Меню
разное
В темі 31 повідомлення

Олег Горбанько
Показати попередні 10 коментарів з 20
Олег Миколаїв
НАТО предоставит Украине оборудование для борьбы с кибератаками — генсекНовое оборудование предоставит Украине возможность защитить институты власти от кибератак, заявил генсек НАТО Йенс Столтенберг по итогам заседания комиссии Украина-НАТО в Киеве.

Источник: "РИА Новости" УкраинаКИЕВ, 10 июл — РИА Новости. НАТО предоставит Украине оборудование, которое позволит защитить институты власти от хакеров и выяснить, кто стоит за кибератаками на страну, заявил генсек альянса Йенс Столтенберг.Читайте такжеУкраина пока не собирается подавать заявку на членство в НАТО, — Порошенко«Одна из сфер, которой мы уделяем больше внимания в сотрудничестве с Украиной — это кибербезопасность. Мы сейчас находимся в процессе предоставления Украине, ключевым правительственным институтам, оборудования, которое предоставит возможность Украине расследовать, кто стоит за теми или иными киберударами, поскольку реагирование на них имеет чрезвычайно важное значение», — заявил Столтенберг на пресс-конференциив понедельник по итогам заседания комиссии Украина-НАТОв Киеве.По его словам, это даст также Украине возможность защитить институты власти от кибератак.Глобальная атака вируса-вымогателя 27 июня поразила IT-системыкомпаний в нескольких странах мира, в большей степени затронув Украину. Атаке подверглись компьютеры нефтяных, энергетических, телекоммуникационных, фармацевтических компаний, а также госорганов.
Олег Горбанько
Жителям Николаева приходят пустые платежки за газ из-за вируса Petya.AПредприятие «Николаевгаз Сбыт» просит население совершить оплату потребленного природного газа по нормам потребления аналогично маю 2017 г. или по показаниям счетчика газа.

Источник: "РИА Новости" УкраинаКИЕВ, 11 июл — РИА Новости Украина. Предприятие «Николаевгаз Сбыт», предоставляющее в Николаеве услуги по поставкам природного газа, традиционно в начале месяца разослал потребителям платежки за газ, однако в текущем месяце графы в таблицах платежной квитанции оказались полностью пустые, сообщает местное издание «Новости-N».Читайте такжеШимкив: От кибератаки 27 июня пострадали до 10% компьютеров в УкраинеЖителям Николаева приходят пустые платежки за газ из-за вируса Petya.A.Вместо данных о начислениях, долгах, субсидиях и пр. напечатано следующее: «Уважаемые пользователи природного газа! В связи с программным вирусом ООО “Николаевгаз Сбыт” не имеет возможности предоставить информацию по вашему лицевому счету за июнь 2017 года. Просим вас совершить оплату потребленного природного газа по нормам потребления аналогично маю 2017 г. или по показаниям счётчика газа».Глобальная атака вируса-вымогателя Petya.A 27 июня поразила IT-системы компаний в нескольких странах мира, в большей степени затронув Украину. Атаке подверглись компьютеры нефтяных, энергетических, телекоммуникационных, фармацевтических компаний, а также госорганов.
Олег Горбанько
Апокалипсис от “Petya.А.”
ЛЕДОКОЛ АНТИRUS
000152

Эксперты рекомендуют, как минимум, следовать рекомендациям СБУ по защите от вируса-вымогателя. А как максимум – нанять на постоянной основе отдельного специалиста или отдел специалистов, который будетАпокалипсис от “Petya.А.”Украина до сих пор полностью не оправилась от масштабной хакерской атаки, которая началась во вторник, 27 июня, накануне Дня Конституции. Из-за вируса под названием «Petya.А.» работа десятков украинских банков, медиаресурсов, сайтов государственных органов и многих негосударственных предприятий была заблокирована.Некоторые предприятия устраняют последствия "заражения" до сих пор. К примеру, отделения "Ощадбанка" только спустя три дня заработали в обычном режиме после кибератаки. Всего, по официальным данным Microsoft, было заражено почти 13 тысяч компьютеров. СБУ до сих пор работает над локализацией распространения вредоносного программного обеспечения вместе со специалистами из США и Европола. Кто стоит за "Петей"?Специалисты сразу отметили сходство вируса «Petya.А.»  с "шифровальщиком" «WannaCry», который в мае заблокировал работу сотен учреждений в Европе и нанес миллиардный ущерб мировой экономике. В первую очередь тем, что хакеры использовали ту же самую уязвимость, что и создатели «WannaCry». Софт и уязвимость были добыты ими в открытом доступе на сайте Wikileaks куда их слили группировка «APT28»(Fancy Bear) после удачной атаки на сервера Агентства Национальной Безопасности.О том, то вирус «Petya.А.» был разработан американскими спецслужбами, а потом украден хакерами, написала и "Нью-Йорк Таймс".Но распространение вируса «Petya.А.» оказалось быстрее и масштабнее: только в Украине он заразил около 13 тысяч компьютеров на базе Windows. Компьютеры перегружались, а вся информация на них зашифровывалась.Но стоит отметить, что пострадала от «Petya.А.» не одна Украина – также Германия, Польша, Румыния, Россия и другие страны мира. Но три четверти всех заражений пришлись именно на нашу страну.Кто стоит за хакерской атакой и какая цель перед ней стояла, до сих пор доподлинно неизвестно.Советник министра МВД Антон Геращенко считает, что кибератака была организована спецслужбами РФ. Многие украинские политики также предполагают, что за нападением могут стоять российские спецслужбы или близкие к ним хакерские группировки. Позже эту версию подтвердили и в Службе безопасности Украины. Немецкое Федеральное управление по информ
Олег Горбанько
Eugene Dokukin· 
З позбавленням Порошенком українського громадянства Саакашвілі все зрозуміло. Іншого й не очікував від шоко-бариги.Про що Мережа гудить вже другу добу. Він сам забив цвях у своє президентство та олігархічно-корупційну систему на чолі з ПеПо, БПП, НФ, ОБ та іншими сателітами. Порошенко займався цим з першого дня президентства, кожним своїм антиукраїнським рішенням, а зараз почав забивати найбільші цвяхи у "домовину власної політичної кар'єри".Згадайте про злочинні спецслужби та інші державні органи, зокрема про СБУ, що три роки займається злочинною бездіяльністю http://bit.ly/2sw3t0q та повністю кришується Порошенко. Навіть у своїх виступах на 5 каналі (в цьому і минулому році) про це казав :-). Не кажучи про всіх тих поганців, кого Петро Олексійович назначив на посади за ці три роки і кого по довгу чи взагалі не звільняв, кому давав українське громадянство (як різним росіянам, у т.ч. кілеру, якого Аміна Акуєва підстрелила), а кому не давав чи позбавляв, та все інше
Олег Горбанько
Киберполиция проанализировала уровень защиты сетей WI-FI в Украинесегодня 10:15
Защита беспроводных систем (WI-FI) в Украине находится на очень низком уровне. Об этом сообщила пресс-служба Департамента киберполиции Нацполиции Украины в Facebook.

"На крайне низком уровне остаются защита беспроводных компьютерных сетей и знания обычных пользователей в сфере информационной безопасности", - отмечают в киберполиции, ссылаясь на результаты проведенного сотрудниками департамента анализа.

Указано, что примерно 75% беспроводных систем могут быть успешно атакованы. В каждой второй системе с беспроводной сетью возможен доступ к локальной компьютерной сети учреждений частного и государственного секторов. 

При этом, способы атак на корпоративные и государственные инфраструктуры все так же основаны на использовании распространенных общеизвестных уязвимостей и недостатков программного обеспечения.

"Уязвимости критического уровня присутствуют в почти половине информационных инфраструктур частного и государственного секторов. Частные исследователи отмечают, что значительную долю таких уязвимостей (40%) составляют ошибки в настройке программного обеспечения, ошибки в программном коде (27% систем) и отсутствие либо  несвоевременность обновлений безопасности (20% систем)", - говорится в сообщении.

Киберполиция добавила, что такие уязвимости создают ситуацию, при которой даже злоумышленник с небольшим объемом соответствующих знаний и низкой квалификацией в области информационных технологий сумеет вмешаться в деятельность информационных систем.

В киберполиции порекомендовали соблюдать строгую парольную политику, отказаться от предоставления административных полномочий обычным пользователям, а также сохранять важную информацию в закрытом доступе и регулярно обновлять программное обеспечение на всех уровнях. 

"Отдельно следует отметить, что достаточно большое количество веб-приложений имеют различные уязвимости. В 77% проанализированных случаев удаленного вмешательства в деятельность информационных систем, противоправный доступ стал возможным именно из-за уязвимости веб-приложений ресурсов, которые стали жертвами атак", - предупредила киберполиция. 
Олег Горбанько
Украина заняла 54-е место в мире по скорости Интернета среди 189 стран - смотреть полный рейтинг 9 августа 2017, 19:30 — Украина 1247 У Украины один из самых скоростных Интернет-соединений в мире. Однако, как видим, можно и лучше. Про это информирует "Диалог.UA", ссылаясь на рейтинг британской компании Cable.co.uk. Украина занимает 54 место в мире по скорости соединения с всемирной паутиной. Отчет подготовлен на основе данных группы M-Lab, в состав которой входят исследовательские центры Open Technology Institute, Google Open Source Research и PlanetLab из Принстонского университета, собранные из более 63 млн тестирований в 189 странах мира. У Украины средняя скорость соединения держится на уровне 8,18 Мбит/с (мегабит в секунду). Согласно отчету, самый быстрый в мире Интернет имеют жители Сингапура - 55,13 Мбит/с, дальше жители Швеции - 40,16 Мбит/с и Тайваня - 34,4 Мбит/с. Так, известно, что у Литвы - 11 место, Польши - 35, России - 43, Беларуси - 64, Грузии - 70. По информации британского регулятора телекоммуникационного рынка Ofcom, рядовой семье нужна скорость Интернета не менее 10 Мбит/с. Есть, к чему расти. Напомним, ранее "Диалог.UA" информировал, что Украина заняла 44-е место в рейтинге стран по открытости данных.

читайте подробнее на сайте "Диалог.UA": https://www.dialog.ua/news/127196_1502296211
Олег Горбанько
Новый опасный вирус атакует Android-гаджеты
Вредоносный код Blueborne устанавливает, используя недостатки протокола. 

Появился новый тип Bluetooth-вируса, который поражает мобильные устройства типа Android. 

Об этом пишет Хроника.инфо со ссылкой на Ведомости-Украина.

Компания в сфере безопасности Armis обнародовала детали Bluetooth-восприимчивости, чем могут воспользоваться хакеры. Вредоносный код Blueborne устанавливает, используя недостатки протокола. 

Поскольку Bluetooth-устройства пользуются большими преимуществами операционных систем, атака может производиться даже без прямого участия пользователя. Blueborne даже не нужно активировать режим видимости. 

Читайте также: Известный разработчик жестко раскритиковал Xbox One

Восприимчивы к новому вирусу исключительно Android-приборы - для iOS 10 они безопасны, так как Microsoft в июле выслала разработчикам патч. Единственная действенная рекомендация до выпуска Google соответствующего патча – избежать пользования Bluetooth.
Олег Горбанько
Экстренное оповещение о кибератаках. Как это работает в Украине18:19, 26 сентября 2017ЧИТАТЬ ПОЗЖЕНа сегодняшний день система работает для 560 объектов критической инфраструктуры
Фото из открытых источниковПолноценной системы экстренного оповещения граждан в условиях чрезвычайных ситуаций на сегодняшний день в Украине как таковой нет. Тем не менее, сотрудничество бизнеса и государства позволяет говорить о том, что создание такой системы возможно уже в ближайшем будущем. Так, киберполиция совместно с одним из ведущих мобильных операторов запустили систему экстренного оповещения о кибератаках. Пока к ней подключены лишь 560 объектов критической инфраструктуры, но в планах – подключение граждан и оповещение не только о кибератаках, а также о чрезвычайных ситуациях, например, природного характера.Необходимость подобной системы поняли несколько месяцев назад, когда вирус Petya "положил" системы банков (порядка 30), аэропортов, "Укрпочты", метрополитена, "Укрзализныци" и еще нескольких десятков стратегических государственных предприятий. Всего от вируса-вымогателя пострадали 12,5 тыс. компьютеров.Нет системы, которая бы защищала на 100% компанию от киберугроз, отмечают разработчики.Система экстренного оповещения (Emergency Notification System - ENS) - облачное IT-решение, разработанное в компании lifecell и переданное киберполиции Украины на бесплатной основе, работает как инструмент для информирования определенной базы получателей с помощью голосовых сообщений, SMS и электронных писем в условиях чрезвычайных ситуаций.Принцип работы системы следующий: киберполиция делает рассылку голосовых сообщений, смс-сообщений и сообщений по электронной почте о том, что в компании происходят события, которые требуют немедленной реакции сотрудников. В таких сообщениях находится информация и ссылки для специалистов, которые занимаются кибербезопасностью предприятия. За 3 минуты проинформировать можно более 1 тыс. человек. смс-сообщение о киберугрозах. Тестовая версия112.ua"В период тестирования системы сотрудниками киберполиции нам удалось предотвратить распространение вредного программного обеспечения в госсекторе. Мы констатируем, что те сотрудники, которые получили это смс-сообщение о киберугрозах, смогли в короткий промежуток времени, за 5 минут, распространить информацию у себя в корпоративной сети", - рассказывают в киберполиции.На сегодняшний день система работает для 560 объектов критической инфраструктуры. Но и тут, по слов
Олег Горбанько
Eugene Dokukin · 
Стосовно безпеки сайтів і мережевих пристроїв у т.ч. IP камер.Три роки тому я писав стосовно безпеки сайтів і мережевих пристроїв http://on.fb.me/1x4Szce. Так само з 2006 року в своїх публікаціях на сайті, в усіх інтерв'ю та в усіх виступах на секюріті конференціях закликав українців слідкувати за безпекою сайтів і веб додатків (які також використовуються в мережевих пристроях). Але влада, всі державні органи та громадяни по суті це ігнорують 26 років. Що ви можете побачити по державним і приватним сайтам, які щороку тисячами хакають та інфікують, та по масштабним вірусним атакам. Влітку давав багато інтерв'ю з цього приводу, зокрема для UATV и я 3,5 роки пишу про взломані нами сайти терористів, електронну пошту і акаунти в соцмережах чи про російські державні сайти і сервери. Або про захоплені Українськими Кібер Військами приватні веб камери, принтери та інші мережеві пристрої на Донбасі, в Криму та Росії http://bit.ly/2z3Ithw. То це все відноситься і до цілої України.Бо ті сами проблеми з безпекою сайтів, серверів та інших ресурсів також є в України. Ті ж мережеві пристрої на Донбасі та Криму, що я територією України, це наочно доводять. Ситуація в інших регіонах аналогічна. Прочитайте про атаки на державні сайти України за 16 років http://websecurity.com.ua/8697/ та інші мої дослідження Уанета за 2006-2017 ад, влада Києва та силовики заявляють про збільшення кількості веб камер у столиці. В цьому році вони найбільш активно про це заявляли, у т.ч. на нещодавньому форумі. Але за безпекою ні сайтів міської влади, ні всіх цих веб камер вони не слідкують (а всі веб камери діряві, про що я наголошую багато років), як і не слідкували раніше. Про уразливості на київських gov.ua сайтах і про їх взломи писав багато разів.Про уразливості в тисячах моделей мережевих пристроїв я писав у себе на сайті. Сам знайшов численні уразливості в різних мережевих пристроях десятків виробників, у тому числі веб камерах і DVR, принтерах, ADSL модемах, проводових роутерах, Wi-Fi роутерах і точках доступу. Враховуючи, що жоден виробник IP камер і DVR, як і інших мережевих пристроїв, по суті не слідкує за безпекою, то вкладати в аудити безпеки мають користувачі цих пристроїв.Тому кожен громадянин України та всі державні органи, що мають сайт чи будь-який мережевий ресурс, повинні спитати себе, скільки коштів вони вклали у веб безпеку. І чим більше вклали, тим краще. Бо враховуючи, що
Олег Горбанько
Facebook попросила прощения за «ошибки» модерации
Модераторы не всегда верно понимают суть изображения или публикации.

Количество пользователей Facebook давно превысило 2 млрд и продолжает расти, так что задача контроля за соблюдением правил сообщества становится всё более сложной. Незавидная работа возложена на плечи команды модераторов, насчитывающей 7500 человек (помимо алгоритмов сайта), которые просматривают множество неприглядных публикаций, начиная с террористических материалов и заканчивая изображениями жестокого обращения с детьми, передает интернет-издание Хроника.инфо со ссылкой на 3dnews.ru.

Неудивительно, что модераторы не всегда верно понимают суть изображения или публикации (частично из-за двусмысленных рекомендаций самой Facebook). Проблеме распространения ненависти и вражды с помощью крупнейшей социальной сети был посвящён недавний материал некоммерческой организации ProPublica.

Её сотрудники отправили в Facebook набор из 49 примеров (выбранных из 900 публикаций добровольцев) с просьбой объяснить решения модераторов. В большинстве этих случаев сообщения, содержавшие сексистские, расистские или антимусульманские высказывания, остались опубликованными; в нескольких же случаях вполне законное выражение эмоций было удалено. Социальная сеть признала, что её редакторы неверно отреагировали на 22 случая. В шести примерах Facebook сказала, что пользователи запутали модераторов неверно оформленными жалобами или авторы сами удалили сообщения; а в двух случаях не было достаточно информации для реакции. Компания также выступила в защиту решений 19 своих редакторов.

«Мы сожалеем об ошибках, которые допустили, — сказал в заявлении Facebook вице-президент Джастин Ософский (Justin Osofsky). — Мы должны справляться лучше». Руководитель добавил, что в следующем году социальная сеть расширит свою команду по безопасности и защите до 20 тысяч человек, чтобы лучше поддерживать стандарты сообщества. Он добавил, что Facebook еженедельно удаляет порядка 66 тысяч сообщений, на которые поступают жалобы в распространении ненависти.

Читайте также: Telegram объявил о нескольких обновлениях

Помимо борьбы с дезинформацией, Facebook старается развивать и свои инструменты для удаления чувствительных материалов. Например, в апреле социальная сеть добавила механизм жалоб на «порновозмездие» (Revenge Porn — распространение фото- или видеоматериалов жертвы, запечатлённой во время сексуальной активности или
Прикріпити