»

Iskanje odgovornih za velik napad DDoS na nizozemske banke

Slo-Tech - Prejšnji konec tedna so se začeli napadi na nizozemske banke, ki so vrhunec dosegli v torek. Začetek napadov nenavadno sovpada z objavami nizozemskih medijev, kako so nizozemski obveščevalci vdrli v bazo ruskih državnih hekerje, spremljali njihove aktivnosti in Američane opozorili na vmešavanje v volitve. Sum je zato takoj padel na Ruse, ki so jih obtoževale tudi analize dogajanja. Toda v resnici še vedno ni jasno, kdo stoji za napadi.

Napadi so prizadeli velike nizozemske banke ABN Amro, ING in Rabobank. Z botnetom Zbot so jih napadalci prek domnevno ruskih strežnikov zasuli z zahtevki (napad DDoS), zaradi česar so bančni strežniki postali neodzivni. Krajši čas je bila neodzivna tudi spletna stran nizozemskega davčnega urada. V torek je zaradi napadov krajši čas počival...

9 komentarjev

Pridržali skoraj sto prodajalcev in uporabnikov trojanskega konja

Slo-Tech - V usklajeni akciji v 16 večinoma evropskih državah so policisti preiskali 359 prostorov, pridržali 97 oseb in zasegli več kot 1100 kosov računalniške opreme, so sporočili iz Europola. Akcijo sta koordinirala Eurojust in European Cybercrime Centre.

Preiskovali so programsko opremo BlackShades RAT, ki omogoča prevzem nadzora nad oddaljenim računalnikom, kamor smo ga namestili. Tam lahko potem pridobimo dostop do datotek, beležimo pritiske na tipkovnici, zajemamo posnetke z vgrajeno kamero ali zašifriramo vsebino trdega diska. Program se prodaja za manj kot 200 dolarjev, nepridipravi pa so ga uporabili za številna izsiljevanja. V ZDA je znamenit primer 19-letne Miss Teen USA Cassidy Wolf,...

14 komentarjev

Brian Krebs spet na udaru hekerjev

Policija pred Krebsovo hišo neposredno po vpadu specialcev.

Slo-Tech - Znani ameriški preiskovalni novinar, ki se ukvarja tudi z informacijsko varnostjo, Brian Krebs, na svojem blogu pogosto razkriva hekerske kriminalne združbe. Tako je v preteklosti razkril različne gostitelje otroške pornografije in pošiljatelje spam sporočil, resno pa je ogrozil tudi dejavnosti organizirane kriminalne združbe znane kot Russian Business Network.

In kriminalnim hekerjem se kot kaže ni dobro zameriti.

Brian je bil namreč pred kratkim žrtev že drugega resnega napada. Prvič so ga napadli 14. marca letos in sicer tako, da je nekdo na policijo...

19 komentarjev

Britanski cariniki čekirajo mobilne telefone, policija bi tudi

Telegraph News - V Veliki Britaniji je danes izšlo tekoče letno poročilo o izvajanju Zakona o terorizmu v letu 2012, s fokusom na zadnje čase precej pogosto prakso pregledovanja vsebine mobilnih telefonov na mejni kontroli, posebej na letališčih. Cariniki za začasni zaseg naprav ne rabijo ne utemeljenega suma ne sodne odredbe, ničesar pravzaprav, razen lastne odločitve, da bi to lahko koristilo pri odkrivanju potencialnih teroristov. Zanimajo jih predvsem kontakti, klici in fotke, zbrane podatke pa hranijo (kot se za dobrega državnega uradnika spodobi) trajno. Žal na koncu nimajo kaj dosti pokazat - od skoraj 70 tisoč podaljšanih intervjujev ( 15 min) ter nekaj tisoč pregledanih telefonov v letih 2011 in 2012 jih je le 24 (0.03%) dejansko vodilo v...

126 komentarjev

Aretiran osumljenec za napad na Spamhaus

BBC - Španska policija je včeraj pridržala 35-letnega nizozemskega državljana, ki ga sumijo sodelovanja pri pripravi internetnih napadov na švicarsko stran Spamhaus. Aretirali so ga v Barceloni, potem ko je nizozemski sodnik izdal evropski nalog za prijetje in predajo. Poleg tega so preiskali tudi njegovo barcelonsko bivališče, kjer so zasegli več kosov računalniške opreme, pomnilniških medijev in mobilnih telefonov. Nizozemski del preiskave je vodila enota High Tech Crime, pri mednarodni koordinaciji pa je sodeloval Eurojust. Osumljenca bodo sedaj kmalu izročili Nizozemski, preiskava pa se nadaljuje še v Veliki Britaniji in ZDA.

Iz Spamhausa so se na novico že odzvali. Zapisali so, da aretacijo pozdravljajo in da se zahvaljuje nizozemski policiji za sodelovanje,...

0 komentarjev

Napadi DDos čedalje intenzivnejši

Net Security - Prolexic je objavil svoje četrtletno poročilo o napadih DDoS na internetu (Q1 2013 Global DDoS Attack Report), v katerem ugotavljajo, da so se napadi v primerjavi s predzadnjim četrtletjem precej okrepili, a jih ni bistveno več. V prvem letošnjem kvartalu je bil povprečen napad intenzitete 48 Gb/s, medtem ko je lani ta številka znašala 5,9 Gb/s. Dobra desetina napadov je prinesla celo promet nad 60 Gb/s, kar je bilo pred letom še nepredstavljivo, medtem ko je bil absolutni rekorder pri 130 Gb/s. To je bil znameniti napad na Spamhaus, ki po besedah Prolexica ni bil niti slučajno tako ogromen in brez primere, kakor so to tedaj predstavljali. Zanimivo pa je, da se trajanje in število napadov bistveno ne povečujeta. Povprečen napad traja 34 ur (lani 32 ur), njihovo število pa je zraslo za dva odstotka.

Pomembna pa je neka...

7 komentarjev

Eden večjih DDoS-napadov na Spamhaus

Cloudflare - Te dni daleč od oči javnosti poteka silovit DDoS-napad na švicarsko stran Spamhaus, ki so ga tuji mediji nekritično povzeli kot največji internetni napad v zgodovini. Internet se za zdaj še ne duši pod tem napadom, čeprav ima Spamhaus obilico težav pri zagotavljanju svojih storitev, nekaj kolateralne škode pa so povzročili tudi nič hudega slutečim okoličanom.

Spamhaus je neprofitna organizacija, ki se bori proti spamu na internetu. Vzdržujejo več seznamov blokiranih naslovov (blacklist), od koder redno prihaja spam zaradi pomanjkljive zaščite in ki jih potem številni strežniki uporabljajo kot filter, ter seznamov dovoljenih naslovov (whitelist). S tem početjem so znatno zmanjšali količino spama, ki dnevno roma po internetu, kar je trn v peti številnim, ki s spamom bogato služijo. Spamhaus namreč (posredno) odfiltrira kar 80 odstotkov spama na svetu, s...

13 komentarjev

Aretiran še en član LulzSeca

vir: Sophos
Slo-Tech - Medtem ko je v medijih potihnilo vse povezano s hekersko skupino LulzSec, se delo organov pregona nadaljuje. Skupina je bila uradno razpuščena že pred letom dni, a to ni ustavilo preiskave. Letos marca so aretirali pet vodilnih članov skupine, pri čemer jim je pomagal tudi skesanec Sabu, ki je bil vodja skupine in je precej časa sodeloval s policijo. V Veliki Britaniji so bili aretirali 20-letnika, ki je bil letos junija obtožen sodelovanja pri napadih. Te dni pa so aretirali še enega člana skupine LulzSec, ki ga sumijo sodelovanja pri lanskem vdoru v Sony.

Že pred tem so bili aretirali...

9 komentarjev

V Evropi in Južni Ameriki aretiranih 25 domnevnih pripadnikov Anonymousa

Boston - Interpol je objavil, da so včeraj izvedli zaključno fazo operacije Unmask, s katero so v več evropskih in južnoameriških mestih izvedli več kot 40 hišnih preiskav, zasegli okrog 250 kosov računalniške opreme in aretirali 25 posameznikov, ki so osumljeni sodelovanja v spletnih skupini Anonymous.

Operacija Unmask se je pričela sredi meseca, ko so koordinirani internetni napadi iz Argentine, Čila, Kolumbije in Španije ohromili spletne strani več vladnih služb in podjetij v omenjenih državah. Lokalna policija (Interpol namreč nima pristojnosti, ampak zgolj koordinira operacije) je pridržala štiri osumljence v Španiji, deset v Argentini, šest v Čilu in pet v Kolumbiji. Aretirani so stari med 17 in 40 leti.

Čilske oblasti so na novinarski...

120 komentarjev

V Veliki Britaniji peterica aretirana zaradi e-napadov v podporo Wikileaksu

vir: BBC
BBC - Britanska policija je danes aretirala pet ljudi, ki so osumljeni sodelovanja v internetnih napadih na spletne strani (DoS attack) v podporo Wikileaksu, ki jih je koordinirala skupina Anonymous. Sredi decembra so na Nizozemskem priprli 16-letnega mladeniča, ki je bil prav tako povezan z istimi napadi.

Današnje hišne preiskave in aretacije v grofijah West Midlands, Northhamptonshire, Hertfordshire, Surrey in Večji London je policija izvedla ob sedmi uri zjutraj po lokalnem času na podlagi zakona Computer Misuse Act. Dva izmed aretiranih sta mladoletna (15- in 16-letnik), medtem ko so ostali trije stari 19, 20 in 26 let. Če bodo obtoženi in spoznani za krive, jim grozijo kazni do 10 let...

12 komentarjev