Новый троян похищает данные о смарт-картах Минобороны США

20 Январь 2012

Компания AlienVault сообщила об обнаружении варианта трояна Sykipot, ориентированного на похищение данных о смарт-картах сотрудников Министерства обороны США с целью получения доступа к ограниченным ресурсам. Кроме всего, был обнаружен дополнительный модуль для Sykipot, снабженный функционалом, позволяющими трояну похищать данные о смарт-картах работников Минобороны США. В Минобороны США смарт-карты используются для хранения цифровых сертификатов работников и их PIN-кодов, применяемых для аутентификации.

Судя по данным технического анализа, новый вариант кода был скомпилирован еще в марте 2011 года, но до сих пор в широком хождении он не был замечен, что означает лишь одно: либо он был оружием в высоко таргетированных атаках, либо он пока не использовался.

Оригинальный код Sykipot был использован в ряде APT-атак, однако модуль, обнаруженный AlienVailt, имеет функционал для обслуживания новых команд, связанных с захватом данных о смарт-картах и деталях получения доступа к защищенным ресурсам. Одна из новых функциональностей троянца связана с возможностью взаимодействия с программным обеспечением ActivIdentity ActivClient, работающим со смарт-картами. Именно его Пентагон использует для работы с сетями, ресурсами, e-mail’ом и т д.

Новый модуль для Sykipot способен перехватывать данные о сертификатах, а при помощи встроенного кейлоггера снимать данные о вводимых PIN-кодах.

Офисы IT-компаний

20 Январь 2012

Офис ICQ

Продолжаем путешествовать по офисам компаний, зарегистрированных на Хабре. Сегодня, как вы уже догадались… ладно, вы всё правильно поняли.

Главное офисное здание компании  ICQ вот уже как 10 лет находится в Тель-Авиве, на улице Кирьят Атидим. Однако «здание компании» это громко сказано — речь идёт об относительно небольшом и неприметном бизнес-центре, в котором компания занимает самый верхний (четвертый) этаж. В этом же здании находятся офисы ещё двух компании — IBM и Harel Information Technologies. На этом перечень “айтишников” в здании вроде как заканчивается, хотя район очень даже высокотехнологичный — почти в каждом соседнем здании находится офис какой-нибудь известной нам всем компании. Например, Nokia — думаю, все слышали.

Прямо у здания находится корпоративная парковка — большинство сотрудников приезжает в офис на 4 колёсах:

Как и в большинстве современных компаний, в ICQ всё начинается с ресепшна — улыбчивая девушка в окружении шариков поприветствовала нас своим дружелюбным “велкам”.

Кстати, вот шарики — их повесили то ли к нашему приезду, то ли к рождеству, то ли за месяц до нового года… то ли они там постоянно — ниже вы увидите, что по всему офису из них составлено немало логотипов “аськи”. Как бы там ни было, почти сразу создалась праздничная атмосфера — здорово, если у них там всегда так.

К слову, логотип ICQ можно встретить просто везде, куда ни посмотри — не удивлюсь, если у кого-то из сотрудников он набит где-нибудь на плече. На окнах входной двери и на ковролине, на стенах и на плакатах, на каждом рабочем столе, на ручках и блокнотах, на бейджиках и вывесках, на рюкзаках и майках — В-Е-З-Д-Е, целый луг цветочков.

Кто-то даже в этом увидит рекламу, но если подумать — кто тут и что рекламирует? Ведь офис в первую очередь для сотрудников, которые и так всё знают. Так что это, скорее всего, часть корпоративной культуры — подобный уровень брендинга я видел разве что в офисе Билайна. А что… будь у Хабра и Кадабры логотипы попроще, я бы тоже лепил их везде, где только можно ;)

Еще одна дизайнерская находка из разряда «коннектинг пипл» — лента с именами на разных языках, которая проходит под потолком по периметру всего офиса (обобщающее слово — Everybody). А все переговорные комнаты названы в честь разных городов Израиля — обобщающим словом является Everywhere.

Все пространство офиса разделено на два типа рабочих мест — небольшие личные кабинеты и опенспейс, разделённый перегородками кубиклов (как в российскомофисе Intel). Довольно типичная офисная обстановка — чего-то принципиально нового не встретилось.

На входе у каждого рабочего места есть свой «бейджик» с именем и должностью сотрудника, а у некоторых — еще и так называемая “мезуза”, специальная коробочка на косяке входных двери, в которой находится маленький свиток с молитвой. Впрочем, это уже религия, нежели офис — просто обратил на это внимание, так как впервые увидел :)

Внутри же помещения — пространство для полёта фантазии. Каждый оформляет свое рабочее место как захочет.

Среди компьютеров есть как PC, так и Маки, но первых подавляющее большинство. Маки в основном только у тех сотрудников, которые развивают это направление в проекте.

Несмотря на раскладку этой клавиатуры, основным языком в офисе является английский:

А вот что меня больше всего удивило, так это сами люди. Посмотрите на фотографии ниже — думаете, я суперфотограф и «ловил эмоции” после того, как смешил людей незнакомым им словом „Хабрахабр“? Как бы ни так! Хорошее настроение, открытость, искренняя улыбка — вот лишь крошечная часть того, что попало в объектив. В реальности всё это преумножено и преувеличено — я реально получал удовольствие от общения, даже несмотря на то, что “май инглиш из вери литл”. Все люди жизнерадостные, выспавшиеся… эх! Впрочем, я вовсе не хочу сказать, что всё это свойственно лишь сотрудникам из ICQ — похоже, это свойственно всем, кто живёт за пределами России. Нет-нет, я не призываю всех сваливать, но, похоже, там, где нас нет и правда хорошо :) В конце статьи будут ссылки на обзоры других офисов — зайдите ради интереса, сравните.

Yaniv Levinson (бизнес-директор):

Schraga Mor (Chief Operation Officer), Mor Yegerman (вице-президент по R&D), Eti De Leon (вице-президент по кадрам) Moshe Kigler (вице-президент по продукту):

Всего в офисе работает порядка 90 человек, треть из которых — девушки. Дизайнер Liraz Abuhatzira:

Разработчики Android-версии клиента — Eugene Rozenberg и Dor Sakal:

Менеджер проекта, Noam Moravchik:

Shay Klayman (развивает бизнес):

Nimrod Auslander — сотрудник службы поддержки и попросту айтишник :)

Nofar Cohav — еще один сотрудник службы поддержки:

Valerie Roberts, юрист:

Рабочий день начинается в 9 часов утра и заканчивается к 7 часам, но если наваливается совсем уж много работы, работают и до 12. Форма одежды свободная — учитывая, что там всегда тепло, можно приходить хоть в шортах.

Довольно часто работники того или иного отдела собираются у доски и обсуждают те или иные вопросы — ставят задачи, предлагают варианты их решения, разбрасываются идеями. На фото — программисты desktop-версии клиента:

Вообще, социальная жизнь в компании неплохо развита — все друг друга знают, помогают, по вечерам вместе пьют пиво ) А примерно раз в месяц кто-то из сотрудников устраивает лекцию о какой-нибудь технологии — все это происходит за коллективным обедом. Еду в основном заказывают из всевозможных заведений вокруг — кафешки, рестораны и т.д.

На одной из стен — графики (в реальном времени) регистраций и логинов с мобильных устройств (почему-то только для двух платформ — iPhone и Android).

На этаже есть серверная комната — впервые вижу, чтобы она была за стеклом; обычно всё в отдельной комнате за семью печатями.

Сперва никого не хотели пускать внутрь, но когда все отошли, я сделал глаза как у кота из мультика “Шрек” и мне удалось сделать пару кадров “без бликов”.

Они тоже за честные выборы!

Не подумайте, что на этом “хаосе” держится весь сервис — данные сервера исключительно для внутренних нужд.

Вообще, раньше я представлял себе компанию ICQ гораздо более крупной, одно время даже жил мнением, что на “пятизнаках сидят только сотрудники” — ожидал увидеть что-то невероятное, удивительное, “забугорное”. Но когда увидел, как оно есть на самом деле, ничуть не расстроился, а просто отнесся с пониманием — нет, ну согласитесь, зачем в такой компании несколько тысяч сотрудников :) Поэтому “гнёздышко” на одном из этажей бизнес-центра — то, что нужно.

Пользуясь случаем: прежде чем в очередной раз написать “что-то как-то серенько у них, ничего необычного”, вспомните о том, что цель моих публикаций в данном блоге — не заставить вас охать и ахать от увиденного, а показать то, что представляет собой внутренний мир и рабочий процесс той или иной IT-компании. Вот приезжает президент на какой-нибудь завод — ради него там стелят ковры, красят заборы и убирают все лишнее… красиво и порядок вроде, но скучно же?! Да и к чему этот самообман. Гораздо интересней нагрянуть ревизором, когда из обычных сотрудников вас никто не ждет — на столах царит рабочий беспорядок, на маркерных досках сплошные инсайды, а косички проводов в серверных демонстративно так и просятся на Хабр. Вот эти будни и хочется показать — чтобы примерно знать, что ждёт, если надумаете работать в той или иной компании :)

Вообще, Израиль очень удивительный — с удовольствием побывал бы там еще. Про него (и его автомобильную обстановку в частности) скоро напишу отдельно наАвтокадабре — пользуясь случаем, приглашаю всех на наш уютный сайтик.

6 человек арестованы по обвинению в фишинг-атаках

15 Январь 2012

Четверо мужчин и две женщины, подозреваемые в участии в сложном фишинговом мошенничестве, нацеленном на британских студентов, были арестованы отделом полиции по борьбе с онлайн преступлениями.

Следователи обнаружили, что целью хакеров были студенты, использовавшие государственный кредит на обучение. Скамеры рассылали учащимся письма, предлагая обновить детали их кредитного аккаунта, для чего необходимо было перейти на фишинг-сайт.

Сайты со временем были закрыты, но не раньше, чем значительное число студентов поделились деталями своего кредитного счета. Суммы потерь некоторых студентов достигали 5000 фунтов стерлигов, а в целом благодаря этой схеме скамерам удалось похитить более 1 млн. фунтов.

Подозреваемые были арестованы после серии рассылок в Лондоне, Манчестере и Болтоне. Во время обыска, сотрудники полиции конфисковали несколько компьютеров и информационных носителей, которые будут исследованы экспертами.

Опубликованы данные об израильских SCADA-системах

15 Январь 2012

Один из участников группы Anonymous опубликовал технические данные и реквизиты израильских промышленных SCADA-систем, ответственных за управление различными техническими системами на территории Израиля. Пользователь, обозначивший себя как FuryOfAnon, опубликовал на Pastebin.com два списка, содержащих IP-адреса и связанные с ними серверы систем, отвечающих за управление оборудованием на промышленных объектах Израиля.

В первом списке большинство IP-адресов на данный момент уже недоступны, тогда как во втором изложена более актуальная информация, связанная с израильскими SCADA-системами. «Найдите их системы. Входите, используя стандартные логины (100 используется в качестве пароля)», — пишет FuryOfAnon.

Напомним, что в декабре прошлого года Билли Риос, инженер по безопасности Google, опубликовал данные о том, что SCADA-системы Siemens SIMATIC по умолчанию используют слишком слабый пароль — «100″, дающий администраторский доступ к системам.

Список и данные доступны тут: http://pastebin.com/awUpCadD

В Канаде появится антиспам центр под названием The Freezer

15 Январь 2012

Канадские власти готовят к запуску информационный центр, основным назначением которого является сбор данных о спам-сообщениях. Центр, получивший название The Freezer, будет аккумулировать отчеты и жалобы в отношении спам звонков, SMS, e-mail, докучающих владельцам телефонов, почтовых и социальных аккаунтов.

Помимо материалов о спамерской деятельности, предоставляемых заявителями, в централизованную базу будет заводиться аналогичная информация, публикуемая в открытом доступе.

В соответствии с канадским законом о спаме, принятым в 2010 году, потолок этих штрафов для физических лиц составляет $0.9 млн, для юридических ― $9 млн. Закон «О спаме» запрещает не только рассылку спама, но также фишинг, фарминг, скрытую установку шпионского ПО. Однако, новое законодательство пока не введено в силу, хотя уже и принято.

В учреждении государственного центра приема жалоб на спам принимают участие представители частного сектора. Freezer будет функционировать под эгидой министерства промышленности Канады, в структуре которого появится спецслужба, ответственная за выявление и анализ тенденций в эволюции спама и сопутствующих угроз.

Поделиться
Контакты
 310475808694
 Z184226656576
 R173137066028
 support@uxum.ru
 443-800-800
  BL:
Статистика
Ваш IP: 38.107.179.231 Сейчас на сайте: 1
Счётчики
Раскрутка и продвижение сайта, регистрация в каталогах, контекстная реклама Анализ сайта on line
Погода
GISMETEO: Погода по г.Екатеринбург
Получить WMR бонус

Получить WMR-бонус Balans.kz на свой кошелек!

Вы можете получить WMR-бонус в размере 0,01-0,10 WMR на свой кошелек 1 раз в сутки

Кошелек
Код Защитный код

Ещё бонусы