Tag: hackeri

  • Cum a reuşit un grup de hackeri să distrugă o bancă în doar 5 ore

    Un grup de hackeri “întreprinzători” au dus însă metodă pe noi culmi. Într-o după-amiază de weekend, ei au refăcut toate traseele online folosite de clienţii unei bănci din Brazilia către site-uri ce reproduceau identic paginile oficiale ale instituţiei. Astfel, clienţii oferit “pe tavă” informaţii despre conturi, depozite şi carduri folosite.

    Cercetătorii de la Kaspersky au spus că atacul asupra băncii este de dimensiuni nemaiîntâlnite, hackerii furând practic întreaga bază de date a organizaţiei. Pe 22 octombrie 2016, hackerii au schimbat toate înregistrările DNS (domain name system – n.red.), trimiţând toate conexiunile către site-uri de phishing.

    “Toate operaţiunile online ale băncii s-au aflat sub atac pentru 5 sau 6 ore”, a declarat Dmitry Bestuzhev, unul dintre analiştii Kaspersky ce au analizat atacul în timp real.

    Deşi numele băncii atacate nu a fost făcut public, se pare că e vorba de o instituţie cu operaţiuni în mai multe ţări din America de Sud şi active în valoare de peste 27 de miliarde de dolari.

    Analistul Kaspersky spune că incidentul ar trebui să tragă un semnal de alarmă referitor la securitate DNS-urilor. Fără sisteme de siguranţă, după cum arată “jaful” din Brazilia, criptarea site-ului sau a reţelei nu reprezintă obstacole prea mari în faţa hackerilor.

  • Povestea românului care a creat poligonul unde se antrenează hackerii

    Marius Corîci, un clujean cu „antreprenoriatul în sânge”, s-a gândit exact la nevoile specialiştilor în securitate şi a pus în practică ideea unui spaţiu virtual unde aceştia ar putea să-şi încerce abilităţile defensive, dar şi ofensive. A făcut asta încă din 2011, prin intermediul platformei Hack-A-Server, „care era o platformă de tip crowd-source de audit pentru testele manuale de penetrare a serverelor, reţelelor informatice şi aplicaţiilor web”.

    Acest proiect nu a avut succes, iar unul dintre motivele invocate de Marius Corîci este faptul că atunci nu au găsit o piaţă de desfacere pentru un astfel de produs. „Fiind un produs unic şi original, era clar că trebuia formată piaţa, adică era nevoie de promovare, de educarea clienţilor”, cu alte cuvinte era nevoie de crearea unei pieţe pentru acest produs, ceea ce însemna costuri de milioane de dolari. „A trebuit să găsim o altă întrebuinţare la ce construisem până atunci. Aşa s-a născut CTF365. Pe infrastructura Hack-A-Server”, explică Corîci.

    CTF365 (Capture the Flag) a fost înfiinţată de Marius Corîci alături de Marius Chiş şi este o platformă online de training pentru specialiştii în securitate cibernetică. Platforma dezvoltată de români este bazată pe un joc de capture the flag (capturarea steagului inamic) în cadrul căruia fiecare echipă trebuie să atace fortăreaţa inamicului (serverul), utilizând o tactică defensivă sau ofensivă. „Prin intermediul platformei, monitorizăm şi măsurăm diferiţi indicatori de performanţă ai userilor, indicatori ce pot fi îmbunătăţiţi prin exerciţii special construite. Scopul principal este de a îmbunătăţi setul de aptitudini specific hackerilor etici (n.r.- aceştia atacă o organizaţie cu acordul acesteia pentru a descoperi vulnerabilităţi)”.

    Echipa CTF creează scenarii astfel încât inginerii IT se pot antrena simulând diferite atacuri şi exploatând anumite vulnerabilităţi; sistemul permite şi ca utilizatorii să-şi creeze şi apăra propriile servere, fortăreţe, la fel cum ar face-o în viaţa reală. Practic, platforma devine un fel de poligon virtual unde armate imaginare se confruntă, iar utilizatorii „pot să facă tot ceea ce este interzis în internetul real astfel încât să-şi îmbunătăţească abilităţile, atât pe securitate cibernetică ofensivă, cât şi pe securitate cibernetică defensivă”. Serviciul dezvoltat de antreprenorul român este destinat exclusiv industriei IT, profesioniştiilor în securitate cibernetică, administratorilor de sistem şi web developerilor.

    Marius Corîci a ales calea antreprenoriatului pentru că se simţea atras de asta încă din copilărie; chiar de pe vremea comunismului făcea „afaceri”, în liceu „am început să fac poze în liceu şi le vindeam cu 10 lei bucata”. A trecut la profituri mai mari când a început să organizeze vizionări de filme pe video. „Luam 100 de lei fiecărei persoane pentru participarea la vizionare, o noapte întreagă. Eram clasa a XII-a când cineva m-a turnat la miliţie. Mi-au confiscat video-ul (care costa cât un apartament pe vremea accea – bani împrumutaţi de la părinţi, după ce i-am convins, iar ei s-au împrumutat pentru mine) şi mi-au făcut dosar penal. Am scăpat, dar nu vreţi să ştiţi prin ce-am trecut”, povesteşte antreprenorul.

    Pentru a face platforma mai atractivă pentru utilizatori, românii s-au orientat către gamificare. Astfel exerciţiile, dar şi rezultatele indicilor sunt livrate utilizatorilor sub formă de joc, Corîci folosindu-se de mecanici de gamificare pentru a îmbunătăţi rata de retenţie şi de a accelera curba de învăţare. Acest concept de gamificare presupune folosirea de elemente şi principii de joc în contexte serioase, care aparent nu au nicio legătură cu jocul. Tot mai multe companii apelează la astfel de mecanici pentru a creşte productivitatea sau atractivitatea unei acţiuni. În acest context, investiţiile în gamificare a crescut, conform estimărilor, de la 242 de milioane dolari în 2012 la 2,8 miliarde de dolari în 2016 – aceasta fiind una dintre cele mai importante tendinţe ale momentului, potrivit unei cercetări a companiei M2M. În Statele Unite ale Americii, companiile alocă până la 2 miliarde de dolari în fiecare an pentru servicii de gamificare. În prezent, 70% dintre companii apelează la gamificare la nivel global, potrivit informaţiilor companiei de training şi consultanţă Exec-Edu.

    În mediul start-up-urilor româneşti se vorbeşte mereu de dificultatea de a găsi finanţare şi de a crea un background financiar destul de solid încât să nu oprească dezvoltarea produsului, să-i accelereze progresul, fapt semnalat şi de antreprenorul clujean, însă mai important pentru el, implicit o provocare, a fost găsirea echipei potrivite. „La nivel de start-up, succesul depinde de dedicaţia echipei faţă de proiect şi atitudinea ca persoană. După aceea contează abilităţile. Degeaba ai fonduri, dacă primii angajaţi sunt foarte bine pregătiţi profesional şi interesaţi în primul rând de salariu, după care de proiect în sine”, spune el.

  • Internetul ”se va închide” pentru 24 de ore în 2017

     

    În decembrie – o serie de experţi în diferite industrii se întrec în profeţii, însă una dintre acestea a atras atenţia presei internaţionale: tot internetul va fi închis timp de 24 de ore. 

    Previziunea a fost făcută de un specialist al companie americane de soluţii de securitate LogRhytm – potrivit lui James Carder, şeful de securitate şi vicepreşedintele acestei companii, va exista o problemă care nu va ţine doar de aspectele tehnice şi care îi va împiedica pe oameni să îşi încarce selfie-urile pe Instagram, de pildă.

    ”În 2017, vom avea o lovitură mare la un moment dat, undeva. Dacă internetul se va prăbuşi, pieţele financiare vor cădea”, spune el.

    Expertul de securitate a declarat jurnaliştilor de la Business Insider că au existat o serie de semne în acest sens pe parcursul anului 2016. ”Am văzut atacuri de securitate care au oprit funcţionalitatea Twitter şi Spotify pentru câteva ore. Acestea erau doar teste”, a spus el.

    Carter a prezis şi că problema ştirilor false se va înrăutăţi, iar hackerii vor ţinti instituţii media importante precum CNN şi Fox News.”Cred că hackerii se vor concentra pe două-trei instituţii media importante în vederea promovării libertăţii de exprimare.”

    Specialistul australian Simon Howe a prezis că atacurile tip ransomware pe dispozitivele mobile vor prevala în anul care urmează, în scopul furtului de bani de la utilizatorii acestora. 

    ”Spre exemplu, atacatorii vor ameninţa trimiterea sau ştergerea fotografiilor utilizatorilor, în cazul în care răscumpărarea solicitată nu va fi plătită. Gândiţi-vă – cam cât aţi plăti ca să vă recuperaţi fotografiile?”

     

    http://www.businessinsider.com/the-internet-will-shut-down-for-24-hours-next-year-2016-12

  • Barack Obama, despre atacul hackerilor ruşi în campania pentru Casa Albă: I-am spus lui Putin să-i pună capăt/ Ronald Reagan s-ar răsuci în mormânt

    Presedintele Barack Obama a declarat, vineri, în ultima sa conferinţă din acest an, că l-a somat pe Vladimir Putin, “să pună capăt” atacurilor cibernetice ce vizau e-mailurile candidaţilor la Casa Albă, înainte de alegerile din SUA.
     
    Potrivit BBC, acest lucru presupune că preşedintele rus ştia despre atacurile hackerilor, Obama precizând: “Nu se întâmplă mai nimic în Rusia fără ca Vladimir Putin să ştie”

    Preşedintele SUA a subliniat că l-a avertizat pe Putin, la summitul din China din luna septembrie, că vor fi consecinţe grave dacă atacurile cibernetice nu încetează.

    O lună mai târziu, Statele Unite a acuzat Rusia de implicare în campania electororala, pentru a se compromite procesul democratic în alegeri.

    Obama a promis un răspuns “proporţional” cu hacking-ul ce a vizat e-mailurile Partidului Democrat.

    El a făcut aceste declaraţii în timpul ultimei sale conferinţe de presă din aceast an şi a lăsat să se înţeleagă că Statele Unite ar putea continua bătălia cibernetică: “Orice ne fac ei nouă, putem să le facem şi noi lor”

    Deşi nu l-a nominalizat pe succesorul său, Donald Trump, Obama a declarat că sunt unii republicani care nu conştientizează gravitatea implicării Rusiei în alegerile din Stalele Unite.

    De asemenea, Barack Obama şi-a exprimat nedumerirea în ceea ce-i priveşte pe susţinătorii GOP care îl aprobă pe Putin, declarând: “Ronald Reagan s-ar răsuci în mormânt”.

    El l-a sfătuit pe Trump să sprijine o investigaţie imparţială privind atacurile hackerilor ruşi în timpul campaniei electorale.

    La începutul acestei săptămâni, Donald Trump s-a declarat neîncrezător în privinţa concluziilor exprimate în rapoartele serviiciilor secrete americane care suştin că hackerii ruşi l-au favorizat în campanie, calficându-le drept “ridicole şi motivate politic”.

    Într-un mesaj postat pe Twitter, Trump a scris: “Vă puteţi imagina că în cazul în care rezultatele alegerilor ar fi fost altele, am fi încercat să jucăm cartea Rusia/ CIA. Asta poate fi numită teoria conspiraţiei!”

     

  • Serviciile secrete americane: Rusia a “intervenit pentru a-l promova pe Trump” la alegerile pentru Casa Albă

    Agenţiile americane de informaţii au dezvăluit că Rusia a intervenit în favoarea lui Donald Trump în timpul campaniei electorale la prezidenţiale din Statele Unite, transmite BBC.

    Potrivit unui raport citat de The New York Times, agenţiile de securitate de peste Ocean arată că atacurile cibernetice au fost efectuate de hackeri susţinuţi de Administraţia de la Moscova.

    Un raport CIA, citat de Washington Post relevă concluzii similare, informează BBC.

    În replică, echipa lui Donald Trump a respins acuzaţiile formultate în raportul CIA: “Sunt aceiaşi oameni care au spus că Saddam Hussein avea arme de distrugere în masă”.

    Oficiali de rang înald din Statele Unite au declarat că hackerii rusi au spart serverele Partidului Republican, precum şi pe cele ale Partidului Democrat, dar nu au făcut publice informaţiile colectate din reţeaua informatică a republicanilor. Conform agenţiilor de informaţii americane, spionii ruşi au transmis către WikiLeaks doar documentele democraţior, se mai arată în raport.

    De altfel, vineri, preşedintele SUA, Barack Obama, a cerut serviciilor de informaţii să verifice atacurile cibernetice şi ingerinţele străine în scrutinul prezidenţial din noiembrie şi să prezinte raportul înainte de sfârşitul mandatului său, pe 20 ianuarie. Anunţul a fost făcut de consilierul pentru Siguranţă naţională, Lisa Monaco, care a subliniat că atacurile cibernetice nu sunt o noutate, dar că este posibil ca “anul acesta să se fi depăşit un nou prag”.

    În luna octombrie, Administraţia Statelor Unite a formulat acuzaţii oficiale la adresa Rusiei privind o serie de atacuri cibernetice care au vizat servere ale Partidului Democrat în timpul campaniei electorale pentru alegerile prezidenţiale şi legislative.

    În ultimele luni, oficiali americani au semnalat că atacurile cibernetice au fost efectuate de hackeri susţinuţi de Administraţia de la Moscova, scopul posibil fiind de a perturba campania în care candidata democrată la funcţia de preşedinte, Hillary Clinton, s-a confruntat cu republicanul Donald Trump

    “Avem motive să credem, date fiind scopul şi sensibilităţile acestor eforturi, că aceste activităţi puteau fi autorizate doar de oficiali de rangul cel mai înalt din Rusia”, a transmis Administraţia SUA. Preşedinţia Rusiei a calificat drept “absurde” acuzaţiile Statelor Unite.

  • O româncă de 28 de ani a realizat ceva unic în lume. Companii precum Google sau Lincoln Labs îi fac sute de oferte

    Raluca Ada Popa este doctor în informatică şi una dintre cele mai de succes femei din lume. La doar 29 de ani, tânăra din Sibiu şi-a luat doctoratul la Massachusetts Institute of Technology (MIT) şi a pus la punct softul care ar putea să ne protejeze datele confidenţiale împotriva hackerilor si guvernelor. Giganţii IT au fost dispuşi să ofere sume considerabile pentru a beneficia de proiectele acesteia.

    Proiectul ei este denumit CryptDB şi începând din 2013 este folosit de companii de renume precum Google şi Lincoln Labs. Raluca Ada Popa proiectează sisteme informatice nedescifrate până acum de nimeni; Mylar, spre exemplu, este un program al româncei care criptează datele mai bine decât orice alt program de pe piaţă. Programul a fost dezvoltat şi publicat în 2013-2014 şi este folosit de spitalul Newton-Wellesley din Boston.

    În anul 2013-2014 a aplicat pentru un post de profesor universitar, iar după interviuri a primit oferte de angajare de la toate facultăţile de top din lume, inclusiv MIT, Stanford, Berkeley, Harvard, Princeton şi a decis să accept oferta de la Berkeley.

    Raluca Ada Popa a câştigat anul acesta premiul  pentru cel mai bun student român din străinătate. Premiul a fost acordat de Liga Studenţilor Români din Străinătate în urma jurizării realizate de peste o mie de personalităţi din mediile academic, cultural, public şi privat, studenţi şi absolvenţi români şi membri LSRS din peste 50 de ţări. Liga Studenţilor Români din Străinătate  a sărbătorit, în 2015, şase ani de activitate.


     

  • Colin Powell ar fi afirmat, într-un email obţinut de hackeri, că Israelul are 200 de focoase atomice

    Israelul nu a semnat Tratatul de Neproliferare Nucleară şi menţine ambiguitatea în legătură cu presupusul arsenal nuclear.

    Într-un email dezvăluit de hackeri ruşi, Colin Powell îi explica unui donator al Partidului Democrat din SUA, Jeffrey Leeds, că Iranul nu ar îndrăzni să utilizeze arme nucleare chiar dacă ar avea.

    “Negociatorii internaţionali nu pot obţine ce vrea premierul israelian, Benjamin Netanyahu. Oricum, iranienii nu ar folosi arma nucleară nici dacă ar reuşi să o fabrice. Oamenii de la Teheran ştiu că Israelul are 200 de arme nucleare, toate îndreptate spre Teheran, iar noi (Statele Unite – n.red.) avem mii”, ar fi scris Powell.

    Potrivit publicaţiei germane Die Zeit, Colin Powell a făcut aceste declaraţii la începutul anului 2015, în contextul discursului rostit de premierul Israelului, Benjamin Netanyahu, în Congresul SUA, pentru a critica acordul nuclear semnat de marile puteri cu Iranul.

    Cititi mai multe pe www.mediafax.ro

  • Un grup de hackeri susţine că sportivii din Statele Unite ale Americii au concurat dopaţi la JO 2016

    “După ce am analizat baza de date am ajuns la concluzia că zeci de atleţi au fost testaţi pozitiv înaintea şi pe parcursul Jocurilor Olimpice. Medaliaţii cu aur de la Jocurile Olimpice de la Rio au folosit substanţe interzise justificate prin certificate din care reieşea faptul că erau de fapt unele cu rol terapeutic. Cu alte cuvinte, li s-a permis să se dopeze. Va urma…”, spun cei de la Fancy Bear, citaţi de Gazzetta dello Sport.

    Delegaţia SUA a fost cea mai medaliată la Jocurile Olimpice de vară de la Rio de Janeiro 2016, cu 121 de medalii, dintre care 46 de aur, 37 de argint şi 38 de bronz. Din delegaţia Statelor Unite ale Americii a făcut parte şi jucătoarea de tenis Serena Williams, însă fostul lider mondial nu a câştigat vreo medalie.

    Cititi mai multe pe www.mediafax.ro

  • Un grup de hackeri susţine că sportivii din Statele Unite ale Americii au concurat dopaţi la JO 2016

    “După ce am analizat baza de date am ajuns la concluzia că zeci de atleţi au fost testaţi pozitiv înaintea şi pe parcursul Jocurilor Olimpice. Medaliaţii cu aur de la Jocurile Olimpice de la Rio au folosit substanţe interzise justificate prin certificate din care reieşea faptul că erau de fapt unele cu rol terapeutic. Cu alte cuvinte, li s-a permis să se dopeze. Va urma…”, spun cei de la Fancy Bear, citaţi de Gazzetta dello Sport.

    Delegaţia SUA a fost cea mai medaliată la Jocurile Olimpice de vară de la Rio de Janeiro 2016, cu 121 de medalii, dintre care 46 de aur, 37 de argint şi 38 de bronz. Din delegaţia Statelor Unite ale Americii a făcut parte şi jucătoarea de tenis Serena Williams, însă fostul lider mondial nu a câştigat vreo medalie.

    Cititi mai multe pe www.mediafax.ro

  • Companiile antreprenoriale au pierdut anul trecut până la 99.000 de dolari din cauza atacurilor cibernetice

    Conform studiului Riscuri de securitate IT în companii 2016, realizat de Kaspersky Lab, costul unui atac de tip cryptomalware suportat de o companie mică sau mijlocie, a fost, în medie, de până la 99.000 de dolari, pe parcursul anului trecut. Chiar dacă infractorii cibernetici nu garantează înapoierea datelor, 34% dintre antreprenori recunosc că au plătit celor care i-au şantajat.

    Pagubele totale pot fi împărţite în două categorii: răscumpărarea şi pierderile colaterale. Pagubele totale sunt, în mare, influenţate de deficienţele apărute în activitatea de prevenţie, din partea personalului IT (sisteme administrate defectuos, backup-uri învechite sau inexistente, parole slabe, software care nu este actualizat cu regularitate etc.). Potrivit studiului menţionat mai sus, peste 30% dintre reprezentanţii companiilor mici şi mijlocii au spus că au pierdut cantităţi importante de date din cauza unui program cryptomalware.

    “Pentru că infractorii cibernetici fac eforturi tot mai mari de a scoate bani din folosirea programelor cryptomalware, companiile mici şi mijlocii ar trebui să ia măsuri de precauţie, astfel încât să diminueze riscul de a fi încă una dintre victime. Noi le recomandăm IMM-urilor să folosească soluţii create special pentru această categorie, astfel încât să se protejeze de ameninţările cibernetice, spune Vladimir Zapolyansky, Head of SMB Marketing la Kaspersky Lab.