Премини към съдържанието
Форумът в приложение

По-лесно сърфиране. Научи повече.

Kaldata.com - Форуми

Приложение на форума на цял екран с push известия, значки и други.

За да инсталирате това приложение на iOS и iPadOS
  1. Докоснете Иконата за споделяне в Safari
  2. Превъртете менюто и докоснете Добавяне към началния екран.
  3. Докоснете Добавяне в горния десен ъгъл.
За да инсталирате това приложение на Android
  1. Докоснете менюто с 3 точки (⋮) в горния десен ъгъл на браузъра.
  2. Докоснете Добавяне към началния екран или Инсталиране на приложение.
  3. Потвърдете, като докоснете Инсталиране.

Добре дошли!

Добре дошли в нашите форуми, пълни с полезна информация. Имате проблем с компютъра или телефона си? Публикувайте нова тема и ще намерите решение на всичките си проблеми. Общувайте свободно и открийте безброй нови приятели.

Моля, регистрирайте се за да публикувате тема и да получите пълен достъп до всички функции.

 

Новини, свързани със сигурността (Дискусия)

Featured Replies

 Kaspersky разполагат с огромен ресурс,предполагам,че светкавично са взели мерки,не само с обновяване на сертификатите си ,а и за защита на потребителите си.

  • Отговори 2,4k
  • Прегледи 253,2k
  • Създадено
  • Последен отговор

В това не се съмнявам. Но, интересен за мен е начина, по който е проникнал вируса.  Да се замисли човек, когато използва софтуер, от конкретната страна, разпространила вируса. Няма да я назоваваме.  :D

Още информация за Вируса Duqu 2.0 :http://media.kaspersky.com/ru/FAQ-Duqu-2_0.pdf

                                       8184043s.png

 

В ходе последовавшего за этим расследования была обнаружена новая вредоносная платформа, имеющая непосредственное отношение к одной из самых сложных и загадочных кампаний кибершпионажа – Duqu, раскрытой в 2011 году. Новая платформа получила название Duqu 2.0.

duqu2_w.jpg

«Лаборатория Касперского» полагает, что атакующие были уверены в том, что их деятельность не может быть обнаружена – они использовали уникальные и ранее не встречавшиеся инструменты и практически не оставляли следов в системе. Атака осуществлялась при помощи эксплойтов, использовавших уязвимости нулевого дня в OC Windows, а дополнительное вредоносное ПО доставлялось в атакованные системы под видом Microsoft Software Installers (MSI) – установочных файлов, используемых системными администраторами для инсталляции ПО на компьютеры в удаленном режиме. Вредоносное ПО не создавало и не модифицировало какие-либо дисковые файлы или системные настройки, что делало детектирование атаки затруднительным.

«Лаборатория Касперского» оказалась не единственной целью атакующих – эксперты компании обнаружили других жертв в ряде западных, ближневосточных и азиатских стран. Среди наиболее заметных мишеней новой кампании Duqu в 2014-2015 годах стали площадки для переговоров по иранской ядерной программе «Группы 5+1»и мероприятий, посвященных 70-й годовщине освобождения узников Освенцима. Во всех этих событиях принимали участие высокопоставленные лица и политики.

В настоящее время «Лаборатория Касперского» продолжает расследовать инцидент. Уже была проведена проверка корпоративной инфраструктуры и верификация исходного кода. Как показал первичный анализ, главной задачей атакующих было получение информации о технологиях и исследованиях «Лаборатории Касперского». Помимо попыток кражи интеллектуальной собственности, никакой другой вредоносной активности, в том числе вмешательства в процессы или системы, в корпоративной сети компании зафиксировано не было. «Лаборатория Касперского» уверена, что инцидент не оказал никакого влияния на продукты, технологии и сервисы компании. Ее клиенты и партнеры в безопасности.

Детали инцидента

Признаки таргетированной атаки на свою корпоративную сеть «Лаборатория Касперского» заметила в ходе тестирования прототипа решения для защиты от подобных угроз – целевых атак и кибершпионажа. В процессе исследования Duqu 2.0 удалось установить следующее:

  1. Атака была тщательно спланирована и выполнялась той же группировкой, что стояла за известной кампанией кибершпионажа Duqu, обнаруженной в 2011 году. «Лаборатория Касперского» считает, что эта кампания спонсируется на государственном уровне. 
  2. «Лаборатория Касперского» уверена, что атака организовывалась с целью получить информацию о новейших технологиях компании. Атакующие проявляли особенный интерес к деталям разработки таких продуктов и сервисов, как безопасная операционная система «Лаборатории Касперского», Kaspersky Fraud Prevention, Kaspersky Security Network и решение для защиты от сложных целевых атак и кибершпионажа. Подразделения, не занимающиеся разработкой продуктов (продажи, маркетинг, коммуникации, юридический департамент), не представляли интереса для атакующих.   
  3. Информация, оказавшаяся в руках организаторов атаки, не является критической для функционирования продуктов компании. Более того, глубокие знания об этой атаке и ее методах позволят «Лаборатория Касперского» повысить эффективность своих защитных решений.
  4. Атакующие также проявили высокий интерес к исследованиям кампаний кибершпионажа, которые «Лаборатория Касперского» проводит в настоящее время. Вероятно, тут сыграла роль репутация компании как эксперта в вопросах детектирования и нейтрализации сложных кибератак.
  5. Для реализации атаки использовалось до трех уязвимостей нулевого дня. Последняя из них (CVE-2015-2360) была закрыта Microsoft 9 июня 2015 года (MS15-061) после сообщения от «Лаборатории Касперского».
  6. Вредоносная программа использует усовершенствованный метод сокрытия своего присутствия в системе: код Duqu 2.0 существует только в оперативной памяти компьютера и старается удалить все следы на жестком диске.  

Новая норма

«Duqu является одной из самых сильных и хорошо подготовленных кибергруппировок, и они сделали все возможное, чтобы не попасться, – рассказывает Костин Райю, руководитель Глобального центра исследований и анализа угроз «Лаборатории Касперского». – В этой тщательно спланированной атаке использовалось до трех уязвимостей нулевого дня, а, значит, атакующие не жалели ресурсов, и судя по всему, расходы их были велики. Само вредоносное ПО базируется исключительно в памяти ядра операционной системы, из-за чего антивирусные решения не замечают его. Кроме того, зловред не обращается напрямую к командно-контрольному серверу для получения инструкций. Вместо этого атакующие заражают шлюзы и межсетевые экраны, устанавливая на них вредоносные драйверы, которые перенаправляют трафик из внутренних сетей на серверы атакующих».

Комментируя ситуацию, Евгений Касперский, генеральный директор «Лаборатории Касперского», заявил: «Шпионаж в отношении антивирусных компаний – очень тревожная тенденция. В современных условиях, когда любое оборудование и сеть могут подвергнуться заражению, защитное ПО является последним рубежом информационной безопасности для компаний и пользователей. Кроме того, существует большая вероятность, что рано или поздно технологии, задействованные в подобных таргетированных атаках, начнут использовать террористы и киберпреступники. А это уже очень серьезно».

«Предавать огласке подобные инциденты – единственный способ сделать мир более безопасным, – добавил Евгений Касперский. – Такой подход не только поможет улучшить защиту инфраструктур предприятий, он станет открытым посланием всем разработчикам вредоносного ПО и демонстрацией того, что все нелегитимные операции будут остановлены и расследованы. Защитить мир можно только при объединении усилий правоохранительных органов и секьюрити-компаний, открыто борющихся с подобными атаками. Мы всегда будем сообщать обо всех киберинцидентах независимо тот того, кто стоит за их организацией».

«Лаборатория Касперского» заверяет своих клиентов и партнеров, что компания продолжит бороться со всеми кибератаками, вне зависимости от того, кто за ними стоит и на кого они нацелены. «Лаборатория Касперского» считает своей важнейшей задачей сохранить доверие своих пользователей. Компания уверена, что меры, которые она приняла, не только помогут нейтрализовать эту угрозу, но также позволят избежать подобных инцидентов в будущем. В настоящее время «Лаборатория Касперского» направляет официальные заявления в полицейские департаменты, занимающиеся расследованием киберпреступлений.  

«Лаборатория Касперского» отмечает, что представленная информация – это предварительные результаты расследования. Без сомнения, географический охват и список жертв этой атаки гораздо шире. Однако исходя из тех данных, которыми компания располагает уже сейчас, ясно, что Duqu 2.0 использовался для атак на высокопоставленных жертв, а атакующие руководствовались, в том числе, геополитическими интересами. В целях нейтрализации этой угрозы «Лаборатория Касперского» публикует индикаторы заражения, а также предлагает свою помощь всем заинтересованным организациям.  

Необходимые функции для защиты от Duqu 2.0 были добавлены в продукты компании. Решения «Лаборатории Касперского» детектируют эту угрозу как HEUR:Trojan.Win32.Duqu2.gen.

Более подробную информацию о Duqu 2.0 и индикаторы заражения можно найти в аналитическом отчете «Лаборатории Касперского».

Общее руководство по противодействую сложным таргетированным кибератакам представлено в статье «Как избежать 85% всех целевых атак с помощью четырех простых стратегий».

Редактирано от NIKISHARK (преглед на промените)

В това не се съмнявам. Но, интересен за мен е начина, по който е проникнал вируса.  Да се замисли човек, когато използва софтуер, от конкретната страна, разпространила вируса. Няма да я назоваваме.  :D

 

Для меня это еще один сигнал, что нам нужны общие разделяемые всеми правила, которые будут соблюдаться всеми странами и которые бы ограничили масштаб цифрового шпионажа и могли бы предотвратить кибервойны. Если какие-то группировки, включая имеющие государственную поддержку, будут продолжать вести себя в Интернете так, как будто это этакий цифровой Дикий Запад, пространство, где никакие правила не действуют, где нет никакой ответственности, это будет означать очень серьезную угрозу глобальному прогрессу информационных технологий. И я еще раз призываю все ответственные страны договориться о таких правилах и совместно бороться с киберпреступностью, а не распространять вредоносные программы.

 

 

Не е проникнал а е засечен опит за проникване. Мисля,че атакуващите ще си го получат този път подобаващо и нищо няма да може да се скрие.

Не е проникнал а е засечен опит за проникване. Мисля,че атакуващите ще си го получат този път подобаващо и нищо няма да може да се скрие.

Значи грешно съм чул. Това е добре.  :)  Дано си прав, и да се стигне до тези дето са го създали

Чудно, коя ли е стараната, пуснала това?  :D

ФСБ, Россия. И целта, доколкото разбрах, не е била вредене, а достъп до информационни масиви и договори.

Редактирано от ExaFlop (преглед на промените)

ФСБ, Россия

По-скоро, е малко по-далеч.  :D  И не пишат, на кирилица там. :D

Колкото и странно да ви се струва. Не забравяйтре, че Касперски е компания на няколко континента. А притежанието на чувствителна информация, е власт.

Редактирано от ExaFlop (преглед на промените)

ФСБ, Россия. И целта, доколкото разбрах, не е била вредене, а достъп до информационни масиви и договори.

 

Точно. Става въпрос за информация на тяхната система. Операционната система на Касперски Лаб която се ползва в промишлени предприятия и други тайни местенца...та точно тия от ФСБ няма как да търсят инфо за това което ползват.

 

 

Злоумышленники были заинтересованы в наших технологиях, особенно это касается нашей безопасной операционной системы, системы защиты финансовых транзакций Kaspersky Fraud Prevention, облачной системы безопасности Kaspersky Security Network, того самого решения для таргетированных атак Anti-APT, а также наших сервисов. Негодяи также хотели получить доступ к нашим текущим расследованиям и представление о наших методах выявления вредоносных программ и о наших аналитических инструментах. Поскольку мы известны в отрасли, в частности, за наши успехи в расследовании сложных кибератак, они искали информацию, которая помогла бы им избегать обнаружения в долгосрочной перспективе. Вышло по-другому.

 

Редактирано от nikssi (преглед на промените)

Не знам,знам само ,че една държава от известно време(години)си търси проблеми(и ги намира,ама за други ) с държави от Близкия изток,ядренната програма на Иран...и все такива...

Колкото и странно да ви се струва. Не забравяйтре, че Касперски е компания на няколко континента. А притежанието на чувствителна информация, е власт.

Така е. Но не мисля, че САЩ ще си пазят важна информация с Касперски, нито руснаците с Нортън.  :)

Така е. Но не мисля, че САЩ ще си пазят важна информация с Касперски, нито руснаците с Нортън.  :)

 

Analysis by Symantec concurs with Kaspersky’s assessment today that Duqu 2.0 (detected by Symantec as W32.Duqu.B) is an evolution of the older Duqu worm, which was used in a number of intelligence-gathering attacks against a range of industrial targets before it was exposed in 2011. Although their functionalities were different, the original Duqu worm had many similarities with the Stuxnet worm used to sabotage the Iranian nuclear development program.

 

 

А Stuxnet, беше създаден от САЩ. Май за компютърни атаки и саботажи в Иран, по ядрената им програма.

От Symantec предупреждават за зачестили кражби на пощи с помоща на SMS

 

 

Цитат:

"Как выяснили эксперты по безопасности, мошенники используют хитрую, но чрезвычайно простую комбинацию, чтобы брать под контроль чужие почтовые ящики. Жертвами могут быть обладатели аккаунтов в таких сервисах, как Gmail, Outlook, Yahoo!, и многих других. Для проведения операции злоумышленникам нужно знать всего лишь две вещи – почту и мобильный номер жертвы."

 

Password recovery scam tricks users into handing over email account access

Attackers are compromising Gmail, Hotmail, and Yahoo Mail accounts with just text messages and a little social engineering.

 

sms-scam-header.jpg

Some of the most effective scams are often very simple; take for example dressing up as a police officer and asking someone to hand over the keys to their car. The average person on the street would probably hand them over without question and this is why impersonating a police officer is classed as a very serious crime the world over. This scam has two things going for it: its simplicity and the fact that people have an overwhelming tendency to trust figures of authority. These two qualities work just as well in the world of cybercrime and we recently came across a case that proves just that.

Lately we have observed an increase in a particular type of spear-phishing attack targeting mobile users. The purpose of the attack is to gain access to the victim’s email account. This social engineering attack is very convincing and we’ve already confirmed that people are falling for it. 

To pull off the attack, the bad guys need to know the target’s email address and mobile number; however, these can be obtained without much effort. The attackers make use of the password recovery feature offered by many email providers, which helps users who have forgotten their passwords gain access to their accounts by, among other options, having a verification code sent to their mobile phone. 

The majority of cases we observed affect Gmail, Hotmail, and Yahoo Mail users. Using Gmail as an example, the following steps describe how the attack works.

 

Description of attack

  • Our victim, Alice, registers her mobile phone number with Gmail so that if she forgets her password Google will text her a verification code and she can access her account.

Figure1_3.png
Figure 2. Password recovery setup

  • Our bad guy—let’s call him Malroy—wants to get into Alice’s account but doesn’t know her password. He does know Alice’s email address and phone number though. Malroy visits the Gmail login page and enters Alice’s email address and then clicks on the “Need help?” link. This link is used when people have forgotten their login credentials.

Figure2_2.png
Figure 3. First step in password recovery process

Figure3_2.png
Figure 4. Victim’s email address is entered

  • Malroy is offered several options, including “Enter the last password you remember” and “Confirm password reset on my [MAKE AND MODEL] phone,” but skips these until he is given the option “Get a verification code on my phone: [MOBILE PHONE NUMBER].”

Figure4_2.png
Figure 5. Attacker chooses to have verification code sent by text message 

  • Malroy accepts this option and an SMS message with a six-digit verification code is sent to Alice.
  • Alice receives a message saying “Your Google Verification code is [sIX-DIGIT CODE].”
  • Malroy then sends Alice an SMS message saying something like “Google has detected unusual activity on your account. Please respond with the code sent to your mobile device to stop unauthorized activity."
  • Alice, believing that the message is legitimate, replies with the verification code.
  • Malroy then uses the code to get a temporary password and gains access to Alice’s email account. 

Figure5_0.png
Figure 6. Attacker enters verification code

Figure6_1.png
Figure 7. Ability to reset password is granted

We’ve also observed attackers interacting with their victims when the verification code doesn’t work. The victim will receive a message along the lines of:

When the attacker gains access to the account they could for example, among other things, add an alternate email to the account and set it up so that copies of all messages would be forwarded to that address. The temporary password could then be given to the victim and they would have no idea their emails were being sent to the attacker. An SMS would be sent to the victim, saying something like:

“We still detect an unauthorized sign-in to your account. Google just re-sent a verification code via text message: Please respond with it to help secure your Google account”

This makes the phishing attack all the more believable. The victim thinks that the correspondence must be legitimate and their account is now secure. 

“Thank you for verifying your Google account. Your temporary password is [TEMPORARY PASSWORD]”

The cybercriminals carrying out these attacks do not seem to be focused on financial gain such as stealing credit card numbers. They appear to be looking to gather information about their targets and are not targeting users en masse, instead going for specific individuals. The way they operate is similar to the methods used by APT groups.

This simple yet effective attack method is significantly more economical than traditional spear-phishing, where an attacker would need to register a domain and set up a phishing site. In this case, the only cost to the bad guys is an SMS message. This method is also more difficult to detect, as it would have to be done by the user’s mobile software or by the mobile carrier.

The bad guys in this case are not impersonating a police officer but instead are posing as the victim’s email provider. Nevertheless, our overwhelming tendency to trust figures of authority, or an organization in this case, helps criminals carry out this phishing attack. 

Mitigation
Users should be suspicious of SMS messages asking about verification codes, especially if they did not request one. If uncertain about an unexpected request, users can check with their email provider to confirm if the message is legitimate. Legitimate messages from password recovery services will simply tell you the verification code and will not ask you to respond in any way. Remember, just because someone looks like a police officer and sounds like a police officer, that doesn’t mean you should hand over your car keys without seeing some ID first.

 

Статията на руски:https://threatpost.ru/2015/06/20/vzlomat-lyubuyu-pochtu-mozhno-s-pomoshhyu-prostogo-sms/

Редактирано от NIKISHARK (преглед на промените)

От Symantec предупреждават за зачестили кражби на пощи с помоща на SMS

 

 

Цитат:

"Как выяснили эксперты по безопасности, мошенники используют хитрую, но чрезвычайно простую комбинацию, чтобы брать под контроль чужие почтовые ящики. Жертвами могут быть обладатели аккаунтов в таких сервисах, как Gmail, Outlook, Yahoo!, и многих других. Для проведения операции злоумышленникам нужно знать всего лишь две вещи – почту и мобильный номер жертвы."

 

Password recovery scam tricks users into handing over email account access

Attackers are compromising Gmail, Hotmail, and Yahoo Mail accounts with just text messages and a little social engineering.

 

sms-scam-header.jpg

Some of the most effective scams are often very simple; take for example dressing up as a police officer and asking someone to hand over the keys to their car. The average person on the street would probably hand them over without question and this is why impersonating a police officer is classed as a very serious crime the world over. This scam has two things going for it: its simplicity and the fact that people have an overwhelming tendency to trust figures of authority. These two qualities work just as well in the world of cybercrime and we recently came across a case that proves just that.

Lately we have observed an increase in a particular type of spear-phishing attack targeting mobile users. The purpose of the attack is to gain access to the victim’s email account. This social engineering attack is very convincing and we’ve already confirmed that people are falling for it. 

To pull off the attack, the bad guys need to know the target’s email address and mobile number; however, these can be obtained without much effort. The attackers make use of the password recovery feature offered by many email providers, which helps users who have forgotten their passwords gain access to their accounts by, among other options, having a verification code sent to their mobile phone. 

The majority of cases we observed affect Gmail, Hotmail, and Yahoo Mail users. Using Gmail as an example, the following steps describe how the attack works.

 

Description of attack

  • Our victim, Alice, registers her mobile phone number with Gmail so that if she forgets her password Google will text her a verification code and she can access her account.

Figure1_3.png

Figure 2. Password recovery setup

  • Our bad guy—let’s call him Malroy—wants to get into Alice’s account but doesn’t know her password. He does know Alice’s email address and phone number though. Malroy visits the Gmail login page and enters Alice’s email address and then clicks on the “Need help?” link. This link is used when people have forgotten their login credentials.

Figure2_2.png

Figure 3. First step in password recovery process

Figure3_2.png

Figure 4. Victim’s email address is entered

  • Malroy is offered several options, including “Enter the last password you remember” and “Confirm password reset on my [MAKE AND MODEL] phone,” but skips these until he is given the option “Get a verification code on my phone: [MOBILE PHONE NUMBER].”

Figure4_2.png

Figure 5. Attacker chooses to have verification code sent by text message 

  • Malroy accepts this option and an SMS message with a six-digit verification code is sent to Alice.
  • Alice receives a message saying “Your Google Verification code is [sIX-DIGIT CODE].”
  • Malroy then sends Alice an SMS message saying something like “Google has detected unusual activity on your account. Please respond with the code sent to your mobile device to stop unauthorized activity."
  • Alice, believing that the message is legitimate, replies with the verification code.
  • Malroy then uses the code to get a temporary password and gains access to Alice’s email account. 

Figure5_0.png

Figure 6. Attacker enters verification code

Figure6_1.png

Figure 7. Ability to reset password is granted

We’ve also observed attackers interacting with their victims when the verification code doesn’t work. The victim will receive a message along the lines of:

When the attacker gains access to the account they could for example, among other things, add an alternate email to the account and set it up so that copies of all messages would be forwarded to that address. The temporary password could then be given to the victim and they would have no idea their emails were being sent to the attacker. An SMS would be sent to the victim, saying something like:

“We still detect an unauthorized sign-in to your account. Google just re-sent a verification code via text message: Please respond with it to help secure your Google account”

This makes the phishing attack all the more believable. The victim thinks that the correspondence must be legitimate and their account is now secure. 

“Thank you for verifying your Google account. Your temporary password is [TEMPORARY PASSWORD]”

The cybercriminals carrying out these attacks do not seem to be focused on financial gain such as stealing credit card numbers. They appear to be looking to gather information about their targets and are not targeting users en masse, instead going for specific individuals. The way they operate is similar to the methods used by APT groups.

This simple yet effective attack method is significantly more economical than traditional spear-phishing, where an attacker would need to register a domain and set up a phishing site. In this case, the only cost to the bad guys is an SMS message. This method is also more difficult to detect, as it would have to be done by the user’s mobile software or by the mobile carrier.

The bad guys in this case are not impersonating a police officer but instead are posing as the victim’s email provider. Nevertheless, our overwhelming tendency to trust figures of authority, or an organization in this case, helps criminals carry out this phishing attack. 

Mitigation

Users should be suspicious of SMS messages asking about verification codes, especially if they did not request one. If uncertain about an unexpected request, users can check with their email provider to confirm if the message is legitimate. Legitimate messages from password recovery services will simply tell you the verification code and will not ask you to respond in any way. Remember, just because someone looks like a police officer and sounds like a police officer, that doesn’t mean you should hand over your car keys without seeing some ID first.

 

Статията на руски:https://threatpost.ru/2015/06/20/vzlomat-lyubuyu-pochtu-mozhno-s-pomoshhyu-prostogo-sms/

Според това, което прочетох, този дето иска да ти открадне акаунта в Gmail /като пример/, ти праща SMS. Значи ти знае номера на телефона, защото той не се изписва целият, при изпращането на кода. Плюс това, що за идиот трябва да си, да изпратиш на СМС кода, който си получил?  :D Ама явно има и такива, щом се случва това.

Редактирано от ghostBG86 (преглед на промените)

Според това, което прочетох, този дето иска да ти открадне акаунта в Gmail /като пример/, ти праща SMS. Значи ти знае номера на телефона, защото той не се изписва целият, при изпращането на кода. Плюс това, що за идиот трябва да си, да изпратиш на СМС кода, който си получил?  :D Ама явно има и такива, щом се случва това.

Цитат:

 

"

Сам взлом происходит следующим образом.  Киберпреступники начинают восстановление пароля к аккаунту определенного пользователя. Они выбирают способ – получить код восстановления на мобильный телефон.

После этого сервис отправляет код ничего не подозревающему пользователю. Конечно, человек удивляется, что ему вдруг приходит какое-то SMS от его почтового сервиса. Но тут уже злоумышленники посылают следом еще одно сообщение – оно уже является фальшивым и замаскировано под послание от все того же почтового сервиса. В этой SMS мошенники пишут, что зарегистрирована подозрительная активность, связанная с аккаунтом пользователя. Далее идет просьба ответить на это сообщение только что полученным верификационным кодом.

Пользователь шлет код, мошенники водят его в форму восстановления пароля и сбрасывают данные для входа в почту. Теперь у них будет полный контроль над почтовым ящиком жертвы."

Всъщност,само опитен потребител би се усъмнил....

Редактирано от NIKISHARK (преглед на промените)

Бе ясно е, че тея от Касперски има неща дето не казват, и всъщност те и не трябва да се знаят от публиката. "Засечена атака", на мен ми говори лично, че белята е станала. А и когато говорим за Израел, това е най-развитата страна в света по отношение не само на кибер защита, но и на кибер-офанзивни действия. Прочетете за Stuxnet. Това е било изкуство направо. Да, най-вероятно става въпрос за атака към продукт или разработка за опазване на индустриални системи или нещо подобно, но без да съм убеден мисля, че руските държавници недолюбват Касперски и KasperskyLab. Така че не се изключва и руснаци да са. 

 

Или става въпрос за кражба на know-how.  Това сега, като се замисля звучи най-логично.

 

По интересното е, това което казват, че по време на изпитание на софтуер, за защитата срещу такива 'вируси'

 

 

APT (advanced persistent threat) атаките не са "вируси". Разработвали са цялостна платформа за засичане и неутрализиране на подобен тип атаки. Това ще е технология за милиони! А може да са искали как работи, за да може да я неутрализират.

Редактирано от Методи Дамянов (преглед на промените)

 или нещо подобно, но без да съм убеден мисля, че руските държавници недолюбват Касперски и KasperskyLab. Така че не се изключва и руснаци да са.

 

А какво те кара да напишеш това? Чиновниците от Думата , силовите ведомства и прочие ли не го недолюбват. Ей тъй като плеснете нещо та да ви се чуди човек.

А какво те кара да напишеш това? Чиновниците от Думата , силовите ведомства и прочие ли не го недолюбват. Ей тъй като плеснете нещо та да ви се чуди човек.

A Kaspersky US?

 

 

Силовите ведомства. Убеден ли си?

 

http://customers.drweb.ru/ministry/?lng=ru

 

Ползващи услугите на Доктор Уеб:

 

Министерство обороны Российской Федерации, ФСБ РФ Федеральная служба безопасности Российской Федерации, МВД Российской Федерации Министерство Внутренних Дел Российской Федерации, МИД РФ Министерство иностранных дел Российской Федерации ;)

 

Последните години Женя Касперски много ме спечели, понеже не цепи басма на никого.

 

Какво ме кара ли? Ами например корпоративните и правителствени клиенти на Касперски извън Русия. А теб какво те кара да се изключиш Кремъл по такъв категоричен начин? Причастността на Евгений към КГБ?

Редактирано от Методи Дамянов (преглед на промените)

A Kaspersky US?

 

 

Силовите ведомства. Убеден ли си?

 

http://customers.drweb.ru/ministry/?lng=ru

 

Ползващи услугите на Доктор Уеб:

 

Министерство обороны Российской Федерации, ФСБ РФ Федеральная служба безопасности Российской Федерации, МВД Российской Федерации Министерство Внутренних Дел Российской Федерации, МИД РФ Министерство иностранных дел Российской Федерации ;)

 

Ами http://www.tadviser.ru/index.php?title=%D0%9A%D0%BE%D0%BC%D0%BF%D0%B0%D0%BD%D0%B8%D1%8F%3A%D0%9B%D0%B0%D0%B1%D0%BE%D1%80%D0%B0%D1%82%D0%BE%D1%80%D0%B8%D1%8F_%D0%9A%D0%B0%D1%81%D0%BF%D0%B5%D1%80%D1%81%D0%BA%D0%BE%D0%B3%D0%BE&cache=no&ptype=news&otr=&n_this_page=5#.D0.9A.D0.BB.D0.B8.D0.B5.D0.BD.D1.82.D1.8B

 

 

Клиенты

Компания фокусируется на защите средних и малых предприятий, однако среди клиентов много крупных российских и международных государственных и коммерческих организаций. Это Центральный Банк РФ, Сбербанк, Татнефть, Министерство экономического развития РФ, Пенсионный фонд РФ, Министерство юстиции, Министерство финансов РФ (Федеральное казначейство), МВД России, Министерство промышленности науки и технологий Российской Федерации, Министерство Российской Федерации по налогам и сборам, Министерство регионального развития РФ, Управление делами президента РФ, Министерство сельского хозяйства, Федеральная служба охраны РФ, Министерство регионального развития Российской Федерации, La Poste (Франция), Airbus (EC), Stemcor (Великобритания), Golden Telecom, Бюро национальной безопасности Польши, Министерство образования Франции, Министерство иностранных дел Италии, BBC Worldwide (Великобритания), Telecom Italia Mobile, Faber-Castell (Германия), France Telecom и другие компании.

 

 

 

[изтрит]

Редактирано от nikssi (преглед на промените)

Ми хубаво. И?

 

Kaspersky Lab has about 120 global technology OEM and pre-installation agreements with companies including Microsoft, Cisco Meraki, Juniper Networks, Alcatel Lucent, Blue Coat, Check Point, D-Link, Clearswift, Netgear, ZyXel, Alt-N, Parallels, Lenovo, Facebook, Qualcomm, BAE Systems, H3C, Trustwave, Vertu, ASUS, Samsung, Toshiba, Stormshield, Amazon Web Services, Openwave Messaging and General Dynamics. The company’s client list includes big names such as Ferrari, Strabag, Telefonica, etc.

 

Разбира се, много повече са компаниите, които се доверяват на Касперски, но последните две, особено BAE Systems - американски военен контрактор, доставящ технологии за американската армия.

Редактирано от Методи Дамянов (преглед на промените)

Ми хубаво. И?

 

Разбира се, много повече са компаниите, които се доверяват на Касперски, но последните две, особено BAE Systems - американски военен контрактор, доставящ технологии за американската армия.

 

Методи отиваме към нежелателно обсъждане свързано с последните политически нагласи в света. Едва ли има някой на който не му е ясно,че атаката е не само срещу компанията. Но както казах не бих обсъждал тук подобни конспирации.

Архивирана тема

Темата е твърде стара и е архивирана. Не можете да добавяте нови отговори в нея, но винаги можете да публикувате нова тема, в която да продължи дискусията. Регистрирайте се или влезте във вашия профил за да публикувате нова тема.

Разглеждащи това в момента 0

  • Няма регистрирани потребители разглеждащи тази страница.

Дарение

  • Подкрепи съществуването на форума - направи дарение
    25%
    Дарени 252.69 EUR от нужните 1,000.00 EUR

Бюлетин

Получавайте известие, когато има важна промяна или новина свързана с форума.

Профил

Навигация

Търсене

Търсене

Конфигуриране на push известия в браузъра

Chrome (Android)
  1. Докоснете иконата на катинар до адресната лента.
  2. Докоснете Разрешения → Известия.
  3. Променете предпочитанията си.
Chrome (Desktop)
  1. Кликнете върху иконата на катинар в адресната лента.
  2. Изберете Настройки на сайта.
  3. Намерете Известия и коригирайте предпочитанията си.