SECURE 2012 Call For Speakers

Kontrola antywirusowa przez sieć.

19 stycznia 2001 CERT Polska

Firma Command Software planuje uruchomić pilotową wersję usługi, która umożliwi kontrolę antywirusową własnego komputera. Usługa, nazwana Command-on-Demand, ma być bezpłatna dla końcowego użytkownika.
Tego typu rozwiązanie ma charakter usługi ASP (application service provider). Do jej wykonania potrzebne będzie użycie odpowiedniego oprogramowania na swoim komputerze i dostęp do Internetu. Przedstawiciele firmy reklamują serwis jako dodatkowy element kontroli “w sytuacji kiedy sądzisz, że zostałeś zainfekowany … a nie chcesz zakupować dodatkowego oprogramowania”. Pilotowa wersja ma się ukazać w ciągu 30 dni. Dla tych wszystkich, którzy chcą korzystać z takiego oprogramowania w sposób zaprezentowany przez operatora, lub w ogóle ich nie stać na komercyjne oprogramowania antywirusowe, jest to z pewnością bardzo interesująca propozycja. Zasadniczy problem wskazał, zresztą słusznie, analityk rynku IT Poalo Bassanse, który stwierdził, że “koncepcja ta oparta jest na aktywności użytkowników, co jest ryzykowne w bezpieczeństwie korporacyjnym, gdzie bezpieczeństwo jest traktowane jako bardziej strukturalna zasada”. Wychodzi więc na to, że jest to rozwiązanie albo dla bardzo sumiennych, albo dla tych którzy nie mają funduszy.

http://www.computerweekly.com/cwarchive/daily/20010119/cwcontainer.asp?name=C2.HTML&SubSection=6&ct=daily

Atak spamera przez …spamerow.

18 stycznia 2001 CERT Polska

Brytyjski ISP (Internet Service Provider) Pipex zostal skutecznie zaatakowany przez lawine listow elektronicznych, ktore zablokowały serwis dla klientów firmy.
Dwa miliony listow zablokowalo serwis firmy, czyli dokladnie tyle ile listow poczty elektronicznej o charakterze spamu wychodzi codziennie z sieci Pipexu. “Chickens always come home to roost” komentują Amerykanie, a my moglibyśmy powiedzieć “Nosił wilk razy kilka, ponieśli i wilka”. Przedstawiciele Pipex i UUNET, który jest jego właścicielem operatora, twierdzą że akacja została przeprowadzona przez hakerow. “To kompletny nonsens …. to był spamer, nie haker, nie potrzeba żadnych zdolności do wykorzystania narzędzi spamerskich” zripostował Stave Linford z SpamHaus, brytyjskiej organizacji walczącej ze spamem. UUNET zdecydowanie przewodzi na listach największych spamerów, a na niektórych odnotował wynik, na który nie stać wszystkich innych operatorów razem wziętych (http://spamcop.net/stats/biggest_source.html)

http://www.wired.com/news/culture/0,1284,41239,00.html

Nowy sojusz przeciwko hakerom.

17 stycznia 2001 CERT Polska

19 czołowych firm z branży hi-tech zawiązało sojusz, który ma na celu zapobieganie przypadkom naruszenia bezpieczeństwa. Sojusz nazywa się Information Sharing and Analysis Center for Information Technolog (IT-ISAC). Do współpracy zaproszono Computer Incident Advisory Capability (CIAC) oraz Computer Emergency Response Team (CERT)
Wśród firm założycielskich są tacy giganci jak IBM, Cisco, Oracle, Microsoft, Intel, AT&T, HP. Sojusz ma współpracować z rządem Stanów Zjednoczonych. Zasada działania jest prosta i jasna “złapać hakera zanim popełni zbrodnię”. “Każdy z nas był albo będzie zaatakowany poprzez Internet” – stwierdził przedstawiciel Oracla. ISAC nie ma ambicji stania się ciałem obsługującym incydenty, głównym zadaniem jest wymiana informacji. Inicjatywa niewątpliwie jest bardzo cenna. Ma znamiona działalności profilaktycznej i to jest bardzo ważne. Oczywiście pozostaje pytanie i wątpliwość czy firmy w wielu wypadkach konkurencyjne będą potrafiły skutecznie współpracować, duże tutaj pole do popisu dla instytucji rządowych i niezależnego CERTu. Jednak samo podjęcie takiej próby świadczy o zauważaniu cyberprzestępstw jako realnego i bardzo poważnego zagrożenia.

http://www.usatoday.com/life/cyber/tech/ctj006.htm
http://www.wired.com/news/politics/0,1283,41212,00.html
http://www.usatoday.com/life/cyber/tech/ctj006.htm

Kolejna sprawa przeciwko polskiemu hakerowi.

CERT Polska

Według CIOs, ich sieci są bezpieczne.

16 stycznia 2001 CERT Polska

Alternatywa dla FTP.

CERT Polska

Haker w Los Alamos.

12 stycznia 2001 CERT Polska