои позиции
Специалисты из компании Netcraft, занимающейся интернет-мониторингом, представили свой отчет по популярности Web-серверов за январь текущего года. За последний месяц число сайтов выросло лишь на 354 тысячи (по сравнению с ростом в 5,4 миллиона в...
Microsoft разместила в открытом доступе среду Visual Studio 2008
Корпорация Microsoft сегодня разместила в открытом доступе предварительную версию среды для разработчиков Windows-приложений Visual Studio 2008. Напомним, что первая предварительная версия системы появилась еще в ноябре 2007 года, но тогда она была...
В столице Хакасии впервые вынесен судебный приговор хакеру
Абаканский компьютерный «взломщик» был найден, разоблачен и приговорен к выплате штрафа в 30 тысяч рублей. Приговором Абаканского городского суда от 16 января 2008 г. за совершение преступлений в сфере компьютерной информации осужден житель города...

Программа дня!

Mozilla Firefox 3.0.1 (Яндекс-версия).

Спустя 34 месяца активных разработок, в которые были вовлечены тысячи специалистов, лучший вэб-браузер третьей версии готов.
Пользователи Firefox 3.0 смогут вдоволь насладиться 15 000 доступными для текущего движка обновлениями... подробнее

Яндекс-версия - это специальная версия браузера со встроеным Яндекс Баром, который предоставляет ряд полезных возможностей (поиск по Яндексу, перевод текста, уведомления о новой почте, прогноз погоды, лента новостей и т.д.).

Cкачать:
Firefox 3.0 (Windows) | Firefox 3.0 (Mac OS X) | Firefox 3.0 (Linux)
.

Программа месяца!

Google Earth 4.3.7284.3916 Beta

Google Earth - бесплатная программа для показа трехмерной модели нашей планеты, созданной на основе спутниковых фотографий высокого качества. Google Earth, использующий спутниковые фотографии планеты Земля, позволяет просматривать трехмерные изображения крупных городов с высоким разрешением. Изменяя масштаб изображений, можно увидеть и Землю целиком и дом, где вы находитесь в данный момент... подробнее

Реклама на сайте · Добавить программу · Ответственность и перепечатка материалов · Архив

Copyright ©2002-2008 NewestSoft.com

Лучшие программы

Google Earth 4.3.7284.3916 Beta
Google Earth - бесплатная программа для показа трехмерной модели нашей планеты,...
Nero 8 8.3.6.0
Вышла новая версия одной из лучших программ точнее пакет, состоящий из почти 20...
ESET NOD32 Antivirus 3.0.672
Eset NOD32 - одна из самых популярных антивирусных программ, с чрезвычайно...
Opera 9.61 Build 10463 Final
Opera 9.61 - Самый быстрый и удобный браузер на сегодняшний день. Очень быстро...
Kaspersky Anti-Virus Personal 8.0.0.505 Beta
Довольно известный и популярный антивирусный продукт Касперский Anti-Virus -...
Nero Lite 8.3.6.0
Nero 8 Lite - сокращенная многоязычная версия программы для работы с CD-RW,...
Mozilla Firefox 3.0.4 (Яндекс-версия)
Firefox - Завоевавший множество наград веб-браузер стал ещё быстрее, безопасней...
QIP Infium 2.0 Build 9018 RC3
QIP - бесплатная и весьма популярная программа, предназначенная для передачи...
Adobe PhotoShop CS3
Adobe Photoshop - бета-версия продукта от adobe, предназначенного для работы с...
KaraFun 1.18
Бесплатный проигрыватель и редактор караоке, KaraFun предлагает полное решение...
DirectX 9.0c ноябрь 2008
DirectX Redistributable - обновление компонентов мультимедийных библиотек...
ImTOO 3GP Video Converter 5.1.2.0929
ImTOO 3GP Video Converter - конвертер аудио и видео файлов. Поддерживаемые...
DAEMON Tools Pro Basic Edition 4.30.0302
DAEMON Tools - виртуальный CD/DVD-ROM эмулятор с возможностью эмуляции...
Vista Start Menu SE 2.921
Vista Start Menu – комфортная альтернатива менюшке "Start " для Windows XP и...
Alcohol 120% 1.9.7.6022
С помощью Alcohol 120% можно создать образ CD/DVD диска на жестком диске. После...
Azureus Ultra Accelerator 2.7.3.0
Azureus Ultra Accelerator - программа предназначена для ускорения загрузки фалов...
Desktop Icon Toy 3.3
iDeskSoft Desktop Icon Toy – утилита, которая может выполнять с иконками на...
Nero 7 Premium 7.11.10.0
Седьмая версия одной из лучших программ точнее пакет, состоящий из 15 ( Nero...

Новые программы

Mozilla Thunderbird 3.0 Alpha 3
Разработчики Mozilla выпустили довольно успешную версию приложения Thunderbird,...
COMODO Internet Security 3.5.55810.432
COMODO Internet Security сочетает в себе три компонента: COMODO Antivirus,...
1by1 1.66
Надоело создавать плей-листы, чтобы послушать всю музыку? C помощью 1by1 можно...
BitTorrent Turbo Accelerator 2.5.0
BitTorrent Turbo Accelerator – плагин для BitTorrent. Приложение максимально...
Maxthon 2.1.4.443 русская сборка
Maxthon - отличный и бесплатный многооконный браузер надстройки над Internet...
Avast Home Edition 4.8.1290
Программа Avast обеспечивает стандартную антивирусную защиту, однако, в отличие...
WebCam Monitor 5.15
WebCam Monitor - программа для использования камеры в режиме традиционной...
Free Download Manager 2.6 Build 825 Beta
Free Download Manager - бесплатная программа, сочетающая в себе менеджер...
The Bat! Beta 4.0.34.24 Alpha
Вышла новая версия самого популярного почтового клиента The Bat!!!! The Bat! -...
Slideshow Magic 5.0.9
Слайдшоу – один из лучших способов оживить коллекцию фотографий вне зависимости...
GoodSync 7.5.6
GoodSync - утилита для синхронизации данных между компьютерами, USB-дисками,...
Google SketchUp 7.0.8657
Google SketchUp – программа для разработки трехмерных моделей домов, гаражей,...
VSO Image Resizer 2.1.3
Чтобы оперативно изменить размер изображения, необходима утилита с минимальным...
Fastream IQ Web/FTP Server 11.5.6 Beta 1
Fastream IQ Web/FTP Server, известный раннее как Fastream NETFile FTP/Web Server...
Comodo Firewall Pro 3.5.54375.427
Comodo Personal - бесплатный файрволл, который обнаруживает и предотвращает...
Backup Invent 5.2
Backup Invent - мультиплатформенное, многофункциональное, надежное и безопасное...
PC Tools Firewall Plus 5.0.0.25 Beta
PC Tools Firewall Plus - бесплатная программа для защиты компьютера от...
Power Video Converter 2.0.1
Power Video Converter - программа-конвертер видеофайлов из формата в формат....